L’attaque est la meilleure défense, quand les entreprises protègent leurs données
Aussi appelés experts ou chercheurs en cyber sécurité, les hackers éthiques sont devenus de véritables pépites d’or dans le marché des travailleurs du numérique. Pourquoi ? D’une part, depuis mai 2018 les RGPD ont accéléré l’urgence pour les entreprises de protéger leurs données. Car un site web qui comporte des failles de sécurité concernant les données personnelles des utilisateurs s’expose à une lourde amende, jusqu’à 20 millions d’euros ou 4 % du chiffre d’affaires mondial. À cela s’ajoute la prise de conscience des particuliers vis-à-vis de la valeur de leurs données personnelles.
D’autre part, la sécurité numérique des entreprises fait face à un environnement web de plus en plus hostile. Selon le baromètre annuel du CESIN l’année dernière, 80 % des entreprises sondées auraient subi une ou plusieurs cyberattaques, 60 % en auraient fait les frais en termes de business. Faire appel à un professionnel de la cybersécurité n’est donc plus un luxe, mais une nécessité pour la stabilité de son entreprise.
La cybersécurité, talon d’Achille des entreprises
Depuis un an, les hackers se font de plus en plus vindicatifs et puissants par leurs modes d’action aussi inventifs que furtifs. En tant que puissance mondiale, la France et la cybersécurité des plus grandes entreprises industrielles (aviation, automobile et informatique) entrent dans leur ligne de mire.
Inutile de chercher loin, la plupart des vulnérabilités résultent de nos propres usages. En effet, les nouveaux modes de travail ont grandement fragilisé les entreprises. En tête la mobilité qui multiplie les points de connexion, des machines avec la tolérance pour le BYOD (Bring Your Own Device) aux API et applications tierces. L’augmentation de la pratique du télétravail dans un monde en hyper connectivité multiplie les points d’entrée pour les hackers malveillants. Avec la fusion entre sphère professionnelle et personnelle, les salariés qui travaillent à l’extérieur n’ont pas forcément le réflexe de vérifier la sécurisation du réseau auquel ils se connectent. Ensuite, les failles émergent aussi en interne, comme le changement anodin d’un système de messagerie vers un autre.
Les mesures du RGPD obligent les entreprises à déclarer les cas de piratages, ce qui multiplie les révélations inquiétantes. Après tout, les données constituent 70 % de la valeur d’une entreprise. Leur étanchéité est sans aucun doute un facteur garant de la pérennité de l’activité.