Selon l'étude annuelle TELUS-Rotman sur la sécurité des TI, les brèches de
sécurité coûtent à l'organisation canadienne moyenne plus de 834 000 $ chaque
année, soit 97 % de plus qu'en 2008
Les règles sur la conformité renforcent les capacités de détection et d'intervention
Selon un sondage mené auprès de plus de 600 spécialistes de la sécurité informatique d'un bout à l'autre du pays :
- Les brèches de sécurité des TI ont coûté à l'organisation canadienne moyenne environ 834 000 $ en 2009, une augmentation de 97 % par rapport aux pertes de 423 000 $ mises en évidence par l'étude l'an dernier. - De même, le nombre moyen de brèches de sécurité des TI signalées a progressé de 276 % pour se chiffrer à 11,3 par organisation en 2009, comparativement à une moyenne de trois brèches de sécurité en 2008.
Bien que chaque type d'organisation ait subi une hausse des coûts liés aux brèches de sécurité en 2009, les augmentations varient selon les secteurs:
- Les organismes gouvernementaux ont connu l'augmentation la plus marquée, leur coût moyen annuel ayant plus que triplé pour se situer à 1 000 000 $ en 2009, par rapport à 321 000 $ en 2008. - Les sociétés fermées ont également vu leurs coûts annuels plus que doubler et atteindre 807 000 $, comparativement à 294 000 $ en 2008. - Les sociétés cotées en bourse n'ont indiqué qu'une modeste hausse de 6 % sur douze mois.
"La hausse considérable du nombre de brèches de sécurité signalées est inquiétante, mais les raisons de cette progression sont nombreuses, et certaines d'entre elles sont positives en fin de compte", a expliqué Walid Hejazi, professeur d'économie de l'entreprise à la Rotman School of Management. "Nos recherches indiquent que les règles sur la conformité représentent un des facteurs ayant contribué à cette flambée des pertes liées à la sécurité informatique. Bien que la conformité ne puisse expliquer dans tous les cas la hausse du nombre de brèches de sécurité, il faut souligner qu'elle est devenue un facteur beaucoup plus déterminant pour les sociétés fermées et les organismes gouvernementaux en 2009, ce qui fait que les capacités qui permettent de détecter les menaces à la sécurité et d'y réagir se sont considérablement améliorées. Ainsi, les organisations détectent maintenant plus de menaces qu'auparavant et elles doivent, par conséquent, consacrer une plus grande part de leur budget pour intervenir de manière appropriée."
"Les organisations canadiennes ont du mal à améliorer leur situation sur le plan de la sécurité dans le contexte économique actuel. Nous avons toutefois constaté que plusieurs organisations se débrouillaient bien en dépit de l'adversité. Ces organisations cherchaient en général à savoir si elles se concentrent sur les vraies menaces et évaluaient régulièrement leurs capacités à prévenir et à détecter les problèmes de sécurité et à réagir", a indiqué
L'étude montre également que les brèches de sécurité liées aux employés ont augmenté, particulièrement en ce qui a trait à la propriété intellectuelle. Le nombre de brèches de sécurité informatique par des employés a doublé au cours des douze derniers mois, et 36 % de tous les incidents survenus dans ce domaine au
- Les cas d'accès non autorisé à des renseignements par des employés ont augmenté de 112 %. - Les vols de renseignements confidentiels sont en hausse de 75 %. - Les vols d'ordinateurs portatifs ou d'appareils mobiles ont progressé de 56 %.
L'étude conjointe Rotman-TELUS de 2009 sur les pratiques canadiennes en matière de sécurité des TI fournit également des renseignements dans plusieurs autres domaines, notamment :
- Les budgets en matière de sécurité informatique au Canada. - Les principaux sujets de préoccupation liés à la sécurité. - Le salaire et la rémunération des professionnels de la sécurité informatique. - L'administration de la sécurité. - L'externalisation de la sécurité. - Les sujets de préoccupation liés à l'informatique dans les nuages. - Les investissements dans les technologies de la sécurité.
Pour obtenir de plus amples renseignements ou pour demander un exemplaire de l'étude, veuillez consulter la page www.telus.com/securitystudy.
Rotman School of Management
La Rotman School of Management de l'Université de
TELUS
TELUS (T et T.A à la Bourse de
Renseignements: Stacey Masson, Relations médiatiques de TELUS, (514) 977-8766, [email protected]
Partager cet article