Les employés belges exigent plus de cybersécurité au travail |
• Les employés estiment majoritairement que la responsabilité liée à la sécurité informatique devrait être partagée par tous. Quatre Belges sur dix se désolent du manque de sérieux de leurs employeurs à ce sujet. • En un an et demi, les employés belges ont été moins formés à la sécurité que leurs collègues européens. • L'authentification multifacteur est de plus en plus utilisée. Pourtant, la Belgique reste à la traîne. • Les Belges contournent moins les systèmes de sécurité que l’année dernière. |
Diegem, le 28 septembre 2021
Les entreprises ayant renforcé leurs systèmes de sécurité, les cybercriminels ciblent dorénavant les utilisateurs d'ordinateur directement. Le leader informatique Cisco a ainsi mené une enquête sur la cybersécurité au travail, en partenariat avec le cabinet d'études Censuswide. Le rapport rassemble les impressions de 1 500 travailleurs venus de six pays européens, dont la Belgique. « La formation, la technologie et la responsabilité des employés sont les trois piliers d’une sécurité fiable. Si vous en retirez un, vous perdez en stabilité », commente Steven De Ruyver, Cybersecurity Lead chez Cisco Belgique et Luxembourg.
D’après l'étude de Cisco et de Censuswide, quatre Belges sur dix considèrent que leurs employeurs ne prennent pas assez au sérieux leur cybersécurité. Il s’agit d’ailleurs du pourcentage le plus élevé parmi tous les pays concernés par l’enquête. Une majorité des employés en Belgique (61 %) pense que tous les membres d’une organisation devraient être responsables de la cybersécurité, non seulement les équipes informatiques et la direction. Pourtant, un peu moins de la moitié d’entre eux (47 %) pense que les gérants devraient prendre davantage d’initiatives.
« Les résultats de nos recherches indiquent que les entreprises européennes, en particulier en Belgique, laissent beaucoup trop les travailleurs gérer eux-mêmes leur propre « santé informatique ». Ceci constitue une faille non-négligeable largement exploitée par les cybercriminels », prévient Steven De Ruyver. « À moins de passer à une approche architecturale plus large, fortement axée sur les utilisateurs, la situation ne fera qu’empirer. Maintenant que le travail à domicile est une pratique courante, nous devons faciliter encore plus les systèmes de sécurité et accentuer sur la sensibilisation. »
Selon 10 % des personnes interrogées, la responsabilité de la sécurité informatique devrait revenir à la direction ; ou au service informatique pour près de 20 % d’entre eux. Tandis qu’une grande majorité des répondants (47 %) estime que cette responsabilité revient à tous les employés à l’initiative des services informatiques et de la direction. Dans ce sens, les employés belges souhaiteraient donc plus d’attention portée à la cybersécurité de la part de leurs employeurs.
L'authentification à facteurs multiples en progression avec la pandémie, la Belgique encore à la traîne
Interrogés sur les mesures mises en place au début de la pandémie, une minorité des répondants (3 %) a indiqué qu'il n'y avait pas eu de nouvelle disposition en matière de sécurité instaurée pour le télétravail. Plus de la moitié des participants (56 %) travaille via une connexion VPN sécurisée, ce qui place la Belgique dans la moyenne européenne (55 %).
Un peu moins de quarante pour cent (37 %) des travailleurs belges utilisent l'authentification multifacteur, en dessous de la moyenne européenne (43 %) ; la Norvège étant en tête de liste avec 50 %. De plus, un utilisateur belge sur trois (35 %) trouve également cette technologie frustrante. Par ailleurs, un peu moins de la moitié des travailleurs en Belgique déclare que leur entreprise instaure des mises à jour obligatoires pour les ordinateurs de travail.
Moins de sensibilisation que dans le reste de l’Europe
La Belgique ne brille pas non plus quant à l’initiation à la sécurité durant la pandémie. Seulement 55 % des interrogés ont suivi une formation en 1 an et demi, soit 7 % de moins que la moyenne européenne. La Norvège à nouveau et le Danemark sont en tête du classement avec 73 %. Dans notre pays, un interrogé sur quatre (27 %) n’a jamais reçu d'initiation à la sécurité alors que seul un employé sur cinq (12 %) a suivi une telle formation ces six derniers mois.
En revanche, les Belges sont maintenant moins nombreux à contourner leurs systèmes de sécurité. En effet, dans une enquête équivalente publiée avant la pandémie, ils étaient 53 % dans ce cas en janvier 2020, contre 39 % aujourd'hui. Cela démontre des résultats plus encourageants que le Danemark et la Norvège, avec respectivement 53 % et 54 %, alors que les Pays-Bas stagnent à 43 %.
« De manière générale, nous nous en sortons plutôt bien en Belgique, sans non plus faire preuve d’excellence. Une cybersécurité efficace dépendra toujours de son maillon le plus faible. Et dans la plupart des cas, ce maillon faible, c’est le facteur humain. Dès lors, il faut absolument former les utilisateurs et les responsabiliser vis-à-vis de la cybersécurité. En tant que fournisseur technologique et employeur, nous nous devons aussi de rendre la sécurité accessible pour tous nos employés », conclut Steven De Ruyver.
Visuel de Steven De Ruyver à télécharger
ici.
A propos de l'étude :
Le centre de recherche britannique Censuswide a mené une enquête à l'échelle européenne sur la sécurité et la formation des travailleurs. Les recherches ont été menées en août dernier auprès de 1 500 personnes venues de six pays (Belgique, Danemark, Norvège, Pays-Bas, Suède et Suisse). 251 employés belges, travaillant au bureau et à domicile, ont participé à l'étude, dont 148 Flamands, 63 Wallons et 40 Bruxellois. Un peu plus de 40 % d'entre eux travaillent pour de grandes entreprises de plus de 500 salariés, et 60 % dans des PME de différentes tailles.
À propos de Cisco – NASDAQ: CSCO :
L’entreprise technologique Cisco fait fonctionner l’internet depuis 1984. Cisco et ses partenaires aident les entreprises et les particuliers à se connecter, à communiquer et à collaborer en toute sécurité, et à saisir aujourd’hui les opportunités numériques de demain. Pour tout complément d’information sur Cisco, consultez les sites
www.cisco.com et
www.cisco.be. L’actualité, des informations contextuelles et des photos sont disponibles dans la Cisco Newsroom :
http://newsroom.cisco.com. Vous trouverez l’actualité locale sur Cisco en suivant
ce lien.