ce document à télécharger - Le Sécuriscope

Transcription

ce document à télécharger - Le Sécuriscope
Les données, leur importance et leur précarité
réalités que toute PME doit
connaître sur le stockage des
données
Les données sont essentielles à toutes les entreprises, quelle que soit
leur envergure. Les données d’entreprise, qu’il s’agisse de messages
électroniques, de documents financiers, de plans projets ou de fichiers
de collaborateurs, constituent des informations cruciales sans lesquelles
nombre d’entreprises ne peuvent fonctionner.
La perte de données a toujours été un fléau et constitue une préoccupation
majeure pour la plupart des entreprises. D’où l’importance de méthodes
efficaces de stockage, de protection et de restauration des données métiers
sensibles.
Comment doit réagir une PME pour juguler le risque de perte de ses
données ? Elle peut sauvegarder ses données sur site, bien que cette
option ne protège pas d’une éventuelle maladresse. Les données peuvent
toujours être perdues ou détruites tant que l’entreprise ne dispose pas
des compétences et des techniques nécessaires pour les protéger et les
restaurer.
L’erreur humaine : première cause des
pertes de données.
Une étude menée en 2010 par Kroll Ontrack sur les principales causes
des pertes de données, révèle que 40% des utilisateurs d’informatique (à
domicile, en entreprise, etc.) pointent l’erreur humaine en tant que principale
cause d’une perte de données. Malgré l’évolution évidente des connaissances
techniques des utilisateurs, l’erreur humaine subsiste donc. La suppression
accidentelle de données et l’oubli de les sauvegarder comptent parmi les
erreurs communes. Puis, viennent le formatage accidentel des disques durs et
la suppression involontaire et irréversible de fichiers et dossiers système.
AMI Research rapporte que plus de 21 millions de petites entreprises dans
le monde (sur un total de 68,5 millions) possèdent plusieurs PC, mais aucun
serveur destiné au stockage sécurisé des données.1 Ces entreprises ne
profitent pas des avantages d’un système centralisé qui rend les ressources
disponibles à tous ceux qui en ont les droits d’accès, qu’il s’agisse de
collaborateurs, de partenaires ou de clients. À défaut, tout ce qui est contenu
dans un PC est susceptible d’être supprimé accidentellement et définitivement
par un utilisateur maladroit.
1
http://www.zdnet.com.au/10-tips-for-designing-a-small-business-network-339271594.
htm
1
Les données, leur importance et leur précarité
La sauvegarde de données est une
nécessité et non un luxe.
La mise en place d’une solution de sécurité est primordiale pour les
entreprises qui veulent protéger leurs documents d’entreprise, tels que les
bases de données et documents comptables. Ces données peuvent être
perdues suite à un plantage de disque dur ou d’une défaillance système. Et
les entreprises, dans leur majorité, ne le réalisent que trop tard.
Selon une étude d’AT&T, près de la moitié des petites entreprises (47%)
sauvegardent leurs données au moins une fois par jour, tandis que les troisquarts le font une fois par semaine.2 7% se passent de toute sauvegarde.
Parmi celles-ci, 62% ne le font pas parce qu’elles estiment que ce n’est pas
nécessaire. Pourtant, les sauvegardes restent essentielles pour toutes les
entreprises et organisations, petites ou grandes, du secteur privé ou public.
De nombreuses PME subissent des conséquences majeures en cas de perte
de données. Elles auront, notamment, la tâche urgente et lourde de recréer
les données perdues. La perte de données clients confidentielles peut
conduire les PME à des problèmes financiers, voire juridiques. Le devoir de
notifier les clients, les partenaires et autres parties d’une telle perte peut
également s’avérer coûteux. Les entreprises qui doivent se conformer à des
réglementations peuvent, quant à elles, subir des sanctions financières et/ou
juridiques, en cas de non-respect des mesures de protection des données.
Même si 75% des PME utilisent des supports internes de sauvegarde (bandes
magnétiques, disques durs externes ou CD), leurs données ne sont pas
totalement à l’abri de sinistres ou de cambriolages. D’où l’intérêt de stocker
des copies de sauvegarde de leurs fichiers en externe ou dans le Cloud.
2
http://www.att.com/Common/merger/files/pdf/smallbiz/SMBSurvey-SecurityPresentation.pdf
2
Les données, leur importance et leur précarité
Les PME ne sont pas à l’abri des fuites de
données.
Une enquête mondiale menée par Trend Micro révèle que les pertes de
données dues à des fuites, constituent la principale inquiétude des PME.3
Une fuite de données consiste en la divulgation fortuite ou délibérée
d’informations confidentielles en dehors du réseau d’entreprise. Cette fuite
de données est la hantise des entreprises, et c’est particulièrement le cas
pour les PME.
Les données perdues suite à une fuite peuvent être de nature financière ou
personnelle (identité des collaborateurs). La plupart des fuites de données,
accidentelles ou intentionnelles, émane d’utilisateurs qui ont accès aux
informations stockées dans le réseau d’entreprise.4 Les collaborateurs
peuvent, par exemple, divulguer les données de l’entreprise en transférant
des fichiers sur une clé USB pour les emporter hors du lieu de travail. Ainsi,
les collaborateurs, qui représentent la plus grande richesse de l’entreprise,
peuvent aussi constituer une menace pour la sécurité de l’entreprise.
3
http://trendmicro.mediaroom.com/index.php?s=43&news_item=842&type=
current&year=0
4
http://trendmicro.mediaroom.com/index.php?s=43&news_item=595&type=
archived&year=2007
3
Les données, leur importance et leur précarité
Des menaces en ligne qui détournent les
informations.
Comme toutes les entreprises, les PME constituent des cibles privilégiées
pour les cybercriminels, puisqu’elles détiennent des informations de valeur
sur leurs collaborateurs et clients. Les cybercriminels peuvent dérober
toutes sortes d’informations confidentielles, des numéros de sécurité
sociale des collaborateurs aux coordonnées bancaires de l’entreprise. Si
ces informations tombent entre les mains de personnes mal intentionnées,
chaque entité liée à l’entreprise peut être victime de vol d’information, ou
pire, d’usurpation d’identité.
Les chevaux de Troie nommés ZeuS sont conçus pour dérober des
informations confidentielles à partir de sites bancaires, de réseaux sociaux
ou de sites d’e-commerce.5 Ces menaces sont véhiculées via des emails
de spam ou téléchargées furtivement depuis des sites malveillants. Les
attaques perpétrées récemment contre les sites du domaine .KR, montrent
par ailleurs que des menaces autres que ZeuS peuvent aussi détourner des
données auprès de cibles définies.6 Même si ces attaques ont été contrées
facilement, avec peu de dégâts à la clé, de nombreuses organisations seront
sans doute ciblées dans l’avenir.
5
http://about-threats.trendmicro.com/RelatedThreats.aspx?language=us&name=
ZeuS+and+Its+Continuing+Drive+Towards+Stealing+Online+Data
6
http://blog.trendmicro.com/zombie-cleanup-becomes-crucial-in-recent-kr-cyberattack/
4
Les données, leur importance et leur précarité
Le stockage dans le Cloud est pertinent.
Les entreprises qui créent et gèrent des bases de données clients pourraient
subir des pertes commerciales et financières en cas de détournement de
données, et de non-récupération de ces données. Le seul moyen sûr de
récupérer des données perdues est de les restaurer à partir d’un système
fiable de sauvegarde et de stockage. Cependant, les PME ont pour habitude
de sauvegarder leurs données métiers sur des clés USB, des disques durs
externes ou des bandes magnétiques. 40% des PME font leurs sauvegardes
sur disques durs externes, alors que 50% utilisent des clés USB. Seules 13%
privilégient un service de stockage en ligne.7
Que les utilisateurs choisissent un logiciel de sauvegarde en ligne ou en
externe, il est essentiel de se prémunir contre une perte définitive de données,
et ainsi pérenniser l’entreprise en évitant les fâcheuses conséquences
financières. Les entreprises qui ne disposent pas d’un plan de restauration
des données sont particulièrement concernées. La perte de données résulte
de la perte d’informations métiers, mais aussi de ressources. L’absence
de sauvegarde des données peut être fatale à une entreprise. La mise en
œuvre de mesures contre la perte de données est un moyen de réduire
considérablement les risques.
Les PME se tournent de plus en plus vers les solutions du Cloud. Ces services
en ligne éviteront aux entreprises les coûts et soucis liés au paramétrage et
à la gestion de ses propres moyens de stockage et de sauvegarde.8 Les PME
n’ont pas énormément de stockage à réaliser, et se contentent souvent d’un
système de sauvegarde en local sur support physique. Mais cette solution de
sauvegarde peut être mise à mal suite à une défaillance matérielle ou détruite
suite à un sinistre. Pour éviter de tels préjudices, la meilleure option est celle
d’une sauvegarde sécurisée en ligne.
7
8
http://news.lenovo.com/article_display.cfm?article_id=1393
http://www.crn.com/news/cloud/226700149/smb-cloud-spending-to-approach-100billion-by-2014.htm;jsessionid=bVZxeUAaShMvIanKZYne6Q**.ecappj01?itc=refresh
5
Les données, leur importance et leur précarité
Les solutions Trend Micro pour vous protéger
Chaque société est susceptible de perdre ses données, à cause des risques et menaces de sécurité, toujours plus nombreuses
à peser sur elles. C’est la raison pour laquelle Trend Micro protège ses utilisateurs contre toutes les menaces, en capitalisant
sur le Trend Micro™ Smart Protection Network™, son infrastructure mondiale de sécurité.
• Trend Micro™ SafeSync™ for Business stocke les
documents et données confidentielles dans un lieu sûr
et administré par Trend Micro. La solution s’adapte
aux besoins des entreprises en matière de gestion
des fichiers, en remplaçant les outils traditionnels de
sauvegarde, les serveurs de fichiers, ainsi que les VPN
et autres accès distants. Les PME peuvent, en toute
sécurité, gérer, accéder et partager leurs fichiers avec
leurs collaborateurs et partenaires externes. Trend
Micro SafeSync for Business devient ainsi une assurance
essentielle pour toutes les données d’entreprise.
Facile à installer et utiliser, la solution se veut discrète
et fonctionne en arrière-plan : elle sauvegarde et
synchronise automatiquement les fichiers, en vue d’une
restauration rapide après un éventuel sinistre ou incident.
Pour plus d’informations sur les menaces décrites
dans ce livre blanc, lisez nos publications et
informations que nous proposons en ligne :
• Trend Micro™ Worry-Free™ Business Security protège les
ordinateurs sous Windows, Mac, ainsi que les serveurs
de fichiers et de messagerie, contre les menaces en
ligne. La solution protège les données confidentielles en
verrouillant les clés USB et autres dispositifs de stockage,
ainsi qu’en empêchant la fuite de données par email. Elle
neutralise également le spam en amont des systèmes et
des serveurs Microsoft Exchange.
• La section PME de notre site Web : Vous y découvrirez,
bien sûr, nos solutions de sécurité, mais également
des livres blancs et des documents de sensibilisation à
la sécurité informatique. À découvrir également, notre
portail d’informations et de veille sur les menaces.
• Le Sécuriscope : découvrez notre Blog sur l’actualité
de la sécurité vue par les Trenders. Vous y trouverez
notamment une section à l’intention des PME.
N’oubliez pas de vous abonner à notre newsletter.
• Trend Micro™ Worry-Business™ Security Services est une
solution de sécurité informatique gérée depuis le Cloud et
qui protège vos données métiers en permanence, où que
vous soyez. Cette solution sécurise les PC, ordinateurs
portables, serveurs et autres équipements sous Windows
tels que les terminaux de point de vente et les tablettes.
À PROPOS DES TRENDLABSSM
À PROPOS DE TREND MICRO™ TREND MICRO™
Les TrendLabs constituent l’infrastructure mondiale des
centres de recherche, de développement et de support,
dédiée, en 24x7, à la surveillance sur les menaces, la
prévention des attaques et au bon fonctionnement des
solutions de sécurité. Avec plus de 1 000 experts et
ingénieurs supports, les Trend Labs sont disséminés aux
quatre coins de la planète et permettent à Trend Micro de :
Trend Micro est un pionnier de la sécurité des contenus
et de la gestion des menaces. Créé en 1988, Trend Micro
offre au grand public et aux professionnels des logiciels,
matériels et services de sécurité. Basé à Tokyo et
présent sur plus de 30 pays, Trend Micro commercialise
ses solutions via des revendeurs à valeur ajoutée et
des fournisseurs de services. Pour toute information
complémentaire sur les produits et services Trend Micro,
RDV sur www.trendmicro.com ou sur notre blog : blog.
trendmicro.fr
•
Assurer une veille permanente sur les menaces dans
le monde
•
Fournir des données en temps réel pour détecter et
neutraliser les menaces
•
Etudier et analyser de nouvelles technologies pour
déjouer les menaces
•
Répondre en temps réel aux menaces ciblées
•
Aider nos clients à minimiser les dommages, à alléger
leurs coûts et à assurer la continuité de leur activité.
TREND MICRO
85, avenue Albert 1er
92500 Rueil Malmaison
Tél. : +33 (0) 1 76 68 65 00
email : [email protected]
www.trendmicro.com
©2013 par Trend Micro, Incorporated. Tous droits réservés. Trend Micro et le logo t-ball de Trend Micro
sont la propriété de Trend Micro. Tous les autres noms de produits et d’entreprise mentionnés dans ce
document appartiennent à leurs détenteurs respectifs. .Données non Contractuelles.