En cette ère numérique, la sécurité des bases de données revêt une importance capitale pour les directeurs des systèmes d’information et les responsables des TI. Les coûts d’une violation de sécurité ont grimpé de 12 % durant les cinq dernières années[1] et se chiffrent en moyenne à 3,92 M$. Au cours de la dernière année seulement, plus de 2,3 milliards de dossiers personnels ont fait l’objet de fuites de données.[2] Au sein des entreprises, les technologies mobiles s’imposent rapidement comme la norme et changent notre manière de travailler. Pour la plupart des sociétés, le défi consiste à développer et à déployer, à travers toute l’organisation, une stratégie mobile sécurisée et capable de prendre en charge les appareils personnels des gens.
Les entreprises ne peuvent tout simplement pas faire preuve de laxisme. Elles doivent prendre les précautions qui s’imposent en matière de sécurité. De grandes entreprises cotées en bourse ont fait les manchettes au cours des derniers mois, justement parce qu’elles ont négligé d’instaurer des mesures adéquates pour protéger leurs données.
Votre entreprise est-elle bien protégée?
Itergy a conçu un test rapide de 10 questions pour évaluer votre niveau de préparation aux menaces de cybersécurité.
1) Disposez-vous d’un système à authentification unique pour la gestion des identités?
L’authentification unique facilite l’accès des employés aux nombreuses applications dont ils ont besoin pour effectuer leurs tâches quotidiennes. Cette approche génère des gains de productivité immédiats. Les gens peuvent passer un nombre d’heures non négligeable à rechercher leurs identifiants et à se connecter à différentes applications. Du temps que les employés pourraient consacrer à leur travail réel, tout en s’évitant bien des frustrations.
2) Avez-vous un programme de reprise après sinistre?
Les sauvegardes planifiées, les exercices de recouvrement périodiques et les services de récupération de données comme Azure constituent des mesures préventives à mettre en place. Ainsi, en cas d’atteinte à la protection de vos données, vous vous assurez que celles-ci demeurent utilisables et que vos opérations ne sont pas perturbées.
3) Surveillez-vous les accès non autorisés?
La détection automatisée des intrusions fonctionne en continu. Cette responsabilité ne relève donc pas d’un seul employé, ce qui améliore considérablement la fiabilité et l’intégrité de votre sécurité informatique.
4) Possédez-vous une politique définie en matière de sécurité des TI?
Une politique de sécurité définie est essentielle pour éviter les pertes de temps et pour assurer que le reste de vos ressources de TI travaillent en vue d’atteindre un objectif commun qui est pertinent à votre infrastructure de cybersécurité.
5) Comment vous connectez-vous aux services Cloud?
Le Cloud est un autre endroit où les données vitales sont stockées. Il est donc nécessaire de le protéger contre les menaces potentielles. Les entreprises doivent surveiller et sécuriser leurs connexions au Cloud, en utilisant des programmes comme Azure Virtual Network et Office 365.
6) Comment surveillez-vous les fuites de données?
Toute fuite de données, aussi minime soit-elle, peut avoir un effet dévastateur sur la réputation d’une entreprise. Bien souvent, la surveillance de ces fuites relève d’une petite équipe de TI. Afin d’assurer le plus haut degré de sécurité pour vos données, nous vous conseillons d’utiliser un programme de protection avancé qui comprend des règles de détection, comme Azure et Office 365, avec des options de personnalisation en fonction des besoins de votre entreprise.
7) Quel est le niveau d’efficacité de vos mises à jour de sécurité?
Les mises à jour de sécurité doivent être installées à temps afin de prévenir les menaces, telles que les vulnérabilités non corrigées. Des programmes comme Azure et Office 365 comportent des mises à jour planifiées automatiquement, qui s’exécutent sans action de votre part, pour assurer que vos systèmes de TI luttent constamment contre les menaces.
8) Qui peut accéder à quelles ressources?
En permettant à quiconque au sein de votre organisation d’accéder librement à toutes les ressources, vous augmentez les risques d’une violation des données. Azure Active Directory comporte des paramètres pour restreindre l’accès à certaines ressources, en authentifiant tous les utilisateurs et en vérifiant leurs informations pour le niveau d’accès requis. Ce processus d’authentification évite l’exposition excessive de vos données sensibles.
9) Procédez-vous à la vérification de votre environnement pour détecter les vulnérabilités?
Les systèmes les plus sécurisés sont ceux qui font l’objet de vérifications et d’optimisations continues. Ainsi, vous vous assurez que vos mesures de sécurité sont à jour et qu’elles s’adaptent à l’évolution des menaces de sécurité.
10) Quel est votre niveau de préparation à une attaque de rançongiciel?
Il est essentiel de demeurer à jour dans vos mises à jour de sécurité et vos rapports de bogues pour éviter qu’un rançongiciel prenne le contrôle de vos données. Une solution complète, comme celle offerte par Azure et Office 365, devrait être déployée sur tous vos systèmes.
Quel est votre résultat?
Ce questionnaire offre une vue sommaire des mesures de base qu’une entreprise peut prendre pour protéger ses données. Si vous avez hésité à répondre à une ou plusieurs questions, il se peut que vous ayez des failles de sécurité dans vos systèmes.
Découvrez comment les Services gérés pour les bases de données peuvent vous aider à corriger ces failles, tout en améliorant la productivité et la croissance de votre entreprise.
DBPro® Services Gérés, une division d’Itergy, met à votre disposition une équipe chevronnée d’administrateurs système et d’administrateurs de bases de données. Grâce à ces Services gérés, DBPro® peut maximiser l’exploitation de vos systèmes en temps réel. Entre autres, DBPro® assure le suivi de vos systèmes et garantit la continuité de vos opérations 24 heures sur 24, 7 jours sur 7. Sur demande, une équipe de spécialistes peut également vous aider avec vos besoins ou vos projets particuliers.
Exploitez mieux votre base de données et votre infrastructure existantes sans dépenser davantage!
[1] CNN Business, “Nearly 1 Million New Malware Threats Released Every Day”, https://www.infosecurity-magazine.com/news/hackers-spend-over-200-days-inside/
[1] https://newsroom.ibm.com/2019-07-23-IBM-Study-Shows-Data-Breach-Costs-on-the-Rise-Financial-Impact-Felt-for-Years
[2] https://www.itgovernance.co.uk/blog/list-of-data-breaches-cyber-attacks-in-july-2019?utm_source=social&utm_medium=twitter