Risques liés à la sécurité mobile : comment expliquer leur réalité et les atténuer
La multiplication des menaces mobiles, la sous-estimation des risques et l'insuffisance des politiques exposent les organisations ; les organisations axées sur la sécurité UEM Il est essentiel de protéger les effectifs et les données sensibles.
15 mars 2023
·Blogue
·Alex Willis

L'environnement de cybersécurité semble devenir chaque jour plus complexe, interconnecté et dangereux. Parallèlement, notre main-d'œuvre est plus dispersée, avec un nombre de télétravailleurs et de travailleurs mobiles sans précédent. Pourtant, malgré la prise en compte de ces tendances, de nombreuses organisations n'ont toujours pas modernisé leurs politiques de mobilité pour faire face à des menaces de plus en plus fréquentes et sophistiquées.
C'est la recette du désastre, et de nombreuses organisations en ont déjà payé le gros prix, et d'autres suivront.
Face à la demande croissante d'accès à distance et mobile aux données sensibles et réglementées, les risques pour les organisations augmentent de façon exponentielle. Il est donc crucial d'intégrer les terminaux mobiles à nos stratégies globales de cybersécurité, car c'est là que résident de plus en plus les données.
L'une des raisons pour lesquelles ce phénomène persiste dans de nombreuses organisations pourrait être la rareté des gros titres relatant des violations de données perpétrées par mobile. Cela ne signifie pas pour autant qu'elles n'existent pas. En effet, lorsque des identifiants sont volés sur un téléphone puis utilisés pour accéder à des ressources infonuagiques ou à des VPN, par exemple, les médias omettent généralement de préciser que la violation initiale a eu lieu sur un appareil mobile. Ce manque de transparence engendre chez plusieurs un faux sentiment de sécurité et la croyance erronée que leurs appareils mobiles ne sont pas activement ciblés par des cybercriminels.
La réalité est bien différente de la perception, et ce décalage explique les lacunes alarmantes en matière de cybersécurité de nombreuses organisations.
Statistiques sur la sécurité mobile : la menace est bien réelle
Pour démontrer que la sécurité mobile mérite une attention particulière de la part des entreprises, nous avons analysé des rapports sectoriels récents afin d'obtenir des statistiques sur la sécurité mobile et les cybermenaces associées. Les données ci-dessous proviennent de diverses sources, notamment l'indice de sécurité mobile 2022 et le rapport d'enquête sur les violations de données (DBIR) de Verizon, ainsi que le livre numérique de BlackBerry sur la sécurité mobile, notre guide de référence. Ces chiffres révèlent un risque important et croissant lié aux appareils mobiles connectés aux environnements d'entreprise.
Dans une analyse portant sur plus de 23 000 incidents, 58 % des appareils mobiles ont cliqué sur au moins une URL malveillante et 16 % avaient au moins une application malveillante ou à risque installée.
Près de six DSI et responsables de la gestion des risques et de la conformité sur dix (59 %) indiquent que le nombre de violations de données causées par les appareils mobiles a augmenté au cours de l'année écoulée.
Un nombre encore plus élevé (61 %) admet que leurs organisations continuent de mal calculer ou de sous-estimer le risque causé par le mobile.
Un nombre important d'organisations (45 %) ont signalé une récente compromission liée aux appareils mobiles.
La grande majorité (73 %) des organisations touchées par une violation liée aux appareils mobiles l'ont décrite comme « majeure ».
Tout cela porte à croire que les organisations — même celles qui sont par ailleurs très consciencieuses en matière de sécurité — ne parviennent pas à traiter adéquatement la sécurité mobile.
Au niveau individuel, les employés ont été formés, grâce à des années de sensibilisation à la cybersécurité et de programmes de bonnes pratiques, à reconnaître et à éviter les dangers potentiels liés aux ressources informatiques classiques et aux terminaux. Ce niveau de formation omet souvent la manière dont les cybermenaces peuvent se manifester sur un appareil mobile. En effet, l'interface utilisateur de la plupart des appareils mobiles entrave parfois l'application de ces bonnes pratiques de cybersécurité. Par exemple, sur un ordinateur portable ou de bureau, un utilisateur peut généralement inspecter un lien en le survolant avec sa souris avant de cliquer dessus. Une action semblable est souvent beaucoup plus difficile à réaliser sur un appareil mobile.
Combler le fossé en matière de sécurité mobile grâce à des solutions axées sur la sécurité UEM
Les DSI et RSSI ont besoin de solutions sécurisées pour permettre à leurs employés de travailler sur différents appareils et selon divers modèles de gestion des terminaux. Des options de sécurité mobile alignées sur la stratégie globale de cybersécurité et les initiatives mobiles de l'organisation peuvent favoriser une collaboration plus productive entre les équipes cyber, TI et mobilité, et ainsi concentrer leurs efforts sur la réalisation des objectifs commerciaux.
C'est pourquoi de plus en plus d'organisations se tournent vers la gestion unifiée des terminaux ( UEM ) axée sur la sécurité, avec une isolation et une conteneurisation dédiées aux données de travail ; afin d’ajouter une couche de sécurité entre leurs données de travail sensibles et tout le reste sur l’appareil, ainsi que pour accélérer la mobilité et améliorer la productivité en permettant à chaque intervenant ; les équipes de cybersécurité, de TI et de téléphonie mobile, se concentrent sur ce qu'elles font de mieux. BlackBerry® UEM Reconnue par Gartner comme le choix des clients pour les outils UEM en 2023 , notre solution repose sur ce principe. Après des années à aider nos clients à sécuriser leurs organisations, ils nous ont appris ce qu'ils apprécient le plus dans une solution UEM. UEM Nous vous proposons de découvrir ce que nous avons appris dans mon prochain article de blog.
Lectures complémentaires
Risques liés à la sécurité mobile : comment expliquer leur réalité et les atténuer
La multiplication des menaces mobiles, la sous-estimation des risques et l'insuffisance des politiques exposent les organisations ; les organisations axées sur la sécurité UEM Il est essentiel de protéger les effectifs et les données sensibles.
15 mars 2023
·Blogue
·Alex Willis

L'environnement de cybersécurité semble devenir chaque jour plus complexe, interconnecté et dangereux. Parallèlement, notre main-d'œuvre est plus dispersée, avec un nombre de télétravailleurs et de travailleurs mobiles sans précédent. Pourtant, malgré la prise en compte de ces tendances, de nombreuses organisations n'ont toujours pas modernisé leurs politiques de mobilité pour faire face à des menaces de plus en plus fréquentes et sophistiquées.
C'est la recette du désastre, et de nombreuses organisations en ont déjà payé le gros prix, et d'autres suivront.
Face à la demande croissante d'accès à distance et mobile aux données sensibles et réglementées, les risques pour les organisations augmentent de façon exponentielle. Il est donc crucial d'intégrer les terminaux mobiles à nos stratégies globales de cybersécurité, car c'est là que résident de plus en plus les données.
L'une des raisons pour lesquelles ce phénomène persiste dans de nombreuses organisations pourrait être la rareté des gros titres relatant des violations de données perpétrées par mobile. Cela ne signifie pas pour autant qu'elles n'existent pas. En effet, lorsque des identifiants sont volés sur un téléphone puis utilisés pour accéder à des ressources infonuagiques ou à des VPN, par exemple, les médias omettent généralement de préciser que la violation initiale a eu lieu sur un appareil mobile. Ce manque de transparence engendre chez plusieurs un faux sentiment de sécurité et la croyance erronée que leurs appareils mobiles ne sont pas activement ciblés par des cybercriminels.
La réalité est bien différente de la perception, et ce décalage explique les lacunes alarmantes en matière de cybersécurité de nombreuses organisations.
Statistiques sur la sécurité mobile : la menace est bien réelle
Pour démontrer que la sécurité mobile mérite une attention particulière de la part des entreprises, nous avons analysé des rapports sectoriels récents afin d'obtenir des statistiques sur la sécurité mobile et les cybermenaces associées. Les données ci-dessous proviennent de diverses sources, notamment l'indice de sécurité mobile 2022 et le rapport d'enquête sur les violations de données (DBIR) de Verizon, ainsi que le livre numérique de BlackBerry sur la sécurité mobile, notre guide de référence. Ces chiffres révèlent un risque important et croissant lié aux appareils mobiles connectés aux environnements d'entreprise.
Dans une analyse portant sur plus de 23 000 incidents, 58 % des appareils mobiles ont cliqué sur au moins une URL malveillante et 16 % avaient au moins une application malveillante ou à risque installée.
Près de six DSI et responsables de la gestion des risques et de la conformité sur dix (59 %) indiquent que le nombre de violations de données causées par les appareils mobiles a augmenté au cours de l'année écoulée.
Un nombre encore plus élevé (61 %) admet que leurs organisations continuent de mal calculer ou de sous-estimer le risque causé par le mobile.
Un nombre important d'organisations (45 %) ont signalé une récente compromission liée aux appareils mobiles.
La grande majorité (73 %) des organisations touchées par une violation liée aux appareils mobiles l'ont décrite comme « majeure ».
Tout cela porte à croire que les organisations — même celles qui sont par ailleurs très consciencieuses en matière de sécurité — ne parviennent pas à traiter adéquatement la sécurité mobile.
Au niveau individuel, les employés ont été formés, grâce à des années de sensibilisation à la cybersécurité et de programmes de bonnes pratiques, à reconnaître et à éviter les dangers potentiels liés aux ressources informatiques classiques et aux terminaux. Ce niveau de formation omet souvent la manière dont les cybermenaces peuvent se manifester sur un appareil mobile. En effet, l'interface utilisateur de la plupart des appareils mobiles entrave parfois l'application de ces bonnes pratiques de cybersécurité. Par exemple, sur un ordinateur portable ou de bureau, un utilisateur peut généralement inspecter un lien en le survolant avec sa souris avant de cliquer dessus. Une action semblable est souvent beaucoup plus difficile à réaliser sur un appareil mobile.
Combler le fossé en matière de sécurité mobile grâce à des solutions axées sur la sécurité UEM
Les DSI et RSSI ont besoin de solutions sécurisées pour permettre à leurs employés de travailler sur différents appareils et selon divers modèles de gestion des terminaux. Des options de sécurité mobile alignées sur la stratégie globale de cybersécurité et les initiatives mobiles de l'organisation peuvent favoriser une collaboration plus productive entre les équipes cyber, TI et mobilité, et ainsi concentrer leurs efforts sur la réalisation des objectifs commerciaux.
C'est pourquoi de plus en plus d'organisations se tournent vers la gestion unifiée des terminaux ( UEM ) axée sur la sécurité, avec une isolation et une conteneurisation dédiées aux données de travail ; afin d’ajouter une couche de sécurité entre leurs données de travail sensibles et tout le reste sur l’appareil, ainsi que pour accélérer la mobilité et améliorer la productivité en permettant à chaque intervenant ; les équipes de cybersécurité, de TI et de téléphonie mobile, se concentrent sur ce qu'elles font de mieux. BlackBerry® UEM Reconnue par Gartner comme le choix des clients pour les outils UEM en 2023 , notre solution repose sur ce principe. Après des années à aider nos clients à sécuriser leurs organisations, ils nous ont appris ce qu'ils apprécient le plus dans une solution UEM. UEM Nous vous proposons de découvrir ce que nous avons appris dans mon prochain article de blog.
Lectures complémentaires