Gérer les risques
Aujourd'hui et demain

Risques industriels et environnementaux

Protection des données : les salariés s’estiment sensibilisés mais adoptent des pratiques à risques

L’étude menée par l’assureur Hiscox, en collaboration avec l’institut Ifop, illustre un décalage entre le sentiment des actifs concernant les consignes de sécurité et les pratiques à risques pourtant largement répandues dans les entreprises.

D’après l’étude menée par l’assureur Hiscox, en collaboration avec l’institut Ifop, près de 3/4 des actifs interrogés se considèrent bien sensibilisés à la protection des données professionnelles. Pourtant les techniques de protection sophistiquées (changement de mot de passe régulier, système de cryptage des données) ne concernent qu’une moitié des actifs interrogés équipés d’un appareil mobile. Ils sont également 77% à déclarer transporter des fichiers professionnels sur une clé USB ou un disque dur externe et la moitié (53%) partager des fichiers en ligne via un service de cloud.

Selon l’étude, ces usages pourtant dangereux pour les données de l’entreprise, ne sont pas jugés comme tels par les répondants. 54% estiment que le partage de fichiers via le cloud n’a pas d’incidence sur la sécurité et 57% ne voient aucun péril à transporter des données professionnelles sur une clé USB. De même, 63% des actifs laissent leur ordinateur allumé lorsqu’ils quittent le bureau ou ne le verrouillent pas en quittant leur poste. Moins de la moitié seulement perçoit cette pratique comme potentiellement imprudente.

Les petites entreprises plus vulnérables. Les salariés des petites entreprises (0 à 49 employés) font partie des publics qui identifient le moins ces pratiques comme dangereuses. Les travailleurs « mobiles » et les salariés des très petites entreprises (moins de 10 salariés) sont pourtant ceux disposant de la plus grande latitude en termes d’achats et d’opérations bancaires impliquant l’entreprise. 65% de ces employés effectuent des achats en ligne à titre professionnel.

« L’explosion des appareils et solutions mobiles dans les entreprises soulève plus que jamais des problématiques de sécurité importantes. La mesure préventive la moins onéreuse consiste à sensibiliser le personnel à l’importance de la sécurité des données. Les connaissances en la matière sont souvent limitées, surtout dans les petites entreprises, et le recours à un expert pour en expliquer les bases peut représenter l’un des meilleurs investissements d’une entreprise », conseille François Brisson, responsable marché Technologie-Média-Télécom chez Hiscox.

Des techniques de sécurisation disparates. Pour se prémunir des risques auxquels elles sont exposées et assurer la protection de leurs ordinateurs fixes, 9 entreprises sur 10 s’appuient sur la mise en place d’un mot de passe. 70% des entreprises imposent d’ailleurs au moins une règle à leurs salariés pour le choix du mot de passe. Une proportion qui chute à 51% dans les structures de moins de 10 salariés. « En cas de problème, les sociétés doivent disposer d’un plan de réaction rapide afin de limiter les dommages et de prouver qu’elles prennent toutes les mesures nécessaires, ajoute François Brisson. Dans ce cadre, elles sont parfois amenées à faire appel à des spécialistes en gestion de crise, voire à des conseillers en relations publiques. Notre assurance Data Risks permet de couvrir ces coûts et de réduire les conséquences d’une violation de données. »

Caroline Albenois

Commentez

Participez à la discussion


The reCAPTCHA verification period has expired. Please reload the page.