1 décembre 2017

Sécurité et confidentialité des données : les employés, un facteur de risque ?

C’est un constat alarmant que dresse l’étude menée et dévoilée par Sharp. Alors que la majorité des entreprises ne pensent pas que les salariés fassent partie des préoccupations majeures pour la sécurité des données[1], il semblerait que près de la moitié des employés ait un comportement à risque. Explications…

 

C’est une pratique désormais courante ; plus d’1 employé sur 3 quitte le bureau en emportant avec lui des informations de l’entreprise. Là où se trouve le hic : près de 31% des salariés interrogés utilisent régulièrement des sites publics de partages de documents, sans l’aval de leur direction… et 48% admettent se connecter à des réseaux WiFi publics pour accéder à ces données ! 

 

Tout aussi inquiétant, 30% des employés avouent stocker ces informations confidentielles sur un Cloud public, et ce sans autorisation. Parmi les principaux imprudents : les RH (40%).

 

Et ces risques ne se limitent pas à l’univers digital ; plus d’1 collaborateur sur 2 signale que leurs collègues abandonnent régulièrement des pages imprimées dans l’imprimante sans tenir compte du fait que quelqu’un pourrait tomber sur des informations qu’elle n’est pas censée pouvoir consulter !

 

« S’il faut mettre des protocoles en place et en informer les salariés pour les éduquer, il est également essentiel que l’entreprise sache gérer ses données et restreindre les accès. Car si près de 62% des salariés ont déjà eu accès à des informations confidentielles non autorisées[2], c’est parce que pas moins de 20 % des dossiers seraient laissés en accès libre[3] ! », commente Etienne Panis, Directeur associé de 3S2I, spécialisée dans les solutions GED à Nice, Monaco et Toulon.

 

[1] Etude IDC

[2] Etude Ponemon Institute

[3] Etude Varonis (2017)

A voir également :

Contrôle RGPD : les obligations techniques à maîtriser

Cybersécurité et conformité : êtes-vous vraiment prêt en cas de contrôle RGPD ?   La conformité au Règlement général sur la protection des données ne se limite pas à un registre des ...

Les points à vérifier pour un plan de sauvegarde informatique efficace

« Mon entreprise est-elle réellement capable de redémarrer après une cyberattaque ? » Selon le rapport Allianz 2025 sur les risques cyber, les attaques par ransomware représentent environ 60 % de la valeur ...

Messagerie intelligente et GED : pourquoi centraliser les documents en entreprise ?

  Au cœur des organisations, l’information circule entre les messageries, les dossiers locaux, les partages informels et de nombreux outils. Elle est bien présente, mais souvent dispersée. Cette fragmentation entraîne des ...