L'état de la cybersécurité des PME au Canada en 2017 - Insight

La page est créée Denis Gauthier
 
CONTINUER À LIRE
L'état de la cybersécurité des PME au Canada en 2017 - Insight
L'état de la
cybersécurité des PME
au Canada en 2017
Une étude menée par Ipsos
et commanditée par ESET Canada

Date de publication : septembre 2017

                                 © 2017 Ipsos. Tous les droits sont réservés. Contient des informations confidentielles et exclusifs d'Ipsos
                                 et ne peut être divulgué ou reproduit sans le consentement préalable d'Ipsos par écrit.
L'état de la cybersécurité des PME au Canada en 2017 - Insight
Contenu

02
Première partie :
                    04
                    Deuxième partie :
                                        19
                                        3e partie :
                                                            20
                                                            Quatrième partie :
Introduction        Découvertes         Des conseils pour   Méthodologie
                    principales         mener votre PME
                                        au succès

                                                                           L'état de la cybersécurité des PME au Canada en 2017   1
L'état de la cybersécurité des PME au Canada en 2017 - Insight
Première partie : Introduction
Les employés des petites et moyennes entreprises       Une préoccupation croissante des employés
(PME) canadiennes craignent que leurs entreprises      •   Près de la moitié (45 %) des employés croient que leur entreprise
ne soient pas capables de faire face à une                 est à risque face à une cyberattaque, dont 8 % qui affirment que
                                                           leur organisation serait sensiblement à risque. Si une attaque devait
cyberattaque adéquatement. En fait, on observe             survenir, la majorité (74 %) des les employés ne sont pas convaincus
un manque de confiance généralisé des employés             que leur organisation serait en mesure de garder leur entreprise et
face à la capacité de leur organisation à assurer la       ses informations en toute sécurité, ne laissant qu'un quart (26 %) des
                                                           employés très confiants, ce qui représente une baisse de 7 points depuis
sécurité de l'entreprise et de ses informations.           septembre 2016.

                                                       •   Cette préoccupation croissante peut être motivée par le manque de
                                                           connaissances, de formation et de temps que les employés estiment que
                                                           leur organisation investit en cybersécurité :

                                                           •   35 % sont préoccupés par le manque de connaissances du
                                                               personnel sur la façon dont l'organisation pourrait être attaquée;

                                                           •   24 % sont concernés par le manque de connaissances sur la façon
                                                               dont l'organisation est actuellement protégé;

                                                           •   24 % se disent préoccupés par le manque de formation sur les
                                                               procédures en cybersécurité de leur organisation.

                                                           •   23 % sont préoccupés par le manque de temps consacré à se
                                                               maintenir à jour face aux problèmes de cybersécurité;

                                                           •   19 % sont préoccupés par le manque d'investissement dans la
                                                               protection des systèmes de cybersécurité de l'organisation.

                                                                                             L'état de la cybersécurité des PME au Canada en 2017   2
•   Cependant, alors que beaucoup sont préoccupés par le manque de

                                                                                                   45 %                              8%
    temps et d'argent consacré à la protection et la cybersécurité, l'idée
    d'hausser le temps et l'argent investis en sécurité informatique ne figure
    pas parmi les options les plus populaires.

•   Moins de deux employés sur dix (14 %) jugent que leur organisation ne                          des employés                      d'entre-eux
    dépense pas assez, en baisse de 9 points, tandis que huit sur dix (79 %)                       croient que leur                  affirment qu'à leur
    disent dépenser environ le bon montant et 7 % disent qu'ils dépensent                          entreprise serait                 avis, l'organisation
    trop d'argent en sécurité informatique.                                                        vulnérable face à                 serait sensiblement
•   Quant au temps consacré à cette question, seulement 14 % des                                   une cyberattaque                  à risque
    employés affirment que leurs entreprises ne consacrent pas assez de
    temps à la cybersécurité, tandis que trois sur quatre (76 %) considèrent y
    consacrer suffisamment de temps, et un sur dix (10 %), trop de temps.

•   En bref, les employés de PME croient que leur entreprise investit
    seulement sur la bonne quantité de temps et d'argent en cybersécurité
    et sont en général plus préoccupés par leur manque de formation et de
    connaissances personnelles sur les politiques de sécurité informatiques,
    les procédures et produits de leur organisation.

               35 %                                         24 %                                23 %                                           19 %

    Ignorent de quelle façon                    Ignorent de quelle               Ne consacrent pas                            Sont préoccupés par le manque
    l'organisation pourrait                     façon l'organisation est         suffisamment de temps à se                   d'investissement dans la
    être attaquée.                              actuellement protégé.            maintenir à jour en matière                  protection des systèmes de
                                                                                 de cybersécurité.                            cybersécurité de l'organisation.

                                                                                                               L'état de la cybersécurité des PME au Canada en 2017   3
Deuxième partie : Découvertes principales

 05
 Activités
                         06
                         Protéger et
                                            07
                                            Formation d'équipe
                                                                   08
                                                                   Fréquence de mise à
                                                                                                    09
                                                                                                    Fréquence de mise
 importantes pour        sauvegarder les    sur les TI             jour des procédures              à jour des logiciels
 votre entreprise        informations de                           de cybersécurité des             de cybersécurité des
                         votre entreprise                          organisations                    organisations

 10
 Couchers de
                         11
                         Temps et argent
                                            12
                                            Préoccupations à
                                                                   13
                                                                   Niveau de
                                                                                                    14
                                                                                                    Confiance que votre
 cybersécurité           consacré à         l'égard du niveau de   connaissances des                entreprise estbien
 présentement            la sécurité        cybersécurité          termes employés                  protégée contre les
 en place afin de        informatique                              en TI                            cyberattaques
 protéger l'entreprise

 15
 Combien de temps
                         16
                         Victime de
                                            17
                                            Ce qui a été piraté
                                                                   18
                                                                   Nature de l'attaque
 votre entreprises       cyberattaques
 peut fonctionner
 sans donnés
 numériques

                                                                                   L'état de la cybersécurité des PME au Canada en 2017   4
Activités importantes de votre entreprise
Deux employés sur trois (66 %, en hausse de 2 points) disent qu'il
est très important que leur entreprise participe à des activités
                                                                                                                                                                  66 %
                                                                                                                                                                  des employés
                                                                                                                                                                  affirme que la
impliquant la sécurité des technologies de l'information et la
                                                                                                                                                                  cybersécurité est
protection des données de leur entreprise. La seule autre activité                                                                                                aussi importante
ayant davantage d'importance pour les employés est l'amélioration                                                                                                 que l'amélioration
                                                                                                                                                                  des produits ou des
de la qualité des produits ou des services de leur entreprise.
                                                                                                                                                                  services.

Q.1     Dans quelle mesure jugez-vous importantes les activités suivantes pour votre entreprise?

                                                          Très importante          Plutôt importante   Pas très importante           Pas du tout importante      Très important (en % pour 2016)

                    Améliorer la qualité des produits
                                      ou des services
                                                                                       68 %                                          29 %               2 1      68 %

           Attirer et fidéliser les meilleurs employés                              63 %                                       33 %                    4%1       64 %

              Assurer la sécurité des technologies
              de l’information et la protection des                                   66 %                                          30 %                4%       64 %
                           données commerciales

                  Continuer à augmenter la clientèle
                                     et les revenus
                                                                                     65 %                                      29 %                    5% 1      65 %

                      Atteindre les objectifs de profit                            60 %                                      34 %                    5% 2        58 %

                                             Marketing                      48 %                                     40 %                         5%      2      48 %

Base : Tous les répondants 2016 (n=1003); 2017 (n=1003)

                                                                                                                                            L'état de la cybersécurité des PME au Canada en 2017   5
Protéger et sauvegarder les informations de votre entreprise
En ce qui concerne la protection et la sauvegarde des informations de l'entreprise, la majorité (75 %) des
employés affirme que la sauvegarde des fichiers d'entreprise est le protocole le plus important à mettre
en place, en hausse de 4 points. L'installation de logiciels de sécurité informatique sur tous les appareils
(60 %) et la formation sur les procédures de sécurité informatique de l'entreprise (52 %) sont également
considérées comme des procédures informatiques très importantes dans lesquelles les entreprises
peuvent investir.

Q.2 Dans quelle mesure jugez-vous importants les politiques, procédures et produits de TI (technologies de l’information) suivants pour la protection et la sauve-
garde de l’information commerciale de votre entreprise?

                                                             Très importante             Plutôt importante   Pas très importante              Pas du tout importante        Très important (en % pour 2016)

                                 Sauvegarde des fichiers                                         75 %                                            22 %               3 1     71 %

                      Installation de logiciel de sécurité
                                                                                         60 %                                          32 %                    7%       1   61 %
                             des TI sur tous les appareils

                     Formation sur les procédures de
                                                                                      52 %                                          39 %                       7%       1   51 %
                   sécurité des TI de votre entreprise

              Changement régulier des mots de passe
                                                                                 48 %                                        40 %                         10 %       3      47 %
                      des ordinateurs des employés

         Directives PAP strictes (lorsque les employés
            utilisent leur propre appareil pour accéder                        43 %                                   41 %                              12 %        4       42 %
                         aux documents de l’entreprise)

               Vérification au hasard des employés de
                                                                       32 %                                   49 %                                   16 %           3       34 %
    l’entreprise pour la conformité à la sécurité des TI

Base : Tous les répondants 2016 (n=1003); 2017 (n=1003)

                                                                                                                                                    L'état de la cybersécurité des PME au Canada en 2017      6
Formation d'équipe sur les TI
La sauvegarde des fichiers constitue la pratique la plus courante parmi le personnel. Sept répondants
sur dix (72 %) affirment effectuer cette tâche tous les mois ou plus fréquemment. Ce chiffre est en baisse
de 3 points par rapport à 2016. La moitié (52 %) des employés affirme que les membres de leur équipe
utilisent sur une base mensuelle leurs propres dispositifs informatiques pour accéder aux documents de
l'entreprise, une baisse de 4 points.

Q.5 À quelle fréquence votre personnel...

          Toujours         Une fois par mois          Une fois tous les      Deux fois par année   Une fois par année          Moins d’une fois      Seulement une fois             Jamais   Une fois par mois ou plus (net)
                                                      deux ou trois mois                                                       par année

                                                                                                                                                                                             2016        2017

                     Sauvegarde-t-il les fichiers                                   50 %                                       22 %                 11 %           5%    5%         4%       75 %        72 %
     Utilise-t-il ses propres appareils de TI (par
      exemple des téléphones intelligents, des
    ordinateurs portables, etc.) pour accéder à
                                                                           36 %                       16 %                 13 %        4% 4% 4%                         21 %                 56 %        52 %
                   des documents de l’entreprise
        Est-il formé au sujet des procédures de
                                                               17 %                 16 %            19 %                   13 %             14 %              7%        6%      8%           34 %        33 %
             sécurité des TI de votre entreprise

                  Modifie-t-il les mots de passe
                                                               17 %                        24 %                         29 %                      11 %         6%        6%         5%       42 %        41 %
                                 des ordinateurs

         Fait-il l’objet d’une vérification pour la
                   conformité à la sécurité des TI
                                                             14 %                 18 %              20 %                  11 %           13 %            7%                  14 %            32 %        32 %

Base : Tous les répondants (n=1003)

                                                                                                                                                                    L'état de la cybersécurité des PME au Canada en 2017       7
Fréquence de mise à jour des procédures de cybersécurité des organisations
Moins de la moitié (44 %) des employés affirme que leur organisation met régulièrement à jour ses
procédures de cybersécurité (28 % de façon continue et 16 % chaque mois). Un sur quatre (26 %) dit que ces
mesures sont mises à jour plusieurs fois par an, un sur dix (9 %), qu’elles le sont une fois par an et 6 % dit
qu’elles sont mises à jour moins d'une fois par an. Seulement 3 % des employés dit que les procédures de
cybersécurité de l’entreprise ne sont jamais mises à jour.

Q.5a À quelle fréquence votre organisation actualise-t-elle ses procédures de cybersécurité?

                                       De façon continue                     28 %

                                        Une fois par mois             16 %
                                                                                                 Les employés des moyennes entreprises (30 %) sont
                                                                                                 beaucoup plus susceptibles de dire que leur organisation
                 Une fois tous les deux ou trois mois                 16 %
                                                                                                 met à jour ses procédures de cybersécurité plusieurs fois par
                                                                                                 an, comparativement à ceux des petites entreprises (21 %).
                                      Deux fois par année        9%

                                       Une fois par année        9%

                                                                                    Les employés des petites entreprises (8 %)
                           Moins d’une fois par année           6%                  sont beaucoup plus susceptibles de dire que leur
                                                                                    organisation met moins à jour ses procédures de
                                      Seulement une fois    1                       cybersécurité que ceux des moyennes entreprises (5 %).

                                                  Jamais    3%

                                              Ne sais pas        12 %

Base : Tous les répondants (n=1003)

                                                                                                                                      L'état de la cybersécurité des PME au Canada en 2017   8
Fréquence de mise à jour des logiciels de cybersécurité des organisations
La moitié (50 %) des employés affirme que leur organisation met à jour son logiciel de cybersécurité tous
les mois ou plus fréquemment et le tiers (34 %) considère que cette mise à jour de logiciels est un processus
continu. Seulement 2 % de ceux-ci dit que leur organisation ne fait jamais de mises à jour, alors qu'un sur
dix (12 %) dit ne pas savoir ce que les procédures de son entreprise incluent.

Q.5b      À quelle fréquence votre organisation met-elle à jour son logiciel de cybersécurité?

                                       De façon continue                    34 %

                                        Une fois par mois            16 %
                                                                                                Les employés des moyennes entreprises (26 %) sont
                                                                                                beaucoup plus susceptibles de dire que leur organisation
                 Une fois tous les deux ou trois mois                15 %
                                                                                                met à jour son logiciel de cybersécurité plusieurs fois par
                                                                                                année, comparativement aux petites entreprises (20 %).
                                      Deux fois par année       8%

                                       Une fois par année       8%

                           Moins d’une fois par année       4%

                                      Seulement une fois    0

                                                                                   Les employés des petites entreprises (3 %) sont
                                                  Jamais    2                      beaucoup plus susceptibles de dire que leur organisation
                                                                                   ne met jamais à jour son logiciel de cybersécurité,
                                              Ne sais pas        12 %              comparativement aux moyennes entreprises (1 %).

Base : Tous les répondants (n=1003)

                                                                                                                                      L'état de la cybersécurité des PME au Canada en 2017   9
Couchers de cybersécurité présentement en place afin de protéger l'entreprise
Presque tous (90 %) des employés affirment que leurs entreprises ont certaines couches de sécurité
informatique protégeant leur entreprise. Les formes les plus courantes de mesures de cybersécurité
en place sont les mots de passe (71 %), les logiciels antivirus (71 %), les pare-feu (67 %), les anti-logiciels
malveillants (61 %) et les anti-logiciels espions (54 %). Moins d'un employé sur dix (9 %) ignore les couches
mises en place pour protéger leur entreprise et seulement 1 % dit qu'il n'y a aucune mesure en place.

Q.7a     Lesquelles des couches de cybersécurité suivantes protègent actuellement votre entreprise? Veuillez choisir tout ce qui s’applique.

                                           Mots de passe                                              71%

                                        Logiciel antivirus                                            71%

                                                 Pare-feu                                           67%

                              Anti-logiciel malveillant                                       61%

                                      Anti-logiciel espion                              54%

                              Politiques et procédures                            46%

                             Chiffrement des données                          42%

    Sensibilisation des employés à la cybersécurité                         38%

                    Authentification à deux facteurs                  25%

                              Aucune de ces réponses         1

                                            Je ne sais pas       9%

Base : Tous les répondants (n=1003)

                                                                                                                           L'état de la cybersécurité des PME au Canada en 2017   10
Temps et argent consacré à la sécurité informatique
Seulement un employé sur dix croit que son organisation consacre trop de temps (10 %) et d'argent (7 %) à
la sécurité informatique—des chiffres concordant à ceux de 2016. Moins de deux employés sur dix (14 %)
jugent que leur organisation ne dépense pas assez de temps (en baisse de 8 points) et d'argent (en baisse de
9 points). Dans l'ensemble, les employés sont satisfaits de la quantité de ressources consacrées à la sécurité
des TI. Une majorité d'entre eux affirment que leur organisation investit juste la bonne quantité de temps
(76 %) et d'argent (79 %).
Q.8     Selon vous, la somme de temps et d’argent consacrée par votre entreprise à la sécurité des TI est :

                                Temps                                                                         Argent
                                  2017                                                                         2017

                                         10 %                                                                         7%
                        14 %                                                                         14 %

                                                               2016                                                                              2016

                                                               Trop importante        8%                                                         Trop importante           8%

                                                               Juste ce qu’il faut   70 %                                                        Juste ce qu’il faut      70 %

                                                               Insuffisante          23 %                                                        Insuffisante             23 %

                                         76 %                                                                    79 %

            Trop importante              Juste ce qu’il faut    Insuffisante                Trop importante           Juste ce qu’il faut          Insuffisante

Base : Tous les répondants (n=1003)

                                                                                                                                            L'état de la cybersécurité des PME au Canada en 2017   11
Préoccupations à l'égard du niveau de cybersécurité
Deux employés sur trois (66%) expriment un certain niveau de préoccupation quant au niveau de sécurité
informatique de leur organisation, qu’elle résulte du manque de connaissances, de formation ou de temps
investis dans les procédures de cybersécurité. Seulement un sur trois (34%) affirme que rien dans son
organisation ne le préoccupe quant à son niveau de préparation en cybersécurité.

Q.8a Parmi les énoncés suivants, qu’est-ce qui vous préoccupe le plus au sujet du niveau de cybersécurité de votre entreprise? Veuillez choisir tout ce qui s’applique.

      Manque de connaissance au sein du personnel à propos des attaques que pourrait subir l’entreprise                       35 %

                            Manque de connaissance sur les mesures de protection actuelles de l’entreprise             24 %

                                      Manque de formation sur les procédures de cybersécurité de l’entreprise          24 %

                               Manque de temps consacré à se tenir au courant des enjeux de cybersécurité             23 %

                              Manque d’investissement dans les systèmes de cybersécurité de l’organisation          19 %

                                                                                                       Autre    1

            Rien de ce que fait mon organisation ne me préoccupe au sujet de son niveau de cybersécurité                      34 %

Base : Tous les répondants (n=1003)

                                                                                                                                     L'état de la cybersécurité des PME au Canada en 2017   12
Niveau de connaissances des termes employés en TI
Bien que la familiarité avec certains termes ait augmenté au cours de la dernière année,
mis à part les virus et les logiciels malveillants, une minorité d'employés demeurent
incapables de se considérer « très familiers » avec les concepts informatiques suivants.

Q.9 Dans quelle mesure connaissez-vous chacun des termes suivants :

                                                             Très bien                     Assez bien               Pas très bien                         Pas du tout       Très bien (en % pour 2016)

                                                    Virus                                 63 %                                             32 %                 4% 1        64 %

                                      Logiciel malveillant                         50 %                                        41 %                           6% 3%         55 %

                                             Chiffrement                         45 %                                  41 %                            10 %         5%      47 %

                                          Hameçonnage                             48 %                                  36 %                          12 %          5%      46 %

                                            Rançongiciel                  36 %                               39 %                             17 %             9%           28 %

                    Authentification à deux facteurs                      35 %                             35 %                             20 %              10 %          29 %

                                       Ingénierie sociale          24 %                             37 %                            28 %                     12 %           27 %

Base : Tous les répondants (n=1003)

                                                                                                                                                     L'état de la cybersécurité des PME au Canada en 2017   13
Confiance que votre entreprise estbien
protégée contre les cyberattaques
Près de la moitié (46 %) des employés estime que leur entreprise court
                                                                                                                                               46 %
                                                                                                                                               des employés croient
le risque d'une cyberattaque, dont 8 % estimant que son organisation                                                                           que leur entreprise
                                                                                                                                               est-elle vulnérable
est gravement menacée. Si une attaque devait survenir, seulement                                                                               aux cyberattaques
un employé sur quatre (26 %) est très confiant que son entreprise et
ses informations seraient en sécurité, ce qui représente une baisse de
7 points par rapport à 2016.

Q.9a Selon vous, dans quelle mesure votre entreprise                            Q.10 Dans quelle mesure êtes-vous convaincu que votre entreprise
     est-elle vulnérable aux cyberattaques?                                          et ses données sont protégées contre les cyberattaques?

                                                                                                                                                                      2016
                            5%        8%                                                               8% 2%
                   8%                             Considérablement vulnérable
                                                                                                                      26 %
                                                                                                                                            Tout à fait convaincu     33 %
                                                  Passablement vulnérable

                                                                                                                                            Plus ou moins convaincu   55 %
                                                  Peu vulnérable
                                           37 %
                                                                                                                                            Pas très convaincu        10 %
                                                  Pas du tout vulnérable
             41 %                                                                                                                           Pas du tout convaincu     1%
                                                  Incertain
                                                                                                       64 %

Base : Tous les répondants (n=1003)                                             Base : Tous les répondants (n=1003)

                                                                                                                         L'état de la cybersécurité des PME au Canada en 2017   14
Combien de temps votre entreprises peut fonctionner sans donnés numériques
Près de deux employés sur dix (17 %) pensent que si leur entreprise subissait une attaque, elle cesserait
immédiatement de fonctionner, ne pouvant accéder à ses fichiers numériques, au réseau, aux courriels, etc.
À l'inverse, six sur dix (61 %) croient que leur organisation pourrait fonctionner sans numérique pendant
quelques heures ou quelques jours et un sur dix (11 %), pendant quelques semaines ou quelques mois.

Q.12      Selon vous, combien de temps votre entreprise pourrait-elle fonctionner sans un accès à ses fichiers numériques, réseaux, courriels, etc.?

                                                                                                                                                                               2016

                                                                L’entreprise cesserait de fonctionner              17 %                                                        15 %

                                                                    Quelques heures/quelques jours                                 61 %                                        65 %

                                                                                     Quelques heures                        33 %                                               33 %

                                                                                       Quelques jours                     28 %                                                 32 %

                                                                  Quelques semaines/quelques mois             11 %                                                             12 %

                                                                                  Quelques semaines           8%                                                               9%

                                                                                       Quelques mois      2                                                                    3%

                          L’entreprise fonctionnerait sans accès aux fichiers, réseaux, courriels, etc.        12 %                                                            8%

Base : Tous les répondants 2016 (n=1003); 2017 (n=1003)

                                                                                                                                          L'état de la cybersécurité des PME au Canada en 2017   15
Victime de cyberattaquesLes victimes de cyberattaques
Tout comme en 2016, près de deux employés sur dix (17 %) affirment
que leur organisation a été victime d'une cyberattaque.
                                                                                                                                  17 %
                                                                                                                                  des employés
                                                                                                                                  affirment que leur
                                                                                                                                  entreprise a déjà
                                                                                                                                  été victime d’une
                                                                                                                                  cyberattaque

Q.14       Votre entreprise a-t-elle déjà été victime d’une cyberattaque?

                                 2017                                                  2016

                                                                                  9%
                         15%                17%                                               18%

                               68%                                                73%

                   Oui             Non             Je ne sais pas           Oui        Non      Je ne sais pas

Base : Tous les répondants 2016 (n=1003); 2017 (n=1003)

                                                                                                            L'état de la cybersécurité des PME au Canada en 2017   16
Ce qui a été piraté
Parmi les deux employés sur dix (17 %) dont la société a subi une cyberattaque, les zones les plus souvent
piratées sont les réseaux (41 %, en hausse de 5 points) et les serveurs (35 %, en baisse de 8 points). Les
autres domaines ciblés étaient les appareils des utilisateurs (33 %) et les kiosques et terminaux de point
de vente (10 %).

Q.15 Qu’est-ce qui a été piraté?

                                                                                    2017                                                          2016

                                          Réseau                                   41 %                             Réseau                    36 %

                                         Serveur                            35 %                                   Serveur                        43 %

                           Appareil d’utilisateur                           33 %                      Appareil d’utilisateur               31 %

              Kiosque/terminal point de vente                  10 %                        Kiosque/terminal point de vente     9%

                                           Autre              7%                                                      Autre    8%

Répondants analysés : victimes de cyberattaque 2016 (n=175); 2017 (n=173)

                                                                                                                                    L'état de la cybersécurité des PME au Canada en 2017   17
Nature de l'attaque
Au cours de l'attaque, plus du tiers (34 %) des employés affirme avoir été exclus des dispositifs de
l'entreprise. Les victimes de ces cyberattaques ont rapporté que cette vague était plus susceptible
d'entraîner une perte pour leur entreprise en les rendant incapables de servir leurs clients (26 %, par
rapport à 22 % en 2016). Un quart des victimes (24 %) rapporte une perte d'argent pour l’entreprise, qui a dû
payer pour récupérer ses fichiers et 21 % a subi le vol de renseignements exclusifs ou sur les clients.

Q.16 Lequel des énoncés suivants décrit le mieux la nature de l’attaque?

                                                                                          2017                                                             2016

              Nous ne pouvions plus accéder à                                                        Nous ne pouvions plus accéder à
               nos appareils, nos réseaux, etc.                                    34 %               nos appareils, nos réseaux, etc.              33 %

                  Nous avons subi des pertes                                                             Nous avons subi des pertes
           puisque l’attaque nous a empêchés                                26 %                  puisque l’attaque nous a empêchés         21 %
                          de servir nos clients                                                                  de servir nos clients
         L’entreprise a perdu de l’argent parce                                                  L’entreprise a perdu de l’argent parce
              qu’elle a dû payer pour remettre                                                        qu’elle a dû payer pour remettre
             sur pied les fichiers, l’équipement                            25 %                     sur pied les fichiers, l’équipement       26 %
                     informatique ou le réseau                                                               informatique ou le réseau

                Des renseignements exclusifs                                                            Des renseignements exclusifs
                ou des renseignements sur les                         21 %                              ou des renseignements sur les        23 %
                          clients ont été volés                                                                   clients ont été volés

                                           Autre                     19 %                                                         Autre      23 %

Répondants analysés : victimes de cyberattaque 2016 (n=175); 2017 (n=173)

                                                                                                                                           L'état de la cybersécurité des PME au Canada en 2017   18
3e partie : Des conseils pour mener votre entreprise au succès
La cybersécurité offre une base solide et vous permet de rester compétitif.
Voici cinq conseils que vous pouvez mettre en œuvre proactivement dès aujourd'hui :

1. Évaluez les risques                                                                   4. Effecutez les mises à jour qui renforcent votre solution de sécurité
La façon dont vous gérez votre entreprise et le type de données que vous détenez
                                                                                         Les solutions anti-logiciels malveillants installées sur les terminaux tels que les
influencent le niveau de risque auquel votre entreprise fait face. Des organisations
                                                                                         ordinateurs et les appareils mobiles doivent être mis à jour régulièrement, pour être
de toutes les tailles génèrent et stockent des données susceptibles d'intéresser les
                                                                                         équipés afin de reconnaître et de se défendre contre les toutes dernières menaces.
cybercriminels. Réfléchissez à la valeur et à la sensibilité de chaque ensemble de
                                                                                         Une grande caractéristique des produits ESET est que les mises à jour logicielles
données, en effectuant un audit de sécurité, afin de déterminer la combinaison
                                                                                         sont effectuées automatiquement, gardant les appareils toujours à jour avec la
unique de logiciels, de solutions et de politiques et procédures informatiques
                                                                                         protection la plus récente disponible. En plus de réduire les taux de faux positifs, la
nécessaires pour vous assurer d'avoir une protection appropriée.
                                                                                         solution mise à jour peut utiliser des données pour créer une base de données de
                                                                                         menaces fiable stockée dans le cloud. En partageant avec tous les périphériques
2. Éduquez votre personnel                                                               reconnus, cela peut protéger les utilisateurs d'un plus large éventail
Les employés constituent la première ligne de défense de votre entreprise. Les           d'éléments malveillants.
former aux meilleures pratiques en matière de cybersécurité et élaborer un plan
de sécurité proactif est donc essentiel pour renforcer la confiance de vos clients.
                                                                                         5. Externalisez votre soutien en informatique
Les experts d'ESET ont mis au point un programme gratuit de formation et de
                                                                                         Une façon de concentrer votre attention sur la croissance et le développement
sensibilisation à la cybersécurité, pouvant être téléchargé et distribué par n'importe
                                                                                         de votre entreprise est de considérer l'externalisation de l'informatique. Les
quelle organisation à ses employés, qu’elle utilise ou non l’un des logiciels d'ESET.
                                                                                         partenaires de l’industrie informatique et des outils fiables peuvent vous fournir un
Moins de 90 minutes suffisent pour compléter cette formation, qui vous offre le
                                                                                         soutien préventif proactif, vous permettant d’adapter et d’améliorer vos services
suivi des progrès et la certification. Pour débuter cette formation visitez le site
                                                                                         de sécurité, de façon à répondre aux besoins croissants de votre entreprise. Vous
eset.ca/cybertraining.
                                                                                         disposerez ainsi de davantage de temps et d’espace pour répondre aux besoins de
                                                                                         votre entreprise et vos employés.
3. Déployez une solution de sécurité multicouches et multifournisseurs
La meilleure stratégie consiste à rendre le travail d'un attaquant aussi difficile que
possible en ayant la sécurité à tous les niveaux pour éviter les violations. Pour des
mesures de cybersécurité fiables et solides, les entreprises devraient opter pour
une solution offrant de multiples technologies complémentaires, avec des taux
de détection élevés et un faible nombre de faux positifs. Ainsi, si une couche de
sécurité est contournée, plusieurs autres sont en place pour agir et protéger
vos informations.

                                                                                                                               L'état de la cybersécurité des PME au Canada en 2017   19
Quatrième partie : Méthodologie
•

•
    Ces résultats proviennnent d'un sondage Ipsos réalisé pour le compte d'ESET.

    Pour cette enquête, un échantillon de 1 003 employés canadiens de petites
                                                                                                                 1003
                                                                                                                 employés de
    entreprises (définies comme des entreprises de 5 à 99 employés) et de                                        PME canadiennes
    moyennes entreprises (définies comme des entreprises de 100 à moins de 500                                   travaillant dans le
    employés) travaillant dans le domaine de la TI sont des cadres supérieurs et                                 secteur des TI ont
    disposant d’une large connaissance des politiques et procédures informatiques                                été interrogés pour
    de leur entreprise, a été interrogée par le panel Ipsos I-Say. L'étude a été                                 cette étude
    effectuée du 28 août au 7 septembre 2017.

•   Les quotas et la pondération ont été utilisés pour s'assurer que la composition
    de l'échantillon reflète la population globale, selon les informations provenant
    du recensement.

•   La précision des sondages en ligne est mesurée en utilisant un intervalle de
    crédibilité. Dans ce cas, les résultats sont exacts à +/- 3,5 %, 19 fois sur 20, par
    rapport aux résultats qui auraient été obtenus si tous les employés canadiens
    de petites et moyennes entreprises dans ces fonctions avaient été sondés.

•   Les intervalles de crédibilité sont plus grands au sein des sous-ensembles
    de la population.

                                                                                           L'état de la cybersécurité des PME au Canada en 2017   20
Contact
Pour obtenir de plus amples renseignements sur cette étude,                          ESET Canada
                                                                                     Depuis plus de 25 ans, ESETMD est un chef de file dans le développement de
veuillez communiquer avec Sean Simpson, Vice-président,
                                                                                     logiciels de sécurité à l'intention des entreprises et des consommateurs du monde
Affaires publiques, Ipsos au numéro (416) 324-2002 ou à l'adresse                    entier. Ses solutions de sécurité couvrent une vaste gamme de besoins, de la
sean.simpson@ipsos.com.                                                              protection des appareils mobiles et des points d'entrée à l'authentification à deux
                                                                                     facteurs, en passant par le chiffrement. Les produits hautement performants
                                                                                     d'ESET sont faciles à utiliser et procurent aux consommateurs et aux entreprises
                                                                                     une tranquillité d'esprit qui leur permet d'exploiter le plein potentiel de leur
                                                                                     technologie. Jour et nuit, ESET protège et surveille discrètement vos appareils
                                                                                     et met à jour vos outils de défense en temps réel pour assurer la protection des
                                                                                     utilisateurs et le fonctionnement ininterrompu de l'entreprise.

                                                                                     Appuyé par des centres de recherche et développement dans le monde entier,
                                                                                     ESET est devenu la première entreprise de sécurité informatique à passer le
                                                                                     seuil des 100 récompenses VB100 par Virus Bulletin, en repérant tous les logiciels
                                                                                     malveillants « dans la nature » sans interruption depuis 2003. Pour en savoir plus,
Ipsos                                                                                visitez le site www.eset.com ou suivez-nous sur LinkedIn, Facebook et Twitter.
Ipsos se classe au troisième rang mondial dans l'industrie de la recherche.
Avec une forte présence dans 87 pays, Ipsos emploie plus de 16 000 personnes         En 2015, ESET a ouvert un nouveau bureau à Toronto, le plus grand pôle
et a la capacité de conduire des programmes de recherche dans plus d’une             technologique du Canada. Ce bureau, qui regroupe les services de vente et de
centaine de pays. Fondée en France en 1975, Ipsos est contrôlée et gérée par         marketing de l'entreprise, est venu s'ajouter au centre de recherche d'ESET de
des professionnels de la recherche. Ces derniers ont construit un groupe solide      Montréal afin de mieux répondre à la demande des clients de l'ensemble du
autour d'un positionnement multi-spécialiste—recherche média et publicitaire;        Canada.
étude marketing; gestion des relations avec les clients et les employés; opinions
et recherche sociale; collecte de données mobiles, en ligne et hors connexion; et    Les produits d'affaires ESET sont offerts par un vaste réseau de partenaires
livraison.                                                                           revendeurs qui s'étend à l'ensemble du Canada et de l'Amérique du Nord. Les
                                                                                     produits destinés aux consommateurs sont offerts dans les magasins Best Buy,
Ipsos est coté sur Eurolist—NYSE—Euronext. La société fait partie du SBF 10 et de    Bureau en gros et en ligne sur www.eset.com.
l'indice Mid-60 et est admissible au service de règlement différé (SRD). Code ISIN
FR0000073298, Reuters ISOS.PA, Bloomberg IPS: FP                                     Pour faire un premier pas vers le succès de votre entreprise ou simplement
                                                                                     pour nous faire part de vos commentaires, veuillez communiquer avec nous par
Pour en savoir plus, visitez le www.ipsos.com.                                       téléphone au 1 844 423-3738, ou par courriel à feedback@eset.ca.

                                                                                                                          L'état de la cybersécurité des PME au Canada en 2017   21
Vous pouvez aussi lire