Le Lézard
Classé dans : Science et technologie
Sujet : Product/Service

Une étude de SecurityScorecard révèle que 98 % des organisations dans le monde sont en relation avec au moins un tiers exposé à une faille de sécurité


SecurityScorecard, leader mondial de l'évaluation en cybersécurité, et le Cyentia Institute, cabinet indépendant d'étude en cybersécurité, viennent de publier une étude qui montre que 98 % des organisations dans le monde entretiennent des relations de prestation avec au moins un tiers ayant subi une atteinte à la sécurité au cours des deux dernières années. L'étude (voir en anglais Close Encounters of the Third (and Fourth) Party Kind), a également déterminé que 50 % des organisations ont des relations indirectes avec au moins 200 prestataires dits de « quatrième partie » (tiers de tiers) concernés par une violation de sécurité au cours des deux dernières années.

« La surface de vulnérabilité d'une organisation va au-delà de la technologie qu'elle possède ou contrôle » affirme Aleksandr Yampolskiy, cofondateur et PDG de SecurityScorecard. « Les organisations ont besoin d'être renseignées sur le niveau de sécurité de leur écosystème de prestataires tiers et quarts afin de savoir en un instant si telle ou telle organisation mérite leur confiance et in fine de pouvoir prendre des mesures préventives pour en minimiser le risque ».

L'étude, qui a épluché les données de plus de 235 000 organisations (maisons mères) à travers la planète et plus de 73 000 prestataires auxquels elles font appel et produits qu'elles utilisent directement (tierces parties) ou bien que leurs prestataires eux-mêmes utilisent (quatrièmes parties), offre une vue détaillée de l'interdépendance des chaînes d'approvisionnement numériques modernes et de leur effet sur l'exposition des organisations aux cyber-risques.

Principaux enseignements du rapport :

« Les données de SecurityScorecard démontrent pourquoi la gestion du cyber-risque dans l'ensemble de la chaîne d'approvisionnement numérique est absolument déterminante, dans le sens où les acteurs de la menace tenteront d'exploiter toutes les vulnérabilités de l'organisation. Il est indispensable d'identifier et de surveiller continuellement les partenaires et clients au sein de la chaîne d'approvisionnement numérique pour anticiper les risques potentiels » a déclaré Wade Baker, partenaire et cofondateur du Cyentia Institute. « En ayant une visibilité pleine et entière sur la situation de sécurité de leurs tierces et quatrièmes parties, les organisations peuvent ensuite se rapprocher de leurs prestataires afin de combler avec eux les failles de cybersécurité dans leur infrastructure et réduire leur propre niveau de cyber-risque ».

Autres ressources :

À propos de SecurityScorecard

Financée par des investisseurs de classe internationale comme Evolution Equity Partners, Silver Lake Waterman, Sequoia Capital, GV, Riverwood Capital et d'autres, SecurityScorecard est le leader mondial des évaluations de cybersécurité avec plus de 12 millions d'entreprises évaluées en permanence. Fondée en 2013 par les Drs Aleksandr Yampolskiy et Sam Kassoumeh, experts en sécurité et en gestion des risques, SecurityScorecard propose une technologie de notation brevetée qui est utilisée par plus de 30 000 organisations pour la gestion des risques d'entreprise et de tiers, les rapports au conseil d'administration, la diligence raisonnable, la souscription d'assurances contre les risques informatiques et la supervision réglementaire. Première société d'évaluation de la cybersécurité à proposer des services d'informatique légale et de réponse aux incidents, SecurityScorecard offre à sa base mondiale de clients et de partenaires une approche à 360° de la prévention et de la réponse en matière de sécurité. SecurityScorecard continue de rendre le monde plus sûr en transformant la manière dont les entreprises comprennent, améliorent et communiquent à propos des risques de cybersécurité à leurs conseils d'administration, employés et fournisseurs. Toute organisation a le droit universel de bénéficier de la notation fiable et transparente Instant SecurityScorecard de la société. Pour en savoir plus, rendez-vous sur securityscorecard.com ou suivez-nous sur LinkedIn.

À propos du Cyentia Institute

Le Cyentia Institute est un cabinet de recherche et de science des données qui s'efforce d'améliorer la connaissance et les pratiques en matière de cybersécurité. Cyentia réalise des études étayées par des données comme celle présentée ici et propose un catalogue de services analytiques qui ne cesse de s'enrichir. Plus d'informations : www.cyentia.com.

Le texte du communiqué issu d'une traduction ne doit d'aucune manière être considéré comme officiel. La seule version du communiqué qui fasse foi est celle du communiqué dans sa langue d'origine. La traduction devra toujours être confrontée au texte source, qui fera jurisprudence.


Ces communiqués peuvent vous intéresser aussi

3 jui 2024
Nippon Express (Deutschland) GmbH (ci-après « NX Germany »), une société du groupe NIPPON EXPRESS HOLDINGS, INC., a transporté 25 dessins de cerisiers en fleurs réalisés par des élèves d'écoles primaires de la préfecture de Gifu, au Japon, pour être...

3 jui 2024
La vente aux enchères ITMO tant attendue est prête pour l'inscription des acheteurs via la première et principale plateforme mondiale de crédits carbone volontaires, Carbon Trade Exchange (CTX). Les courtiers du marché du carbone, les investisseurs...

3 jui 2024
Le Conseil des ministres a adopté la Stratégie gouvernementale de cybersécurité et du numérique 2024-2028 présentée par le ministre de la Cybersécurité et du Numérique, Éric Caire. Celle-ci définit les pistes d'action prioritaires pour accélérer la...

3 jui 2024
L'Autorité des marchés financiers (l'« Autorité ») met en garde les consommateurs québécois contre le site Internet dr-hypotheque.ca....

3 jui 2024
Xsolla, une société internationale de commerce de jeux vidéo, annonce la formation d'un nouveau partenariat avec Curve Games, basé à Londres et éditeur primé de plusieurs jeux indépendants célèbres. L'alliance utilisera la boutique en ligne de Xsolla...

3 jui 2024
À l'heure où les pays du monde entier s'efforcent de réduire leurs émissions de carbone et de passer à des sources d'énergie non émettrices, investir dans des technologies de pointe aidera le Canada à demeurer un chef de file mondial en matière...



Communiqué envoyé le et diffusé par :