82 % des entreprises signalent une augmentation de l'écart entre le nombre de vulnérabilités/expositions dans leur environnement et leur capacité à y remédier, d'après une étude de XM Cyber

Selon une nouvelle étude, 82 % des entreprises signalent une augmentation de l'écart entre le nombre de vulnérabilités/expositions dans leur environnement et leur capacité à y remédier.

L'étude "2024 State of Security Posture Survey" de XM Cyber est basée sur une enquête menée auprès de 300 RSSI et décideurs en matière de sécurité de grandes organisations aux États-Unis et au Royaume-Uni. Elle montre que 62 % des équipes de sécurité et d'informatique s'engagent activement dans la remédiation des expositions ou des vulnérabilités, en traitant en moyenne 12 cas par semaine.

Nom : Risk Remediation Plan, Sized.jpg
Affichages : 1225
Taille : 94,1 Ko

En outre, 90 % des entreprises se trouvent souvent dans l'incapacité de remédier aux expositions en raison de facteurs tels que les systèmes achetés et les applications anciennes.

Près de la moitié des personnes interrogées déclarent utiliser un programme unique pour gérer les risques, une tendance plus répandue dans les petites entreprises. En revanche, les grandes entreprises sont souvent confrontées à des difficultés dans la mise en œuvre de ces approches centralisées, ce qui souligne la nécessité de solutions évolutives et adaptables répondant aux besoins divers des organisations de différentes tailles.

"Les données mettent en évidence deux lacunes cruciales qui doivent être comblées : l'écart croissant entre les expositions et les mesures correctives, et le fossé de communication entre les opérateurs de sécurité et les dirigeants", déclare Boaz Gorodissky, directeur technique et cofondateur de XM Cyber. "C'est un appel à l'action pour les organisations, non seulement pour qu'elles investissent dans des solutions avancées, mais aussi pour qu'elles favorisent une culture de sensibilisation et de collaboration en matière de cybersécurité."

Sur une note positive, 87 % des organisations interrogées déclarent qu'elles ont l'intention d'accroître leur engagement dans la remédiation des vulnérabilités et des expositions au cours des 12 prochains mois. Environ 45 % identifient le cloud comme un domaine principal pour l'amélioration de leur posture de sécurité. Cependant, environ 50 % des organisations interrogées gèrent les expositions séparément pour les environnements sur site et les environnements de cloud hybride.

Source : "Survey: 2024 State of Security Posture Report" (Rapport de XM Cyber)

Et vous ?

Quel est votre avis sur le sujet ?

Trouvez-vous les conclusions de cette étude du XM Cyber crédibles ou pertinentes ?

Voir aussi :

92 % des responsables informatiques estiment avoir fait les bons investissements en matière de sécurité, mais la moitié d'entre eux s'inquiètent encore de la sécurité de leur entreprise

Seuls 19 % des dirigeants de l'industrie ont confiance dans leurs mécanismes de cyberdéfense, selon une étude de Trustwave

88 % des professionnels de l'IT estiment que leur entreprise est prête à se défendre contre une attaque par mot de passe, mais 52 % déclarent en avoir été victimes durant l'année écoulée, selon Axiad