Dans un rapport publié fin avril, Forrester revient sur les faiblesses qui menacent la cybersécurité des entreprises dans un contexte de digitalisation de l’activité. BtoB Leaders vous propose une fiche de lecture synthétique.
Sommaire
#1 L’adoption du « serverless »
L’engouement autour du « serverless » ne faiblit pas. Selon Forrester, 32 % des développeurs informatiques sondés par Forrester affirment travailler avec cette technologie (contre 26 % en 2020). Si le serverless permet de gagner du temps en mettant en place de nouvelles fonctionnalités en quelques heures, il présente des failles sécuritaires importantes.
Dans un rapport récent signé Contrast Security, 61 % des professionnels sondés considèrent que le manque d’outils de sécurité dédiés au serverless reste le principal défi à relever dans ce domaine. « L’absence d’une approche holistique de la sécurisation des applications serverless donne l’occasion aux hackers de profiter des mauvaises configurations, des failles au niveau du code source et de l’authentification ainsi que des fonctions dites ‘sur-privilégiées’ », peut-on notamment lire dans le rapport.
#2 La fraude B2B
Selon Forrester, le vol d’identité a progressé de 15 % en 2021, sans doute sous l’effet de la pandémie qui a accéléré le passage au digital dans l’accueil et l’onboarding des clients. Le rapport explique que la fraude B2B expose les entreprises à de lourdes sanctions de la part de régulateurs toujours plus sévères.
Cette problématique impacte également l’image de marque des entreprises et inquiète les clients potentiels. En conséquence, les entreprises subissent des coûts opérationnels plus élevés et perdent en compétitivité.
#3 La cyber-assurance revoit ses offres à la baisse
L’explosion des attaques par ransomware dans les deux dernières années a poussé les compagnies d’assurance spécialisées à augmenter les primes, voire à supprimer certaines couvertures. « Les cadres supérieurs et les conseils d’administration commencent tout juste à comprendre que le fait de s’en remettre uniquement à la cyber-assurance constitue une menace pour l’entreprise », explique Forrester.
#4 Les configurations de travail hybrides
Le fait de travailler à domicile ou depuis un lieu proposant une connexion internet publique pose de grands défis de sécurité, notamment en ce qui concerne la gouvernance de l’information. Les entreprises doivent évaluer et identifier les risques liés aux nouveaux modes de collaboration, une action souvent négligée à la faveur du contrôle de la productivité dans une configuration hybride.
A lire également sur BtoB Leaders : La startup française Ondorse lève 2,4 millions d’euros