Étude KPMG : "L'Internet des objets augmente le risque de cybercriminalité en Suisse".
Les entreprises suisses sous-estiment les cyberrisques liés à l'Internet des objets. Elles ne coopèrent toujours pas suffisamment dans le domaine de la sécurité numérique et ont une compréhension insuffisante des menaces existantes.
Un nombre important d'entreprises suisses risquent de perdre pied dans ce domaine et de mettre en péril la poursuite de leurs activités. C'est ce que montre la dernière étude KPMG "Clarté sur la cybersécurité".
La numérisation continue de progresser à pas de géant. Outre des opportunités pour les entreprises, cette évolution comporte également des risques importants pour l'économie suisse : ainsi, plus de la moitié (54%) des entreprises interrogées ont été victimes d'une cyberattaque au cours des 12 derniers mois. Pour 44 % des entreprises concernées, les attaques ont entraîné une grave perturbation des processus commerciaux et un quart d'entre elles craignent que leur réputation ait été entachée par ces attaques. Les cybercriminels ont le plus souvent utilisé des logiciels malveillants, des e-mails de phishing et ce que l'on appelle l'ingénierie sociale. Les victimes sont manipulées à l'aide de fausses identités, de faux réseaux sociaux ou de prétendues autorités.
"L'enquête menée auprès de 60 entreprises suisses de différents secteurs montre que le thème de la cybersécurité est encore abordé de manière très différente en Suisse : Certaines entreprises disposent d'une approche moderne et tentent de s'adapter à l'évolution constante des menaces. D'autres risquent de perdre complètement le contact et de mettre en péril à moyen terme la base de leurs activités", résume Matthias Bossardt, responsable de la cybersécurité chez KPMG Suisse.
Peu d'expérience avec l'Internet des objets
La quatrième révolution industrielle et la mise en réseau toujours plus poussée de différents appareils entraînent également un immense risque pour la sécurité. En effet, les paysages technologiques en réseau offrent nettement plus de surfaces d'attaque : Grâce à l'Internet des objets, les cyberattaques peuvent causer de solides dommages dans le monde hors ligne. L'enquête montre toutefois que de nombreuses entreprises suisses se préoccupent beaucoup trop peu des aspects de sécurité de l'industrie 4.0. Ainsi, plus de la moitié des personnes interrogées (53%) ont indiqué ne pas avoir de vue d'ensemble de leur situation en matière de risques liés à l'Internet des objets, ce qui rend impossible une protection efficace contre les cyberattaques.
Dangers internes et facteur humain
Les attaques externes ne sont pas les seules à pouvoir causer de gros dégâts, les sources de danger internes ne doivent pas non plus être sous-estimées. Une grande majorité des représentants d'entreprises interrogés (80%) n'est toutefois pas satisfaite de la gestion interne de ces dangers internes : 60 % ne disposent pas d'une surveillance suffisante des activités internes suspectes, 51 % ne disposent pas d'une évaluation correspondante des données et 49 % déplorent un manque de coordination multidisciplinaire. Or, une approche multidisciplinaire est justement indispensable en matière de cybersécurité, car se limiter à la seule technologie pour les mesures de sécurité internes et externes ne suffit pas : "De nombreux cybercriminels se servent du facteur humain et contournent ainsi les obstacles techniques à la défense. C'est pourquoi les entreprises devront à l'avenir placer davantage de facteurs plus doux, comme la culture d'entreprise, au centre de leurs réflexions sur la sécurité et ne pas se contenter de prendre en compte la composante technologique", explique Gerben Schreurs, associé Forensics chez KPMG Suisse.
Une coopération approfondie est nécessaire
Le souhait d'une collaboration accrue a été exprimé par toutes les entreprises lors de l'enquête de l'année dernière (95%). Dans l'enquête actuelle, 66% ont indiqué avoir effectivement misé davantage sur la collaboration dans le domaine de la cybersécurité au cours des 12 derniers mois. Le plus souvent, ces alliances concernent le partage d'informations pertinentes sur la situation des menaces (88%), l'échange d'expériences (83%) ou la prévention commune (78%). "Dans un monde de plus en plus interconnecté et complexe, il n'est pas logique que les entreprises s'isolent dans le domaine de la lutte contre la cybercriminalité. Il faut développer les coopérations utiles partout où cela est possible", commente Matthias Bossardt à propos des résultats de l'étude.
Progrès dans les relations avec les tiers
Alors qu'en 2015, 59 % des entreprises ne savaient pas si et comment leurs partenaires commerciaux, prestataires de services et fournisseurs se défendaient contre les cyberattaques, 72 % des personnes interrogées exigent aujourd'hui explicitement des normes de sécurité minimales dans leurs contrats avec des tiers. La part des entreprises qui craignent un cyber-risque accru en raison de l'externalisation de l'informatique a également diminué de 15% à 8 %. Le secteur financier est toutefois plus sceptique en ce qui concerne les risques de sécurité liés à l'externalisation et à la collaboration avec des partenaires. De nombreuses entreprises se demandent si la confiance qu'elles accordent à des tiers est vraiment justifiée. Ainsi, dans le secteur financier, la part des personnes interrogées qui craignent une moindre transparence en matière de cyber-risques suite à l'externalisation est passée de 25% à 33%.
Méthodologie
L'étude "Clarity on Cyber Security" de KPMG Suisse se base sur une combinaison d'entretiens individuels qualitatifs et d'une enquête en ligne et couvre environ 60 entreprises. Les entretiens individuels ont été menés avec des partenaires de niveau C (CEO, COO, CIO, CMO) de différents secteurs.
