Cybersécurité
arrow_back Rapports d’industrie

95 % des piratages sont dus à des erreurs humaines, mais dans quelle mesure êtes-vous piratable ?


En moyenne, un incident de piratage se produit toutes les 39 secondes, et 30.000 sites web sont compromis chaque jour. 

Rien qu’en 2022, 22 milliards de donnés ont été exposés à la suite d’au moins 4.100 vols de données.

La cybersécurité est devenue une préoccupation majeure aussi bien pour les particuliers que pour les entreprises qu’elle a été au centre des discussions lors de la réunion annuelle du Forum économique mondial de cette année à Davos.

Bien que cela puisse sembler inévitable et que nous puissions nous sentir impuissants face aux hackeurs, 95 % des incidents de piratage résultent d’erreurs humaines et de mauvaises pratiques de cybersécurité.  

Mais que peuvent faire les particuliers pour se protéger, et dans quelle mesure êtes-vous susceptible de piratage par rapport au reste de la population ?   

Chez Sortlist, nous avons décidé de créer un rapport sur la piratabilité en examinant les meilleures, et les pires pratiques en matière de cybersécurité et en identifiant les facteurs qui augmentent nos risques de subir une cyberattaque.  

Nous avons également créé une calculatrice pour vous permettre de déterminer dans quelle mesure vous êtes piratable en fonction d’une variété de facteurs, notamment si vos mots de passe sont suffisamment bons ou si le secteur dans lequel vous travaillez vous expose à un risque plus élevé. 

Vous le trouverez dans la première section de cette étude, ou à tout moment, cliquez sur le bouton à droite pour commencer 👉

+131.637%

Pourcentage du temps nécessaire pour pirater un mot de passe qui comporte une majuscule.

SMS

Cette forme de 2FA peut en fait augmenter le risque de piratage, selon notre étude.

0,87%

Pourcentage d’employés de T-Mobile dans la cybersécurité malgré 8 cyberattaques en 5 ans

Suis-je piratable ? Calculateur de piratabilité de Sortlist

Seulement 56% des gens ont un mot de passe idéal, 50% utilisent le même pour tous leurs comptes en ligne

Les mots de passe sont souvent la première ligne de défense entre vous et les hackeurs.  En fait, 61 % des piratages sont dus à l’utilisation d’informations d’identification volées ou mal utilisées.

En négligeant les protocoles de mots de passe appropriés, les hackeurs peuvent facilement obtenir un large éventail d’informations personnelles.  Avec quelques détails simples, ils peuvent avoir accès à vos comptes bancaires. 

Ils peuvent aussi avoir vos identifiants professionnels et menacer de divulguer des informations professionnelles ou privées à moins que vous ne leur versiez une somme importante, ce que l’on appelle un ransomware. 

les meilleures pratiques en matière de passwrod

Seuls 56 % des internautes disposeraient du « mot de passe idéal » 

seulement 56% des gens ont le mot de passe parfait
  • Au moins 12 caractères
  • Lettres majuscules et minuscules, chiffres et symboles spéciaux
  • Pas de chemin de clavier mémorable
  • N’est pas basé sur vos informations personnelles
  • Est unique pour chaque compte que vous possédez.

De petites actions comme l’utilisation d’un mot de passe de 6 caractères avec une seule majuscule, augmentent le temps nécessaire aux hackeurs pour déchiffrer votre mot de passe de 131.637 %, le faisant passer d’une seconde à 22 minutes.  

le temps qu'il faut pour pirater un mot de passe de 6 caractères avec une majuscule

En outre, les experts recommandent de changer les mots de passe tous les trois mois, mais seuls 31 % des internautes changent leurs mots de passe deux fois par an et, plus inquiétant encore, 31 % des internautes n’ont jamais changé leurs mots de passes tout court. 

les plus de 50 ans sont plus susceptibles d'utiliser plusieurs mots de passe

Étonnamment, les générations plus âgées ont tendance à avoir de meilleures pratiques en matière de mots de passe que les jeunes générations.  Les 50 ans et plus sont plus susceptibles d’utiliser des mots de passe uniques pour chacun de leurs comptes en ligne, tandis que 76 % des membres de la génération Z ont admis ne pas accorder autant d’attention à la sécurité de leurs mots de passe.

Un SMS comme authentification multifactorielle ? Vous augmentez considérablement vos chances de vous faire pirater

Depuis 2011 (date à laquelle Google a lancé l’authentification à deux facteurs), nous ne pouvons plus simplement écrire notre mot de passe et nous connecter à un compte.  Nous sommes tous passés par là.  Nous avons entré notre mot de passe, reçu un message sur l’écran disant que nous venons de recevoir un code via SMS, et été frustrés car nous voulons tout simplement accéder à notre compte.  

Trop d’authentifications à une étape (un simple mot de passe) sont victimes de cyberattaques, et vos pauvres vieux comptes veulent simplement vérifier que c’est bien vous qui essayez d’entrer et non un méchant hackeur.  Comment le faire ?  Demandez une preuve supplémentaire, également connue sous le nom d’authentification multifactorielle (MFA), via une source externe.  

On dit que l’authentification multifactorielle bloque 99 % de tous les problèmes de sécurité liés aux mots de passe.  Microsoft, l’un des premiers à avoir adopté la MFA, affirme que 99,9 % des comptes piratés n’utilisaient pas cette barrière de protection supplémentaire contre les hackeurs.

MFA bloque 99 % des problèmes de sécurité liés aux mots de passe.

Actuellement, 79 % des personnes utilisent une forme de MFA, généralement sous la forme d’une authentification à deux facteurs (2FA).  Cependant, parmi les différentes manières de prouver que vous êtes la personne qui accède à votre propre compte, 86 % des personnes optent pour la vérification par SMS ou par e-mail.

les formes les plus utilisées de MFA

Selon la National Institute of Standards and Technology (NIST), l’utilisation de SMS comme forme d’authentification à deux facteurs peut en fait augmenter le risque de piratage.  Les réseaux de téléphonie mobile peuvent être la cible de logiciels malveillants, ce qui compromet les données. Les utilisateurs devraient plutôt opter pour d’autres options, comme le courrier électronique. 

51 % des personnes préfèrent attendre la catastrophe plutôt que de mettre à jour leurs logiciels

Les mises à jour de logiciels peuvent être considérées comme des visites chez le médecin pour vos appareils. Elles aident à corriger les erreurs, les problèmes et les vulnérabilités qui pourraient être exploitées par des hackeurs.

Cependant, les informations sur les problèmes actuels du logiciel peuvent être révélées dans les nouvelles mises à jour, ce que les hackers peuvent utiliser pour trouver des faiblesses et accéder à vos appareils ou comptes. Par conséquent, il est important de les installer le plus rapidement possible.

seulement 6% des gens mettent à jour leur logiciel immédiatement

Lorsqu’une mise à jour logicielle nous est présentée, nous n’hésitons presque jamais à cliquer sur « me rappeler plus tard ». 

En fait, seuls 6 % des gens cliquent sur « mettre à jour maintenant » dès la première fois qu’ils voient le message.

Les experts en cybersécurité suggèrent que les mises à jour de logicielles sont le meilleur moyen de se défendre contre les cyberattaques. Mais non seulement la majorité d’entre nous sont des procrastinateurs dans ce domaine, mais 51 % d’entre nous ont tendance à attendre que quelque chose se passe mal avant de faire la mise à jour.  

Mais pourquoi attendons-nous ? 

L’excuse la plus courante est que nous sommes occupés à d’autres tâches personnelles ou professionnelles (69 %), suivie par le fait que nous ne voulons pas arrêter ou fermer les programmes que nous utilisons actuellement (51 %) et que certains d’entre nous n’ont pas assez de batterie (17 %).  

Mais il est temps pour nous de changer nos habitudes, tant au niveau personnel que professionnel. 80 % des vols de données survenues dans des entreprises auraient pu être évitées si elles avaient « patché » leurs logiciels plus tôt ou configuré leurs mises à jour.  

mises à jour et sécurité des appareils

Vous partagez votre position ?  Vous partagez donc aussi vos données 

Google Maps, Apple Maps, WhatsApp, Uber, Instagram… presque toutes les applications de votre téléphone ont une sorte de service de localisation activé.  Avec certaines d’entre elles, vous pouvez les désactiver, mais d’autres ne peuvent tout simplement pas fonctionner sans.  

En partageant votre emplacement, vous utilisez un système GPS que les hackeurs peuvent utiliser pour s’infiltrer dans votre appareil.  

L’activation des services de localisation permet à des tiers de suivre vos déplacements et d’accéder à des informations privées telles que vos visites médicales et les banques que vous fréquentez.  Les hackeurs peuvent également exploiter ces informations.

Le marché des données de localisation est estimé à 12 milliards de dollars, ce qui signifie que le piratage de ce type d’informations peut s’avérer fructueux.  Dans quels centres médicaux vous rendez-vous ? Quelles banques utilisez-vous ? Toutes ces localisations peuvent être utilisées pour révéler certaines informations vous concernant que vous ne souhaitez pas voir exposées au grand jour. 

33% de la population utilise un VPN

Pour éviter que leur positionnement précis ne soit partagée, 33 % des internautes dans le monde utilisent un VPN. Ainsi, même si vous êtes piraté, vos données réelles ne seront pas compromises.  

Plus de 90 % des organismes de santé ont été victimes d’un piratage

Travailler dans le secteur de la santé augmente considérablement le risque de se faire pirater. C’est le secteur qui enregistre le plus grand nombre de vols de données depuis près de 15 ans et, entre 2017 et 2020, plus de 90 % des organisations de santé ont déclaré avoir subi au moins un vol de donnée.

plus de 90 % des organismes de santé ont subi au moins une brèche entre 2017 et 2020.

Le secteur de la santé détient une grande quantité d’informations sur des millions d’individus dans le monde, ce qui en fait une cible attrayante pour les hackeurs.  Les attaques par ransomware sont les plus fréquentes, car la nature sensible et critique des données augmente leur valeur.  

Avec les informations de santé, les hackeurs peuvent se livrer à des actes graves tels que la fraude fiscale et l’utilisation des informations d’une autre personne comme étant les leurs pour avoir accès à des prestations supplémentaires liées à un handicap ou à une maladie de longue durée.  

Une cyberattaque sur des données de santé peut également avoir des conséquences désastreuses, comme mettre la vie d’un patient en danger en compromettant l’accès à ses informations médicales, ce qui peut conduire à un diagnostic ou un traitement erroné.  

top 5 des industries les plus piratées

Cependant, le secteur de la santé n’est pas le seul à subir des piratages, car de multiples industries ont été visées au fil des ans.  En 2022, le top 5 des industries les plus piratées était les soins de santé, les finances, la distribution, l’éducation et l’énergie et les services publics.

Toutefois, le coût moyen des cyberattaques dans le secteur des soins de santé était de 10,10 millions de dollars, soit 60 % de plus que dans le secteur suivant le plus touché, celui des finances

coût moyen des atteintes à la protection des données dans le top 5 des industries les plus piratées

Tous ces secteurs possèdent des données relatives aux cartes de crédit, à la recherche, aux coordonnées et à l’accès à des services essentiels qui, s’ils étaient perturbés, pourraient entraîner de graves perturbations sociétales (panne générale, arrêt du réseau, etc.).  

Le secteur de la santé est au plus bas en termes d’investissements dans la cybersécurité

Selon Global Market Insights, le marché de la cybersécurité devrait atteindre 300 milliards de dollars d’ici 2024.  Mais bien que le secteur de la santé ait été le plus exposé aux cyberattaques au cours des dernières décennies, ce ne sont pas eux qui investissent le plus dans la cybersécurité. 

pourcentage moyen du budget informatique consacré à la cybersécurité

En moyenne, les entreprises consacrent 10 % de leur budget informatique à la cybersécurité.  Bien que 80 % des organisations de soins de santé aux États-Unis aient subi un piratage en 2019, elles n’ont investi que 5 % en moyenne dans la cybersécurité, soit 24 % de moins que le montant recommandé dans son secteur.

le secteur de la santé devrait consacrer 29 % de plus à la cybersécurité

Le secteur financier est le plus prudent en matière de cybersécurité, investissant une moyenne supérieure à 10,9 % de son budget informatique.  

Il a été confronté à des défis importants liés à la cybersécurité ces dernières années en raison de l’augmentation du travail à distance et de la digitalisation.  

« Le développement constant de nouvelles interfaces de programmation d’applications ouvertes (API) pour relier les banques à d’autres institutions a suscité un débat sur la question de savoir à qui appartiennent les données financières d’un client. Et ces nouvelles solutions fintech ont coïncidé avec une augmentation des cyberattaques. »

En conséquence, le secteur de la finance a été contraint de prendre des décisions critiques liées à la cybersécurité.  Ils ont investi une plus grande part de leur budget informatique dans des mesures de cybersécurité et mis en place des protocoles de sécurité plus solides pour prévenir les vols de données et protéger les informations sensibles de leurs clients.  

Les entreprises ayant subi les plus gros piratages de 2023 ont des équipes de cybersécurité supérieures à la moyenne

Un plus gros budget signifie une grande équipe de cybersécurité ainsi que des systèmes et des logiciels plus élaborés qui peuvent être utilisés comme protection supplémentaire.  Cependant, toutes les entreprises ne peuvent pas se permettre un tel niveau de sécurité, et un niveau de sécurité élevé ne garantit pas non plus une protection ultime contre les hacks.  

Actuellement, seules 38 % des entreprises estiment disposer d’un personnel suffisant pour se protéger contre les cybermenaces. 

seulement 38 % des entreprises estiment avoir suffisamment d'employés pour la cybersécurité

Les entreprises qui estiment manquer de personnel dans leurs équipes de cybersécurité ont tendance à encourir des coûts 18 % plus élevés pour les cyberattaques, par rapport à celles qui disposent d’un personnel suffisant.  Malgré cela, même les entreprises dont les équipes de cybersécurité disposent d’effectifs suffisants doivent faire face à un coût moyen de 4,01 millions de dollars pour les piratages.  

coût moyen d'une violation des données pour les entreprises qui disposent d'un personnel suffisant ou insuffisant

50 % des entreprises n’ont qu’un seul employé dédié à la cybersécurité de leur organisation et parmi les moyennes et grandes entreprises, la moyenne passe à 2 ou 3 personnes.  Seules 17 % des moyennes entreprises et 23 % des grandes entreprises ont des équipes de cybersécurité composées de 4 à 5 personnes.

Nombre moyen de personnes dans les équipes de cybersécurité des entreprises

Cependant, la taille n’a pas toujours d’importance.  Jetez un coup d’œil à la taille des équipes de cybersécurité des six plus grosses cyberattaques survenues jusqu’à présent en 2023

90 % des professionnels de l'informatique affirment que les employés à distance ne sont pas sécurisés

Depuis le début de la pandémie, le travail à domicile était devenu une nouvelle norme pour beaucoup d'entre nous.  Mais encore aujourd'hui, de nombreuses entreprises ont décidé soit de d’être 100 % à distante, soit d'adopter une méthode hybride.  En 2019, seuls 3,6 % des emplois bien rémunérés étaient à distance.  Mais aujourd'hui, ce chiffre a bondi à 15 %.  

nombre d'employés travaillant depuis leur domicile dans des emplois bien rémunérés

Avec plus de personnes à la maison, le risque de cyberattaques a en fait augmenté.  90 % des professionnels de l'informatique pensent que le travail à distance augmente les risques de cybersécurité.  

90 % des professionnels de l'informatique estiment que le travail à distance augmente les risques de cybersécurité.

Plus d'employés travaillant à domicile, cela signifie moins de contrôle de la cybersécurité pour et de la part des entreprises.  Chaque employé doit s'en remettre à son propre Wi-Fi personnel, qui n'est peut-être pas aussi bien protégé qu'une entreprise qui dispose d'une équipe de cybersécurité ou de développeurs travaillant 24 heures sur 24 pour protéger ses employés.  

Le travail à domicile nous a également amenés à travailler avec de nouvelles plateformes, de nouveaux outils, de nouveaux logiciels qui nous exposent davantage au risque si nous ne les mettons pas à jour, ne changeons pas nos mots de passe, etc.
Le coût moyen d'une cyberattaque pour une entreprise dont 81 à 100 % des employés travaillent à domicile est de 5,1 millions de dollars.  C'est 28 % de plus que les entreprises comptant seulement 1 à 20 % d'employés à distance.

coût moyen d'une violation des données en fonction du pourcentage d'employés travaillant à domicile

Conclusion

La cybersécurité est devenue une préoccupation majeure pour les particuliers comme pour les entreprises, le nombre d'incidents de piratage augmentant à un rythme alarmant.  La majorité des incidents résultant d'erreurs humaines et de mauvaises pratiques en matière de cybersécurité, les particuliers devraient chercher à améliorer leurs moyens de se protéger en ligne.  

Les mots de passe, l'authentification multifactorielle et les mises à jour logicielles sont quelques-uns des domaines dans lesquels les gens peuvent améliorer leurs pratiques de cybersécurité pour empêcher les pirates de s'introduire. C'est particulièrement important pour les personnes qui travaillent dans le secteur des télécommunications.

Vous voulez savoir dans quelle mesure vous êtes piratable ? Essayez la calculatrice !


Méthodologie : pour créer le calculateur, nous avons pris le pourcentage de la population qui se conforme aux différentes bonnes pratiques de cybersécurité mises en avant. Il s'agit de :

% de personnes qui ont le mot de passe parfait56
% de personnes qui utilisent 2FA79
% de personnes qui ne retardent pas les mises à jour6
% des personnes qui utilisent un VPN33
% de personnes qui travaillent à domicile en toute sécurité10
% des entreprises qui ont un employé travaillant dans le domaine de la cybersécurité50

Ces chiffres ont été normalisés à 100%, et pondérés 2:1 en faveur des décisions "personnelles" (les trois premières) plutôt que celles qui sont professionnelles.

Le pourcentage associé aux mots de passe est réparti de manière égale entre les cinq options.

Chacune des industries les plus piratées se voit attribuer une pondération de 1 % de 1 à 5.

À propos de Sortlist

Sortlist est la plus grande place de marché B2B d’Europe dans le secteur du marketing. Son objectif est de mettre en relation les entreprises avec les agences de marketing et de création qui correspondent à leurs besoins. Aujourd’hui, Sortlist a des bureaux dans six pays.

close

Accèdez à notre contenu exclusif !

email