Alors qu’ils étaient, l’année passée, 57% à se dire incapables de repérer les données sensibles ou confidentielles, ils sont 64% en 2015. Les estimations des CIO varient d’ailleurs fortement quant au pourcentage de données pouvant être qualifiées de sensibles : environ un tiers de celles hébergées dans le cloud le seraient !

C’est l’un des principaux enseignements à tirer d’une enquête mondiale menée par le Ponemon Institute pour le compte d’Informatica (intégration de données).

Les 528 CIO et professionnels de la sécurité IT européens dont les réponses ont été retenues font globalement remonter les mêmes inquiétudes que leurs 1035 homologues sondés sur le reste de la planète.

Cloud ou pas, la vraie question est de pouvoir déterminer où se trouvent les données sensibles de l’entreprise et dans quelle mesure celles-ci sont exposées à des attaques informatiques. En cause, aussi, l’adoption des technologies mobiles. Du coup, la surveillance des employés apparaît comme un enjeu «moins important».

Globalement, les entreprises sont pourtant bien équipées : 46% disposent d’une solution automatisée pour détecter les données sensibles stockées sur site (37% dans le cloud); elles mettent aussi en œuvre des technologies de classification (68%), de monitoring (61%), de chiffrement (51%) et d’analyse des risques (45%).

Mais le manque de confiance envers ces solutions est flagrant. Illustration avec les procédures de suivi des accès aux informations sensibles, mises en place dans 70% des cas pour les données sur site (29% pour celles dans le cloud), mais considérées comme «présentant peu de risques» par seulement 22% des répondants.

À la lumière de ces statistiques, le Ponemon Institute conclut qu’il «est peu probable» qu’une entreprise qui ne parvient pas à identifier ses données sensibles sur site sache déterminer ce qu’elle a transféré dans le cloud.

Un enseignement qui vaut tout particulièrement pour l’Europe, où l’on perçoit une certaine résignation dans l’état actuel : 33% des données sensibles ou confidentielles stockées dans le cloud sont considérées vulnérables.

Sommaire
Données sensibles : 64% des CIO incapables de les identifier !
Titre
Données sensibles : 64% des CIO incapables de les identifier !
Description
33% des données sensibles ou confidentielles stockées dans le cloud sont considérées vulnérables.
Auteur