7

réalités que toute PME doit données - blog.trendmicro.frblog.trendmicro.fr/wp-content/uploads/2013/01/02-PME-et-stockage... · 3 Les données, leur importance et leur précarité

Embed Size (px)

Citation preview

1

Les données, leur importance et leur précarité

réalités que toute PME doit connaître sur le stockage des donnéesLes données sont essentielles à toutes les entreprises, quelle que soit leur envergure. Les données d’entreprise, qu’il s’agisse de messages électroniques, de documents financiers, de plans projets ou de fichiers de collaborateurs, constituent des informations cruciales sans lesquelles nombre d’entreprises ne peuvent fonctionner.

La perte de données a toujours été un fléau et constitue une préoccupation majeure pour la plupart des entreprises. D’où l’importance de méthodes efficaces de stockage, de protection et de restauration des données métiers sensibles.

Comment doit réagir une PME pour juguler le risque de perte de ses données ? Elle peut sauvegarder ses données sur site, bien que cette option ne protège pas d’une éventuelle maladresse. Les données peuvent toujours être perdues ou détruites tant que l’entreprise ne dispose pas des compétences et des techniques nécessaires pour les protéger et les restaurer.

L’erreur humaine : première cause des pertes de données.

Une étude menée en 2010 par Kroll Ontrack sur les principales causes des pertes de données, révèle que 40% des utilisateurs d’informatique (à domicile, en entreprise, etc.) pointent l’erreur humaine en tant que principale cause d’une perte de données. Malgré l’évolution évidente des connaissances techniques des utilisateurs, l’erreur humaine subsiste donc. La suppression accidentelle de données et l’oubli de les sauvegarder comptent parmi les erreurs communes. Puis, viennent le formatage accidentel des disques durs et la suppression involontaire et irréversible de fichiers et dossiers système.

AMI Research rapporte que plus de 21 millions de petites entreprises dans le monde (sur un total de 68,5 millions) possèdent plusieurs PC, mais aucun serveur destiné au stockage sécurisé des données.1 Ces entreprises ne profitent pas des avantages d’un système centralisé qui rend les ressources disponibles à tous ceux qui en ont les droits d’accès, qu’il s’agisse de collaborateurs, de partenaires ou de clients. À défaut, tout ce qui est contenu dans un PC est susceptible d’être supprimé accidentellement et définitivement par un utilisateur maladroit.

1 http://www.zdnet.com.au/10-tips-for-designing-a-small-business-network-339271594. htm

2

Les données, leur importance et leur précarité

La sauvegarde de données est une nécessité et non un luxe.

La mise en place d’une solution de sécurité est primordiale pour les entreprises qui veulent protéger leurs documents d’entreprise, tels que les bases de données et documents comptables. Ces données peuvent être perdues suite à un plantage de disque dur ou d’une défaillance système. Et les entreprises, dans leur majorité, ne le réalisent que trop tard.

Selon une étude d’AT&T, près de la moitié des petites entreprises (47%) sauvegardent leurs données au moins une fois par jour, tandis que les trois-quarts le font une fois par semaine.2 7% se passent de toute sauvegarde. Parmi celles-ci, 62% ne le font pas parce qu’elles estiment que ce n’est pas nécessaire. Pourtant, les sauvegardes restent essentielles pour toutes les entreprises et organisations, petites ou grandes, du secteur privé ou public.

De nombreuses PME subissent des conséquences majeures en cas de perte de données. Elles auront, notamment, la tâche urgente et lourde de recréer les données perdues. La perte de données clients confidentielles peut conduire les PME à des problèmes financiers, voire juridiques. Le devoir de notifier les clients, les partenaires et autres parties d’une telle perte peut également s’avérer coûteux. Les entreprises qui doivent se conformer à des réglementations peuvent, quant à elles, subir des sanctions financières et/ou juridiques, en cas de non-respect des mesures de protection des données.

Même si 75% des PME utilisent des supports internes de sauvegarde (bandes magnétiques, disques durs externes ou CD), leurs données ne sont pas totalement à l’abri de sinistres ou de cambriolages. D’où l’intérêt de stocker des copies de sauvegarde de leurs fichiers en externe ou dans le Cloud.

2 http://www.att.com/Common/merger/files/pdf/smallbiz/SMBSurvey-Security- Presentation.pdf

3

Les données, leur importance et leur précarité

Les PME ne sont pas à l’abri des fuites de données.

Une enquête mondiale menée par Trend Micro révèle que les pertes de données dues à des fuites, constituent la principale inquiétude des PME.3 Une fuite de données consiste en la divulgation fortuite ou délibérée d’informations confidentielles en dehors du réseau d’entreprise. Cette fuite de données est la hantise des entreprises, et c’est particulièrement le cas pour les PME.

Les données perdues suite à une fuite peuvent être de nature financière ou personnelle (identité des collaborateurs). La plupart des fuites de données, accidentelles ou intentionnelles, émane d’utilisateurs qui ont accès aux informations stockées dans le réseau d’entreprise.4 Les collaborateurs peuvent, par exemple, divulguer les données de l’entreprise en transférant des fichiers sur une clé USB pour les emporter hors du lieu de travail. Ainsi, les collaborateurs, qui représentent la plus grande richesse de l’entreprise, peuvent aussi constituer une menace pour la sécurité de l’entreprise.

3 http://trendmicro.mediaroom.com/index.php?s=43&news_item=842&type= current&year=04 http://trendmicro.mediaroom.com/index.php?s=43&news_item=595&type= archived&year=2007

4

Les données, leur importance et leur précarité

Des menaces en ligne qui détournent les informations.

Comme toutes les entreprises, les PME constituent des cibles privilégiées pour les cybercriminels, puisqu’elles détiennent des informations de valeur sur leurs collaborateurs et clients. Les cybercriminels peuvent dérober toutes sortes d’informations confidentielles, des numéros de sécurité sociale des collaborateurs aux coordonnées bancaires de l’entreprise. Si ces informations tombent entre les mains de personnes mal intentionnées, chaque entité liée à l’entreprise peut être victime de vol d’information, ou pire, d’usurpation d’identité.

Les chevaux de Troie nommés ZeuS sont conçus pour dérober des informations confidentielles à partir de sites bancaires, de réseaux sociaux ou de sites d’e-commerce.5 Ces menaces sont véhiculées via des emails de spam ou téléchargées furtivement depuis des sites malveillants. Les attaques perpétrées récemment contre les sites du domaine .KR, montrent par ailleurs que des menaces autres que ZeuS peuvent aussi détourner des données auprès de cibles définies.6 Même si ces attaques ont été contrées facilement, avec peu de dégâts à la clé, de nombreuses organisations seront sans doute ciblées dans l’avenir.

5 http://about-threats.trendmicro.com/RelatedThreats.aspx?language=us&name= ZeuS+and+Its+Continuing+Drive+Towards+Stealing+Online+Data6 http://blog.trendmicro.com/zombie-cleanup-becomes-crucial-in-recent-kr-cyber- attack/

5

Les données, leur importance et leur précarité

Le stockage dans le Cloud est pertinent.

Les entreprises qui créent et gèrent des bases de données clients pourraient subir des pertes commerciales et financières en cas de détournement de données, et de non-récupération de ces données. Le seul moyen sûr de récupérer des données perdues est de les restaurer à partir d’un système fiable de sauvegarde et de stockage. Cependant, les PME ont pour habitude de sauvegarder leurs données métiers sur des clés USB, des disques durs externes ou des bandes magnétiques. 40% des PME font leurs sauvegardes sur disques durs externes, alors que 50% utilisent des clés USB. Seules 13% privilégient un service de stockage en ligne.7

Que les utilisateurs choisissent un logiciel de sauvegarde en ligne ou en externe, il est essentiel de se prémunir contre une perte définitive de données, et ainsi pérenniser l’entreprise en évitant les fâcheuses conséquences financières. Les entreprises qui ne disposent pas d’un plan de restauration des données sont particulièrement concernées. La perte de données résulte de la perte d’informations métiers, mais aussi de ressources. L’absence de sauvegarde des données peut être fatale à une entreprise. La mise en œuvre de mesures contre la perte de données est un moyen de réduire considérablement les risques.

Les PME se tournent de plus en plus vers les solutions du Cloud. Ces services en ligne éviteront aux entreprises les coûts et soucis liés au paramétrage et à la gestion de ses propres moyens de stockage et de sauvegarde.8 Les PME n’ont pas énormément de stockage à réaliser, et se contentent souvent d’un système de sauvegarde en local sur support physique. Mais cette solution de sauvegarde peut être mise à mal suite à une défaillance matérielle ou détruite suite à un sinistre. Pour éviter de tels préjudices, la meilleure option est celle d’une sauvegarde sécurisée en ligne.

7 http://news.lenovo.com/article_display.cfm?article_id=13938 http://www.crn.com/news/cloud/226700149/smb-cloud-spending-to-approach-100- billion-by-2014.htm;jsessionid=bVZxeUAaShMvIanKZYne6Q**.ecappj01?itc=refresh

©2013 par Trend Micro, Incorporated. Tous droits réservés. Trend Micro et le logo t-ball de Trend Micro sont la propriété de Trend Micro. Tous les autres noms de produits et d’entreprise mentionnés dans ce document appartiennent à leurs détenteurs respectifs. .Données non Contractuelles.

TREND MICRO85, avenue Albert 1er92500 Rueil MalmaisonTél. : +33 (0) 1 76 68 65 00email : [email protected]

À PROPOS DE TREND MICRO™ TREND MICRO™

Trend Micro est un pionnier de la sécurité des contenus et de la gestion des menaces. Créé en 1988, Trend Micro offre au grand public et aux professionnels des logiciels, matériels et services de sécurité. Basé à Tokyo et présent sur plus de 30 pays, Trend Micro commercialise ses solutions via des revendeurs à valeur ajoutée et des fournisseurs de services. Pour toute information complémentaire sur les produits et services Trend Micro, RDV sur www.trendmicro.com ou sur notre blog : blog.trendmicro.fr

À PROPOS DES TRENDLABSSM

Les TrendLabs constituent l’infrastructure mondiale des centres de recherche, de développement et de support, dédiée, en 24x7, à la surveillance sur les menaces, la prévention des attaques et au bon fonctionnement des solutions de sécurité. Avec plus de 1 000 experts et ingénieurs supports, les Trend Labs sont disséminés aux quatre coins de la planète et permettent à Trend Micro de :

• Assurer une veille permanente sur les menaces dans le monde

• Fournir des données en temps réel pour détecter et neutraliser les menaces

• Etudier et analyser de nouvelles technologies pour déjouer les menaces

• Répondre en temps réel aux menaces ciblées

• Aider nos clients à minimiser les dommages, à alléger leurs coûts et à assurer la continuité de leur activité.

Les données, leur importance et leur précarité

Les solutions Trend Micro pour vous protégerChaque société est susceptible de perdre ses données, à cause des risques et menaces de sécurité, toujours plus nombreuses à peser sur elles. C’est la raison pour laquelle Trend Micro protège ses utilisateurs contre toutes les menaces, en capitalisant sur le Trend Micro™ Smart Protection Network™, son infrastructure mondiale de sécurité.

• TrendMicro™SafeSync™forBusinessstocke les documents et données confidentielles dans un lieu sûr et administré par Trend Micro. La solution s’adapte aux besoins des entreprises en matière de gestion des fichiers, en remplaçant les outils traditionnels de sauvegarde, les serveurs de fichiers, ainsi que les VPN et autres accès distants. Les PME peuvent, en toute sécurité, gérer, accéder et partager leurs fichiers avec leurs collaborateurs et partenaires externes. TrendMicroSafeSyncforBusiness devient ainsi une assurance essentielle pour toutes les données d’entreprise. Facile à installer et utiliser, la solution se veut discrète et fonctionne en arrière-plan : elle sauvegarde et synchronise automatiquement les fichiers, en vue d’une restauration rapide après un éventuel sinistre ou incident.

• TrendMicro™Worry-Free™BusinessSecurityprotège les ordinateurs sous Windows, Mac, ainsi que les serveurs de fichiers et de messagerie, contre les menaces en ligne. La solution protège les données confidentielles en verrouillant les clés USB et autres dispositifs de stockage, ainsi qu’en empêchant la fuite de données par email. Elle neutralise également le spam en amont des systèmes et des serveurs MicrosoftExchange.

• TrendMicro™Worry-Business™SecurityServicesest une solution de sécurité informatique gérée depuis le Cloud et qui protège vos données métiers en permanence, où que vous soyez. Cette solution sécurise les PC, ordinateurs portables, serveurs et autres équipements sous Windows tels que les terminaux de point de vente et les tablettes.

Pour plus d’informations sur les menaces décrites dans ce livre blanc, lisez nos publications et informations que nous proposons en ligne :

• LasectionPMEdenotresiteWeb: Vous y découvrirez, bien sûr, nos solutions de sécurité, mais également des livres blancs et des documents de sensibilisation à la sécurité informatique. À découvrir également, notre portail d’informations et de veille sur les menaces.

• LeSécuriscope: découvrez notre Blog sur l’actualité de la sécurité vue par les Trenders. Vous y trouverez notamment une section à l’intention des PME. N’oubliez pas de vous abonner à notre newsletter.