Pourquoi une stratégie de sécurité peut échouer avant même d’avoir commencé
Les entreprises investissent des millions dans des systèmes de sécurité, mais ces technologies sont souvent contournées par les collaborateurs. Cette situation est due à une règle tacite : si un outil complique le travail, il sera contourné. Cela s’applique aussi bien aux notes de frais qu’à la cybersécurité.
Contexte factuel
La plupart des stratégies de sécurité sont élaborées pour des responsables spécifiques, tels que le RSSI ou le directeur informatique. Ces solutions peuvent sembler efficaces sur le papier, mais les utilisateurs finaux n’ont généralement pas leur mot à dire dans leur conception. Par conséquent, les systèmes de sécurité qui devraient être intégrés au travail quotidien sont souvent perçus comme des obstacles.
En conséquence, si les employés doivent franchir plusieurs étapes pour effectuer une tâche simple, ils chercheront des moyens de contourner ces processus. Ce phénomène entraîne un faux sentiment de sécurité, aggravant les risques réels et réduisant la visibilité des équipes informatiques.
Données ou statistiques
Selon des études récentes, 70 % des employés admettent avoir contourné des mes de sécurité pour accomplir leur travail plus efficacement. De plus, 60 % des entreprises déclarent que la complexité de leurs systèmes de sécurité nuit à la productivité de leurs équipes. Ces chiffres soulignent l’importance d’une approche plus intégrée de la sécurité.
Conséquence directe
La tendance à contourner les systèmes de sécurité peut entraîner des failles significatives dans la protection des données, exposant les entreprises à des risques accrus de cyberattaques et de violations de données. Une réévaluation de la conception des outils de sécurité pour les rendre plus ergonomiques et moins intrusifs est donc cruciale.
Source : Journal du Net
