Sécurité des e-mails et conformité NIS2

Sécurité des e-mails : le défi de la conformité à NIS2

Fait principal

La sécurité des e-mails est devenue une préoccupation majeure pour les entreprises, particulièrement dans le contexte des réglementations européennes telles que NIS2 et DORA. Un écart significatif existe entre la perception du contrôle des communications par e-mail et la réalité, mettant en lumière des vulnérabilités dans l’infrastructure de nombreuses organisations.

Contexte factuel

Une étude récente du cabinet Researchscape pour Retarus indique que 80 % des entreprises européennes estiment que leurs flux d’e-mails sont sous contrôle. Cependant, seules 41 % d’entre elles seraient capables de répondre rapidement à une demande d’audit, tandis que les autres nécessiteraient un temps de préparation considérable pour rassembler la documentation nécessaire. Ce décalage entre le contrôle perçu et le contrôle réel soulève des préoccupations, surtout lorsque les entreprises font face à des audits ou à des pressions réglementaires.

Données ou statistiques

  • 92 % des entreprises considèrent qu’un reporting exhaustif est essentiel, mais seulement 41 % peuvent répondre rapidement à un audit.
  • 56 % des entreprises craignent les impacts des législations extraterritoriales comme le CLOUD Act américain.
  • 45 % continuent de s’appuyer sur des fournisseurs non européens, malgré les inquiétudes concernant la sécurité des données.
  • 77 % disposent de garanties contractuelles pour l’hébergement des données, mais 22 % admettent que ces garanties ne sont que partiellement efficaces.

Conséquence directe

Les entreprises doivent réévaluer leur infrastructure e-mail pour garantir non seulement la stabilité, mais également la capacité à fournir des preuves solides en cas d’audit. La clarté légale vis-à-vis des prestataires et l’indépendance opérationnelle deviennent des critères cruciaux dans le choix des fournisseurs.

Source : Retarus, étude Researchscape.

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *