1 | Cyber incidents (par exemple, cybercriminalité, perturbations du réseau et des services informatiques, logiciels malveillants / ransomware, violations de données, amendes et pénalités) | = |
2 | Interruption d'activité (y compris interruption de la chaîne d'approvisionnement) | = |
3 | Feu, explosion | ↑ |
4 | Changement climatique (par exemple, risques physiques, opérationnels et financiers résultant du réchauffement de la planète) | ↑ |
5 | Catastrophes naturelles (tempêtes, inondations, tremblements de terre, incendies de forêt, phénomènes météorologiques extrêmes) | = |
6 | Risques politiques et violence (instabilité politique, guerre, terrorisme, coup d'État, troubles civils, grèves, émeutes, pillages, etc.) | ↑ |
7 | Changements dans la législation et la réglementation (par exemple, tarifs douaniers, sanctions économiques, protectionnisme, désintégration de la zone euro) | ↑ |
8 | Crise énergétique (par exemple, pénurie d'approvisionnement/rupture, fluctuations des prix) | ↓ |
9 | Développements macroéconomiques (par exemple, inflation, déflation, politiques monétaires, programmes d'austérité) | ↓ |
10 | Les pannes d'infrastructures critiques (par exemple, les coupures d'électricité) ou les défaillances (par exemple, le vieillissement des barrages, des ponts, des voies ferrées). | ↑ |
85% des attaques ransomware (attaque par chiffrement des données avec demande de rançon) ont ciblé les petites et moyennes organisations en 2022 (40% pour les PME et ETI). Ces organisations représentent 71% de l'emploi salarié et 63% de la valeur ajoutée en France (INSEE, 2020). Si elles sont certes plus vulnérables car elles disposent de ressources plus limitées, ces chiffres mettent en lumière l'urgente nécessité de donner aux petites et moyennes organisations les moyens de se protéger et de préserver leurs actifs.
SourceANSSI : panorama de la menace 2023. En savoir plus ➤
Les barres oranges représentent les attaques purement techniques tandis que les barres bleues représentent les attaques impliquant le facteur humain, par ignorance ou par malveillance.
Une attaque regroupe en moyenne 3,3 composantes. Le total est donc largement supérieur à 100%.
Notre commentaireLe facteur humain est surreprésenté dans les attaques cyber. C'est également le cas pour la fraude. Ce résultat doit être pris en compte via la mise en place d'une véritable culture de la sécurité au sein des différentes strates de l'organisation. Cela se traduit par des actions de sensibilisation et de formation incluant des mises en situtaion. Cela doit également s'inscrire dans la gouvernance d'entreprise via la responsabilisation des collaborateurs autour d'une hygiène et de bonnes pratiques.
SourceBarômetre CESIN 2022. Les chiffres sont consultables sur le site OpinionWay. En savoir plus ➤
rapport Hiscox 2022 sur la gestion des cyber-risques, Hiscox Assurances (mai 2022)
En savoir plus ➤