Menu
Contact
Menu Contacter
Topique

Les entreprises d’un secteur vital sont vulnérables aux faussaires de courrier électronique

Maarten Grooff Maarten Grooff
Les entreprises d’un secteur vital sont vulnérables aux faussaires de courrier électronique

De nombreuses entreprises du secteur vital disposent d’une sécurité de messagerie médiocre contre les cybercriminels. Parmi les entreprises qui ne sont pas en règle figurent la centrale nucléaire de Borssele, le contrôle du trafic aérien des Pays-Bas et les sociétés d'eau et d'énergie. Les régions de sécurité échouent également dans le domaine de la cybersécurité.

Cela ressort clairement d’une étude de Zembla. Les rédacteurs du programme télévisé ont enquêté sur cette question en collaboration avec l'Internet Cleanup Foundation. L'examen des serveurs de messagerie d'une centaine d'organisations du secteur vital montre que les choses ne sont pas en ordre.

Cette recherche a examiné si les entreprises répondaient aux critères et aux conseils du Forum de normalisation et du Centre national de cybersécurité (NCSC). Les conseils qu'ils donnent sont une mise en œuvre et une configuration stricte des normes de sécurité de messagerie DMARC, DKIM et SPF.

L'étude a conclu que 57 entreprises sur 100 ont mis en œuvre et correctement configuré les normes de sécurité recommandées. Les 43 autres organisations ne respectaient pas au moins une des trois normes de sécurité.

Réponse

À la suite de cette étude, 34 des 43 entreprises qui ne disposent pas d'une cybersécurité adéquate ont indiqué qu'elles renforceraient encore davantage cette mesure.

La centrale nucléaire de Borssele (EPZ) reconnaît que la sécurité du courrier électronique n'est pas optimale, mais affirme qu'elle peut néanmoins "offrir une bonne résistance à la cybercriminalité et la surveiller en permanence". EPZ renforce encore la sécurité du courrier électronique. D’autres entreprises, comme celles du secteur aéronautique, ont émis des réponses similaires aux vulnérabilités découvertes.

Régions de sécurité

Le plus frappant est que les régions de sécurité ont obtenu de mauvais résultats dans l'enquête. L'année dernière, deux régions de sécurité, le nord et l'est de la Gueldre, ont été touchées par des attaques de ransomware.

Sur les 25 régions, 13 n'avaient pas suffisamment protégé leur courrier électronique contre le phishing, alors que cela leur était obligatoire en tant qu'organisation gouvernementale. Ils ont répondu : « L'amélioration prend du temps ». Les régions de sécurité déclarent qu'elles sont confrontées à un « paysage TIC complexe » après la fusion des systèmes des organisations.

Votre entreprise ne dispose-t-elle également pas de mesures suffisantes contre les falsificateurs d'e-mails ? Veuillez nous contacter et nous serons heureux de vous aider.

Source : calculable

Préférences en matière de cookies

Nous utilisons nos propres cookies et ceux de tiers à des fins statistiques et analytiques pour vous offrir la meilleure expérience sur notre site Web.

Vous pouvez trouver plus d'informations dans notre politique en matière de cookies

Nous nous soucions de votre vie privée

Vous pouvez paramétrer vos préférences en matière de cookies en acceptant ou en refusant les différents cookies décrits ci-dessous

Nécessaire

Les cookies nécessaires contribuent à rendre un site Web plus utilisable en activant des fonctions de base telles que la navigation dans les pages et l'accès aux zones sécurisées du site Web. Le site Web ne peut pas fonctionner correctement sans ces cookies.

Requis
Préférences

Les cookies de préférence permettent à un site Web de mémoriser des informations qui modifient le comportement ou l'apparence du site Web, telles que votre langue préférée ou la région dans laquelle vous vous trouvez.

Statistiques

Les cookies statistiques aident les propriétaires de sites Web à comprendre comment les visiteurs interagissent avec les sites Web en collectant et en signalant des informations de manière anonyme.

Commercialisation

Les cookies marketing sont utilisés pour suivre les visiteurs sur différents sites Web. L'idée est d'afficher des publicités pertinentes et attrayantes pour l'utilisateur individuel et donc plus intéressantes pour les éditeurs et les annonceurs tiers.