Pour gérer vos consentements :
Categories: Sécurité

La moitié des failles informatiques proviennent… du papier

Certaines compagnies ont le dernier antivirus, un firewall qui fait feu de tout bois et une politique de sécurité apparemment à toute épreuve. Sauf qu’elles ont peut-être omis de s’intéresser à ce qui peut ressembler à un défaut dans la cuirasse, à savoir l’utilisation du support papier.

Dans un rapport baptisé « la sécurité des documents papier dans l’espace de travail« , l ‘Alliance pour la Sécurité de l’Information professionnelle (ASBI) en explique les ressorts. Ce groupement rassemblant des professionnels de la sécurité ou d’instituts spécialisés explique qu’il est nécessaire de « démystifier l’approche selon laquelle toute fuite de données ne possède qu’une cause de nature informatique« .

Selon l’étude, ce sont pas moins de 49 % des personnes interrogées (819 personnes travaillant dans le secteur IT entre le 12 et le 30 août) reconnaissent que leur société a été affectée par une faille de données dont la fuite avait pour origine une perte ou un vol d’un document papier. Tout aussi surprenant, 80 % des personnes interrogées expliquent qu’elles ont fait face à une telle faille au cours de l’année.

Le rapport cible donc les usages du papier en entreprise ainsi que le manque patent d’attention pour en contrôler la diffusion. Un oubli qui coûterait entre 10 à 30 millions de dollars… alors que toutes les sociétés possèdent des informations sensibles. De même 61 % des sondés expliquent qu’ils ne disposent de pas assez de moyens (ou d’outils) pour organiser un tel contrôle.

L’Alliance donne quelques préconisations pour éviter de tels mauvais usages. Tout simplement avoir une politique définie en matière d’accès et de sauvegarde des informations sensibles, y compris papier.

A ce titre, l’organisation déconseille fortement de noter sur un bon de papier vos codes et identifiants. Mais aussi elle préconise d’adopter une attitude maîtrisée de la consommation papier qui irait de pair avec une pratique un peu plus « green » de la feuille de papier blanche.

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

3 heures ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

10 heures ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

1 jour ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

1 jour ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

1 jour ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

2 jours ago