Bilan sur la sécurité web : premier semestre 2014
En 2014, 1,3 millions de personnes ont été dérobées de leurs données personnelles! Le saviez vous? En ce premier semestre, 1 internaute sur 5 a déjà été victime de vol d’informations personnelles… HTTPCS est là pour vous faire réagir.
En savoir plus sur HTTPCS
Bilan sur la sécurité web au 1er semestre 2014
Infographie réalisée en français ci-dessus.
De plus en plus d’objets connectés… plus de 12 milliards d’objets connectés ce qui représente également plus de services web soit 1 milliard d’applications web consultables
Ceci engendre logiquement plus de failles de sécurité
Quelques attaques en 2014
Orange : les données personnelles de 1,3 million de personnes ont été dérobées
Ebay : fuite de données des 145 millions d’utilisations de la plateforme et d’autres données non financières
Domino’s pizza : Chantage financier de la part des pirates sous peine de divulgation des données de 650 000 clients
Les critères de sécurité d’un site web
Confidentialité, Intégrité et disponibilité sont les trois critères de sécurité d’un site.
72% des sites web comportent des vulnérabilités*
- 20% comportent des vulnérabilités critiques
- 40% ont une porte dérobée
- 72% des sites sont vulnérables
- 15% sont victimes d’expropriation des données
- 81% des sites mobiles sont vulnérables
- 80% pour les sites web français
L’antivirus ne sert plus à grand chose**
Le « hack » en détails
- Attaquants : white hat et black hat
- Cibles : individus, gouvernements et entreprises
- Objectifs : Argent, espionnage, vol d’identité et informations diverses
- Vulnérabilités : hommes, logiciels, matériel
- Conséquences : pertes de données, mauvaise réputation, perte d’activité
- Impacts : confidentialité, disponibilité et intégrité
Bilan sur la sécurité web : Quelques chiffres clés
- Un panier sur deux est abandonné, dont 30% pour des problèmes de sécurité
- 83% des mots de passe ne sont jamais modifiés
- 33% des mots de passe sont faciles à trouver
- 39% des utilisateurs utilisent partout le même mot de passe
- 52% des sites ne cryptent pas les mots de passe clients
- Un internaute sur cinq a déjà été victime de vol d’informations personnelles
Le coût à l’échelle mondiale de la cybercriminalité est de 327 milliards d’euros dont 3,76 pour les vols d’identités
Approche de sécurisation
Comment avoir une approche de la sécurisation d’un site internet :
- S’informer sur les failles couramment utilisées, ce qu’elles engendrent et comment les traiter
- Détecter les failles présentes sur votre site
- Réparer les les lignes de code mises en cause
- Et enfin, une étape souvent oubliée : maintenir le programme à jour en effectuant une veille technologique.
En savoir plus sur HTTPCS
*étude réalisée sur une base de 3 808 042 sites web
**Déclaration de Brian Dye, Senior Vice President Symantec