La sécurité n’est pas automatiquement intégrée dans le cloud
Le poste de travail numérique est particulièrement vulnérable, car la plupart des attaques proviennent d’une mauvaise gestion des mots de passe des utilisateurs finaux. « L’e-mail est hébergé dans le cloud », explique Maarten. « Microsoft propose une solution qui analyse les e-mails, le contenu de Teams et SharePoint pour rechercher des fichiers malveillants, mais si vous voulez sécuriser vos données, vous devez investir. »
Pour démontrer ce manque général de sécurité intégrée dans le cloud, Maarten met parfois en scène une attaque simulée en direct d’une entreprise. « Je ne suis pas un pirate informatique », dit-il en riant. « Je le fais uniquement pour prouver à quel point il est facile pour tout un chacun d’obtenir des noms d’utilisateurs et des mots de passe, puis d’exploiter les autorisations des utilisateurs compromis dans les clients de messagerie, SharePoint, etc. ».
L’équipe informatique d’une entreprise n’a que peu ou pas de contrôle sur les périphériques externes qui accèdent au e-mails de l’entreprise, ce qui est devenu courant, voire essentiel, dans les entreprises modernes. « Le ‘mobile-first’ représente l’avenir et il peut ouvrir une porte dérobée aux problèmes de sécurité », explique Maarten. « Lorsque vous accédez à vos e-mails professionnels à l’aide de votre propre smartphone, vous préoccupez-vous du degré de protection de votre appareil ? Probablement pas. La solution consiste à appliquer des mesures de sécurité actives entre l’appareil et le cloud ».