samedi, 20 avril 2024

Les professionnels de la sécurité souffrent d’épuisement alors que les entreprises renforcent la protection de la cybersécurité

Alors que les entreprises se concentrent sur l’amélioration de leur protection en matière de cybersécurité, un tout nouveau rapport de Vectra AI a souligné que la pression croissante exercée sur les professionnels de la sécurité développe une crise sanitaire dans le domaine de la cybersécurité.

Le budget du président américain Biden se concentre sur la cybersécurité

Alors que la pandémie de COVID-19 a déjà perturbé les procédures et développé un nouveau mode de vie professionnel, la santé mentale et d’autres problèmes de santé doivent être pris en compte en considération également. Pour de nombreux employés informatiques, en particulier ceux qui s’occupent de la cybersécurité, la charge de travail continue d’augmenter considérablement à mesure que les entreprises s’efforcent de sécuriser leurs systèmes.

En vérité, Gartner a prédit que dans le monde entier, les coûts des technologies et services de sécurité des détails et de gestion des dangers atteindraient 150,4 milliards de dollars américains en 2021. Des investissements accrus dans ces domaines protégeront en effet une organisation. Les chefs d’entreprise doivent également réfléchir aux capacités requises pour s’assurer que ces investissements sont vraiment bénéfiques pour eux.

Selon les conclusions du rapport — Breaking Point : la pression croissante est-elle en train de développer une bombe à retardement pour un crise sanitaire dans la sécurité— deux répondants sur cinq ont déclaré qu’ils avaient besoin de chercher de l’aide en raison de l’effet du stress lié au travail– y compris les migraines, les crises d’angoisse ou l’hypertension artérielle. Les impacts croissants des tensions auxquelles les experts en informatique et en sécurité sont confrontés poussent beaucoup à réévaluer leur carrière. La moitié a déclaré se sentir stressée et prête à jeter l’éponge.

Au Royaume-Uni seulement, pratiquement tous les 200 responsables de la sécurité informatique interrogés ont ressenti une pression accrue pour protéger l’entreprise contre les cyberattaques au cours de l’année précédente. Une personne sur trois a également subi un incident de sécurité important au cours des douze derniers mois. Ces événements ont en fait fréquemment entraîné des accusations, de longues heures et des dommages à l’esprit d’équipe, avec une personne sur 5 affirmant que l’événement a provoqué une détérioration sérieuse de sa santé mentale.

L’enquête a également révélé que 51 % des les participants ont ressenti des sentiments défavorables tels que l’anxiété, la colère ou l’anxiété en raison du fait qu’ils se sentaient dépassés par le travail, tandis que 56 % ont passé des nuits blanches à s’inquiéter du travail. 42 % ont également redouté d’aller au travail et ont même été malades parce qu’ils ne pouvaient pas travailler ce jour-là.

Pour Steve Cottrell, CTO EMEA chez Vectra AI, ces statistiques doivent être un sillage -up appel car les équipes de sécurité et leurs dirigeants ont besoin d’aide pour s’éloigner du cycle constant de surmenage et d’anxiété. « Les responsables de la sécurité ne devraient pas constamment être ceux qui se sentent blâmés lorsque quelque chose échoue », a-t-il déclaré.

« Dans de nombreux cas, les RSSI auront demandé un plan budgétaire, des propriétés et des modifications qui n’ont pas été signés. ils doivent donc être prêts à informer le conseil d’administration que la sécurité est une responsabilité partagée. Après tout, nous faisons tous exactement partie de la même équipe. , une bien meilleure formation et les bons outils, nous pouvons commencer à inverser la tendance », a commenté Cottrell.

Le manque de capacités dans l’industrie technologique étant déjà un problème important en matière de protection de la cybersécurité, la dernière chose à faire pour les entreprises besoin est que les membres de leur personnel actuel souffrent d’épuisement professionnel. Certes, il est évident que les pénuries de compétences pèsent sur les membres du personnel de cybersécurité.

Bien que les options de cybersécurité modernes puissent être automatisées et nécessitent moins d’intervention humaine pour les gérer, les organisations doivent toujours disposer d’une équipe de sécurité dédiée. pour s’assurer que les procédures de protection de la cybersécurité ne sont pas interrompues.

La vérité est que 67 % des personnes interrogées déclarent ne pas avoir suffisamment de compétences dans leur équipe, et pratiquement une personne sur cinq (17 %) le dit donne l’impression que chaque personne fait le travail de trois. Les résultats montrent également un environnement où les responsables de la sécurité travaillent plus d’heures que jamais, mais ne peuvent toujours pas couvrir leur travail, vivant en mode de lutte contre les incendies en continu.

L’évolution des environnements informatiques et la progression des menaces augmentent également la complexité pour le rôle, les répondants faisant part de préoccupations croissantes concernant les rançongiciels ou les cyberattaques au sein de leur chaîne d’approvisionnement qui pourraient nuire à leur organisation et certains déclarant que cette préoccupation leur a en fait donné des nuits privées de sommeil.

CYBERSÉCURITÉ

Les idées fausses sur la cybersécurité compromettent vos données : comment y remédier ?

L’absence de visibilité est également un facteur contributif. 92 % des personnes interrogées ont déclaré qu’elles s’inquiétaient de leur capacité à détecter les véritables menaces au milieu d’un volume croissant de notifications de sécurité, et la grande majorité d’entre elles ont déclaré avoir rencontré des problèmes liés à l’adoption du cloud qui ajoutait à la complexité informatique et à l’installation de cyber-risques.

« En ayant une vue des principaux dangers susceptibles d’avoir un impact sur votre entreprise, vous pouvez hiérarchiser les investissements qui aideront à renforcer la résilience à ces menaces particulières, vous permettant d’éviter, de trouver, réagir et mieux récupérer. De même, en achetant l’automatisation, vous pouvez mener une modification culturelle où tout le monde est un professionnel de la sécurité, aidant à répartir la charge », a ajouté Cottrell.

.

Toute l’actualité en temps réel, est sur L’Entrepreneur

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici