En France, 150 décideurs IT et 1014 employés ont répondu à l’enquête. Les conclusions du rapport soulignent les risques pour les entreprises françaises, confrontées à des problématiques telles que la mauvaise configuration des appareils, le manque de collaboration entre les équipes IT et achats, et la gestion insuffisante des déchets électroniques :
En France, 48 % des décideurs IT et cybersécurité estiment que les équipes achats collaborent rarement avec les services IT pour valider les engagements des fournisseurs en matière de sécurité. Pire, 36 % déclarent devoir se fier aux promesses des fournisseurs sans pouvoir en vérifier les affirmations. Ces lacunes rendent les entreprises vulnérables dès la sélection des appareils, notamment face à des audits insuffisants ou des contrats non respectés.
Des problèmes apparaissent également lors de la configuration initiale des équipements. Près de 47 % des décideurs indiquent que les mots de passe BIOS sont trop souvent partagés ou insuffisamment robustes, et 52 % admettent qu’ils ne les modifient presque jamais au cours du cycle de vie des appareils. Ces pratiques augmentent le risque d’intrusion et de compromission des données.
Les mises à jour des firmwares sont une étape cruciale mais négligée : 58 % des décideurs déclarent ne pas appliquer ces correctifs lorsqu’ils sont proposés. Un sentiment de « FOMU » (Fear of Updating) freine ces actions, car 55 % des responsables craignent que les mises à jour ne perturbent les opérations. Pourtant, l’essor des cyberattaques exploitant l’intelligence artificielle inquiète 79 % des répondants, qui redoutent des attaques toujours plus rapides et sophistiquées.
Le coût des appareils perdus ou volés représente une autre menace majeure. Chaque année, ces pertes coûtent 8,6 milliards de dollars à l’échelle mondiale. En France, 24 % des employés hybrides admettent avoir perdu ou s’être fait voler un appareil, et il leur a fallu en moyenne 24 heures pour en informer leur service IT.
La fin de vie des appareils pose également des problèmes cruciaux. En France, 57 % des décideurs IT jugent trop risqué de réutiliser ou revendre les appareils en raison de la difficulté d’effacer complètement les données. Par conséquent, de nombreux équipements sont détruits, alimentant les volumes de déchets électroniques. Cette incapacité à recycler efficacement impacte directement les objectifs environnementaux, sociaux et de gouvernance (ESG) des entreprises.
De plus, 76 % des employés conservent au moins un ancien PC professionnel, et 10 % ont quitté un emploi sans rendre leur appareil immédiatement. Ces pratiques aggravent les risques liés à la fuite de données sensibles.
Le rapport HP Wolf Security propose plusieurs recommandations pour améliorer la sécurité des équipements IT tout au long de leur cycle de vie :
« La micro-isolation, rempart contre les attaques d’IA” : L’analyse de Bruno Mahé, HP France
Alex Holland, Principal Threat Researcher chez HP, souligne en conclusion l’importance d’une prévention proactive et d’une gestion rigoureuse pour éviter des conséquences désastreuses : « Les attaques matérielles et firmware peuvent donner aux cybercriminels un contrôle total sur les appareils. Les outils traditionnels se concentrent sur les logiciels, laissant ces types de menaces pratiquement invisibles. »
Méthodologie :
Echantillon des employés travaillant en mode hybride : enquête menée mondialement auprès de 6 055 employés de bureau qui travaillent de manière hybride, à distance ou depuis n’importe où aux États-Unis, au Canada, au Royaume-Uni, au Japon, en Allemagne et en France, du 22 au 30 mai 2024 – enquête réalisée en ligne par Censuswide. En France, 1014 employés ont répondu à l’enquête. Echantillon Décideurs IT et Securité : enquête menée mondialement auprès de 803 décideurs informatique et sécurité aux États-Unis, au Canada, au Royaume-Uni, au Japon, en Allemagne et en France (150 en France), du 22 février au 5 mars 2024 – enquête réalisée en ligne par Censuswide.
À propos de ChannelBiz :
ChannelBiz.fr est le média des partenaires de distribution IT & Tech en France : Intégrateurs, revendeurs, et MSP/MSSP. Chaque semaine, nous proposons à nos 9000 abonnés 2 newsletters autour des actualités et des enjeux majeurs du Channel : infra & Cloud, Cybersécurité ; Workspace & AV ; Telecom; et Business Apps. Nous éditons également chaque trimestre « ChannelBiz : Le Mag » : un magazine de 60 pages, pour prendre du recul sur les tendances fortes du marché. Et pour ne rien rater de l’actualité du Channel au quotidien, rejoignez notre page Linkedin ChannelBiz.
À l’occasion du salon IT Partners, les 5 et 6 février 2025 à Paris La…
Si le marché des solutions audiovisuelles et de la visioconférence (AV) continue d’attirer les revendeurs…
L'évolution rapide du marché IT et des services managés modifie les attentes des entreprises et…
Le Groupe Jiliti poursuit son expansion en Europe avec l’annonce de la fusion entre sa…
Cloud Temple, opérateur spécialisé dans la confiance numérique, Zoréole, intégrateur en réseaux et sécurité, et…
En 2023, JAPANNEXT annonçait son arrivée sur le marché français. L’histoire d’un énième constructeur d’écrans…