Près d’une fuite sur deux d’origine interne
L’origine des pertes d’information est bien souvent interne et il est bien plus rare qu’un terminal soit perdu et non volé.
Plusieurs enseignements se dégagent de ces données sur l’impact de chaque type de perte de données.
Le premier, c’est évidemment l’importance du piratage, raison principale de la fuite de données.
Cependant, il ne faut pas sous-estimer les origines involontaires : l’effacement impropre de données est la seconde source de perte de données.
Mais pour comparer la proportion de vols par rapport aux pertes involontaires, KPMG donne un chiffre parlant : il est 23 fois plus rare qu’un PC soit perdu et non volé.
A noter également qu’une malveillance interne est aussi l’une des principales causes de perte de données.

Cause externe ou origine interne ?
Cette étude KPMG existe depuis plusieurs années et le cabinet saisit l’occasion de comparer les origines de pertes internes et externes. Le premier fait saillant est que l’estimation du nombre d’incidents est en baisse depuis 2008. Ce sont d’abord les causes externes qui ont diminué entre 2008 et 2009, puis les origines internes ont aussi baissé à leur tour, en volumes et en proportion.

Aujourd’hui les deux proportions sont comparables, avec une légère prédominance des origines externes. Mais les fuites internes restent à l’origine de près d’une perte d’information sur deux.
Le baromètre note par ailleurs une importante augmentation de la proportion d’actions malveillantes internes à l’origine des fuites d’informations (cf. ci-dessous). La malveillance interne représente 21% des incidents déclarés entre janvier et juin 2010, soit une augmentation de près de 20% en seulement 3 ans. Elle devance le vol d’ordinateurs (15%), le piratage (12%) ou le vol de supports amovibles (10%).
Le vol de données des banques et assurances font le plus de victimes
Un incident sur deux concerne le secteur des services financiers. Les fuites de données des pouvoirs publics font aussi beaucoup de victimes. Lire
« Il y a plus de vols ou de pertes de données dans les secteur financiers que dans n’importe quel autre secteur », note KPMG.
Les secteurs dont les pertes de données font le plus de victimes sont ceux qui possèdent les informations les plus sensibles : soit les services financiers, suivis de de la santé puis de l’assurance.
Cumulés, les incidents de ces trois secteurs impactent 80% des personnes affectées par la perte ou le vol de données.
Ajoutés à celles du secteur de l’assurance, les fuites ou les pertes de données des services financiers concernent une personne sur deux affectée par de tels incidents.
Inversement, les incidents concernant les associations, des structures à but non lucratifs, ne génèrent qu’une part infinitésimale de victimes de fuite de données. En outre, les fuites de données des pouvoirs publics font aussi beaucoup de victimes. Ensemble, les incidents répertoriés dans les secteurs de l’administration et de l’éducation représentent tout de même près d’un dixième du total.
Enfin, le baromètre KPMG fait remarquer que le secteur de la santé connaît une croissance annuelle de 12% des fuites de données.
Des numéros de carte bancaire de plus en plus prisés
Les numéros de carte bancaire sont désormais préférés aux détails permettant d’accéder à un compte bancaire. Lire

Deux informations principales ressortent du graphique ci-dessus.
D’une part, les identifiants et informations personnels (des mots de passe par exemple) restent les données les plus perdues, ou, plus vraisemblablement, les plus volées. Cumulée aux vols d’identifiants officiels (numéros de carte d’identité) la proportion dépasse aujourd’hui les deux tiers. Ces deux types de vol de données ont atteint près de quatre incidents sur cinq en 2007. Ils enregistrent en effet tous les deux une tendance baissière continue depuis trois ans.
D’autre part, si le vol de numéro de carte bancaire représente une faible proportion des incidents, la tendance est à la hausse. Suffisants pour acheter sur Internet, ces numéros sont désormais préférés aux détails permettant d’accéder aux comptes bancaires des individus.
Les disques durs à l’origine de la majorité des fuites via support amovible
Plus d’une fois sur trois lors de la fuite de données via support amovible, les données se trouvent sur un disque dur. Lire
Dans plus d’un tiers des cas, la fuite de données réalisée via un support amovible se fait sur un disque dur. Plus d’une fois sur dix, elles sont stockées sur CD. C’est d’ailleurs par ce biais que les informations révélées par WikLeaks auraient pu être frauduleusement copiées.
Les clés USB sont moins fréquemment à l’origine de fuites d’informations. C’est pourtant ce support qui est le moins protégé : les informations d’une clé USB sur deux ne bénéficie d’aucune protection (mot de passe, chiffrement, etc.). L’étude précise aussi que ce sont les cassettes magnétiques, puis assez loin derrière, les CD qui bénéficient le plus de solutions de chiffrement.
Plus de 30% des entreprises françaises ont mis en place une stratégie de chiffrement
Les entreprises françaises prennent plus au sérieux la protection des données que les britanniques. Lire
Le fournisseur de solution de sécurité informatique Symantec, associé aux analystes de Ponemon Institute, fournit les chiffres-ci dessus et remarque : « Dans tous les pays consultés, les solutions intégrant le chiffrement sont celles qui ont bénéficié de la plus forte hausse en termes de budgets informatiques ».
En France plus d’une entreprise sur trois a mis en place une stratégie de chiffrement, un chiffre en augmentation de 5% comparé à l’an passé. L’étude rappelle aussi ces investissements ont eu lieu lors d’un contexte de crise qui a souvent bridé les dépenses informatiques.
La France prend donc particulièrement au sérieux la protection des données. 78% des entreprises françaises sondées par Ponemon Institute, considèrent la protection des données comme un élément « très important » ou « important ». C’est plus qu’en Grande Bretagne (69%).
Réalisé par Virgile Juhan, Journal du Net




