Bulletin de sécurité 2024 : le top 5 des secteurs ayant les scores les plus élevés et ceux ayant les scores les plus faibles
En tant qu'entreprise spécialisée dans la gestion des identifiants, nous sommes bien entendu passionnés par la sécurité des mots de passe. En 2022, nous avons décidé de partager notre passion (et les données attenantes !) en publiant notre tout premier rapport annuel mondial sur la sécurité des mots de passe.
Cette année encore, nous avons rassemblé des centaines de milliards de données anonymisées et analysé plus particulièrement l'hygiène des mots de passe en entreprise. Ceci nous a permis de découvrir que les utilisateurs en entreprise ont une meilleure hygiène des mots de passe que les particuliers, mais un grand nombre de ces identifiants ne sont pas protégés par l'authentification unique (SSO).
Nous avons également examiné les secteurs d'activité affichant le meilleur et le pire score de sécurité des mots de passe. Depuis la publication de notre premier rapport, les utilisateurs de Dashlane du monde entier ont vu leurs scores de sécurité augmenter chaque année, soulignant que la connaissance est synonyme de pouvoir lorsqu'il s'agit de sécurité. Les avancées en matière de sécurité sont souvent progressives, et, les clés d'identification et autres technologies sans mot de passe étant encore aux premiers stades d'adoption, les identifiants compromis et non sécurisés demeurent un risque que les entreprises devront continuer à gérer dans les années à venir.
La sécurité des mots de passe s'améliore à l'échelle mondiale
Si l'on considère l'ensemble des régions, le score de sécurité moyen en 2024 se situe entre 72,6 (Amérique du Nord) et 79,8 (Europe de l'Est). Bien que chaque région se situe dans la fourchette « Amélioration nécessaire » (score entre 60 et 90), toutes les régions ont amélioré leur score de 2 à 4 % au cours de l'année écoulée.
Une amélioration qui s'explique par la diminution continue du nombre de mots de passe réutilisés et compromis au niveau mondial. Cette amélioration progressive de l'hygiène des mots de passe entraine une diminution significative des risques pour les utilisateurs et leurs employeurs, notamment par des attaques de phishing opportunistes qui exploitent les identifiants faibles, réutilisés ou compromis.
Les entreprises de chaque région doivent se tenir au courant de l'évolution de la cybersécurité. Découvrez notre webinaire « Les meilleurs outils et tendances de 2025 pour la sécurité proactive des identifiants » pour obtenir les informations dont vous avez besoin.
Secteurs ayant les scores de sécurité les plus élevés en 2024
- Logiciels et technologie
- Information, médias et télécommunications
- Éducation
- Transport et stockage
- Hébergement et restauration
Il n'est pas surprenant que les secteurs réputés pour leur activité en ligne et leur utilisation du SaaS (et probablement beaucoup plus conscients des risques de cybersécurité) accordent plus d'attention à leurs scores de sécurité. Ces caractéristiques sont particulièrement vraies pour les secteurs tels que ceux des logiciels et de la technologie, de l'information, des médias et des télécommunications, ainsi que celui de l'éducation.
Le secteur de l'éducation se distingue par le chemin parcouru en matière de sécurité numérique. Sécuriser les données des enseignants et des étudiants tout en sensibilisant ces derniers aux bonnes pratiques informatiques n'est pas chose aisée, d'autant plus que le secteur de l'éducation est l'un des plus ciblés par les ransomwares. Si un cybercriminel parvenait à pirater un district scolaire ou le compte d'un étudiant, il pourrait exploiter des quantités considérables de données sensibles concernant des mineurs.
Les secteurs du transport et de l'entreposage ainsi que de l'hébergement et de la restauration ont souvent une perspective différente en matière de cybersécurité du fait que leur fonctionnement est fortement tributaire de la chaîne d'approvisionnement. Une cyberattaque pourrait physiquement interrompre leur production et leurs opérations.
Secteurs ayant les scores de sécurité les plus bas en 2024
- Juridique
- Production
- Construction
- Santé
- Énergie et services publics
De nombreux cabinets d'avocats traitent des données très sensibles au quotidien. Cependant, ce secteur n'est traditionnellement pas réputé pour sa sophistication technologique ou sa capacité à s'adapter rapidement à l'évolution du paysage numérique.
Les secteurs de la fabrication, de la construction, de l'énergie et des services publics ont en commun le fait que leur travail se déroule dans des lieux physiques, hors ligne. Dans ces secteurs, les employés voyagent loin de leur bureau et les politiques d'entreprise exigent que les mots de passe soient modifiés tous les 90 jours, malgré les recommandations du NIST. Les mots de passe réutilisés sont ainsi monnaie courante, de même que les identifiants partagés.
La santé étant l'un des secteurs les plus ciblés par les cyberattaques et l'un des plus réglementés dans le cadre de la loi HIPAA, ses professionnels sont soumis à des politiques de sécurité beaucoup plus strictes que la plupart des autres secteurs. Cependant, cela peut parfois avoir l'effet inverse : les employés peuvent supposer que ces exigences réglementaires et de sécurité sont suffisantes pour assurer leur sécurité, de sorte qu'ils ne s'appuient pas sur des tiers pour se protéger. Ne pas utiliser d'outils de sécurité comme les gestionnaires de mots de passe peut représenter un manque important en matière de protection des données très sensibles des patients et du personnel.
Tous les secteurs doivent s'améliorer
Le score moyen dans tous les secteurs se situe dans la fourchette « À améliorer », ce qui signifie qu'une amélioration globale de l'hygiène des mots de passe est nécessaire. L'avènement des clés d'identification s'accompagne de l'espoir de développer des méthodes de connexion plus sécurisées à l'avenir, mais pour l'instant, les mots de passe restent la norme. Des solutions telles que Dashlane aident les entreprises à comprendre et à améliorer la qualité et la sécurité des mots de passe. Les tendances positives observées dans le rapport de cette année laissent penser que la sécurité des identifiants est de plus en plus importante aux yeux des particuliers et des entreprises.
Vous souhaitez une liste de mesures simples et rapides à implémenter pour aider vos employés à améliorer la sécurité de leurs mots de passe ? Téléchargez le rapport complet.
Inscrivez-vous pour connaître toute l'actualité de Dashlane