Soixante-dix pour cent des entreprises donnent la priorité aux investissements dans la sécurité SaaS en créant des équipes dédiées pour sécuriser les applications SaaS, dans le cadre d’une tendance croissante de maturité dans ce domaine de la cybersécurité, selon une nouvelle enquête publiée ce mois-ci par le Alliance pour la sécurité du cloud (CSA).

Malgré l’instabilité économique et d’importantes suppressions d’emplois en 2023, les organisations ont considérablement augmenté leurs investissements dans la sécurité SaaS. En fait, selon l’enquête, les entreprises ont ajouté des effectifs à la sécurité SaaS en 2023, augmentant ainsi le personnel de sécurité SaaS de 56 %, ainsi qu’une augmentation des budgets de 39 %.

Sécurité SaaS
Figure 1 : Comment les investissements dans la sécurité SaaS ont évolué de 2022 à 2023

La quatrième enquête annuelle sur la sécurité SaaS« Plans et priorités des RSSI pour 2025 », a été réalisé par le CSA et commandé par le leader de la sécurité SaaS Bouclier adaptatif. Au total, 478 professionnels de la sécurité mondiale ont participé à l’enquête, dans tous les secteurs. L’enquête partage leur point de vue sur les succès et les défis en matière de sécurité SaaS, alors que les RSSI se préparent à définir leurs priorités pour 2025.

Téléchargez le rapport complet de l’enquête sur la sécurité SaaS

Principales conclusions:

La sécurité SaaS est plus importante que jamais

L’enquête montre l’importance croissante de la sécurité SaaS pour les organisations, qui utilisent des applications SaaS pour gérer leurs opérations et stocker des données critiques.

“Pendant des années, la sécurité SaaS a été secondaire. Cependant, le paysage décrit dans l’enquête de cette année dresse un tableau radicalement différent, où la sécurité SaaS est devenue l’une des priorités des entreprises”, a déclaré le CSA dans le rapport.

L’enquête a révélé que 80 % des organisations donnent la priorité à la sécurité SaaS, 41 % en faisant une priorité élevée et 39 % une priorité modérée.

Sécurité SaaS
Figure 2 : Les professionnels de la sécurité évaluent le niveau de priorité de la sécurité SaaS dans leur organisation

70 % des organisations ont mis en place des équipes de sécurité SaaS dédiées

L’émergence de rôles de sécurité spécifiques au SaaS a été identifiée pour la première fois dans l’enquête annuelle, avec plus de 70 % confirmant qu’ils disposent d’équipes dédiées : 57 % ont déclaré avoir une équipe de sécurité SaaS composée d’au moins deux personnes à temps plein, tandis qu’un autre 13 % ont déclaré qu’ils avaient une personne dédiée à la sécurisation des applications SaaS.

« Les équipes de sécurité SaaS dédiées ont du sens dans le contexte d’une entreprise. Le rôle de la sécurité SaaS est interfonctionnel, recouvrant plusieurs domaines rarement touchés par une seule équipe. En raison de la nature du SaaS, ces équipes sont impliquées dans la sécurité des identités, gestion des risques, sécurité des terminaux et détection des menaces », a déclaré le CSA dans le rapport.

Les capacités de sécurité SaaS s’améliorent

Les organisations ont également considérablement amélioré leurs capacités de sécurité SaaS clés par rapport à l’année précédente, selon l’enquête. En fait, 62 % des organisations considèrent désormais leur posture de sécurité SaaS comme étant moyennement à très mature.

Sécurité SaaS
Figure 3 : Comment les organisations perçoivent leur maturité en matière de sécurité SaaS

Grâce à l’acquisition de capacités de sécurité SaaS, la visibilité sur la pile SaaS augmente. Aujourd’hui, 70 % des organisations disposent d’une visibilité modérée (47 %) à totale (23 %) sur leurs applications SaaS, celles ayant obtenu une visibilité totale ayant plus que doublé au cours de l’année écoulée, indique le rapport.

Cette surveillance améliorée est essentielle pour une configuration et une gestion efficaces des utilisateurs. Il joue également un rôle crucial dans l’identification des ressources de données partagées publiquement par erreur ou indésirables, telles que les documents et les référentiels.

Les capacités de détection des attaques d’authentification multifacteur (MFA) se sont également améliorées, passant de 47 % il y a un an à 62 %. En matière de détection des menaces, 62 % des personnes interrogées déclarent leur capacité à détecter les comportements anormaux des utilisateurs, contre 44 % il y a un an.

Les organisations sont toujours confrontées à des défis dans leurs efforts de sécurité SaaS

Même si les organisations ont amélioré la surveillance de la sécurité SaaS, 73 % des personnes interrogées ont souligné que la visibilité sur les applications critiques constitue leur plus grand défi.

Selon les personnes interrogées, les 10 applications les plus difficiles à sécuriser incluent les applications critiques pour l’entreprise telles que Microsoft 365, GitHub, Microsoft Teams, Jira, Salesforce et Google Workspace.

Sécurité SaaS
Figure 4 : Top 10 des applications les plus difficiles à gérer du point de vue de la sécurité

Les défis supplémentaires incluent le suivi et la surveillance des risques de sécurité liés aux applications connectées tierces (65 %) ; localiser et corriger les mauvaises configurations SaaS (65 %) ; assurer la gouvernance et la confidentialité des données (63 %) ; et aligner les paramètres des applications SaaS sur les normes de conformité (61 %).

Sécurité SaaS
Figure 5 : Les professionnels de la sécurité évaluent les plus grands défis en matière de sécurité SaaS

Malgré les défis, les investissements en matière de sécurité SaaS portent leurs fruits

L’investissement révélé par l’enquête démontre clairement que les organisations prennent la sécurité SaaS au sérieux. En fait, l’enquête a identifié une tendance positive : 25 % des personnes interrogées ont été confrontées à un incident de sécurité SaaS au cours des deux dernières années, contre 53 % l’année dernière.

Les incidents de sécurité les plus fréquemment signalés étaient les violations de données (52 %) et les fuites de données (50 %), suivis par les accès non autorisés (44 %) et les applications malveillantes (38 %).

Sécurité SaaS
Figure 6 : Grâce aux investissements dans la sécurité SaaS, le nombre de violations a diminué au cours de l’année écoulée

Les utilisateurs SSPM capables de mieux gérer les défis de sécurité SaaS

Les entreprises qui ont adopté le SaaS Security Posture Management (SSPM) s’en sortent mieux que celles qui utilisent d’autres outils, tels que le CASB et les audits manuels, pour sécuriser la pile SaaS.

Ceux qui utilisent SSPM sont plus de deux fois plus susceptibles d’avoir une visibilité complète sur leur pile SaaS : 62 % de ces organisations sont capables de superviser plus de 75 % de leur environnement SaaS par rapport à celles qui utilisent d’autres outils et processus manuels dans leur stratégie (31 % ).

Les utilisateurs SSPM étaient également plus susceptibles de trouver les tâches clés de sécurité SaaS faciles, tandis que les utilisateurs non SSPM les trouvaient très difficiles.

L’enquête démontre une dynamique positive dans la stratégie de sécurité SaaS. De la création d’équipes à la mise en œuvre de nouveaux processus et outils de sécurité SaaS, les organisations à tous les niveaux donnent la priorité aux efforts en matière de sécurité SaaS. L’intégration de SSPM apparaît comme un facteur d’amélioration de la sécurité SaaS d’une organisation. L’enquête souligne l’importance de revoir et d’affiner les stratégies de sécurité SaaS au sein des organisations pour inclure des outils spécifiquement adaptés à la sécurité SaaS. Cela peut aider à consolider les difficultés actuelles et à combler les failles de sécurité auxquelles ils sont actuellement confrontés, réduisant ainsi la probabilité d’un incident de sécurité SaaS à l’avenir.

Lisez maintenant le rapport complet de l’enquête sur la sécurité SaaS

L'actualité des hackers

Vous avez trouvé cet article intéressant ? Cet article est une contribution de l’un de nos précieux partenaires. Suivez-nous sur Twitter et LinkedIn pour lire plus de contenu exclusif que nous publions.





ttn-fr-57