Blog
Récent
Mises à jour des produits

L’état actuel de la gestion des mots de passe dans les PME

Rose de FremeryPubliéJune 08, 2021
L’état actuel de la gestion des mots de passe dans les PME
Les petites et moyennes entreprises (PME) sont souvent confrontées aux mêmes problèmes de sécurité que les grandes, mais elles doivent les gérer avec des budgets plus serrés, et faire plus avec moins pour atteindre leurs objectifs. La gestion des mots de passe est un domaine où les PME peuvent obtenir des résultats positifs, et qui est plus important que jamais maintenant qu’un si grand nombre d’employés télétravaillent. Dans cette optique, explorons l’état actuel de l’adoption de la gestion des mots de passe par les PME, ainsi que ce qu’elles attendent d’une solution de gestion des mots de passe.

Le paysage actuel de la gestion des mots de passe dans les PME

Les petites et moyennes entreprises sont dans une phase intermédiaire en ce qui concerne la gestion des mots de passe et son adoption. Certaines PME utilisent déjà des outils de gestion des mots de passe, sans doute parce qu’elles ont mesuré l’importance du rôle de la sécurité à l’ère du travail de partout, et parce qu’elles pensent que la sécurité des mots de passe restera essentielle à l’avenir. D’autres commencent à peine à s’intéresser aux solutions de gestion des mots de passe, n’ayant découvert l’importance de la sécurité des mots de passe qu’au cours de la pandémie de COVID-19. Selon une étude récente de LastPass, 46 % des PME ont déjà déployé la gestion des mots de passe, et 33 % évaluent actuellement des outils de gestion des mots de passe. L’étude relève toutefois des tendances intéressantes en matière de taille, de région et de secteur d’activité. Les PME de 25 à 100 employés sont plus susceptibles de manifester un intérêt pour la gestion des mots de passe que celles de 101 à 250 employés. Les entreprises basées au Royaume-Uni, en France et en Allemagne sont particulièrement désireuses d’évaluer les outils de gestion des mots de passe, tout comme les entreprises du secteur informatique. Les PME considèrent que la gestion des mots de passe est prioritaire, comparée aux autres solutions de gestion des identités et des accès (IAM) actuellement disponibles. La gestion des mots de passe est systématiquement classée en tête des technologies IAM, 51 % des sondés la citant comme leur priorité numéro un, et de loin. Seuls 15 % des organisations déclarent que l’authentification unique (SSO) est leur priorité, tandis qu’elles ne sont que neuf pour cent à citer l’authentification multifacteur et la gestion des accès.

Ce que les PME attendent d’une solution de gestion des mots de passe

Étant donnée l’importance croissante de la sécurité des mots de passe pour les PME, il est intéressant d’examiner ce qu’elles attendent d’une solution de gestion des mots de passe. La simplicité est primordiale. 35 % des PME déclarent que la facilité d’utilisation pour les employés est importante ou très importante. Ce n’est pas surprenant lorsque l’on tient compte de la dissonance cognitive dont font preuve de nombreux employés en matière de sécurité des mots de passe. Bien que les employés mesurent l’importance d’une bonne hygiène des mots de passe, la mise en pratique est plus laborieuse. Or, un outil de gestion des mots de passe convivial leur permet de surmonter cet obstacle. Par ailleurs, 40 % des PME estiment que le contrôle par les administrateurs est important ou très important. Sans une console d’administration rationalisée, l’équipe informatique d’une petite ou moyenne entreprise aura beaucoup plus de mal à assurer une bonne sécurité des mots de passe dans l’organisation. Les PME veulent également un outil de gestion des mots de passe doté de fonctions de reporting robustes, peut-être parce qu’elles veulent mieux comprendre l’état de la sécurité des mots de passe dans leur entreprise alors que le télétravail est encore pratiqué. Les petites et moyennes entreprises tiennent également compte du nombre de règles disponibles dans une solution de gestion des mots de passe, ce qui signifie qu’elles cherchent un contrôle granulaire pour assurer une bonne conformité réglementaire. Les PME sont également attachées à l’interopérabilité. 35 % déclarent qu’il est important ou très important qu’un gestionnaire de mots de passe d’entreprise soit intégré à leur environnement informatique existant. Cela vient peut-être en partie du fait qu’un si grand nombre des organisations qui envisagent d’utiliser des outils de gestion des mots de passe appartiennent au secteur informatique, mais cela reflète également un désir de simplicité et de facilité d’utilisation. Les équipes informatiques des PME veulent des solutions qui optimisent leur travail au lieu d’alourdir leur fardeau administratif, et les solutions de gestion des mots de passe qui s’intègrent à leur infrastructure existante peuvent apporter une valeur ajoutée dans ce sens. Enfin, 30 % des PME déclarent que la surveillance du dark web est importante ou très importante à leurs yeux. Alors que de nouveaux types de cyberattaques comme les fuites de grande ampleur augmentent, et que les attaques par bourrage d’identifiants (le « credential stuffing ») sont en hausse, les PME ont raison de souligner l’importance de la surveillance du dark web. Grâce à cette fonctionnalité, une organisation peut savoir si les mots de passe de ses employés font partie d’une fuite de données publiée sur le dark web. Cet avertissement précieux donne le temps aux employés de réinitialiser les mots de passe compromis, barrant ainsi le chemin aux cyberattaques qui tenteraient d’accéder à leurs comptes.

Les PME s’intéressent de plus près à la gestion des mots de passe

Près de la moitié des PME utilisent déjà des outils de gestion des mots de passe, et environ un tiers d’entre elles évaluent actuellement de telles solutions. Lorsqu’elles se demandent comment choisir un gestionnaire de mots de passe, ces sociétés privilégient la facilité d’utilisation pour les employés et les fonctionnalités d’administration pour leurs équipes informatiques. Ce faisant, elles recherchent une solution de gestion des mots de passe qui les aidera à renforcer la sécurité des mots de passe d’ensemble, sans alourdir le fardeau des administrateurs ni imposer une courbe d’apprentissage trop raide à leurs employés. Un gestionnaire de mots de passe peut aider les PME à atteindre précisément cet objectif : limiter les risques tout en aidant les employés à rester productifs.
Share this post via:share on linkedinshare on xshare on facebooksend an email