Publicité en cours de chargement...

Publicité en cours de chargement...

Le temps presse pour les utilisateurs de Windows XP

09 avril 2014 - 13:09,
Communiqué - Commentaires de Jean-Pierre Carlin, LogRhythm
Depuis hier, mardi 8 avril 2014, Microsoft a mis fin au support et à la mise à jour de son système d'exploitation Windows XP, alors que de nombreuses organisations sont toujours en cours de migration vers d’autres systèmes d’exploitation ou des versions plus récentes de Windows.
En effet, d’après les dernières études, 30% des PC mondiaux fonctionneraient toujours sous XP et cette problématique est particulièrement présente en France puisque 13% des entreprises françaises continuent de l’utiliser, contre 8% au Royaume-Uni et 7% en Allemagne*. 
 
Au-delà du support et des mises à jour, les risques se situent essentiellement autour de la sécurité des données de l’entreprise et de son système d’information. En effet, de nombreuses administrations (services publics, hôpitaux, etc.) mais aussi certains équipements – comme les distributeurs automatiques de billets – fonctionnent toujours sous ce système d’exploitation, désormais à la merci des hackers. 
 
Etant donné le temps nécessaire à la migration des systèmes qui peut s’étaler sur plusieurs années pour de très grandes entreprises, Jean-Pierre Carlin, Directeur des ventes Europe du Sud chez , propose quelques conseils aux entreprises concernées en insistant sur l’importance des contrôles à court-terme :
 
« Maintenant que Microsoft ne fournit plus de support pour XP, les organisations qui n’ont pas encore terminé leur migration vont se retrouver avec des failles de sécurité béantes, et il est plus que probable que les pirates aient déjà planifié leurs attaques pour exploiter ces vulnérabilités. A moins que certaines procédures ne soient mises en place, n'importe quel système d'exploitation XP peut être ciblé.
 
Si les logiciels antivirus et pare-feu sont la première ligne de défense, ils ne sont toutefois pas en mesure de tout stopper, et notamment les vulnérabilités zero-day. Il est donc impératif que d'autres contrôles soient mis en place pour renforcer la faiblesse de défense de ces outils traditionnels. 
 
Une mesure efficace consiste à mettre en place des outils de monitoring qui offrent une visibilité complète sur l’ensemble des serveurs du réseau afin de repérer les comportements anormaux, donc suspicieux. Cette stratégie peut non seulement être mise en œuvre rapidement, mais elle permet également aux organisations d’être alertées immédiatement en cas d’activité suspecte et de bénéficier ainsi de bien meilleurs outils pour réagir et contenir la menace avant qu'elle ne s’étende et cause des dommages durables.
 
 Les cyber-​​attaques contre les entreprises sont devenues très communes, les organisations ne disposent donc d’aucune excuse pour ne pas augmenter les défenses en cas de menace avérée, d’autant qu'elles ont été prévenues à ce sujet. Sur le long terme, la seule solution est de migrer vers un nouveau système d'exploitation, mais à court terme, les entreprises peuvent compenser en disposant des outils appropriés pour surveiller précisément ce qui se passe sur le réseau, à tout moment. Les organisations doivent considérer les attaques dès qu’elles surviennent, au moment même de l’intrusion, et non plus se limiter à se demander "si" elles vont arriver. Continuer à travailler sous XP sans protection supplémentaire est le meilleur moyen d’accélérer le moment de ces attaques seront lancées. »
 
*Source : étude Qualys

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Un hôpital, sous-traitant, sanctionné pour ne pas avoir déclaré les sous-traitants ultérieurs

Un hôpital, sous-traitant, sanctionné pour ne pas avoir déclaré les sous-traitants ultérieurs

02 mai 2025 - 16:13,

Tribune

- Alexandre Fievee, Gaétan Dufoulon et Alice Robert de Derriennic Associés

Par décision du 10 avril 2025 [1], l’autorité de contrôle espagnole a infligé une amende de 500.000 euros à un hôpital qui avait recruté des sous-traitants ultérieurs sans en informer préalablement le responsable du traitement.

Illustration Éthicovigilance numérique : premiers signaux d’alerte dans la santé connectée

Éthicovigilance numérique : premiers signaux d’alerte dans la santé connectée

24 avril 2025 - 15:14,

Actualité

- DSIH

La Délégation au numérique en santé (DNS) publie le premier rapport d’activité de la Plateforme d’éthicovigilance du numérique en santé, un dispositif inédit lancé fin 2023 pour recueillir les signalements d’usagers et de professionnels confrontés à des enjeux éthiques liés aux technologies de santé...

Illustration Contourner les règles, faille cyber éternelle et consubstantielle à l’espèce humaine

Contourner les règles, faille cyber éternelle et consubstantielle à l’espèce humaine

21 avril 2025 - 19:07,

Tribune

-
Cédric Cartau

Récemment, un post sur LinkedIn racontait l’histoire suivante : un enseignant soucieux de repérer les élèves qui faisaient rédiger leur copie par ChatGPT transmettait ses consignes sous forme de fichiers PDF dans lesquels il incluait des morceaux de texte en caractères blancs, donc invisibles pour l...

Illustration L’arnaque à l’arrêt de travail comme source de réflexion

L’arnaque à l’arrêt de travail comme source de réflexion

14 avril 2025 - 21:57,

Tribune

-
Cédric Cartau

Soupçonné d’avoir mis en place un site Web permettant d’acheter de « faux » arrêts de travail en quelques clics et pour 9 euros seulement, un jeune homme de 22 ans originaire des Landes est sous le coup d’une accusation et de poursuites diverses. Les faux arrêts de travail étaient générés automatiqu...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.