Alerte des experts aux entreprises d'Arabie Saoudite: il faut renforcer la cybersécurité

L'ignorance des mesures de cybersécurité et le manque d'information sont les deux principales lacunes qui permettent aux pirates de manipuler des données sensibles. (Shutterstock)
L'ignorance des mesures de cybersécurité et le manque d'information sont les deux principales lacunes qui permettent aux pirates de manipuler des données sensibles. (Shutterstock)
Short Url
Publié le Lundi 07 décembre 2020

Alerte des experts aux entreprises d'Arabie Saoudite: il faut renforcer la cybersécurité

  • 95% des entreprises du Royaume ont été victimes de cyberattaques au cours de l'année dernière
  • Les risques que présente la cybersécurité peuvent prendre plusieurs formes, du hameçonnage à la création de logiciels malveillants

RIYAD: À mesure que les entreprises saoudiennes deviennent plus avancées au plan technologique, les experts en cybersécurité s'inquiètent de voir que les entreprises ne protègent pas leurs systèmes de manière adéquate et mettent en garde contre un manque de connaissance des meilleures pratiques de l'industrie. 

Une enquête commandée en début d'année par la société de cybersécurité Tenable révèle que 95 % des entreprises du Royaume ont été victimes de cyberattaques au cours de l'année dernière.

En outre, 85 % des Saoudiens interrogés font le constat d’une augmentation spectaculaire du nombre de ces attaques au cours des deux dernières années. Les entreprises, quant à elles, rapportent avoir subi des pertes de données clients ou employés, des demandes de rançon ainsi que des vols ou des pertes financières.

Cybersecurity Ventures, une entreprise basée aux États-Unis spécialisée dans la recherche et les publications dans ce secteur, estime que la facture de la cybercriminalité dans le monde pourrait atteindre 10 500 milliards de dollars (1 dollar = 0,83 euro) d'ici à 2025.

 «On espère que ces cas qui deviennent de plus en plus fréquents, combinés à l’énorme coût financier, motiveront les directeurs d'entreprises saoudiens à agir», explique le Dr Mohammed Khurram Khan, professeur de cybersécurité à l'université du Roi Saoud et fondateur et directeur général de la Fondation mondiale pour les études et la recherche sur la cybersécurité.

«L’énorme rendement de ces activités incite les pirates informatiques et les cybercriminels à innover dans leurs techniques de piratage qui ciblent les individus et les organisations. L'ignorance des mesures de cybersécurité et le manque d'information représentent les deux principales failles qui permettent aux pirates de manipuler des données sensibles et de commettre des fraudes financières», confie M. Khan à Arab News.

Les risques que présente la cybersécurité peuvent prendre plusieurs formes, du hameçonnage (usurpation de l'identité d'une organisation légitime en vue d'accéder à des informations personnelles sensibles) à la création de logiciels malveillants (logiciels créés pour causer des dégâts à un ordinateur ou à un serveur). Les virus, les logiciels rançonneurs ou les logiciels espions font partie des logiciels dangereux. Le piratage quant à lui, se définit par l’accès depuis l’extérieur, à un ordinateur, sans autorisation en profitant de la défense insuffisante de l’outil. 

Ce sont tous des points préoccupants qui ont incité les experts de la région à inviter les utilisateurs d'ordinateurs à être plus prudents en ce qui concerne leur sécurité en ligne.

Mimecast, une société internationale spécialisée dans la gestion des courriers électroniques dans le cloud, a mis en évidence les dangers du hameçonnage. 

«Les courriers frauduleux (scams) sont de plus en plus difficiles à identifier, de sorte que l'utilisateur moyen ne serait pas en mesure de repérer les faux messages, s'il n'a pas suivi auparavant une formation de sensibilisation à la cybersécurité», explique Maen Ftouni, responsable de Mimecast en Arabie saoudite.

Le rapport State of Email Security 2020 de Mimecast indique que 74 % des organisations en Arabie Saoudite craignent les attaques qui visent le domaine web, l'exploitation de la marque ou l'imitation du site. Le rapport a également constaté que 48 % des entreprises ont observé une augmentation du hameçonnage au cours des douze derniers mois.

«Les courriers frauduleux de piratage sont partout, et les gens doivent être constamment vigilants et attentifs aux liens. Quand on reçoit un message de ce genre, la sonnette d’alarme doit retentir», précise M. Ftouni.

Parmi les autres dangers, on peut citer les logiciels rançonneurs, un type de logiciels malfaisants qui permettent aux pirates de bloquer l'accès aux données d'une victime ou, dans certains cas, de les publier si la rançon n'est pas versée. La diffusion de données sensibles dans le domaine public serait un cauchemar pour beaucoup d’entreprises. 

Veritas Technologies, une société internationale de gestion et de protection des données, révèle dans son rapport annuel relatif à la résilience des rançons que seules 36 % des personnes interrogées déclarent avoir adapté leur sécurité à la complexité de leur activité informatique (43 et 39 % respectivement aux Émirats arabes unis et en Arabie saoudite).

D'après Veritas, certaines entreprises, victimes de logiciels de rançon et dans l’impossibilité de restaurer leurs données à partir d'une copie de sauvegarde, peuvent envisager de payer les pirates pour les récupérer. Les recherches menées par Veritas montrent que les entreprises dont l'infrastructure multicloud est particulièrement complexe sont les plus susceptibles d'effectuer ces paiements.

Johnny Karam, vice-président des marchés émergents chez Veritas, estime que la technologie du cloud offre certaines solutions, mais il avertit que les propriétaires d'entreprises saoudiennes ne devraient pas encore être rassurés.

«Même si c’est une bonne nouvelle, nos recherches montrent que le chemin à parcourir est encore long. Par exemple, 29 % des stratégies de protection des données des entreprises en Arabie saoudite ne s'adaptent pas au niveau de complexité qu'elles présentent. En conséquence, les entreprises, dans leur majorité, sont confrontées aux logiciels de rançon de manière plus aiguë», affirme M. Karam.

«Les entreprises, quelle que soit leur taille, devraient se préoccuper de leur sécurité, et les petits entrepreneurs ne doivent pas penser que ce problème ne concerne que les grandes entreprises», souligne Abdallah al-Jaber, expert saoudien en cybersécurité.

«Les petites entreprises, comme les magasins locaux par exemple, sont elles aussi concernées et peuvent perdre leurs données simplement parce qu'elles ne sont pas couvertes par des mesures de cybersécurité. En effet, les grandes organisations deviennent plus matures et protègent leurs systèmes. Les pirates se tournent alors vers les petites et moyennes organisations qui ne sont pas informées en matière de sécurité et qui ne sont pas contrôlées. Les individus eux-mêmes peuvent être visés», prévient-il.

M. Al-Jaber se félicite des nouvelles améliorations introduites par l'Autorité nationale de cybersécurité (NCA) et de la nouvelle stratégie saoudienne de cybersécurité. Il conseille aux personnes concernées de rafraîchir leurs protocoles de cybersécurité pour s'assurer qu'ils sont protégés.

«Disposer de sauvegardes, mettre régulièrement à jour les systèmes, s'assurer que ces derniers ne sont pas vulnérables, utiliser des mots de passe complexes et permettre la double authentification réduit considérablement les risques», affirme-t-il.

Ainsi, quelle que soit la taille de l'entreprise ou le domaine dans lequel elle opère, elle ne devrait jamais négliger les priorités que sont la cybersécurité et la protection des données.

Ce texte est la traduction d’un article paru sur www.arabnews.com


Le président somalien à Asharq Al-Awsat: Travailler avec des partenaires de l'Arabie saoudite pour annuler la reconnaissance du Somaliland par Israël

 Le prince héritier saoudien Mohammed bin Salman rencontre le président somalien Hassan Sheikh Mohamud. (File/SPA)
Le prince héritier saoudien Mohammed bin Salman rencontre le président somalien Hassan Sheikh Mohamud. (File/SPA)
Short Url
  • M. Mohamud a souligné que l'unité de la Somalie est une "ligne rouge", ajoutant que Mogadiscio a pris des positions fermes pour protéger la souveraineté nationale
  • S'adressant à Asharq Al-Awsat, M. Mohamud a déclaré que son gouvernement agissait en étroite coordination avec ses partenaires, dont l'Arabie saoudite, pour préserver la stabilité et protéger la Corne de l'Afrique

RIYAD: Le président somalien Hassan Sheikh Mohamud a dévoilé une stratégie politique et juridique à trois volets pour annuler ce qu'il a décrit comme une reconnaissance israélienne de la région sécessionniste du Somaliland, avertissant qu'une telle décision menace la souveraineté de la Somalie et la stabilité régionale.

S'adressant à Asharq Al-Awsat, M. Mohamud a déclaré que son gouvernement agissait en étroite coordination avec ses partenaires, dont l'Arabie saoudite, pour préserver la stabilité et protéger la Corne de l'Afrique de ce qu'il a qualifié d'"escalade irréfléchie".

Sans nommer de pays en particulier, le dirigeant somalien a déclaré que certains États de la région pourraient voir dans la reconnaissance israélienne une occasion de poursuivre "des intérêts étroits et à court terme au détriment de l'unité de la Somalie et de la stabilité régionale".

"Je ne souhaite pas nommer un ou plusieurs pays en particulier", a-t-il déclaré. "Mais il est clair que certains pourraient considérer cette reconnaissance comme une occasion de réaliser des gains limités.

Il a souligné que l'unité de la Somalie était une "ligne rouge", ajoutant que Mogadiscio avait adopté des positions fermes pour protéger la souveraineté nationale. "Nous mettons en garde contre le risque d'être induits en erreur par l'aventurisme israélien imprudent", a-t-il déclaré.

Trois étapes parallèles

M. Mohamud faisait référence à la reconnaissance, annoncée par le Premier ministre israélien Benjamin Netanyahu, de la République autoproclamée du Somaliland en tant qu'État indépendant.

"J'affirme avec la plus grande clarté et fermeté que toute reconnaissance du Somaliland en tant qu'État indépendant constitue une violation flagrante de la souveraineté et de l'unité de la République fédérale de Somalie", a-t-il déclaré.

Il a qualifié cette démarche de grave violation du droit international, de la charte des Nations unies et des résolutions de l'Union africaine qui prônent le respect des frontières héritées de l'Afrique.

Sur cette base, la Somalie a adopté et continuera à appliquer trois mesures parallèles, a-t-il révélé.

La première consiste en une action diplomatique immédiate par l'intermédiaire des Nations unies, de l'Union africaine et de l'Organisation de la coopération islamique afin de rejeter et d'invalider juridiquement et politiquement cette reconnaissance.

M. Mohamud a déclaré que la Somalie avait demandé et obtenu une session formelle du Conseil de sécurité des Nations unies pour traiter ce qu'il a qualifié de "violation israélienne flagrante" de la souveraineté et de l'intégrité territoriale de la Somalie.

Cette session, a-t-il ajouté, constitue une victoire diplomatique importante pour Mogadiscio, compte tenu notamment du fait que la Somalie est actuellement membre du Conseil.

Il a exprimé sa "profonde gratitude" pour les déclarations de solidarité et de condamnation émises par l'Union africaine, la Ligue arabe, l'OCI, le Conseil de coopération du Golfe, l'Autorité intergouvernementale pour le développement (IGAD) et l'Union européenne, entre autres.

La deuxième étape consiste à coordonner une position arabe, islamique et africaine unifiée. M. Mohamud a félicité l'Arabie saoudite pour avoir été l'une des premières à publier une déclaration claire rejetant toute atteinte à l'unité de la Somalie.

Il a déclaré que la position saoudienne reflétait l'engagement de longue date du Royaume en faveur de la souveraineté de l'État et de l'intégrité territoriale, renforcé par le soutien "ferme et de principe" du cabinet saoudien à la Somalie dans ce qu'il a décrit comme un moment délicat.

La troisième étape est axée sur le renforcement du dialogue national interne afin d'aborder les questions politiques dans le cadre d'un État somalien unique, à l'abri de toute ingérence ou de tout diktat extérieur.

Sécurité régionale

M. Mohamud a prévenu que si rien n'était fait, la reconnaissance pourrait créer un "dangereux précédent et compromettre la paix et la sécurité régionales et internationales".

Il a ajouté que cela pourrait encourager les mouvements séparatistes non seulement dans la Corne de l'Afrique, mais aussi dans toute l'Afrique et le monde arabe, citant les développements dans des pays tels que le Soudan et le Yémen comme preuve du coût élevé de la fragmentation de l'État.

"Il s'agit d'une artère maritime mondiale vitale et d'un élément essentiel de la sécurité nationale arabe", a-t-il déclaré en faisant référence à la mer Rouge.

"Toute tension politique ou sécuritaire le long de la côte somalienne affectera directement le commerce international et la sécurité énergétique.

Il a ajouté que l'instabilité aurait des répercussions sur les États riverains de la mer Rouge, en particulier l'Arabie saoudite, l'Égypte, le Soudan, l'Érythrée, le Yémen et la Jordanie. "Préserver l'unité de la Somalie est la pierre angulaire de la sécurité collective de la mer Rouge", a-t-il déclaré.

Point d'appui stratégique

M. Mohamud a affirmé que l'objectif d'Israël allait au-delà de la reconnaissance politique.

"Nous pensons que l'objectif va au-delà d'un geste politique", a-t-il déclaré à Asharq Al-Awsat. "Il comprend la recherche d'un point d'appui stratégique dans la Corne de l'Afrique, près de la mer Rouge, permettant d'exercer une influence sur le détroit de Bab al-Mandeb et menaçant la sécurité nationale des États riverains de la mer Rouge.

Il a décrit cette initiative comme un test de la détermination somalienne, arabe et africaine sur les questions de souveraineté et d'unité territoriale, soulignant que l'opposition de la Somalie à la sécession est une position nationale de principe et durable largement soutenue dans les mondes arabe et africain, "en premier lieu par l'Arabie saoudite".

Il a rejeté toute tentative visant à faire de la Somalie un champ de bataille pour les rivalités régionales ou internationales. "Nous ne permettrons pas que la Somalie devienne une arène pour le règlement de conflits qui ne servent pas les intérêts de notre peuple ou la sécurité de notre région", a-t-il déclaré.

Liens avec l'Arabie saoudite

En ce qui concerne les relations entre l'Arabie saoudite et la Somalie, M. Mohamud a décrit le partenariat comme étant "profondément enraciné et stratégique, enraciné dans une histoire et une religion partagées et dans une destinée commune". L'Arabie saoudite, a-t-il déclaré, "reste un partenaire central dans le soutien à la stabilité, à la reconstruction et au développement de la Somalie, ainsi qu'à la sécurité de la mer Rouge".

Il a exprimé son admiration pour la Vision 2030 de l'Arabie saoudite et les gains économiques et de développement réalisés sous la direction du Gardien des deux saintes mosquées, le roi Salman bin Abdulaziz, et du prince Mohammed bin Salman, prince héritier et Premier ministre.

Interrogé sur la récente décision du Cabinet saoudien rejetant toute tentative de diviser la Somalie, M. Mohamud a déclaré que le gouvernement fédéral l'avait reçue avec "beaucoup d'appréciation et de soulagement."

Selon lui, cette position prolonge le soutien historique du Royaume à l'unité territoriale et à la souveraineté de la Somalie, renforce la stabilité régionale et envoie un message important à la communauté internationale sur la nécessité de respecter la souveraineté des États et de s'abstenir de toute ingérence dans les affaires intérieures.


Le ministre saoudien des AE en Éthiopie pour discuter des développements régionaux

Le ministre saoudien des Affaires étrangères Faisal ben Farhane (AFP)
Le ministre saoudien des Affaires étrangères Faisal ben Farhane (AFP)
Short Url
  • Le prince Faisal rencontrera le Premier ministre éthiopien Abiy Ahmed Ali pour "discuter des développements dans la région et des efforts déployés pour parvenir à la paix et à la stabilité régionales"
  • Cette visite fait suite à l'accueil par l'Arabie saoudite du ministre éthiopien des affaires étrangères, Gedion Timothewos, pour des entretiens à Riyad au début du mois

RIYAD: Le ministre saoudien des Affaires étrangères, le prince Faisal ben Farhane, est arrivé mercredi dans la capitale éthiopienne Addis-Abeba pour une visite officielle, a indiqué le ministère.

Le prince Faisal rencontrera le Premier ministre éthiopien Abiy Ahmed Ali pour "discuter des développements dans la région et des efforts déployés pour parvenir à la paix et à la stabilité régionales", selon le communiqué publié sur X.

Cette visite fait suite à l'accueil par l'Arabie saoudite du ministre éthiopien des affaires étrangères, Gedion Timothewos, pour des entretiens à Riyad au début du mois.


Soudan: deux enfants tués et 12 blessés dans une frappe de drones sur une école 

Deux enfants ont été tués mercredi et 12 blessés dans une frappe de drone au Soudan sur une école située dans une ville de la région du Kordofan tenue par l'armée, a déclaré une source médicale à l'AFP. (AFP)
Deux enfants ont été tués mercredi et 12 blessés dans une frappe de drone au Soudan sur une école située dans une ville de la région du Kordofan tenue par l'armée, a déclaré une source médicale à l'AFP. (AFP)
Short Url
  • La frappe de drone a touché une école coranique de la ville d'Al-Rahad, selon un témoin qui affirme avoir vu 12 blessés, attribuant l'attaque aux paramilitaires des Forces de soutien rapide (FSR)
  • Le Kordofan, vaste région fertile et riche en pétrole, est aujourd'hui le front le plus disputé du conflit qui déchire le Soudan depuis près de trois ans, opposant l'armée régulière et les FSR

KHARTOUM: Deux enfants ont été tués mercredi et 12 blessés dans une frappe de drone au Soudan sur une école située dans une ville de la région du Kordofan tenue par l'armée, a déclaré une source médicale à l'AFP.

La frappe de drone a touché une école coranique de la ville d'Al-Rahad, selon un témoin qui affirme avoir vu 12 blessés, attribuant l'attaque aux paramilitaires des Forces de soutien rapide (FSR).

Le Kordofan, vaste région fertile et riche en pétrole, est aujourd'hui le front le plus disputé du conflit qui déchire le Soudan depuis près de trois ans, opposant l'armée régulière et les FSR.

Al-Rahad se trouve près d'El-Obeid, ville stratégique sur la route reliant l'ouest du pays à la capitale Khartoum, et dont les FSR cherchent désormais à s'emparer, après la prise en octobre d'El-Facher, dernier bastion de l'armée dans la région occidentale du Darfour.

Plus de 115.000 personnes ont depuis fui le Kordofan, selon l'Organisation internationale pour les migrations (OIM).

La guerre au Soudan a fait plusieurs dizaines de milliers de morts et déraciné environ 11 millions de personnes, provoquant ce que l'ONU qualifie de "pire crise humanitaire au monde".