フランスのすべてのウェブサイトは依然としてハッキングの危険にさらされています

フランスのすべてのウェブサイトは依然としてハッキングの危険にさらされています

フランスのサイトは、2016 年中にすでにほとんどの欠陥が検出されていたため、現在でもハッキングに対して脆弱です。これは、セキュリティに特化した同社の Wavestone の年次監査から結論付けられることであり、フランスの Web が次の点で進歩していることを示しています。セキュリティは確保されていますが、依然としてオープンなままです。

インターネット。私たちは現在、ネットワークを通じて周囲の最も機密性の高い情報にアクセスしています。行政手続きのデジタル化とソーシャル ネットワークの出現により、私たちのアイデンティティはほぼ完全にデジタル化されました。そしてそれはこれからも変わらない。

政府自体がそれを確保することを目指していますすべてのプロセスがデジタル化されている将来。しかし、これらすべてがこれらの組織のスピードと効率にとってプラスであるとしても、このデータのセキュリティにとっては必ずしも良いニュースではありません。私たちは海賊行為と戦うことがいかに難しいかを日々理解しています。

分析されたすべてのフランスのサイトには欠陥がある

しかし、海賊の任務を容易にするべ​​きではありません。 Wavestone 社が 2016 年 6 月から 2017 年 6 月にかけて実施した監査によれば、分析された 155 のサイトすべて (プライベート企業ネットワークの 38 サイトを含む) が脆弱であるため、これは実際には当てはまらないと結論付けることができます。これは 2016 年と同じ結果であり、この分野ではほとんど努力がされていないことを示しています。

より正確に言えば、これらすべてのサイトには、悪意のある人が利用できる欠陥。しかし、すべてが同じというわけではありません。54% が深刻な脆弱性の影響を受けており、標的のサーバーへのアクセスが許可され、標的のサーバーが侵害されています。 60% が懸念していた 2016 年と比較すると、この数字は減少しました。

しかし、これは、重大な欠陥があるため、努力が行われたことを意味するものではありません。ユーザーデータにアクセスするためまたはアカウントの制御の侵害 - 2016 年には 39% であったのに対し、2017 年には分析されたサイトの 45% が懸念されました。軽微な欠陥はサイトの 1% のみに影響を及ぼしました。

Wavestone は、欠陥の大部分は簡単に修正できると示唆しているため、この分析の最悪の部分はおそらくその結論です。 47% のケースでは、5 ~ 10 個のパラメータだけが実際に脆弱であり、22% のサイトでは 1 つのパラメータだけです。大きな問題は、サイトが、より広く使用されているため機密性が低い CMS を使用せずに、PHP で開発されているという事実です。最も懸念されるのは、電子商取引、銀行、保険のサイトがこれらの欠陥の影響を最も受けていることです。