Le Lézard
Classé dans : Les affaires
Sujet : MRR

Les plus grandes sociétés immobilières du Canada sont aux prises avec des lacunes en matière de cybersécurité : KPMG


Près de 80 % d'entre elles ne surveillent pas les technologies qui soutiennent les opérations essentielles des immeubles.

MONTRÉAL, le 6 déc. 2022 /CNW/ - Bien que la plupart des sociétés immobilières canadiennes intègrent maintenant des technologies intelligentes dans leurs immeubles pour surveiller, gérer et entretenir de nombreuses fonctions, comme le chauffage, l'éclairage, les ascenseurs, les compteurs d'électricité et les systèmes d'alarme incendie, très peu d'entre elles ont investi pour s'assurer que ces systèmes ne peuvent pas être piratés, selon une nouvelle étude de KPMG au Canada.

Un sondage mené auprès de 17 des plus grandes organisations immobilières cotées en bourse et privées du Canada, représentant plus de 160 milliards de dollars en actifs immobiliers, a révélé que près de 80 % d'entre elles ne surveillent pas de façon proactive leur réseau ou leurs dispositifs de technologie opérationnelle (TO) pour détecter les menaces ou les vulnérabilités en matière de cybersécurité.

Selon l'étude, la moitié d'entre elles (50 %) n'ont pas d'inventaire de leurs actifs de TO et environ le quart (22 %) d'entre elles ont un inventaire incomplet ou mis à jour irrégulièrement. Les correctifs - un contrôle clé pour remédier aux nouvelles vulnérabilités - sont rarement déployés, et habituellement de façon ponctuelle.

« La technologie intelligente des bâtiments est courante dans l'industrie aujourd'hui et présente de nombreux avantages, mais elle comporte aussi des risques qui pourraient entraîner des problèmes de santé et de sécurité importants », affirme Tom Rothfischer, associé et leader national du groupe Bâtiment, immobilier et construction de KPMG au Canada. « Il est essentiel que ces mesures soient intégrées à leurs systèmes dès le départ. Mais la réalité est que la plupart des entreprises constatent maintenant qu'elles font du rattrapage pour combler les lacunes en matière de sécurité. »

L'étude a révélé que la plupart des sociétés immobilières ont un programme de cybersécurité et que la majorité d'entre elles ont de très petites équipes à l'interne chargées des principales activités de cybersécurité. Cependant, leurs rôles et responsabilités ne sont pas clairement définis. De plus, même si le conseil d'administration est régulièrement informé de la situation de l'organisation en matière de technologie de l'information (c'est-à-dire la capacité de prévoir les cybermenaces ou les cyberattaques, de les prévenir et d'y répondre), il n'est pas tenu au courant de la situation en matière de technologie opérationnelle. Seulement environ 10 % des entreprises produisent des rapports sur leur situation en ce qui a trait à la sécurité ou à la préparation en matière de TO.

Le sondage a révélé que la majorité (83 %) des répondants ont séparé leurs réseaux informatiques et opérationnels, réduisant ainsi le risque que des pirates se déplacent d'un réseau à l'autre.

« Il s'agit d'une première étape importante, mais elle ne suffit pas », soutient John Heaton, associé en cybersécurité chez KPMG. « Les réseaux de TO et de TI n'ont généralement pas les mêmes mécanismes de protection. De plus, de nombreux appareils de technologie opérationnelle fonctionnent avec des versions logicielles plus anciennes qui ne sont plus prises en charge.

« Il faut à tout prix éviter que des pirates infiltrent les systèmes et y insèrent des codes malveillants pour modifier ou prendre en charge les commandes et causer un dysfonctionnement », souligne-t-il.

Principales constatations :

Point à retenir

Les organisations immobilières devraient faire ce qui suit :

  1. Élargir leur approche de cybersécurité des TI de façon à y inclure les risques liés aux TO, faire intervenir des membres du conseil d'administration ayant de l'expérience en matière de TI ou de cybersécurité, ainsi que définir clairement et mettre en oeuvre les rôles et les responsabilités en matière de cybersécurité à l'interne et à l'externe.
  2. Intégrer les TO dans les programmes de cybersécurité, notamment en déterminant les actifs essentiels, en produisant régulièrement des rapports sur les menaces, les vulnérabilités et les mesures prises, et en définissant les rôles et les responsabilités des équipes de cybersécurité et d'exploitation des TO.
  3. Faire l'inventaire de tous les actifs de TI et de TO afin de surveiller et de cibler les vulnérabilités en matière de cybersécurité et les correctifs.
  4. Surveiller les réseaux, les appareils et les actifs de TI et de TO pour détecter les cybermenaces ou les cyberattaques, en particulier lorsque les fournisseurs n'offrent pas de correctifs ou de mises à jour périodiques pour les vulnérabilités en matière de cybersécurité.
  5. Effectuer régulièrement des exercices de simulation de cybersécurité, y compris pour les rançongiciels et les courriels d'hameçonnage, afin de valider les processus et les responsabilités en matière de réponse aux incidents et de s'assurer qu'ils sont bien compris.
Un mot sur KPMG au Canada 

KPMG s.r.l./S.E.N.C.R.L., cabinet d'audit, de fiscalité et de services-conseils et société canadienne à responsabilité limitée appartient à des Canadiens qui en assurent l'exploitation. Depuis plus de 150 ans, nos professionnels fournissent aux Canadiens tout un éventail de services-conseils, de services de comptabilité et d'audit et de services fiscaux qui inspirent la confiance, favorisent le changement et stimulent l'innovation. Guidé par des valeurs fondamentales - Intégrité, Excellence, Courage, Ensemble, Pour le mieux -, KPMG compte plus de 10 000 professionnels et employés dans plus de 40 bureaux au Canada, qui servent des clients des secteurs privé et public. KPMG fait régulièrement partie des meilleurs employeurs au Canada et est reconnu comme l'un des meilleurs milieux de travail au pays.

Le cabinet est constitué en vertu des lois de l'Ontario et membre de l'organisation mondiale KPMG de cabinets indépendants affiliés à KPMG International Limited, société de droit anglais à responsabilité limitée par garantie. Chaque cabinet membre est une personne morale distincte et indépendante, et se décrit comme tel. Pour plus d'information, consultez home.kpmg/ca/fr.

SOURCE KPMG LLP


Ces communiqués peuvent vous intéresser aussi

4 mai 2024
Face à une détérioration alarmante de la santé mentale des locataires, le Regroupement des ressources alternatives en santé mentale du Québec (RRASMQ) et le Regroupement des comités logement et associations de locataires du Québec (RCLALQ) ont uni...

4 mai 2024
Realty ONE Group International, une marque de mode de vie moderne et motivée et l'UN des franchiseurs à la croissance la plus rapide au monde, fête son 19e anniversaire le 1er mai avec une journée de bénévolat et de générosité dans le monde entier....

4 mai 2024
Realty ONE Group International, une marque moderne axée sur le style de vie et l'UN des franchiseurs dont la croissance est la plus rapide au monde, célèbre son 19e anniversaire (1er mai) par une journée de bénévolat et de générosité partout dans le...

4 mai 2024
Des Ententes ont été conclus avec Deutsche Bank, TD, Nomura, Crédit Suisse, RBC, Barclays, BNP, Citigroup et Crédit Agricole (les « défenderesses visées par les Règlements ») dans le cadre d'une action collective proposée concernant des obligations...

3 mai 2024
Aujourd'hui, le Groupe Banque TD (la « TD » ou la « Banque ») et a fait la déclaration ci-dessous relativement aux articles parus dans les médias sur son programme de lutte contre le blanchiment d'argent (LCBA). « Les criminels ciblent sans...

3 mai 2024
Face à une détérioration alarmante de la santé mentale des locataires, le Regroupement des ressources alternatives en santé mentale du Québec (RRASMQ) et le Regroupement des comités logement et associations de locataires du Québec (RCLALQ) ont uni...



Communiqué envoyé le et diffusé par :