Résultats de l'enquête 2019 sur les opérations informatiques : la gestion automatisée des correctifs n'est pas encore largement adoptée

La gestion des correctifs et la gestion des vulnérabilités jouent un rôle essentiel dans la sécurité des terminaux. Ce processus consiste à recenser les ressources du réseau, à les analyser et à signaler les vulnérabilités de sécurité liées aux logiciels installés sur ces appareils. La correction de ces vulnérabilités implique l'application de correctifs sur tous les systèmes où le logiciel est installé. Si les correctifs ne sont pas appliqués en temps opportun, votre infrastructure informatique peut être compromise et exposée à des attaques.  

Dans l' enquête Kaseya 2019 sur l'état des opérations informatiques, près des trois quarts des participants ont déclaré qu’ils analysaient tous les serveurs et postes de travail à la recherche de , tandis qu’environ 47 % ont déclaré analyser régulièrement tous les serveurs et postes de travail à la recherche de correctifs logiciels tiers. 

Données d'enquête sur la gestion des correctifs et des vulnérabilités
Données d'enquête sur la gestion des correctifs et des vulnérabilités

 Si la plupart des entreprises sont conscientes de l'importance de l'application des correctifs, beaucoup ne disposent pas des outils ni des processus automatisés nécessaires pour les mettre en œuvre en temps opportun. Le nombre considérable de correctifs rend les processus manuels inefficaces. En 2018, plus de 22 000 vulnérabilités logicielles ont été révélées. Un correctif est mis à disposition dès la divulgation pour la grande majorité des vulnérabilités. En général, les entreprises s'efforcent d'appliquer les correctifs critiques dans les 30 jours suivant leur mise à disposition.

D'après les résultats de l'enquête « State of IT Operations » menée par Kaseya en 2019, environ 65 % des participants ont indiqué qu'ils appliquaient les correctifs critiques du système d'exploitation dans les 30 jours suivant leur publication, un chiffre similaire aux 68 % qui avaient déclaré le faireen 2018. Cela laisse supposer que les 35 % restants ont soit négligé ces correctifs, soit mis plus de 30 jours à les appliquer, s'exposant ainsi à des cyberattaques.

La mise à jour des applications tierces est un sujet de préoccupation encore plus important. Seuls 42 % des participants à l'enquête surveillent les logiciels tiers et appliquent les correctifs critiques dans les 30 jours, un chiffre similaire aux 43 % qui déclaraient le faire en 2018.

Chaque éditeur de logiciels a son propre calendrier de publication de correctifs. Se tenir au courant des mises à jour proposées par l'ensemble de vos fournisseurs et les déployer dans les délais peut s'avérer un véritable défi pour les professionnels de l'informatique. C'est pourquoi l'automatisation de l'ensemble du processus de gestion des correctifs permet non seulement de faire gagner du temps et d'alléger la charge de travail de votre équipe informatique, mais aussi de garantir que chaque vulnérabilité critique soit corrigée à temps, assurant ainsi la sécurité de vos systèmes. 

Les PME ont-elles donc automatisé leur processus de gestion des correctifs ? D'après l'enquête, moins de la moitié d'entre elles l'ont fait.

La gestion automatisée des correctifs n'est pas encore devenue une procédure opérationnelle standard pour la majorité des petites et moyennes entreprises. Seules environ 42 % d’entre elles automatisent ou prévoient d’automatiser la gestion des correctifs. 

Le renforcement de la sécurité informatique est la priorité absolue pour la plupart des PME, et l'automatisation du processus de gestion des correctifs pourrait les aider à garder une longueur d'avance face à la vague de cyberattaques. Les cyberattaques étant devenues monnaie courante de nos jours, il est essentiel pour les entreprises de maintenir leurs correctifs à jour.

Vous souhaitez en savoir plus sur la situation des opérations informatiques dans les PME ?Téléchargez dès maintenant la version complète du rapport Kaseya 2019 sur la situation des opérations informatiques dans les PME. 

Une plateforme complète pour la gestion informatique et de la sécurité

Kaseya 365 la solution tout-en-un pour la gestion, la sécurisation et l'automatisation de l'informatique. Grâce à des intégrations transparentes entre les fonctions informatiques essentielles, elle simplifie les opérations, renforce la sécurité et améliore l'efficacité.

Une seule plateforme. Tout l'informatique.

Kaseya 365 bénéficient des avantages des meilleurs outils de gestion informatique et de sécurité, le tout dans une solution unique.

Découvrez Kaseya 365

Votre succès est notre priorité absolue.

Partner First, c'est l'engagement d'offrir des conditions flexibles, un partage des risques et un accompagnement dédié à votre entreprise.

Découvrez Partner First Pledge »

Rapport Kaseya 2026 sur la situation des MSP

Kaseya - Rapport 2026 sur la situation des MSP - Image web - 1200 x 800 - MISE À JOUR

Découvrez les perspectives 2026 sur le MSP, issues des témoignages de plus de 1 000 prestataires, et apprenez comment augmenter votre chiffre d'affaires, vous adapter aux pressions du marché et rester compétitif.

Télécharger maintenant

La sécurité des e-mails dans le cadre de la directive NIS2 

Face à l'évolution des menaces liées à l'IA, les moyens de défense traditionnels ne suffisent plus. Le courrier électronique constitue depuis longtemps un point faible pour les entreprises, mais l'ampleur et la sophistication des attaques ne cessent d'évoluer, ce qui pose

Lire l'article de blog

Cinq priorités en matière de cybersécurité que chaque établissement scolaire doit respecter

Les établissements d'enseignement primaire, secondaire et supérieur sont confrontés à des cyberattaques constantes en raison de ressources informatiques limitées. Voici cinq priorités en matière de cybersécurité qu'ils devraient mettre en œuvre dès maintenant afin de réduire les risques.

Lire l'article de blog

Normaliser, documenter, automatiser : les enseignements tirés du salon Kaseya Connect Europe

Le salon Kaseya Connect Europe 2026 a réuni des leaders du secteur afin de partager des enseignements tirés de leurs expériences. Voici les moments forts et les points clés des principales sessions.

Lire l'article de blog