Cyber-sécurité : les entreprises sont appelées à trouver le juste équilibre entre prévention et culture du risque

Évaluer cet élément
(0 Votes)

De Sony Pictures, au Ministère de la Défense, en passant par la chaîne de télévision France 3, plus récemment, l’actualité le rappelle sans cesse, les cyber-risques sont devenus menaces. Plus de 400 milliards de dollars dérobés en 2014 dans le monde, un chiffre qui pourrait atteindre 3000 milliards d’ici à 2020 selon le Forum économique mondial.

 

Passée à un stade industriel, la cybercriminalité transpose dans le monde électronique les crimes économiques classiques, en les accélérant et les amplifiant. Extorsion, chantage et usurpation d’identité défraient la chronique. Mais ils masquent également d’autres incidents moins médiatiques mais tout aussi dommageables pour les entreprises et les organisations, tels que les dénis de services, le blocage de sites ou la saturation de serveurs. Techniques et discrètes, ces actions délibérées constituent néanmoins un risque critique touchant au cœur de leur activité et de l’économie numérique.

 

Des mesures conjointes entre le public et le privé

Cependant, les acteurs publics et privés s’activent en misant sur la prévention et la coopération. Les autorités judiciaires françaises et européennes n’ont de cesse d’enrichir un arsenal législatif très complet. En amont, à l’instar de l’ANSSI, de la CNIL, des centres d'alerte et de réaction aux attaques informatiques (CERT) ou du Conseil de l’Europe, un écosystème d’anticipation et d’information guide les entreprises et les organisations dans l’élaboration d’une politique de sécurité. Tandis que pour la répression, les cyber-policiers traitent un nombre croissant d’affaires.

De nombreuses entreprises ont déjà saisi l’ampleur du risque, mais ce n’est pas le cas de toutes. Ainsi, 47% d’entre elles n’ont encore jamais réalisé d’analyse de sécurité de leur système d’information (SI). Dans le même temps, 25 % des entreprises européennes auraient déjà fait l’objet d’un vol de données. Pour les plus impliquées, les cabinets d’avocats et les départements juridiques élaborent des réponses et constituent des preuves pour poursuivre un cyber-crime… ou se retourner contre un sous-traitant. La responsabilité est aussi un risque.

 

Un corpus législatif opérationnel mais contraignant

Le parapluie de l’arsenal juridique protège, mais impose en retour une obligation aux organisations  de protéger leurs données. La question est brûlante, en particulier pour les dirigeants d’entreprise qui risquent pénalement 5 ans de prison et 300 000 euros d’amende pour une douzaine de délits, dont la négligence ou non-déclaration d’un incident de sécurité. L’internet, le cloud et les terminaux mobiles ont rendu mouvant le périmètre des entreprises et imposent une politique de sécurité, et en premier lieu, une cartographie des risques. En profondeur, la notion d’accountability - soit la capacité à démontrer la mise en place de procédures pour anticiper et gérer les incidents - s’impose en matière de stratégie de sécurité à mi-chemin entre politique de qualité et culture du risque.

 

Mettre en œuvre les bons processus de sécurité

A l’instar de toute démarche qualité, la politique de sécurité des systèmes d’information (SSI) questionne toute l’organisation et doit, pour réussir, être soutenue au plus haut niveau. Les SI doivent garantir des environnements de qualité avec des logiciels et des applications bien développés, sans bogues, qui sont autant de failles de sécurité potentielles. Les métiers et le juridique doivent vérifier et négocier en amont de chaque contrat que les obligations de sécurité sont respectées. Enfin, un audit régulier des prestataires devient une priorité. Les directions orchestrent le tout et définissent des procédures de sécurité en veillant à ce qu’elles soient intégrées dans les pratiques et les consciences au quotidien. Dans ces conditions, 80 % des cyber-risques peuvent être éliminés.

 

Informer, sensibiliser, former

« 90% des incidents de sécurité sont d’origine humaine et ne mettent pas en cause l’environnement technique » affirment les experts. C’est pourquoi comme un second volet à la fusée de la sécurité, la sensibilisation et la formation des utilisateurs s’avèrent un enjeu primordial. Qu’il s’agisse du citoyen, du consommateur ou du collaborateur, les pouvoirs publics et les acteurs économiques attendent une prise de conscience individuelle. Dans les entreprises, des solutions techniques légères existent pour sécuriser les pratiques telles que la gestion des identités, l’automatisation de création de comptes avec des autorisations paramétrées ou l’anonymisation des bases de données. Mais l’adhésion de tous à la sécurisation des environnements électroniques va devenir un thème récurrent de communication interne et de formation. L’hygiène informatique doit s’imposer dans les esprits comme l’ont compris les autorités européennes en lançant le Mois européen de la cyber-sécurité.

 

La sécurité au service de l’innovation

Une certitude pour les années à venir : les cyber-risques et les cyber-crimes iront croissant, tout comme la détermination des acteurs publics et privés à lutter contre le phénomène. Le succès de l’économie numérique est à ce prix. Mais seule une culture du risque et de la prévention sera à même de protéger durablement les organisations, les entreprises et les utilisateurs. La sécurité est une valeur d’avenir, et qui saura la garantir en tirera les bénéfices.

 

Par CA Technologies

Lu 2063 fois Dernière modification le mercredi, 15 juillet 2015 10:25
La rédaction

Le service Rédaction a pour mission de sélectionner et de publier chaque jour des contenus pertinents pour nos lecteurs internautes à partir d’une veille approfondie des communiqués de presse pour alimenter les rubriques actualité économiques, actualités d’entreprises, études ou encore actualités sectorielles. Pour échanger avec notre service Rédaction web et nous faire part de vos actualités, contactez-nous sur redaction@gpomag.fr

Le magazine digital

Inscrivez-vous à notre édition digitale pour feuilleter gratuitement le prochain numéro

inscrit.png   

Paru le 4 mars 2024
GPO Magazine N°113
Demandez votre exemplaire au service Vente au numéro

Lire l'extrait GPO 113.png

Paru le 27 novembre 2023
Édition Spéciale Transformation digitale
Recevez-le dès aujourd'hui !
Abonnez-vous à l'année en cliquant ici

Vignette Lire un extrait HS Transfo Digitale.png

Livres Blanc et E-book

Le Système d'Exploitation Hybride Windows 11 de Microsoft Booste la Productivité et la Sécurité en Entreprise
Microsoft a récemment dévoilé Windows 11, son dernier système d'exploitation, qui s'adapte parfaitement au mode…
Quelle stratégie pour établir une relation commerciale durable en Allemagne : un guide pour les dirigeants d’entreprises françaises
L'Allemagne, premier partenaire commercial de la France, demeure un marché d'exportation incontournable pour les entreprises…
Comment favoriser sa transition vers une économie mondiale durable ?
La CSRD contribue à l’objectif de l’Union européenne de promouvoir une économie durable et responsable,…
Plus de livres blanc

Webinaires

Facturation Électronique 2024 : une opportunité de performer pour les entreprises !
Une enquête de Wax Digital a révélé que 70 % des professionnels de la comptabilité…
Comment faire prospérer son entreprise dans la conjoncture actuelle ?
Pour accompagner les entreprises au plus près de leurs préoccupations, les experts de KPMG, Crédit…
Comment aborder la fin du « quoi qu’il en coûte » ?
Symboles du « quoi qu'il en coûte » comme réponse au Covid-19, les prêts garantis…
Plus de webinaires

Services aux entreprises

è Comment les données et l’IA peuvent révolutionner les prises de décision ?

L'impact que les données peuvent avoir sur l’entreprise et comment des outils technologiques permettent d’exploiter ces données de manière efficace et sécurisée.

Visualiser la vidéo sur notre chaîne en cliquant ici


è
 Découvrez le réel impact de Windows 11 Professionnel

Grâce à la sécurité activée par défaut, les entreprises du monde entier prennent des initiatives plus audacieuses et des décisions plus rapides.

 
è Facturation électronique 2026

Un guide détaillé sur les étapes clés pour réussir son passage à la facturation électronique 2026 et franchir le pas de la dmatérialisation, avec tous les bénéfices qui l'accompagnent.

LB Facturation electronique 2026 Docuware.png

 

è  BUSINESS FRANCE : Établir des relations commerciales en l'Allemagne

L'Allemagne est le premier partenaire commercial de la France et représente le plus fort potentiel à l'export de la France à horizon 2025. Ce marché à la fois passionnant et exigeant mérite d'adopter une stratégie durable pour établir une relation commerciale sur le long terme. Tel est l'objectif de ce livre blanc de 64 pages intitulé "Quelle stratégie pour établir une relation commerciale avec l'Allemagne", proposé par Business France et ses partenaires de la Team France, et téléchargeable gracieusement.

 Couverture Livre Blanc Business France Allemagne.png

 
è  SYLOB : ERP pour l'industrie

Anticiper les évolutions industrielles et se projeter dans l'usine intelligente du futur, tels sont les objectifs visés par ce guide pratique de 20 pages à destination des PME intitulé "Industrie 4.0 & ERP", proposé par Sylob et téléchargeable gracieusement.

Couv Sylob CTA.png

 

 

GPO Magazine

GPO Magazine, pour Gérer, Prévoir et Optimiser les ressources de l'entreprise est un magazine d'aide à la décision bimestriel, axé sur l'optimisation de la gestion d'entreprise, pour concrètement guider ses lecteurs dirigeants dans leurs réflexions stratégiques, leurs démarches opérationnelles, la gestion de leurs droits et dans le choix de leurs partenaires.

Une ligne éditoriale concrète et pertinente qui conjugue tendances, cas concrèts et témoignages, dossiers d'analyse, dossiers marchés, dossiers métiers, focus, point de droit, point international, point fiscal. Plus des " Avis d'Experts ".

Contactez-nous

Nos autres sites d'information

Twitter - Derniers posts