Windows Onward

La gestion des risques liés à la chaîne d'approvisionnement

Etudes Écrit par  mardi, 15 novembre 2022 13:58 Taille de police Réduire la taille de la police Augmenter la taille de police
Évaluer cet élément
(0 Votes)

BlueVoyant, société de cyberdéfense acteur sur le marché combinant la cybersécurité interne et externe, vient de publier les résultats de sa troisième enquête mondiale annuelle sur la gestion des risques liés à la chaîne d’approvisionnement.

Particulièrement complète, l'étude révèle que 98 % des entreprises interrogées ont subi l'impact négatif d'une violation de la cybersécurité survenue dans leur chaîne d’approvisionnement, ce qui représente une légère augmentation par rapport aux 97 % de répondants de l'année dernière. Les chaînes d’approvisionnement numériques sont formées des vendeurs et fournisseurs externes qui ont un accès au réseau qui pourrait être compromis.

« L'enquête montre que le risque de cybersécurité dans la chaîne d’approvisionnement n'a pas diminué, au contraire. C’est en fait un nombre jamais atteint d'entreprises qui ont déclaré avoir été affectées négativement par une perturbation de la cybersécurité dans leur chaine d’approvisionnement », a déclaré Adam Bixler, responsable mondial de la défense de la chaine d’approvisionnement chez BlueVoyant. « La bonne nouvelle est que, dans tous les secteurs et dans toutes les régions, les organisations font de la défense de la chaîne d’approvisionnement une priorité. Mais ces organisations doivent encore mieux surveiller les fournisseurs et travailler avec eux pour remédier aux problèmes et réduire le risque ».

Parmi les autres résultats clés de l'enquête, notons que :

  • 40 % des répondants mondiaux comptent sur le vendeur ou le fournisseur tiers pour assurer une sécurité adéquate.
  • 42 % des répondants français déclarent que le risque lié à la chaîne d’approvisionnement est une priorité essentielle, mais 10% disent qu'il ne l'est pas. Les autres (48 %) déclarent que c'est plutôt une priorité.
  • 95 % des répondants français surveillent tout ou partie des tiers de leur chaîne d’approvisionnement ; parmi eux, 28 % seulement surveillent tous les fournisseurs.
  • En 2021, 53 % des entreprises mondiales avaient déclaré avoir audité ou fait un rapport sur la sécurité des fournisseurs plus de deux fois par an ; ce chiffre s'est amélioré en 2022 pour atteindre 67 %. Ces chiffres incluent les entreprises qui effectuent un suivi en temps réel.
  • En France, 90 % des équipes de direction sont informées des risques de cybersécurité des tiers plus d'une fois par an, 68 % l'étant au moins une fois par trimestre.
  • Les budgets de défense de la chaîne d’approvisionnement sont en hausse en France, 91% des répondants déclarant que leur budget a augmenté au cours des 12 derniers mois.
  • Les principaux points sensibles signalés sont la compréhension interne du fait que les fournisseurs font partie de leur dispositif de cybersécurité (25%), la conformité aux exigences réglementaires (21%) et la collaboration avec les fournisseurs pour améliorer leur sécurité (20%).

« Bien que la défense de la chaîne d’approvisionnement soit un défi, il existe des solutions pour que les entreprises puissent mieux se défendre contre ce risque », a déclaré James Rosenthal, CEO et cofondateur de BlueVoyant. « Les entreprises doivent surveiller en permanence leur chaîne d’approvisionnement pour être en mesure de remédier rapidement aux menaces. Comme les entreprises subissent l'impact négatif des perturbations de la chaîne d’approvisionnement, elles doivent donner la priorité à ce risque en y consacrant le budget approprié ».

L'étude a été menée par un organisme de recherche indépendant, Opinion Matters, et a enregistré les points de vue et les expériences de 2 100 directeurs de la technologie (CTO), directeurs de la sécurité (CSO), directeurs de l'exploitation (COO), directeurs de l'information (CIO), responsables de la sécurité informatique (RSSI) et directeurs des achats (CPO) responsables de la gestion de la chaîne d’approvisionnement et des cyber-risques.

Les informations ont été collectées dans des entreprises comptant plus de 1000 employés, actives dans de multiples secteurs : services aux entreprises, services financiers, soins de santé et des produits pharmaceutiques, industrie manufacturière, services publics et de l'énergie, services de la défense notamment. L’étude a couvert 11 pays : États-Unis, Canada, Allemagne, Autriche, Suisse, France, Pays-Bas, Royaume-Uni, Australie, Philippines et Singapour.

Pour rappel, la recherche 2021 avait également été menée par Opinion Matters et avait enregistré les points de vue et les expériences de 1 200 CTO/CSO/COO/CIO/RSSI/CPO dans des entreprises similaires et les mêmes industries. Elle couvrait six pays : États-Unis, Canada, Allemagne, Pays-Bas, Royaume-Uni et Singapour.

L'analyse des réponses des différents secteurs commerciaux a révélé des variations considérables dans leurs expériences du risque lié à la chaine d’approvisionnement :

  • L’industrie pharmaceutique et des soins de santé soit le troisième secteur vertical en termes d'expérience, d’encadrement et de surveillance par le conseil d'administration des risques de la chaine d’approvisionnement. Pourtant, ce secteur témoigne de la plus faible probabilité d'augmenter le budget des ressources externes pour renforcer la cybersécurité de la chaine d’approvisionnement (42 %, soit 7 points en dessous du secteur vertical le plus proche, les services aux entreprises). Parmi tous les secteurs verticaux, ce secteur est également le moins susceptible de savoir si un problème survient dans un environnement tiers (34 %).
  • Le secteur de l'énergie témoigne d'au moins une violation de la chaine d’approvisionnement au cours de l'année écoulée (99 %), ce qui en fait le secteur le plus impacté de tous. Pour autant, 49 % des organisations qui s’y trouvent surveillent le cyber-risque de la chaine d’approvisionnement tous les mois, voire en temps réel (parmi celles-ci, 44 % informent la direction générale chaque mois, ou plus fréquemment encore). En outre, les entreprises du secteur de l'énergie déclarent augmenter le budget consacré au risque cybernétique de leur chaine d’approvisionnement de 60 % en moyenne.
  • Dans le secteur de la fabrication, 64 % des personnes interrogées déclarent que le cyber-risque de la chaine d’approvisionnement est sur leur radar et 44 % disent avoir établi un programme de gestion intégrée des risques de l'entreprise.

 

Lu 428 fois Dernière modification le mardi, 15 novembre 2022 14:16
La rédaction

Le service Rédaction a pour mission de sélectionner et de publier chaque jour des contenus pertinents pour nos lecteurs internautes à partir d’une veille approfondie des communiqués de presse pour alimenter les rubriques actualité économiques, actualités d’entreprises, études ou encore actualités sectorielles. Pour échanger avec notre service Rédaction web et nous faire part de vos actualités, contactez-nous sur redaction@gpomag.fr

 

 

ImageEditionDigitaleMensuelle

 

Les Éditions Digitales Mensuelles de GPO Magazine

 Votre outil de veille, élaboré par nos journalistes, dans votre boîte mail.

Inscrivez-vous pour recevoir la prochaine édition gracieusement.

 

 

 

   

Annonces

Windows Onward

Le magazine digital

Inscrivez-vous à notre édition digitale pour feuilleter gratuitement le prochain numéro

inscrit.png   

Paru le 4 mars 2024
GPO Magazine N°113
Demandez votre exemplaire au service Vente au numéro

Lire l'extrait GPO 113.png

Paru le 27 novembre 2023
Édition Spéciale Transformation digitale
Recevez-le dès aujourd'hui !
Abonnez-vous à l'année en cliquant ici

Vignette Lire un extrait HS Transfo Digitale.png

Livres Blanc et E-book

Le Système d'Exploitation Hybride Windows 11 de Microsoft Booste la Productivité et la Sécurité en Entreprise
Microsoft a récemment dévoilé Windows 11, son dernier système d'exploitation, qui s'adapte parfaitement au mode…
Quelle stratégie pour établir une relation commerciale durable en Allemagne : un guide pour les dirigeants d’entreprises françaises
L'Allemagne, premier partenaire commercial de la France, demeure un marché d'exportation incontournable pour les entreprises…
Comment favoriser sa transition vers une économie mondiale durable ?
La CSRD contribue à l’objectif de l’Union européenne de promouvoir une économie durable et responsable,…
Plus de livres blanc

Webinaires

Facturation Électronique 2024 : une opportunité de performer pour les entreprises !
Une enquête de Wax Digital a révélé que 70 % des professionnels de la comptabilité…
Comment faire prospérer son entreprise dans la conjoncture actuelle ?
Pour accompagner les entreprises au plus près de leurs préoccupations, les experts de KPMG, Crédit…
Comment aborder la fin du « quoi qu’il en coûte » ?
Symboles du « quoi qu'il en coûte » comme réponse au Covid-19, les prêts garantis…
Plus de webinaires

Services aux entreprises

è Découvrez le réel impact de Windows 11 Professionnel

Grâce à la sécurité activée par défaut, les entreprises du monde entier prennent des initiatives plus audacieuses et des décisions plus rapides.

 
è Facturation électronique 2026

Un guide détaillé sur les étapes clés pour réussir son passage à la facturation électronique 2026 et franchir le pas de la dmatérialisation, avec tous les bénéfices qui l'accompagnent.

LB Facturation electronique 2026 Docuware.png

 

è  BUSINESS FRANCE : Établir des relations commerciales en l'Allemagne

L'Allemagne est le premier partenaire commercial de la France et représente le plus fort potentiel à l'export de la France à horizon 2025. Ce marché à la fois passionnant et exigeant mérite d'adopter une stratégie durable pour établir une relation commerciale sur le long terme. Tel est l'objectif de ce livre blanc de 64 pages intitulé "Quelle stratégie pour établir une relation commerciale avec l'Allemagne", proposé par Business France et ses partenaires de la Team France, et téléchargeable gracieusement.

 Couverture Livre Blanc Business France Allemagne.png

 
è  SYLOB : ERP pour l'industrie

Anticiper les évolutions industrielles et se projeter dans l'usine intelligente du futur, tels sont les objectifs visés par ce guide pratique de 20 pages à destination des PME intitulé "Industrie 4.0 & ERP", proposé par Sylob et téléchargeable gracieusement.

Couv Sylob CTA.png

 

 

GPO Magazine

GPO Magazine, pour Gérer, Prévoir et Optimiser les ressources de l'entreprise est un magazine d'aide à la décision bimestriel, axé sur l'optimisation de la gestion d'entreprise, pour concrètement guider ses lecteurs dirigeants dans leurs réflexions stratégiques, leurs démarches opérationnelles, la gestion de leurs droits et dans le choix de leurs partenaires.

Une ligne éditoriale concrète et pertinente qui conjugue tendances, cas concrèts et témoignages, dossiers d'analyse, dossiers marchés, dossiers métiers, focus, point de droit, point international, point fiscal. Plus des " Avis d'Experts ".

Contactez-nous

Nos autres sites d'information

Twitter - Derniers posts