Windows Onward

Cybersécurité : 5 questions que tout dirigeant d’entreprise devrait se poser

Évaluer cet élément
(1 Vote)

Les changements rapides dans l'environnement des cyber-risques, l'évolution de l'intelligence artificielle (IA) et le passage à une sécurité centrée sur les données, hébergées dans le cloud et à l'échelle de l'entreprise, ont fait naître de nouvelles incertitudes chez les dirigeants d’entreprises. Au-delà des technologies de sécurité, il existe un besoin évident d'évaluer, de quantifier et d'articuler les risques et de reconsidérer régulièrement la politique de cybersécurité de l’entreprise, en impliquant non seulement les responsables de la sécurité, mais également les PDG et membres du conseil d'administration.

SentinelOne, acteur mondial de la sécurité de l'IA qui vient de lancer PinnacleOne, un groupe d'analyse stratégique des risques et de conseil, dirigé par les experts renommés Chris Krebs et Alex Stamos, s'attache à aider les dirigeants à comprendre les réalités des cybermenaces actuelles, en les amenant à se poser 5 questions essentielles.

1) En tant que dirigeant, prenez-vous la cybersécurité au sérieux et êtes-vous convaincu de son importance ?

L'équipe de cybersécurité ne pourra pas atteindre ses objectifs (sécuriser l’intégralité du périmètre d’attaque), si la cybersécurité n’est pas également la priorité du PDG. Il est indispensable que le RSSI ait le soutien du conseil d'administration.

Mais prendre la cybersécurité au sérieux induit également que le CEO s’implique auprès des équipes et comprenne ce qu’elles font au quotidien. Cela amène tout naturellement à se poser des questions sous-jacentes telles que : connaissez-vous les membres de l’équipe de cybersécurité ? A quelle fréquence échangez-vous avec eux ? Le strict minimum serait une fois par mois pour faire un point de situation et une fois par jour en cas d’incident.

2) Si c’est le cas, y accordez-vous les ressources suffisantes ?

Il est indispensable que le CEO accorde les investissements raisonnables et nécessaires dont les équipes de sécurité ont besoin pour réussir leur mission. Ces ressources, qu’elles soient budgétaires, humaines ou technologiques, doivent être intégrées au plan annuel d’investissement afin de garantir que tout est mis en œuvre pour protéger l’entreprise, ses collaborateurs, ses clients et partenaires, en un mot toutes les composantes de son business.

3) Avez-vous repensé votre stratégie de cybersécurité pour passer d’une posture tactique à une approche plus stratégique ?

Ce changement de point de vue est crucial et doit permettre aux dirigeants d’entreprises d’être plus impliqués sur les questions de cybersécurité. De même, les équipes de cybersécurité doivent davantage prendre en compte les aspects business et s’inscrire dans la stratégie globale de l’entreprise. Elles ne doivent pas uniquement se préoccuper de l’aspect technologique, mais également mesurer les risques pouvant peser sur la réputation de l’entreprise, la responsabilité juridique des dirigeants, l’impact sur les actionnaires, …

Il est donc incontournable d’établir un rythme régulier, de définir des critères communs de communication entre l'équipe technique et les dirigeants. Ainsi chacun pourra prendre en considération les problématiques de l’autre et répondre aux points suivants : comment travaillez-vous avec les responsables des unités opérationnelles ? comment communiquez-vous les risques ? quels sont les facteurs clés et les paramètres de réussite d'un programme de cybersécurité ayant du sens pour un dirigeant ? Quelle valeur apportez-vous à l’entreprise ?

4) (Pour les entreprises plus matures) Prenez-vous en compte l’impact des questions géopolitiques dans votre stratégie de cybersécurité ?

Les différentes tensions internationale (Israël, Ukraine, ...) s’accompagnent souvent de nouvelles cyberattaques. Les chercheurs en cybersécurité ont, en effet, observé depuis le début de la guerre en Ukraine, l’émergence de nouvelles formes d’attaques telles l'hacktivisme mêlant militantisme et compétences en piratage informatique, dans le but de favoriser des changements politiques ou sociétaux. La multiplication des ransomwares attribuées potentiellement à des groupes de hackers russes semble en être la preuve et personne n’est à l’abri. Les conflits internationaux doivent inciter les entreprises à relever leur niveau de sécurité.

5) Êtes-vous au fait des dernières règlementations et de votre responsabilité personnelle en cas de non-respect ?

Selon le RGPD, si des données personnelles d’utilisateurs ont été volées, une déclaration auprès de la CNIL est obligatoire dans les 72 heures qui suivent la cyberattaque. En cas de non-respect, une amende, fixée à 4 % du chiffre d’affaires mondial annuel de l’entreprise, peut être exigée. Son montant peut aller jusqu’à 20 millions d’euros, en cas de non-respect.

Mais il faut également savoir que la responsabilité personnelle civile et/ou pénale du dirigeant est engagée. On peut lui reprocher une négligence ou insuffisance de préparation de son entreprise, un manquement à l’obligation d’assurer la sécurité des données ou encore un défaut de notification de la violation de données aux autorités de contrôle et aux personnes concernées. Il peut encourir jusqu’à 5 ans d’emprisonnement et 300.000 euros d’amende en matière pénale.

En fin de compte, les dirigeants ne sont pas seulement confrontés à des acteurs de la menace, à des groupes de ransomware, à de l'espionnage industriel, ils doivent aussi faire face à la pression réglementaire et prendre les mesures appropriées pour ne pas être exposés à des amendes importantes en cas de violation de données ou de non- conformité. Il leur faut être stratégiques et regarder vers l'avenir pour s'assurer qu’ils ne sont pas juste préparés aux problèmes d'hier mais également aux défis de demain. Un programme de sécurité adaptatif et orienté vers la stratégie apparaît comme la clé du succès.

Lu 354 fois Dernière modification le jeudi, 14 décembre 2023 08:54
La rédaction

Le service Rédaction a pour mission de sélectionner et de publier chaque jour des contenus pertinents pour nos lecteurs internautes à partir d’une veille approfondie des communiqués de presse pour alimenter les rubriques actualité économiques, actualités d’entreprises, études ou encore actualités sectorielles. Pour échanger avec notre service Rédaction web et nous faire part de vos actualités, contactez-nous sur redaction@gpomag.fr

Annonces

Windows Onward

Le magazine digital

Inscrivez-vous à notre édition digitale pour feuilleter gratuitement le prochain numéro

inscrit.png   

Paru le 4 mars 2024
GPO Magazine N°113
Demandez votre exemplaire au service Vente au numéro

Lire l'extrait GPO 113.png

Paru le 27 novembre 2023
Édition Spéciale Transformation digitale
Recevez-le dès aujourd'hui !
Abonnez-vous à l'année en cliquant ici

Vignette Lire un extrait HS Transfo Digitale.png

Livres Blanc et E-book

Le Système d'Exploitation Hybride Windows 11 de Microsoft Booste la Productivité et la Sécurité en Entreprise
Microsoft a récemment dévoilé Windows 11, son dernier système d'exploitation, qui s'adapte parfaitement au mode…
Quelle stratégie pour établir une relation commerciale durable en Allemagne : un guide pour les dirigeants d’entreprises françaises
L'Allemagne, premier partenaire commercial de la France, demeure un marché d'exportation incontournable pour les entreprises…
Comment favoriser sa transition vers une économie mondiale durable ?
La CSRD contribue à l’objectif de l’Union européenne de promouvoir une économie durable et responsable,…
Plus de livres blanc

Webinaires

Facturation Électronique 2024 : une opportunité de performer pour les entreprises !
Une enquête de Wax Digital a révélé que 70 % des professionnels de la comptabilité…
Comment faire prospérer son entreprise dans la conjoncture actuelle ?
Pour accompagner les entreprises au plus près de leurs préoccupations, les experts de KPMG, Crédit…
Comment aborder la fin du « quoi qu’il en coûte » ?
Symboles du « quoi qu'il en coûte » comme réponse au Covid-19, les prêts garantis…
Plus de webinaires

Services aux entreprises

è Comment les données et l’IA peuvent révolutionner les prises de décision ?

L'impact que les données peuvent avoir sur l’entreprise et comment des outils technologiques permettent d’exploiter ces données de manière efficace et sécurisée.

Visualiser la vidéo sur notre chaîne en cliquant ici


è
 Découvrez le réel impact de Windows 11 Professionnel

Grâce à la sécurité activée par défaut, les entreprises du monde entier prennent des initiatives plus audacieuses et des décisions plus rapides.

 
è Facturation électronique 2026

Un guide détaillé sur les étapes clés pour réussir son passage à la facturation électronique 2026 et franchir le pas de la dmatérialisation, avec tous les bénéfices qui l'accompagnent.

LB Facturation electronique 2026 Docuware.png

 

è  BUSINESS FRANCE : Établir des relations commerciales en l'Allemagne

L'Allemagne est le premier partenaire commercial de la France et représente le plus fort potentiel à l'export de la France à horizon 2025. Ce marché à la fois passionnant et exigeant mérite d'adopter une stratégie durable pour établir une relation commerciale sur le long terme. Tel est l'objectif de ce livre blanc de 64 pages intitulé "Quelle stratégie pour établir une relation commerciale avec l'Allemagne", proposé par Business France et ses partenaires de la Team France, et téléchargeable gracieusement.

 Couverture Livre Blanc Business France Allemagne.png

 
è  SYLOB : ERP pour l'industrie

Anticiper les évolutions industrielles et se projeter dans l'usine intelligente du futur, tels sont les objectifs visés par ce guide pratique de 20 pages à destination des PME intitulé "Industrie 4.0 & ERP", proposé par Sylob et téléchargeable gracieusement.

Couv Sylob CTA.png

 

 

GPO Magazine

GPO Magazine, pour Gérer, Prévoir et Optimiser les ressources de l'entreprise est un magazine d'aide à la décision bimestriel, axé sur l'optimisation de la gestion d'entreprise, pour concrètement guider ses lecteurs dirigeants dans leurs réflexions stratégiques, leurs démarches opérationnelles, la gestion de leurs droits et dans le choix de leurs partenaires.

Une ligne éditoriale concrète et pertinente qui conjugue tendances, cas concrèts et témoignages, dossiers d'analyse, dossiers marchés, dossiers métiers, focus, point de droit, point international, point fiscal. Plus des " Avis d'Experts ".

Contactez-nous

Nos autres sites d'information

Twitter - Derniers posts