Windows Onward

Comment hiérarchiser les risques d’une entreprise afin d’en assurer sa pérennité ?

Évaluer cet élément
(0 Votes)

Les organisations sont aujourd’hui confrontées à de nombreux risques pouvant les déstabiliser et avoir des impacts négatifs sur leurs activités. Parmi les nouvelles menaces auxquelles elles doivent faire face figurent notamment les cyberattaques.

Piratage, vol de données, défaçage (détournement) de sites Internet, blocage via des attaques DDOS… près de 8 entreprises sur 10 ont subi au moins une tentative de fraude en 20161, et ce chiffre est en constante augmentation. Selon Panda Labs Juniper Research, la cybercriminalité aura coûté aux organisations plus de 2 milliards de dollars d’ici 2019. Un chiffre effarant mais qui, après un simple clic sur la carte en temps réel de Norse Corp permet de constater que cette menace est bien réelle.

Dans ce contexte, le risque cyber est devenu un enjeu majeur pour les entreprises qui entendent éviter au maximum une perte de la productivité ainsi que des pertes financières ou des pertes de données conséquentes. Cependant, doivent-elles pour autant se focaliser uniquement sur ce nouveau risque ? Comment hiérarchiser l’ensemble des risques et ainsi protéger l’ensemble des ressources d’une entreprise ?

Anticiper les menaces, un métier

Lorsqu’un dirigeant prend une décision, il raisonne généralement à travers le prisme des risques et s’assure des conséquences économiques qui vont en découler. Le rôle du risk manager est donc crucial. Cartographier, quantifier et évaluer l’ensemble des risques inhérents à l’activité de l’entreprise afin de les mettre en rapport avec toutes les menaces, relèvent de ses missions. Il lui incombe de mesurer l’impact maximum tant au niveau opérationnel, que financier et juridique en cas de survenance. Son objectif n’est pas de gérer le risque mais de s’assurer que ce dernier soit pris en compte dans les décisions de l’entreprise. En effet, le risk manager fournit à la Direction Générale les informations nécessaires permettant de définir les limites acceptables à la prise de risques et coordonne la maîtrise de ces risques.

Il est donc primordial pour une entreprise, grande ou petite, de protéger les ressources vitales ou les actifs qui assurent son bon fonctionnement :
– Les collaborateurs de l’entreprise,
– Les ressources techniques, les processus et les matériels de l’entreprise,
– Les ressources tiers (fournisseurs, partenaires, …),
– Les informations,
– Les ressources financières.

Les risques auxquels sont confrontées les organisations évoluent au fil des années : la menace d’une cyberattaque était relativement faible il y a vingt ans or, aujourd’hui, elle tient une place très importante dans la hiérarchie des risques du fait du nombre croissant de menaces et de leur sophistication. Elle peut en effet impacter une chaîne de production, mettre au chômage technique de nombreux collaborateurs et causer des pertes financières significatives. Cependant, la menace cyber représente un des risques de l’entreprise, mais ce n’est pas le seul et l’unique.

Comment s’intègre le risque cyber aujourd’hui en entreprise ?

Incontestablement, la cybersécurité est devenue un axe majeur de vigilance pour les entreprises car le risque cyber peut avoir d’importantes répercussions sur une partie des ressources qui assurent le bon fonctionnement de la société. Lors d’une cyberattaque, les données sont sans conteste la ressource la plus impactée, entrainant des conséquences directes ou indirectes sur les ressources financières - qui sont généralement la cible des cybers attaquants - ou sur les ressources techniques. Les processus internes et les collaborateurs de l’entreprise peuvent également être les cibles des hackers car ils représentent des espaces de vulnérabilités certains, comme le prouve le boom de la « fraude au président » en 2016.

Pour les risk managers, l’enjeu est donc de bien mesurer cette menace et de la positionner convenablement dans l’univers des risques de l’entreprise. À l’heure où la transformation digitale des organisations est devenue une réalité, la perception du risque cyber ne peut qu’augmenter.

Cependant, cette transition digitale ne doit pas encourager les risk managers à se focaliser exclusivement sur ce dernier au détriment de la protection des autres ressources de l’entreprise. Le secteur d’activité, le contexte et le business model de l’entreprise doivent être pris en compte dans la hiérarchisation des risques. Ainsi, les organisations dépendant fortement d’Internet et du numérique classifieront ce risque comme majeur et, inversement, le niveau de vigilance sera moindre pour celles ne dépendant que très peu du monde numérique. Dans ce contexte, la menace d’une cyberattaque doit être considérée comme étant un nouveau risque émergeant mais ne doit pas pour autant remettre en cause les cartographies déjà existantes. Et comme tout risque, les décisionnaires doivent apporter une réponse adaptée et cohérente avec la stratégie de l’entreprise, pour en assurer la maitrise et s’assurer du maintien de son activité opérationnelle.

Le risque cyber est bel et bien présent. Les menaces évoluent et l’imagination des hackers amène les RSSI et les DSI à repenser en permanence leur gouvernance mais cette nouvelle menace n’est pas qu’exogène à l’entreprise, elle peut également venir de l’intérieur. Il convient donc de traiter ce sujet comme étant une brique du risque lié au système d’information dans son ensemble ; celui-ci englobant plus largement la sensibilisation des collaborateurs, la protection physique des sites ou encore la protection des infrastructures. De plus, le risque cyber ne vient qu’étoffer la liste des risques déjà existants. C’est pourquoi il convient de trouver le bon équilibre et d’apporter une réponse solide, simple et efficace, comme pour tous les autres risques de l’entreprise, sans se focaliser exclusivement sur la menace d’une cyberattaque.

Par Nicolas Brossard, Customer Cybersecurity Manager chez Hub One

1 Étude Fraude 2017 Euler Hermes et DFCG

Lu 4256 fois
La rédaction

Le service Rédaction a pour mission de sélectionner et de publier chaque jour des contenus pertinents pour nos lecteurs internautes à partir d’une veille approfondie des communiqués de presse pour alimenter les rubriques actualité économiques, actualités d’entreprises, études ou encore actualités sectorielles. Pour échanger avec notre service Rédaction web et nous faire part de vos actualités, contactez-nous sur redaction@gpomag.fr

Annonces

Windows Onward

Le magazine digital

Inscrivez-vous à notre édition digitale pour feuilleter gratuitement le prochain numéro

inscrit.png   

Paru le 4 mars 2024
GPO Magazine N°113
Demandez votre exemplaire au service Vente au numéro

Lire l'extrait GPO 113.png

Paru le 27 novembre 2023
Édition Spéciale Transformation digitale
Recevez-le dès aujourd'hui !
Abonnez-vous à l'année en cliquant ici

Vignette Lire un extrait HS Transfo Digitale.png

Livres Blanc et E-book

Le Système d'Exploitation Hybride Windows 11 de Microsoft Booste la Productivité et la Sécurité en Entreprise
Microsoft a récemment dévoilé Windows 11, son dernier système d'exploitation, qui s'adapte parfaitement au mode…
Quelle stratégie pour établir une relation commerciale durable en Allemagne : un guide pour les dirigeants d’entreprises françaises
L'Allemagne, premier partenaire commercial de la France, demeure un marché d'exportation incontournable pour les entreprises…
Comment favoriser sa transition vers une économie mondiale durable ?
La CSRD contribue à l’objectif de l’Union européenne de promouvoir une économie durable et responsable,…
Plus de livres blanc

Webinaires

Facturation Électronique 2024 : une opportunité de performer pour les entreprises !
Une enquête de Wax Digital a révélé que 70 % des professionnels de la comptabilité…
Comment faire prospérer son entreprise dans la conjoncture actuelle ?
Pour accompagner les entreprises au plus près de leurs préoccupations, les experts de KPMG, Crédit…
Comment aborder la fin du « quoi qu’il en coûte » ?
Symboles du « quoi qu'il en coûte » comme réponse au Covid-19, les prêts garantis…
Plus de webinaires

Services aux entreprises

è Comment les données et l’IA peuvent révolutionner les prises de décision ?

L'impact que les données peuvent avoir sur l’entreprise et comment des outils technologiques permettent d’exploiter ces données de manière efficace et sécurisée.

Visualiser la vidéo sur notre chaîne en cliquant ici


è
 Découvrez le réel impact de Windows 11 Professionnel

Grâce à la sécurité activée par défaut, les entreprises du monde entier prennent des initiatives plus audacieuses et des décisions plus rapides.

 
è Facturation électronique 2026

Un guide détaillé sur les étapes clés pour réussir son passage à la facturation électronique 2026 et franchir le pas de la dmatérialisation, avec tous les bénéfices qui l'accompagnent.

LB Facturation electronique 2026 Docuware.png

 

è  BUSINESS FRANCE : Établir des relations commerciales en l'Allemagne

L'Allemagne est le premier partenaire commercial de la France et représente le plus fort potentiel à l'export de la France à horizon 2025. Ce marché à la fois passionnant et exigeant mérite d'adopter une stratégie durable pour établir une relation commerciale sur le long terme. Tel est l'objectif de ce livre blanc de 64 pages intitulé "Quelle stratégie pour établir une relation commerciale avec l'Allemagne", proposé par Business France et ses partenaires de la Team France, et téléchargeable gracieusement.

 Couverture Livre Blanc Business France Allemagne.png

 
è  SYLOB : ERP pour l'industrie

Anticiper les évolutions industrielles et se projeter dans l'usine intelligente du futur, tels sont les objectifs visés par ce guide pratique de 20 pages à destination des PME intitulé "Industrie 4.0 & ERP", proposé par Sylob et téléchargeable gracieusement.

Couv Sylob CTA.png

 

 

GPO Magazine

GPO Magazine, pour Gérer, Prévoir et Optimiser les ressources de l'entreprise est un magazine d'aide à la décision bimestriel, axé sur l'optimisation de la gestion d'entreprise, pour concrètement guider ses lecteurs dirigeants dans leurs réflexions stratégiques, leurs démarches opérationnelles, la gestion de leurs droits et dans le choix de leurs partenaires.

Une ligne éditoriale concrète et pertinente qui conjugue tendances, cas concrèts et témoignages, dossiers d'analyse, dossiers marchés, dossiers métiers, focus, point de droit, point international, point fiscal. Plus des " Avis d'Experts ".

Contactez-nous

Nos autres sites d'information

Twitter - Derniers posts