Windows Onward

Passer de la conscience du risque à sa maîtrise

Évaluer cet élément
(2 Votes)

Le 5e pilier stratégique pour l’amélioration de la cyber-résilience des collectivités ou de toute organisation requière la mise en œuvre d’un plan d’actions et d'amélioration continue. Aussi, pour maîtriser à terme nos risques, nous devons collectivement nous engager et prendre des décisions. La prise de conscience des enjeux progresse, mais les actions tardent à venir. Alors que les dirigeants d’entreprise sont rompus à l’exercice de la prise de décision quotidienne, comment expliquer ce frein ? Pour le dépasser, il est essentiel de le comprendre. Et c’est au travers de la psychologie que l’on peut trouver les premiers éléments de réponse.

Risque flou et incernable

Selon l’IFOP, 35 % des dirigeants d’ETI considèrent le cyber comme un risque stratégique, 55 % des ETI évaluent ce risque comme important, mais le qualifient dans le même temps de « non prioritaire ».1

Sommes-nous pris de schizophrénie ? Les dirigeants sont-ils dépassés par tant de menaces concomitantes ? La réponse est bien plus complexe et requiert surtout, beaucoup d’humilité…

Premier élément de compréhension, c’est face à un risque cyber perçu comme étant à la fois trop flou, lointain, immatériel « incernable, inquiétant et complexe » explique Jacques Fradin, docteur en médecine, spécialiste en psychologie cognitive, que l’on demande aux dirigeants de prendre des décisions. Deuxième élément, la peur qui accompagne ce risque cyber, dans les faits puisqu’il est aujourd’hui avéré que ce risque peut réduire à néant toute une organisation, ou bien au travers de la communication anxiogène adoptée depuis des années maintenant.

Cette peur entraîne alors plusieurs réactions : le déni, la surprotection ou la prise de risques inconsidérée et la perception des enjeux n’en est que plus déstabilisante. Autre facteur à ne pas oublier, le risque subi est plus facile à̀ gérer émotionnellement que le risque pris ce qui peut pousser à la non-décision ! Notre responsabilité́ voire notre culpabilité est engagée, plus encore lorsque notre image sociale est engagée.

« La décision humaine subit de nombreux biais. En situation de non-contrôle, notre cerveau se met, par défaut, en posture de repli voire en évitement, en déni. Ceci explique sans doute pourquoi certaines entreprises se croient bien protégées... contre toute raison ! », nous éclaire en effet Jacques Fradin.

Pierre OgerRésistance au changement

Les grands facteurs de résistance au changement semblent réunis : la nouveauté qui rend le risque, par essence abstrait, plus irréel encore, au profit d’enjeux du quotidien plus pressants, plus concrets mais aussi plus bénins et rassurants ; la gravité et la complexité des risques qui incitent paradoxalement à l’attentisme voire au fatalisme… et le contexte où l’on voit se multiplier les risques climatiques, écologiques, sanitaires, économiques, sociaux, géopolitiques, etc.

Ces éléments de compréhension posés, comment apprécier sainement les choses ; avec intelligence et sens critique, ou comment passer le cap de l’action pour maîtriser ses risques cyber ?

Accompagner et clarifier

Si les dirigeants d’entreprise n’ont pas une perception réaliste du risque, alors nous devons les accompagner à mieux appréhender celui-ci, au travers de diagnostics ou d’analyses simples et pragmatiques. En leur expliquant clairement les risques et les impacts des menaces cyber sur leur métier, leur activité, leur collaborateur, cela permet de passer d’un risque flou et abstrait à une réalité soudainement plus concrète.

Cela passe notamment par des outils de cartographies qui permettent de matérialiser, quantifier et schématiser simplement des données issues de nos bibliothèques collaboratives et donc d’informations et de données partagées par leurs pairs. Ces informations reflètent des risques adaptés à chaque contexte et issus de l’expérience des autres utilisateurs, ce qui permet de délivrer très rapidement des scénarios d’attaques très réalistes dans lesquels les dirigeants peuvent se projeter.

Les membres du comité de direction disposent alors d’informations claires et contextualisées, compréhensibles et concrètes qui leur permettent de mieux comprendre la situation de danger réel dans laquelle ils se trouvent, les risques auxquels leur entreprise doit faire face, leur niveau de protection et les actions à mettre en œuvre avec des priorisations plus évidentes. L’ensemble de ces points à vocation à permettre in fine une prise de décision plus éclairée.

Partage d’informations stratégique

Une situation à risque s’appréhende rarement sans information extérieure et ne peut se résoudre seul. Pour se protéger, il faut partager et diffuser cette appréciation du risque pour que toute la communauté en bénéficie par effet rebond.

Le parallèle avec les combattants est frappant : un soldat ne part jamais seul au front. Il a besoin des autres pour avancer, s’adapter à la situation et prendre des décisions. Il est donc, tout à la fois, émetteur d’une information utile et récepteur d’informations émanant de la communauté. Dans le cas de la cybersécurité, nous sommes exactement dans cette configuration. Aussi, au-delà des actions de sécurisation qui doivent adresser les différents niveaux technologiques, les décisions doivent concerner les procédures tant humaines que structurales.

Replacer l’humain et son mode de réflexion au cœur des enjeux

Soyons des combattants ! Des combattants cyber protecteurs du patrimoine global national et européen. Cela passe et passera par vous, Mesdames et Messieurs les chefs d’entreprises. Votre place est essentielle. Votre action est primordiale. Vous possédez le pouvoir de décider et illustrez, une fois encore, que l’humain est bien au cœur des enjeux. L’humain, décideur. L’humain, acteur.

Pouvoir décider en conscience implique aussi que les conseillers osent ! Osent dire et présenter des éléments éclairants et opérationnels qui peuvent en effet bousculer, faire sourire, briser le consensus dans un comité de direction ou conseil d’administration…

Parallèle médical oblige, cacher ses symptômes ou ses antécédents médicaux à son médecin faussera le diagnostic et donc le traitement médical prescrit. Impossible de renforcer ses défenses immunitaires et d’affronter le virus… C’est donc un rôle clé, là encore que l’humain joue. C’est une approche qui nous oblige à sortir de notre zone de confort afin de prendre les décisions qui s’imposent, et que la maîtrise des risques cyber puisse s’opérer. Choisir c’est renoncer, c’est aussi et avant tout décider !

N’oublions pas que les grandes révolutions ont demandé du courage et de la persévérance à nos illustres ancêtres : démontrer que la Terre n’était pas plate ne fut pas chose facile. Aujourd’hui, cela semble une évidence ! Voyager et explorer l’Espace, penser vivre un jour sur la Lune ou sur Mars, sont des révolutions qui reposent sur des prises de décisions risquées mais essentielles à notre évolution. Il en sera de même pour la maîtrise des risques cyber : à nous de le décider avec courage et humilité !

Par Pierre Oger, Directeur Général et Fondateur d’EGERIE

1 www.besse.fr/fr/les-dirigeants-deti-face-la-menace-cyber-point-de-situation

Lu 523 fois Dernière modification le lundi, 03 mai 2021 14:11
La rédaction

Le service Rédaction a pour mission de sélectionner et de publier chaque jour des contenus pertinents pour nos lecteurs internautes à partir d’une veille approfondie des communiqués de presse pour alimenter les rubriques actualité économiques, actualités d’entreprises, études ou encore actualités sectorielles. Pour échanger avec notre service Rédaction web et nous faire part de vos actualités, contactez-nous sur redaction@gpomag.fr

Annonces

Windows Onward

Le magazine digital

Inscrivez-vous à notre édition digitale pour feuilleter gratuitement le prochain numéro

inscrit.png   

Paru le 4 mars 2024
GPO Magazine N°113
Demandez votre exemplaire au service Vente au numéro

Lire l'extrait GPO 113.png

Paru le 27 novembre 2023
Édition Spéciale Transformation digitale
Recevez-le dès aujourd'hui !
Abonnez-vous à l'année en cliquant ici

Vignette Lire un extrait HS Transfo Digitale.png

Livres Blanc et E-book

Le Système d'Exploitation Hybride Windows 11 de Microsoft Booste la Productivité et la Sécurité en Entreprise
Microsoft a récemment dévoilé Windows 11, son dernier système d'exploitation, qui s'adapte parfaitement au mode…
Quelle stratégie pour établir une relation commerciale durable en Allemagne : un guide pour les dirigeants d’entreprises françaises
L'Allemagne, premier partenaire commercial de la France, demeure un marché d'exportation incontournable pour les entreprises…
Comment favoriser sa transition vers une économie mondiale durable ?
La CSRD contribue à l’objectif de l’Union européenne de promouvoir une économie durable et responsable,…
Plus de livres blanc

Webinaires

Facturation Électronique 2024 : une opportunité de performer pour les entreprises !
Une enquête de Wax Digital a révélé que 70 % des professionnels de la comptabilité…
Comment faire prospérer son entreprise dans la conjoncture actuelle ?
Pour accompagner les entreprises au plus près de leurs préoccupations, les experts de KPMG, Crédit…
Comment aborder la fin du « quoi qu’il en coûte » ?
Symboles du « quoi qu'il en coûte » comme réponse au Covid-19, les prêts garantis…
Plus de webinaires

Services aux entreprises

è Découvrez le réel impact de Windows 11 Professionnel

Grâce à la sécurité activée par défaut, les entreprises du monde entier prennent des initiatives plus audacieuses et des décisions plus rapides.

 
è Facturation électronique 2026

Un guide détaillé sur les étapes clés pour réussir son passage à la facturation électronique 2026 et franchir le pas de la dmatérialisation, avec tous les bénéfices qui l'accompagnent.

LB Facturation electronique 2026 Docuware.png

 

è  BUSINESS FRANCE : Établir des relations commerciales en l'Allemagne

L'Allemagne est le premier partenaire commercial de la France et représente le plus fort potentiel à l'export de la France à horizon 2025. Ce marché à la fois passionnant et exigeant mérite d'adopter une stratégie durable pour établir une relation commerciale sur le long terme. Tel est l'objectif de ce livre blanc de 64 pages intitulé "Quelle stratégie pour établir une relation commerciale avec l'Allemagne", proposé par Business France et ses partenaires de la Team France, et téléchargeable gracieusement.

 Couverture Livre Blanc Business France Allemagne.png

 
è  SYLOB : ERP pour l'industrie

Anticiper les évolutions industrielles et se projeter dans l'usine intelligente du futur, tels sont les objectifs visés par ce guide pratique de 20 pages à destination des PME intitulé "Industrie 4.0 & ERP", proposé par Sylob et téléchargeable gracieusement.

Couv Sylob CTA.png

 

 

GPO Magazine

GPO Magazine, pour Gérer, Prévoir et Optimiser les ressources de l'entreprise est un magazine d'aide à la décision bimestriel, axé sur l'optimisation de la gestion d'entreprise, pour concrètement guider ses lecteurs dirigeants dans leurs réflexions stratégiques, leurs démarches opérationnelles, la gestion de leurs droits et dans le choix de leurs partenaires.

Une ligne éditoriale concrète et pertinente qui conjugue tendances, cas concrèts et témoignages, dossiers d'analyse, dossiers marchés, dossiers métiers, focus, point de droit, point international, point fiscal. Plus des " Avis d'Experts ".

Contactez-nous

Nos autres sites d'information

Twitter - Derniers posts