
Malgré les menaces croissantes, de nombreuses organisations ne sont toujours pas préparées
La grande majorité des organisations ne disposent toujours pas d’un plan formel de réponse aux incidents de cybersécurité (CSIRP) qui soit appliqué de manière cohérente dans toute l’organisation, selon un nouveau rapport de l’Institut Ponemon. Paradoxalement, la troisième étude annuelle de l’Institut sur la cyber-résilience a révélé que les organisations se sentent beaucoup plus optimistes quant à leur préparation que l’année dernière.
L’enquête est une étude en contraste. Malgré leur confiance retrouvée, 57% des personnes interrogées ont déclaré que la résolution des incidents prenait plus de temps. Pendant ce temps, seulement 31 pour cent ont déclaré qu’ils avaient un budget suffisant pour la cyber-résilience et 29 pour cent ont indiqué avoir le niveau de dotation idéal. Compte tenu de la pénurie de compétences informatiques, se tourner vers l’intelligence artificielle (IA) et l’apprentissage automatique pour aider à atténuer la crise.
Guide pour le RSSI
Un bon responsable de la sécurité de l’information (CISO) est toujours prêt à prendre conseil ou à essayer une nouvelle approche lorsque l’ancien a échoué. Dans plusieurs articles récents, des informations précieuses ont pu être utiles à tout responsable de la sécurité ou au responsable de la sécurité.
Dans «Signs That Your Security Program Is Going Nowhere Fast», Kevin Beaver a expliqué que même les organisations ayant les politiques de sécurité les plus strictes, les outils les plus avancés et la formation régulière sont susceptibles de négliger les failles de sécurité majeures. Au lieu de passer en revue les motions, les responsables de la sécurité devraient établir des objectifs clairs et mesurer la performance de l’organisation pour identifier les domaines nécessitant des améliorations. Sinon, des oublis mineurs peuvent s’ajouter et devenir des défis redoutables pour l’équipe de sécurité.
La réalisation de ces objectifs nécessite l’adhésion de l’ensemble de l’entreprise, du conseil d’administration aux employés de base. C’est pourquoi il est crucial pour l’OPCC d’exercer son influence au sein de l’organisation pour renforcer la culture de la sécurité, comme l’a écrit Christophe Veltsos dans «Mettre le moi dans CISO: Pourquoi le leader de la sécurité doit devenir un influenceur». Cela veut dire affirmer l’autorité absolue, cependant. Au lieu de cela, l’OPCC doit être compétent dans l’art de l’écoute, forger des alliances solides entre les directeurs de secteur d’activité (LOB) et communiquer la valeur de la sécurité dans des termes que les cadres peuvent comprendre.
Mais avant que le RSSI puisse communiquer les problèmes de sécurité aux secteurs d’activité, il ou elle doit établir un cadre approprié pour analyser efficacement les renseignements sur les menaces et les traduire en informations exploitables. Bob Gourley, ancien officier du renseignement naval, a expliqué les différences entre les menaces des données stratégiques, opérationnelles et tactiques et comment elles influencent la planification de l’intervention en cas d’incident, la prise de décision au jour le jour et les opérations tactiques lors d’une violation.


