
Alors qu’une grande partie de ce qui se passe dans une entreprise moderne dépend de la façon dont les données circulent dans le réseau d’entreprise, la sécurité des réseaux a augmenté de 71% l’année dernière, selon un récent sondage des directeurs informatiques. Malgré cette prise de conscience croissante, seuls 22% des répondants ont déclaré se sentir prêts pour une cyberattaque.
Le rapport a montré que le rôle des responsables informatiques, qui va du choix des applications matérielles et logicielles à la numérisation des processus métier, est plus difficile que jamais grâce à la liste sans cesse croissante des défis de la gestion des risques de cybersécurité. En fait, 78% des directeurs des systèmes d’information (CIO) ont décrit les systèmes qu’ils utilisent pour la gestion des risques de la cybersécurité comme étant «modérément efficaces».
La gestion des risques liés à la cybersécurité est en retard malgré la préoccupation grandissante
Les résultats du sondage KPMG / Harvey Nash CIO 2018 reflètent l’évolution de la perception de la protection des données par les responsables de la sécurité face à l’évolution de la cybercriminalité allant des vols aléatoires d’informations aux logiciels malveillants sophistiqués, rançongiciels et dénis de service distribués (DDoS) attaques. Par exemple, 77% des personnes interrogées ont cité la menace de la cybercriminalité organisée comme leur plus grande préoccupation.
Les résultats de l’enquête ont révélé une déconnexion entre le nombre de DSI qui s’inquiètent de leur capacité à défendre les réseaux d’entreprise contre les tiers malveillants et les menaces internes et le nombre de responsables de la sécurité qui prennent des mesures significatives. Alors que 23% des personnes interrogées ont déclaré avoir mis davantage l’accent sur la sécurité depuis 2017, le nombre de DSI qui ont cité la gestion des risques et de la conformité comme un domaine d’intervention n’a augmenté que de 12%.
Le fossé des compétences et le GDPR créent de nouveaux défis en matière de gestion des risques
Le rapport suggère que la pénurie de compétences en cybersécurité pourrait contribuer à cette déconnexion. La pénurie de compétences en matière de sécurité et de résilience, par exemple, a augmenté de 25% d’une année sur l’autre. La bonne nouvelle, selon le rapport, est que la gestion des risques liés à la cybersécurité devient rapidement une priorité pour les administrateurs.
Il convient également de noter que les auteurs du rapport ont mené leurs recherches au moment où le Règlement général sur la protection des données (GDPR) était sur le point de prendre effet. Malgré toutes les exigences en matière de gestion des risques en matière de cybersécurité incluses dans le règlement, 38% des répondants ont admis qu’ils ne seraient pas prêts pour le délai écoulé depuis.


