Ne pas communiquer des données critiques aux dirigeants d’entreprise peut avoir des conséquences périlleuses

Ne pas communiquer des données critiques aux dirigeants d’entreprise peut avoir des conséquences périlleuses

Une sophistication cybercriminelle accrue, des réglementations et des attentes en matière de confidentialité des clients inaugurent une nouvelle ère de responsabilité en matière de sécurité des données. Les données et informations critiques – y compris les informations sur les clients, la propriété intellectuelle et les plans stratégiques – sont essentielles à la compétitivité des organisations, mais une violation de ces données peut avoir des conséquences désastreuses.

Les chefs d’entreprise doivent jouer un rôle actif dans la protection contre les risques associés aux violations des données commerciales critiques et de la propriété intellectuelle. Mais les équipes informatiques, de sécurité et de gestion des risques parlent un langage différent de celui des chefs d’entreprise et ont souvent du mal à leur fournir les informations dont elles ont besoin pour prendre des décisions efficaces. Des outils qui donnent aux dirigeants une visibilité sur la sécurité des données pour les entreprises peuvent contribuer à combler le fossé.

Qui est responsable de la sécurité des données?

Bien que la sécurité des données soit depuis longtemps la responsabilité des équipes informatiques et de sécurité, le marché évolue et les dirigeants d’entreprise doivent en tenir compte. IBM a mandaté Forrester Consulting pour enquêter auprès de 150 décideurs informatiques, de sécurité et de risques afin d’examiner leur approche en matière de protection des informations critiques de leur entreprise et de communication des risques de données aux cadres dirigeants.

Le rapport de Forrester, «Votre entreprise est-elle en péril en cas de violation de données critiques?», A constaté que les PDG et les conseils d’administration sont les plus responsables devant les parties prenantes externes lorsque les données sont compromises. Ce n’est plus optionnel: les chefs d’entreprise doivent jouer un rôle actif dans la protection des données critiques de leur entreprise. Comme l’ont démontré de récentes violations très médiatisées, la réputation et le cours de leur entreprise, ainsi que leurs emplois, sont en jeu.

Source: Forrester Research

Les opportunités et les menaces sont entrelacées

Avec la possibilité d’utiliser des données pour améliorer les opérations commerciales et les expériences client, il y a la menace de compromission et de perte de données. Mais avant que les responsables informatiques et commerciaux puissent assumer leurs responsabilités en matière de sécurité des données, ils doivent d’abord identifier les actifs critiques de leur entreprise – ceux qui sont déterminants pour le succès de l’entreprise et qui présentent un risque considérable s’ils sont compromis.

Plus de 70% des professionnels de l’informatique et de la sécurité estiment qu’il est important que les dirigeants d’entreprise aient une visibilité sur une longue liste de paramètres de sécurité des données. Les professionnels de l’informatique et de la sécurité ont du mal à faire la distinction entre les priorités de sécurité tactiques, opérationnelles et stratégiques.

Cependant, il est impératif qu’ils soient capables de communiquer ces mêmes priorités aux chefs d’entreprise, qui manquent souvent d’expertise en matière de sécurité, dans une langue qu’ils comprennent. Bien qu’il puisse être tentant de développer une longue liste de mesures pour tout le monde, les informations de sécurité doivent être expliquées dans un contexte que le public visé peut relater et comprendre.

Investir dans les contrôles de sécurité pour protéger les données critiques

Soixante-dix-neuf pour cent des répondants à l’étude de Forrester ont déclaré qu’ils pouvaient justifier l’analyse de rentabilisation d’un centre de commande centralisé et favorable aux entreprises doté de ces capacités. Pour aider à éviter des conséquences désastreuses, y compris les coûts de réponse aux incidents, les amendes réglementaires, l’effondrement du cours des actions et la réputation brisée, un programme de gestion des risques liés aux données est essentiel.

Investir maintenant dans des contrôles de sécurité des données qui alignent les TI, la sécurité et l’entreprise peut aider à prévenir les violations coûteuses et s’assurer que les intervenants clés se réunissent pour aider à exécuter la stratégie de sécurité de l’entreprise.

Votre organisation a urgemment besoin d'une stratégie proactive en matière de cybersécurité Rapport IBM X-Force 2018: Les menaces internes montent en flèche