
Lorsqu’une cyberattaque se produit, la plupart des organisations ne sont pas préparées et n’ont pas de plan de réponse aux incidents cohérent.
C’est la principale conclusion de la troisième étude annuelle «Cyber Resilient Organization», menée par l’Institut Ponemon. L’étude a révélé que 77% des répondants ne disposent toujours pas d’un plan formel de réponse aux incidents de cybersécurité (CSIRP) qui est appliqué de manière cohérente dans l’ensemble de l’organisation, un chiffre largement inchangé par rapport à l’étude de l’année précédente.
La préparation aux interventions en cas d’incident ralentit malgré la confiance croissante dans la cyber-résilience
Malgré cela, les organisations ont déclaré se sentir beaucoup plus résilientes sur le plan de la cybercriminalité que l’an dernier. Soixante-douze pour cent l’ont dit, ce qui représente une augmentation notable par rapport à un peu plus de la moitié des répondants qui ont dit se sentir plus résilients sur le plan de la cybercriminalité l’année précédente.

Creuser plus profondément dans les données, cependant, ce sentiment peut ne pas être précis. Les résultats suivants de l’étude de Ponemon peignent une image différente:
- Cinquante-sept pour cent des répondants ont déclaré que le temps nécessaire pour résoudre un incident a augmenté.
- Seulement 29% ont déclaré avoir le niveau de dotation idéal.
- Seulement 31% ont déclaré avoir le budget approprié pour la cyber-résilience.
- Le manque d’investissement dans des outils importants tels que l’intelligence artificielle (IA) et l’apprentissage automatique a été classé comme le plus grand obstacle à la cyber-résilience.
Investir dans la réponse aux incidents pour améliorer la cyber-résilience
Il est impératif que les organisations relèvent ces défis en 2018. Les cyberattaques peuvent avoir des coûts associés importants, comme avec WannaCry et NotPetya, et le règlement général sur la protection des données (GDPR) approche rapidement. Non seulement les organisations ne disposent pas d’un plan cohérent d’intervention en cas d’incident – une exigence du GDPR – mais la plupart ont signalé un faible niveau de confiance dans le respect du GDPR.

Sur la base des conclusions du rapport Ponemon, les organisations peuvent améliorer leur cyber-résilience en équipant les employés avec les outils les plus modernes disponibles pour faciliter leur travail, tels que l’IA et l’apprentissage automatique. La mise en œuvre d’une stratégie qui orchestre l’intelligence humaine à l’aide de ces outils peut aider les organisations à créer des plans de réponse aux incidents efficaces.


