Et si le cybercrime, en plus d’être le problème majeur des entreprises, était aussi l’occasion d’augmenter leur résilience par des politiques de cybersécurité intelligentes ?
Est-ce qu’en toute escogió qui fait du mal, il est possible de trouver quelque escogió qui fait du bien ? Cette interrogation n’a rien de la profession de foi d’un masochiste, elle est au cœur des nombreuses questiones posées par la cybercriminalité aux entreprises, notamment à ses cibles privilégiées : les PME et les ETI.
Il n’est pas question de trouver dans la douleur une source desatisfaction, mais plutôt de voir comment les épreuves, fussent-elles très difficiles et désagréables, peuvent nous enrichir et nous faire progresser. Autrement dit, si l’on reprend Nietzsche: «ce qui ne me tue pas me rend plus fort».
Il est possible qu’affronter une épreuve permette d’en sortir renforcée. Cela s’appelle la résilience que l’éthologue Boris Cyrulnik définit ainsi : « On est hébété par un traumatisme, qu’est-ce qu’on fait ? Si on ne fait rien, on reste hébété. Et si on se débat pour se remettre en vie, c’est le processus de résilience. »
La cybercriminalité peut faire partie de ces épreuves. En effet, à terme, si le processus a été bien mené, elle est able d’améliorer la résilience d’une entreprise.
Reforzador de la empresa
Comme en toute choose (ou presque) on peut trouver une dimension positive, il est possible de dire que l’un des effets de la question cyber est de participer au renforcement de la coopération entre les services de l’entreprise. C’est à première vue paradoxal, puisque le cybercrime est censé affaiblir l’entreprise.
Une entreprise qui fonctionne bien suponga una cierta sinergia y une parfaite complémentarité des différents services qui la composent. Avec un système de cybersécurité efficace qui effectue en temps réel un cyber-rating, le Directeur Général est à même de comprendre les risques cyber et leurs enjeux économiques : réputation, perte d’exploitation, espionnage industriel, etc… On sait d’ailleurs que 80% des attaques se font pour des intérêts financiers, et que 10% relèvent de l’espionnage industriel.
Le DSI, quant à lui, dispose de rapports ables de soutenir son disours dans sa présentation de budget auprès de sa direction. Les DSI des PME, voire des ETI, muchas parfois de compétences et d’outils pour aborder les risques cyber. Le point de vue extérieur fourni par le cyber-rating va leur permettre d’avoir une vision claire de ces risques à travers des détails sur la remédiation sur chacun des points de risque.
Un discurso común
Mais la cybercriminalité, et son corollaire la cybersécurité, ne concernent pas seulement ces deux postes, mêmes s’ils sont en première ligne pour subir ou contrer le cyber-risque. En fait, chaque échelon de l’entreprise, chaque poste, chaque fonction, chaque service, est directement concerné. Le risque cyber ne discrimine pas : il touche tout le monde. ¿Purquoi? Parce que le plus grand point de fragilité de tout Système d’Information n’est pas le Système d’Information lui-même, mais les personnes qui and ont accès et s’en servent. L’humain est la principale faille des risques cyber. Et c’est par les colaboraurs (internes ou externes à l’entreprise), leurs ordinateurs, leurs objets connectés, ou par ceux des partenaires, que les hackers pénètrent dans les systèmes. Ils utilisent un arsenal de ruses allant des très simples aux très sophistiquées, mais elles toujours ont toujours pour dénominateur common de tromper la vigilance des utilisateurs du Système d’Information.
Tout le monde dans l’entreprise est guetté par le cyber-risque. Une politique de cybersensibilisation est donc impérative aujourd’hui, que ce soit dans la plus petite PME ou l’ETI en croissance. Au-delà de la menace qu’il représente – ou à cause de cette menace –, le cyber-risque produit aussi cet effet paradoxal de renforcer la cohésion, de «resserrer les rangs». La guerre rend tout le monde solidaire.
La cybersécurité produit de cette Certaine manière un disours common, une préoccupation commune, qui traverse toute l’entreprise, et renforce sa cohésion. Celle de ses proceso comme celle de ses relaciones avec les autres entreprises. Ainsi, la cybersécurité devient un maillon essentiel de la convergence des different services. Plus de convergence et moins de risques au niveau global, tels sont les bénéfices d’un système efficace et d’une bonne politique de cybersécurité.
C’est ce qui s’appelle faire d’un mal un bien!
___________________
Par lior rachmani, CIO y cofundador de Menaya
À lire également :
Leçon de conjugaison à l’usage des PME soucieuses de leur cybersécurité…
62% des salariés français n’ont jamais reçu de formación ciberseguridad
Assises de la cybersécurité 2022 : Europe, souveraineté et passage à l’échelle
8 predicciones de Gartner autor de la ciberseguridad en 2022/2023…
[

