Cyberrisque : comment se préparer à l’imprévisible

La cybercriminalité coûte aux entreprises mondiales environ 60 % de plus qu’il y a seulement cinq ans, alors qu’aux États-Unis, ce chiffre a augmenté de plus de 80 %.
Andrew Howard, Schroders

Pour la plupart des gens, le cyberrisque représente le risque de perte ou de dommages causés par des brèches ou des attaques sur les systèmes d’information. Cette perte peut prendre de nombreuses formes, y compris des coûts financiers directs, des atteintes à la réputation ou à la continuité opérationnelle. La confidentialité des données est communément associée au cyberrisque et constitue un élément central du règlement général de l’UE sur la protection des données (RGPD).

Le cyberespace est une source de plus en plus critique de risques commerciaux, en particulier pour les entreprises possédant des actifs incorporels importants tels que les marques, les relations clients ou la technologie. Les atteintes à la protection des données révèlent souvent de mauvaises pratiques de gouvernance et une gestion faible. Le rétablissement de la confiance du marché et des clients pour ces entreprises peut prendre beaucoup de temps.

Technologie et gouvernance

Nous pensons que les engagements directs auprès des entreprises sont le meilleur moyen d’obtenir des informations. Nous avons approfondi le sujet en nous concentrant sur quelques domaines principaux : la gouvernance, l’expertise et la technologie. Nos engagements directs et spécifiques nous ont permis d’identifier où se trouve l’information importante et de mieux comprendre les forces et les faiblesses au niveau de l’entreprise. Nous pensons que les domaines clés sont :

L’expertise : il est essentiel que l’entreprise dispose d’un service de cybersécurité bien équipé et spécialisé qui doit également s’appuyer sur une expertise externe spécialisée pour rester au fait des nouvelles menaces et des nouveaux outils de sécurité.

La responsabilité du conseil d’administration : au-delà de fournir à nos analystes une base sur laquelle structurer leurs questions et comparer les réponses à celles de leurs pairs, les engagements ont changé notre compréhension de quelques domaines généralement considérés comme importants, mais que la plupart des entreprises ne prennent pas en compte, comme la faiblesse de se concentrer sur ISO 27001, la cyberassurance et les politiques de protection des données (bien qu’elles soient importantes pour la conformité, elles semblent moins utiles pour gérer réellement le cyberrisque).

{"title":"","image":"189660","legend":"","credit":""}

Un évènement L’AGEFI

Plus d'articles Marchés actions

Contenu de nos partenaires

Les plus lus de
A lire sur ...