
- Cyber
- Tribune
Enjeux cyber : comment former le conseil d’administration ?

L’essor de l’intelligence artificielle offre de nouvelles possibilités en matière de fraude. De nouveaux outils peuvent aujourd’hui simuler par exemple la voix et l’image d’un dirigeant. Si le risque cyber est perçu comme très spécifique et technique, il est d’ampleur variable selon l’activité, le modèle d’affaires et les facteurs de complexité inhérents aux systèmes d’information et de leur exposition au risque de fraude. La complexité du risque cyber s’apprécie à travers plusieurs facteurs : la sensibilité des données, les systèmes d’information industriels, l’internet des objets et la multitude de capteurs, les interconnections des systèmes d’information dans la chaîne de valeur, ou encore l’utilisation de la blockchain ou de cryptoactifs.
Le conseil d’administration est un organe collégial qui supervise la direction en particulier sur la stratégie et les risques. À ce titre, son rôle est avant tout d’interroger et de remettre en question les décisions, plus que d’apporter une expertise directe, même s’il peut faire appel à des experts indépendants lorsqu’il le juge nécessaire. Dans ce contexte, une question revient souvent : quelles compétences en cybersécurité sont indispensables au conseil et sous quelle forme doivent-elles exister ? Faut-il privilégier une expertise individuelle, un comité d’audit ou des risques, un comité spécialisé ou encore un administrateur référent, comme c’est le cas dans certaines activités réglementées ?
Compétence spécifique requise
Le risque cyber est de plus en plus difficile à appréhender pour un administrateur non expert ou non spécifiquement formé sur ces sujets. Une bonne compréhension générale, voire une compétence spécifique, permet de poser les bonnes questions, au bon niveau de granularité, de comprendre et de dialoguer avec l’expert ou un auditeur externe spécialisé et plus largement d’apprécier la réponse d’ensemble de la direction. La responsabilisation des dirigeants dans les nouvelles directives NIS2 et Dora va d’ailleurs entraîner un dialogue éclairé sur les sujets cyber et de résilience opérationnelle entre les mandataires sociaux et les administrateurs.
Ainsi, comment assurer la prise en compte du risque au bon niveau par le conseil dans son ensemble en «traduisant» les subtilités ?
Le risque pour le conseil est de se reposer sur cette compétence spécifique dans la prise de décision, et de faire peser sur un administrateur et, à l’expérience, plus souvent une administratrice, une responsabilité plus forte. En clair, de ne plus avoir un fonctionnement véritablement collégial sur un sujet pourtant stratégique.
Selon l’importance des sujets de digitalisation, de gouvernance des données, d’utilisation de nouvelles technologies et d’exposition au risque cyber, le conseil se posera la question d’un comité spécialisé qui creusera ces sujets lors de réunions de travail.
Montée en compétence indispensable
Il revient à chaque conseil de définir le dispositif le plus adapté pour son fonctionnement sur ces aspects. L’administrateur référent cyber est à considérer avec attention, en encadrant son rôle dans une charte, et tout en notant que chaque administrateur devrait être capable de contribuer avec pertinence à la plupart des discussions, à des degrés divers selon son expérience. Le manque de compréhension d’ensemble peut même avoir un impact négatif sur l’efficacité du conseil dans le cas d’un cyber incident.
À l’heure où les menaces cyber se multiplient sur fond de tensions géopolitiques, il est indispensable que l’ensemble des administrateurs monte en compétence de manière réelle, structurée et encadrée. Reste à déterminer comment intégrer cette compétence cyber dans la cartographie des compétences du conseil, comment structurer un plan de formation efficace et à quelle fréquence la cybersécurité doit figurer à l’agenda des conseils.
Tribune rédigée par Anne-Hélène Monselato, administratrice indépendante, Marie-Hélène Rigal, administratrice indépendante, Damien Chaminade, directeur des risques et de la conformité dans une institution de paiement, Nathalie Kestener, entrepreneuse dans le Conseil et la Tech, experte gouvernance, Marie-Noëlle Brisson, administratrice indépendante, co-Founder, CyberReady LLC
Plus d'articles du même thème
-
Boeing essaie de contourner la grève en cours dans ses activités de défense
Un mois après le début de ce conflit, l’avionneur a lancé le recrutement de salariés permanents pour assurer la continuité de sa production. -
Tesla et Elon Musk poussent la démesure à un niveau inédit
Le constructeur automobile propose à ses actionnaires de voter un plan de rémunération qui permettrait à Elon Musk d’obtenir jusqu’à 1.000 milliards de dollars. A condition que la valorisation de Tesla parte elle-même dans la stratosphère. -
Revolut s’offre les services de l’ancien patron de la Société Générale
La néobanque a annoncé la nomination de Frédéric Oudéa à la présidence de son activité en Europe occidentale. Il rejoint une ancienne administratrice de la Société Générale, Béatrice Cossa-Dumurgier, qui a récemment été nommée directrice générale de l'entité.
Sujets d'actualité
ETF à la Une

L'ETF d'Ark Invest, le casse estival de l'IPO de «Bullish»
- A la Société Générale, les syndicats sont prêts à durcir le ton sur le télétravail
- Revolut s’offre les services de l’ancien patron de la Société Générale
- Boeing essaie de contourner la grève en cours dans ses activités de défense
- Le Crédit Agricole a bouclé l'acquisition de Banque Thaler
- Les dettes bancaires subordonnées commencent à rendre certains investisseurs nerveux
Contenu de nos partenaires
-
Dernière séance
Après-Bayrou : Emmanuel Macron face au risque d'impasse
Pour remplacer François Bayrou, le chef de l'Etat cherche un profil susceptible d'éviter une motion de censure, un cas de figure qui ne lui laisserait pas d'autre choix que de dissoudre une nouvelle fois l'Assemblée nationale -
Edito
La chimère du « socle commun »
Un an plus tard, deux Premiers ministres au tapis – Barnier en décembre et sans doute Bayrou ce lundi – retour à la case départ avec toujours la même impossible équation à résoudre -
A Hénin-Beaumont, Marine Le Pen menace déjà le futur Premier ministre
Lors de sa rentrée politique, dimanche, la patronne du RN a durci son discours et énoncé ses conditions, portée par sa base dégagiste