- Cyber
- Tribune
Enjeux cyber : comment former le conseil d’administration ?
L’essor de l’intelligence artificielle offre de nouvelles possibilités en matière de fraude. De nouveaux outils peuvent aujourd’hui simuler par exemple la voix et l’image d’un dirigeant. Si le risque cyber est perçu comme très spécifique et technique, il est d’ampleur variable selon l’activité, le modèle d’affaires et les facteurs de complexité inhérents aux systèmes d’information et de leur exposition au risque de fraude. La complexité du risque cyber s’apprécie à travers plusieurs facteurs : la sensibilité des données, les systèmes d’information industriels, l’internet des objets et la multitude de capteurs, les interconnections des systèmes d’information dans la chaîne de valeur, ou encore l’utilisation de la blockchain ou de cryptoactifs.
Le conseil d’administration est un organe collégial qui supervise la direction en particulier sur la stratégie et les risques. À ce titre, son rôle est avant tout d’interroger et de remettre en question les décisions, plus que d’apporter une expertise directe, même s’il peut faire appel à des experts indépendants lorsqu’il le juge nécessaire. Dans ce contexte, une question revient souvent : quelles compétences en cybersécurité sont indispensables au conseil et sous quelle forme doivent-elles exister ? Faut-il privilégier une expertise individuelle, un comité d’audit ou des risques, un comité spécialisé ou encore un administrateur référent, comme c’est le cas dans certaines activités réglementées ?
Compétence spécifique requise
Le risque cyber est de plus en plus difficile à appréhender pour un administrateur non expert ou non spécifiquement formé sur ces sujets. Une bonne compréhension générale, voire une compétence spécifique, permet de poser les bonnes questions, au bon niveau de granularité, de comprendre et de dialoguer avec l’expert ou un auditeur externe spécialisé et plus largement d’apprécier la réponse d’ensemble de la direction. La responsabilisation des dirigeants dans les nouvelles directives NIS2 et Dora va d’ailleurs entraîner un dialogue éclairé sur les sujets cyber et de résilience opérationnelle entre les mandataires sociaux et les administrateurs.
Ainsi, comment assurer la prise en compte du risque au bon niveau par le conseil dans son ensemble en «traduisant» les subtilités ?
Le risque pour le conseil est de se reposer sur cette compétence spécifique dans la prise de décision, et de faire peser sur un administrateur et, à l’expérience, plus souvent une administratrice, une responsabilité plus forte. En clair, de ne plus avoir un fonctionnement véritablement collégial sur un sujet pourtant stratégique.
Selon l’importance des sujets de digitalisation, de gouvernance des données, d’utilisation de nouvelles technologies et d’exposition au risque cyber, le conseil se posera la question d’un comité spécialisé qui creusera ces sujets lors de réunions de travail.
Montée en compétence indispensable
Il revient à chaque conseil de définir le dispositif le plus adapté pour son fonctionnement sur ces aspects. L’administrateur référent cyber est à considérer avec attention, en encadrant son rôle dans une charte, et tout en notant que chaque administrateur devrait être capable de contribuer avec pertinence à la plupart des discussions, à des degrés divers selon son expérience. Le manque de compréhension d’ensemble peut même avoir un impact négatif sur l’efficacité du conseil dans le cas d’un cyber incident.
À l’heure où les menaces cyber se multiplient sur fond de tensions géopolitiques, il est indispensable que l’ensemble des administrateurs monte en compétence de manière réelle, structurée et encadrée. Reste à déterminer comment intégrer cette compétence cyber dans la cartographie des compétences du conseil, comment structurer un plan de formation efficace et à quelle fréquence la cybersécurité doit figurer à l’agenda des conseils.
Tribune rédigée par Anne-Hélène Monselato, administratrice indépendante, Marie-Hélène Rigal, administratrice indépendante, Damien Chaminade, directeur des risques et de la conformité dans une institution de paiement, Nathalie Kestener, entrepreneuse dans le Conseil et la Tech, experte gouvernance, Marie-Noëlle Brisson, administratrice indépendante, co-Founder, CyberReady LLC
Plus d'articles du même thème
-
Fed : communiquer mieux en communiquant moins ?
La volonté de Kevin Warsh de réduire les occasions de communication de la Fed, jusqu'à la possible réduction du nombre de réunions du FOMC, ne manque pas de perturber les marchés, du moins à court terme, fait valoir Hélène Baudchon, cheffe économiste adjointe, responsable de la recherche macroéconomique, département des études économiques groupe BNP Paribas. -
Les données personnelles des actionnaires ne doivent pas être rendues publiques
Saisie par la Lettonie, la Cour de justice de l’Union européenne (CJUE) vient de préciser les limites de la transparence que peut exiger un Etat de l’Union. -
Le nouveau président de BP promet un dialogue régulier et transparent avec les actionnaires
Le président par intérim, Ian Tyler, est confirmé. Le pétrolier doit maintenant trouver un nouvel administrateur référent indépendant, Amanda Blanc venant d’informer le conseil qu’elle ne se représentera pas en 2027.
ETF à la Une
Les ETF mondiaux continuent de faire le plein, l’or et le bitcoin accélèrent en août
- Banques françaises : ce que le coefficient d'exploitation ne mesure pas
- Le pétrole bondit de plus de 3% après l’attaque américaine contre l’île de Larak
- Swift accorde un répit aux banques sur les adresses structurées
- Generali France rejoint le club des assurbanques
- John Ternus relève le défi de s’imposer à la tête d’Apple
Contenu de nos partenaires
-
Piratage du fisc : un suspect, membre présumé du groupe de hackers «Zerobytes», mis en examen et écroué
Un homme de 18 ans, suspecté d’être membre du groupe de pirates informatiques « Zerobytes » et d’avoir œuvré aux attaques contre le fisc, a été mis en examen et placé en détention -
IA : avec son nouveau modèle Astra, OpenAI assure le spectacle
L'entreprise de Sam Altman a dévoilé hier soir son nouveau modèle d'IA. La bataille à distance contre Anthropic pour dominer l'intelligence artificielle continue de plus belle -
Royaume-Uni : à Birmingham, le duo Farage-Bardella a rejoué la carte de l’Entente cordiale
Le chef du Rassemblement national était l’invité d’honneur de Nigel Farage à la conférence de rentrée de Reform UK. Sur la scène principale, ils ont signé un protocole d’accord autorisant le renvoi en France des migrants en situation irrégulière interceptés dans la Manche