COMBourse - Analyse graphique de l'actualite, des actions et des societes
 
CREER VOTRE COMPTE
Communication Officielle
Jeudi 23 mai 2024, 13h01  (il y a 11 mois)

Comment évaluer le risque cyber d’une entreprise à géométrie variable ?

De nos jours, pour une entreprise, assurer sa sécurité informatique est devenu un sport collectif où tous ses partenaires et ses fournisseurs doivent mouiller le maillot pour vaincre la cybermenace.

Dans un monde où les frontières numériques s'estompent entre les différents acteurs de l’économie, les données circulent tous les jours et les collaborations avec des tiers se multiplient constamment. Dans ce contexte, le périmètre que doit protéger une entreprise n’est plus à considérer comme un bloc solide et inerte, mais plutôt comme un flux s’étendant dans diverses directions simultanément.

Assurer la sécurité d’un système d’information mouvant sur lequel reposent ses données et ses services s’avère être le défi crucial auquel sont confrontés les Responsables de la sécurité des Systèmes d’Information des entreprises d’un nouveau genre, dites étendues[1].

La digitalisation et l’externalisation de tout ou partie des moyens de production, des canaux de vente et bien d’autres organes structurant pour une entreprise, ont profondément changé le profil informatique des organisations. Ce dernier est passé d’un bloc monolithique à un patchwork IT constitué d’un bout de système d’information local, d’une multitude d’environnements Cloud, de systèmes mutualisés et autres applications fournis par des tiers, faisant ainsi reposer les processus clé de l’entreprise sur des environnements plus ou moins maîtrisés par celle-ci. 

Chaque entreprise doit considérer son écosystème numérique dans le cadre de sa stratégie de protection. Ainsi, chacun de ses tiers doit être considéré en fonction de son importance dans sa chaîne de valeur. Pour cela, voici une approche en trois étapes :

  1. Identifier ses activités métier clé et les données qui en dépendent
  2. Identifier les tiers qui sont impliqués dans ses activités clé ou qui disposent de ses informations sensibles
  3. Évaluer de manière continue et proportionnée le niveau de sécurité de chacun de ses tiers
  1. Identifier ses activités métier clés et les données qui en dépendent

L’entreprise doit avant tout être consciente des activités et des données qui sont essentielles pour son bon fonctionnement. L’exercice d’inventaire des actifs de l’entreprise est indispensable et systématique. Cela permet d’identifier à tout moment si les éléments qui sont ainsi reconnus comme importants sont correctement protégés. 

  1. Cartographier son écosystème

L’entreprise doit être capable de savoir quels sont les tiers qui interviennent sur ses activités clé ou qui disposent de ses données sensibles. Pour cela, il est recommandé de compléter l’analyse d’impact métier par une cartographie des interactions existantes avec des partenaires et des fournisseurs, ce afin d’apprécier l’impact que peut représenter la défaillance de l’un deux.

En effet, certains processus clé de l’entreprise peuvent être assurés par un tiers, ce qui rendrait l’entreprise tributaire de sa fiabilité.

  1. Évaluer ses tiers de façon continue et proportionnée

L’entreprise doit être en mesure d’avoir une idée précise du niveau de sécurité de chacun de ses tiers à tout moment pour savoir où et quand elle doit mettre en œuvre une solution palliative pour limiter le risque que pourrait représenter la défaillance de l’un d’entre eux.  

Pour que cette approche soit économiquement viable, l'automatisation est essentielle. Une évaluation continue et adaptée à la criticité de chacun des tiers doit être mise en place, s'appuyant sur des données actualisées en temps réel pour refléter au mieux la réalité du terrain.

Traditionnellement, le risque cyber est évalué de manière ponctuelle, au mieux une fois par an ; cela ne suffit plus dans un environnement où les menaces évoluent chaque jour. Le véritable enjeu est de passer à une évaluation dynamique et continue, où chaque mouvement des acteurs de l’écosystème de l’entreprise est observé et analysé pour anticiper les attaques.

En conclusion, la sécurité des entreprises ne dépend plus uniquement de leurs propres défenses, mais aussi de celles de leurs partenaires. C’est le collectif qui doit gagner ! Et pour cela, adopter une approche dynamique et collaborative est indispensable. Cette démarche doit pouvoir s’appuyer sur des outils adaptés pour relever ce défi et assurer la protection des entreprises dans un monde numérique en constante évolution.

Olivier PATOLE, Président de Trustable



Jeudi 23 mai 2024, 13h01 - LIRE LA SUITE
Partager : 
Mardi 06 mai 2025
17h34

Palantir, l'entreprise cyber du controversé Peter Thiel, s'impose grâce à l'IA

Agefi.fr
Jeudi 01 mai 2025
11h32

«Payer la rançon ne garantit pas de pouvoir récupérer les données»: comment l’entreprise LAAAB a affronté une cyberattaque

Lefigaro.fr
Vendredi 25 avril 2025
14h33

Comment protéger votre entreprise face à l’instabilité des tarifs douaniers?

Lalibre.be
Vendredi 04 avril 2025
10h02

Comment «le scénario du pire» de Trump sur les droits de douane risque d’affecter l’économie mondiale

Usinenouvelle.com
Jeudi 27 mars 2025
12h03

Transparency International se dote d'un nouvel instrument pour évaluer le risque de blanchiment dans l'immobilier

Agefi.fr
Mardi 18 mars 2025
22h03

Alphabet réalise une acquisition record avec l'entreprise cyber Wiz

Agefi.fr
Lundi 10 mars 2025
19h02

Comment l’énergie solaire est devenue la variable d’ajustement du gouvernement

Latribune.fr
Lundi 24 février 2025
15h03

Enjeux cyber : comment former le conseil d’administration ?

Agefi.fr
Mercredi 19 février 2025
08h05

A Carcassonne, une médiathèque à géométrie variable

Lemoniteur.fr
Mardi 18 février 2025
07h00

Guerre en Ukraine: comment une entreprise peut être impliquée à son insu (et sanctionnée)

LeTemps.ch
Jeudi 16 janvier 2025
09h04

Le spectre du risque cyber obnubile les entreprises

Agefi.fr
08h00

Pour 2025, une transition énergétique à géographie variable

LeTemps.ch
Vendredi 03 janvier 2025
10h04

Comment les chefs d'entreprise utilisent leurs notes de frais pour payer moins d'impôts

Alternatives-economiques.fr
Jeudi 19 décembre 2024
11h04

Quelles données pour évaluer l'impact d'une entreprise sur la biodiversité ?

Agefi.fr
Mardi 17 décembre 2024
07h01

«Un sujet ultrasensible»: comment les cyber assaillants mettent les banques sous haute pression

Lefigaro.fr





Bons Plans Investissement et Trading
Recevez sur votre messagerie notre sélection des bons plans en investissement et trading :


Le marché du manga s’essouffle en France, des librairies spécialisées contraintes de fermer 23 avril
LePoint.fr
Virginie Fauvel (Harvest) : «Nous voyons le bout de la crise !» 27 avril
Agefi.fr
Comment Santander est devenue la banque la plus puissante d'Europe 21 avril
Lalibre.be
Affaire Harvest : les hackeurs ont fait fuiter les données sur le darkweb  13 avril
Agefi.fr
Après l’euphorie des années Covid, l’hécatombe des librairies spécialisées dans le manga 22 avril
Lefigaro.fr
Bernard Arnault aurait des vues sur l’hôtel particulier de Jérôme Seydoux 16 avril
Lefigaro.fr
«On paye notre absence de souveraineté» : le coût colossal de la dépendance de l’Europe au numérique américain 25 avril
Lefigaro.fr
Bolloré: trois offres déclarées non conformes par l'AMF 22 avril
Cerclefinance.com
Priorité au nucléaire, moins de renouvelables... Les 6 chantiers de Bernard Fontana, le futur PDG d’EDF 30 avril
Lefigaro.fr
IA, concurrence aiguisée, gestion de ses stars... À 20 ans, YouTube fait face à de nouveaux défis 21 avril
Lefigaro.fr
Axel Dumas, timonier discret et déterminé du géant du luxe Hermès 17 avril
Lalibre.be
Logement neuf : la France a un nouveau leader dans la promotion immobilière 30 avril
Lemoniteur.fr
L’IA devient un outil d’analyse pour voter en assemblée générale 16 avril
Agefi.fr
Près de 200 banquiers de la Société Générale ont touché plus d’un million d’euros en 2024 14 avril
Agefi.fr
Pour couper dans les dépenses de santé, la Cour des comptes prescrit l’amputation 18 avril
Alternatives-economiques.fr











2007 - 2025 | COMBourse.com