Un nouveau rapport de Barracuda Networks rvle que seulement 43 % des entreprises interroges ont confiance dans leur capacit grer les cyber-risques, les vulnrabilits et les attaques.
Les rsultats montrent que de nombreuses entreprises ont du mal mettre en uvre des politiques de scurit l’chelle de l’entreprise, telles que des mesures d’authentification et des contrles d’accs. 49 % des petites et moyennes entreprises interroges ont indiqu qu’il s’agissait de l’un de leurs deux principaux dfis en matire de gouvernance.
Un peu plus d’un tiers (35 %) des petites entreprises s’inquitent galement du fait que la direction gnrale ne considre pas les cyberattaques comme un risque important, tandis que les grandes entreprises sont plus susceptibles de se heurter un manque de budget (38 %) et de professionnels qualifis (35 %).
« Pour de nombreuses entreprises aujourd’hui, un incident de scurit quelconque est presque invitable« , dclare Siroui Mushegian, CIO de Barracuda Networks. « Ce qui compte, c’est la faon dont vous vous prparez l’incident, dont vous y rsistez, dont vous y rpondez et dont vous vous en remettez. C’est ce qu’on appelle la cyber-rsilience. Les solutions de scurit avances et de dfense en profondeur vous permettront d’accomplir une grande partie du chemin, mais le succs dpend galement de la gouvernance de la scurit – les politiques et les programmes, le leadership et d’autres lments qui vous permettent de grer les risques. Lorsque le NIST a mis jour son cadre de rfrence en matire de cyberscurit au dbut de cette anne, il a ajout la gouvernance de la scurit en tant que priorit stratgique« .
Le rapport montre galement que de nombreuses organisations s’inquitent d’un manque de scurit et de contrle de la chane d’approvisionnement et de visibilit sur les tiers ayant accs des donnes sensibles ou confidentielles. En outre, environ une entreprise sur dix ne dispose pas d’un plan d’intervention en cas d’incident, auquel elle pourrait faire appel en cas de violation russie.
Source : « The CIO report: Leading your business through cyber risk » (Barracuda)
Et vous ?
Pensez-vous que ce rapport est crdible ou pertinent ?
Quel est votre avis sur le sujet ?
Voir aussi :