Stratégie

Les acteurs du cyber rating suscitent la controverse au sein du CESIN

Publié le 20 juin 2023 à 10h17

  AOF

(AOF) - Le Club des experts de la sécurité de l'information et du numérique (CESIN) demande une transparence totale des méthodes et algorithmes des agences de notation cyber, et le développement de leaders européens. L’association met en lumière les limites des agences de notation quant à une évaluation fiable de la maturité des entreprises en matière de cybersécurité. Elle souligne l’absence de méthode et de référentiel partagés et acceptés, et identifie des risques induits élevés pour l’avenir.

Mylène Jarossay, présidente du CESIN, déclare : "Un processus de notation doit être vertueux et source de progrès. Il est important que les méthodes de calcul de scores soient partagées en toute transparence, et que l'on ait conscience des limites de ces évaluations menées de l'extérieur, pour connaître le niveau réel de sécurité des organisations, c'est-à-dire leur capacité globale à répondre aux cyber-risques. Ceci afin que ces systèmes de notation ne détournent pas les organisations de la mise en place de mesures moins visibles, donc moins payantes en terme de note, et pourtant essentielles en terme de défense."

Le CESIN suggère, afin d'éviter un certain nombre de dérives, la mise en œuvre d'un référentiel pour soutenir l'émergence de notations claires et transparentes, sur la base de méthodes et critères reflétant fidèlement et de façon reproductible le niveau de maturité des organisations. De sorte à garantir la compétence des analystes et l'application du principe d'amélioration de la cybersécurité en continue.

Enfin, il suggère la mise en œuvre de normes et mesures standardisées, de manière à rationaliser la communication auprès des comités exécutifs et conseils d'administration, et en vue de favoriser le développement de sociétés de cyber rating en Europe.

Dans la même rubrique

Covéa : les primes acquises en 2024 en progression de 3,6%

(AOF) - Les primes acquises de Covéa en 2024 s’élèvent à 27,72 Md€ contre 26,76 Md€ en 2023, soit...

La Compagnie IAS se rapproche de CNCEF assurance

(AOF) - Ce rapprochement entre associations professionnelles de courtiers et mandataires en...

Pro BTP maintient le niveau d’indemnisation des arrêts de travail en 2025

(AOF) - Depuis le 1er avril dernier, les règles de calcul des indemnités journalières de Sécurité...

Voir plus

Chargement en cours...

Chargement…