Abonnés

Droit & technique

Les cyber-risques : quel comportement adopter pour y faire face ?

Publié le 2 octobre 2018 à 8h00

Vincent Andrieu

La menace d'une cyber-attaque est dorénavant une réalité concrète dans le monde de l'entreprise. Les mesures d’atténuation de ces risques passent par la mise en œuvre de contrôles et de mesures organisationnelles mais également par une maîtrise de ces processus. Revue de détail.

Vincent Andrieu
associé, Adequation Advisory

Le cyber-risque fait partie de notre quotidien. Pour y faire face, deux attitudes sont envisagées : soit verrouiller son système d’information et interdire l’accès à des pages de type Facebook ou autre… au risque d’un impact sur le business et de restreindre ses opportunités de développement. Soit faire face à ce risque, même s'il n'est pas maîtrisé aujourd’hui, mais en adoptant un comportement en adéquation avec notre ère.

Ce n’est pas parce que les nouvelles technologies évoluent vite que nous ne devons pas les utiliser. C’est plutôt à nous de nous organiser, d’investir, de faire évoluer nos processus et nos outils de manière à être en capacité de sécuriser notre environnement et garantir une continuité de notre activité de manière saine et prudente.

Etant donné que les cyber-attaques sont de plus en plus efficaces, via l'utilisation des nouvelles technologies et une connaissance fine des cibles, comme par exemple l’organisation des entreprises victimes, il est primordial de faire évoluer nos mentalités, nos comportements et notre approche par les risques.

Les cyber-risques, pour être maitrisés, nécessitent une approche dans l’analyse et le traitement des risques selon trois composantes :

La cybersécurité est composée de contrôles et mesures visant à prévenir, détecter et résoudre toute activité malveillante visant des éléments du système d’information et pouvant avoir un impact négatif sur la confidentialité, l’intégrité, la disponibilité et la traçabilité des données et des systèmes.

C’est la raison pour laquelle les mesures d’atténuation des cyber-risques passent par la mise en œuvre de contrôles et de mesures organisationnelles mais également par une maîtrise des processus.

I - Une approche par les processus

Un des moyens de limiter ou contrer le cyber-risque est d’optimiser ses processus. On peut même parler d’efficacité opérationnelle, voire de qualité.

C’est cette même notion de « qualité » qui était souvent abordée dans la mise en place du risque opérationnel sous Solvabilité II afin de faire adhérer plus facilement les métiers à la démarche, par l’angle positif et dynamique de la « qualité » et non celui restrictif et contraignant du « contrôle ».

Dépêches

Chargement en cours...

Les articles les plus lus

Etat-major

Abonnés WTW en France

La filiale française du courtier américain WTW entend s’appuyer sur son implantation unique sur le…

Louis Johen La Tribune de l'Assurance 20/11/2024

Régime prudentiel

Abonnés Solvabilité II : le régime prudentiel fait peau neuve

Après plusieurs années de négociations, la révision de la directive Solvabilité II a abouti à un…

BM&A La Tribune de l'Assurance 12/11/2024

Rédaction des polices

Abonnés Les clauses d’exclusion sous contrôle

L’ACPR a relevé de nombreuses irrégularités relatives aux clauses d’exclusion de garantie des…

Mehdi ElAouni La Tribune de l'Assurance 02/12/2024

Dans la même rubrique

Abonnés L’assistance aux expatriés au défi des sanctions internationales

Face aux régimes de sanctions internationales, les garanties d’assistance pour les expatriés et...

Abonnés Le devoir de conseil à la trace

Dans sa recommandation actualisée, l’ACPR précise ses attentes en matière de devoir de conseil dans...

Abonnés Garantie de passif, effet de mode ou tendance durable ?

L’assurance de garantie de passif (W&I) s’impose progressivement sur le marché des transactions...

Voir plus

Chargement en cours...

Chargement…