
Pour le deuxième trimestre consécutif, d’après Gartner
Le dernier rapport trimestriel de Gartner sur les risques émergents révèle de nouvelles menaces pour les entreprises à l’échelle mondiale. Le Cloud computing est actuellement en plein boum. Il offre aux entreprises de nouvelles opportunités favorisant notamment les réductions des dépenses et la création de nouvelles sources de revenus. Gartner prévoit que l’industrie du Cloud computing pèse jusqu’à 300 milliards USD d’ici 2021.
Cependant, parce qu’il expose ces mêmes entreprises à un certain nombre de risques (les solutions Cloud étant particulièrement vulnérables aux menaces de sécurité inattendues), ce rapport présente en même temps le Cloud computing comme la préoccupation majeure des dirigeants en matière de risque, d’audit, de finance et de conformité.
En effet, cent-dix cadres supérieurs évoluant dans les domaines des finances, de la conformité des grandes organisations mondiales, du risque et de l’audit ont identifié le Cloud computing comme la préoccupation majeure pour le deuxième trimestre consécutif. Les risques supplémentaires liés à la sécurité de l’information tels que les divulgations en rapport avec la cybersécurité et la conformité au RGPD figurent dans ce rapport parmi les cinq principales préoccupations des dirigeants interrogés.
Cette étude liste la conformité au RGPD et le « social engineering » comme des menaces pesant sur la sécurité de l’information et les identifie comme les deux principaux risques à impact rapide (ceux qui ont la capacité de paralyser rapidement une organisation). Ces deux menaces sont susceptibles de causer le plus grand préjudice aux organisations s’ils n’étaient pas suffisamment pris en compte par les responsables de la gestion des risques, avec néanmoins un risque moins élevé pour le « social engineering ».
Selon Gartner, en 2022, au moins 95 % des défaillances de sécurité dans le Cloud seront imputables aux organisations et les dirigeants doivent s’attendre à ce que les menaces de cybersécurité affectent leurs organisations de manière imprévisible.
Évoquant les solutions envisageables, l’étude de Gartner recommande aux dirigeants de commencer par identifier clairement les secteurs les plus à risque et aux organisations de développer des équipes de cybersécurité aptes à faire face aux risques numériques en constante évolution.
« Les dirigeants ont raison d’élargir les services de Cloud computing dans le cadre de leurs initiatives commerciales numériques, mais ils doivent s’assurer que leur stratégie de sécurité Cloud est en phase avec cette croissance », a déclaré Matthew Shinkman, un responsable de chez Gartner. « Les dirigeants devraient promouvoir la sensibilisation aux risques dans l’ensemble de l’organisation », a-t-il ajouté, en insistant sur le fait qu’une « solide culture du risque aide les employés à prendre les bonnes décisions et à atténuer les mauvais résultats ».
Malgré des dépenses record en matière de sécurité de l’information réalisées au cours des deux dernières années, les organisations ont perdu environ 400 milliards USD à cause des actes de cybervol et de fraude. Il est impératif, conclu Gartner, que les entreprises placent la sécurité informatique au centre des préoccupations de leur conseil d’administration sachant qu’elle constitue un élément essentiel de toute stratégie solide de croissance des activités numériques.
Source : Gartner
Et vous ?

Voir aussi







Vous avez lu gratuitement 11 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.