Anticiper et se préparer : revenir aux fondamentaux de la cyber
Si son importance se matérialise à l’occasion de crises souvent spectaculaires et aux conséquences parfois lourdes pour les organisations, la cybersécurité est d’abord et avant tout un travail de l’ombre. Un ensemble de pratiques visant à limiter les risques d’une crise majeure et à impliquer les salariés dans ce qui reste une tâche collective. Si les bonnes pratiques passent par une cartographie des risques – permettant de partager au sein de l’organisation les principales conséquences d’une cyberattaque -, puis par la maîtrise de la surface d’attaque, elles doivent aussi intégrer une formation de tous les salariés. Car ces derniers sont les premiers remparts de l’entreprise et seront, quelles que soient les mesures techniques déployées, invariablement confrontés à des tentatives d’attaque. Malgré tous ces efforts, une compromission de tout ou partie du SI ne pouvant être écartée, l’entreprise doit se préparer via des exercices lui permettant d’éprouver ses dispositifs de résilience. En parallèle de notre Grand Théma sur la cybersécurité, CIO a voulu connaître la situation réelle dans les entreprises, en interrogeant les décideurs informatiques sur leurs pratiques.
à l'étude de la rédaction !
Les crédits vous permettent d'accéder à des contenus premium réservés uniquement aux membres de CIO.
En savoir plus >
Vous devez être connecté à votre compte CIO avant de répondre à l'étude afin de recevoir
les 50 crédits