Passer au contenu principal
Tanium Blog

Le gouvernement doit être audacieux pour aider les entreprises à gérer les cybermenaces

Une conversation sur l’augmentation des menaces de cybersécurité

Une conversation est en cours au Royaume-Uni sur la responsabilité des entreprises envers leurs clients face à l’augmentation des menaces de cybersécurité. La semaine dernière, le chien de garde grand public Qu’est-ce que c’est ? a fait appel au nouveau groupe de travail sur la fraude du gouvernement pour s’assurer que les entreprises protègent mieux leurs clients contre la cybercriminalité et les indemniser pour les violations. Le rapport du gouvernement sur le contrôle d’ intégrité de la cybergouvernance de lundi a indiqué que, bien que les grandes entreprises comprennent l’importance de la cybersécurité, elles ne recueillent pas les bonnes informations pour être prêtes à agir.

L’étude du gouvernement révélant que les deux tiers des entreprises britanniques ont été ciblées par des cyberattaques au cours de l’année passée, les décideurs politiques sont impatients de trouver des moyens de s’assurer que les entreprises prennent les mesures appropriées. Cependant, le simple fait d’imposer une amende aux entreprises qui perdent des données client n’est pas une recette pour une véritable responsabilité. L’une des découvertes les plus intéressantes de notre récente étude, The Accountability Gap, est que deux répondants sur cinq à travers les postes de NED, de niveau C et de DSI-RSSI ont admis qu’ils ne se sentaient pas responsables des répercussions d’une cyberattaque.

Incohérence de responsabilité

Cela révèle une discordance majeure dans de nombreuses entreprises modernes. La rémunération est excellente pour les clients, mais elle ne changera pas le fait que dans l’ensemble, les dirigeants d’entreprise n’ont pas pris la responsabilité de la sécurité de leurs données. Notre étude, en partenariat avec Nasdaq et Goldsmiths, Université de Londres, a montré spécifiquement au Royaume-Uni que seuls 29 % des cadres dirigeants les plus vulnérables avaient fait l’objet d’évaluations des risques liés à la cybersécurité. Dans l’ensemble, seulement 10 % des dirigeants des entreprises les plus vulnérables reçoivent des mises à jour régulières sur les types de menaces qui pourraient affecter leur entreprise, et 98 % ne sont pas confiants que leur organisation suit tous les ordinateurs et utilisateurs de leur système à tout moment. Cet écart de responsabilité se manifeste par des niveaux de sensibilisation et de préparation qui ne correspondent pas au niveau croissant de menace. Cela pose un problème important pour les entreprises britanniques, y compris un grand nombre du FTSE 100.

Il existe des preuves que la cybersécurité commence à obtenir une reconnaissance en salle de conseil, mais cela est loin d’être suffisant. Une culture de vigilance doit exister dans toute une organisation, et la cyberalphabétisation doit s’améliorer à tous les niveaux. Les dirigeants d’entreprise doivent ensuite examiner honnêtement la technologie qu’ils utilisent pour assurer la sécurité de leur entreprise. Peuvent-ils répondre à des questions de base telles que « Combien d’appareils sont sur mon réseau ? » Il ne s’agit pas d’un problème technique ; vous ne pouvez tout simplement pas sécuriser quelque chose que vous ne savez pas exister.

Plus tard cette année, le gouvernement britannique publiera une stratégie nationale de cybersécurité révisée. Il définira une nouvelle approche pour aider les entreprises, les consommateurs et leurs propres services à lutter contre les cyberattaques. Puis, à l’automne, un nouveau Centre national de cybersécurité (National Cyber Security Centre, NCSC) s’ouvrira pour aider le secteur privé à mettre en œuvre cette stratégie. Ce sont des étapes très bienvenues, mais elles doivent être axées sur la création d’une véritable culture de responsabilité dans les entreprises.

Nous pensons que les conseils du gouvernement aux entreprises devraient couvrir quatre domaines importants :

  • Sensibiliser à la menace de cybersécurité : le gouvernement est idéalement placé pour mesurer et communiquer le risque croissant de violations.
  • Sensibiliser les entreprises aux meilleures pratiques : en consultant le secteur de la cybersécurité, le gouvernement doit former une vue de ce qui constitue les meilleures pratiques, puis utiliser le NCSC pour aider les entreprises à mettre en œuvre des changements dans leur approche.
  • Soutenez une main-d’œuvre qualifiée : assurez-vous que les cours sont disponibles et abordables en matière de sécurité informatique pour combler l’écart croissant des cyber-emplois.

Tout au long de ce processus, Tanium jouera son rôle dans la campagne pour une approche plus holistique de la sécurité. La visibilité du réseau, des plans de réponse solides, la formation des employés, la culture des connaissances et le partage des informations sont tous des éléments essentiels pour renforcer la sécurité informatique des entreprises. Le gouvernement est convaincu qu’il comprend l’ampleur de la menace, mais il doit être prêt à recommander des solutions pour y répondre.

Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou participez à notre webinaire hebdomadaire. Discutez avec nos experts Tanium lors de nos prochains événements.