Résumé
La confiance numérique est un élément clé dans la course à la transformation numérique. Pourtant, de nombreuses entreprises ne semblent pas avoir reçu le message, selon une récente enquête mondiale auprès des chefs d’entreprise et des professionnels de l’informatique. Nous aborderons les statistiques (98 % déclarent que la confiance numérique est importante, mais seulement 57 % offrent une formation en fiducie) et les solutions (de la sécurisation de la chaîne d’approvisionnement à la protection de la confidentialité des données) avec des experts de l’ISACA, l’Association d’audit et de contrôle des systèmes d’information.
HOST : Melissa Bischoping, directrice de la recherche sur la sécurité des endpoints,
TaniumGUESTS : David Samuelson, [ancien] PDG, et Chris K. Dimitriadis, directeur de la stratégie mondiale, ISACA
Note de production : au moment de cet enregistrement, Samuelson était PDG de l’ISACA. Il a depuis quitté l’organisation. Tracey Dedrick est actuellement PDG par intérim de l’ISACA.
Afficher les notes
Consultez l’enquête et les ressources de l’ISACA sur la confiance numérique, et ces articles dans Focal Point, le nouveau magazine d’actualités cyber en ligne de Tanium.
- Rapport State of Digital Trust 2022 de l’ISACA
- Ressources Digital Trust de l’ISACA
- Ce que le secteur technologique peut apprendre de TikTok : la confiance est tout
- La transformation numérique nécessite une transformation de la sécurité
Transcription
L’entretien suivant a été modifié pour plus de clarté.
David Samuelson : La confiance numérique est un parcours, et cette confiance doit être assurée et gagnée chaque jour à chaque interaction numérique. C’est une sorte d’ancienne mode. Je veux dire, chaque jour, vous devez gagner la confiance de votre client. Il ne s’agit donc pas d’un objectif unique.
Les entreprises Melissa Bischoping du monde entier sont en concurrence dans la course à la transformation numérique, mais il existe des lacunes significatives en matière de sécurité entre ce que les entreprises font et ce qu’elles doivent faire pour établir un leadership et gagner la confiance de leurs clients dans l’écosystème numérique futur. Une nouvelle enquête mondiale auprès de 2 755 professionnels des technologies de l’information et des entreprises a révélé que, bien que 98 % disent que la confiance numérique est importante, seuls 12 % ont un rôle dédié pour assurer la réussite.
Bonjour, je suis Melissa Bischoping, directrice de la recherche sur la sécurité des endpoints chez Tanium. Nous nous joignons à moi aujourd’hui pour expliquer ce qu’est la confiance numérique et pourquoi elle est importante : David Samuelson, PDG de l’ISACA, l’association professionnelle internationale axée sur la gouvernance informatique, et Chris Dimitriadis, son directeur de la stratégie mondiale. Ils sont avec nous aujourd’hui pour discuter de l’enquête State of Digital Trust 2022 de l’ISACA. David et Chris, bienvenue.
Samuelson : Merci de nous avoir rejoints.
Chris Dimitriadis : Merci, Melissa.
Bischoping : commençons par le terme confiance numérique. Certains de nos auditeurs ne sont pas nécessairement familiers, alors définissons ce qu’est exactement la confiance numérique et pourquoi elle est importante.
Samuelson : C’est une excellente question. Je pense que tout le monde dans le monde comprend le concept de confiance numérique parce que nous sommes tous connectés de tellement de manières, beaucoup plus que nous n’avons jamais été. Mais nous avons en fait une définition de la confiance numérique, car nous avons travaillé avec tous nos professionnels de la confiance numérique. Nous comptons 170 000 membres dans 180 pays à travers le monde, et nous le définissons comme la confiance dans la relation et les transactions entre les fournisseurs et les consommateurs au sein d’un écosystème numérique associé.
Chris, peut-être pouvez-vous parler de certains des principaux avantages que les organisations rencontrent lorsqu’il y a des niveaux de confiance plus élevés.
Dimitriadis : Absolument, et cela provient de notre enquête que nous avons menée cette année. Parmi les personnes que nous avons interrogées, 66 %, une majorité, a déclaré que la réputation positive est l’un des principaux avantages, voire peut-être le principal avantage de la mise en œuvre de la confiance numérique. Moins de violations de la confidentialité, moins d’incidents de cybersécurité et des données plus fiables pour les décisions, une meilleure fidélité des clients, ce qui est très important pour la réussite d’une entreprise ou d’une organisation. Et une innovation plus rapide. Voici quelques-uns des principaux avantages dont les organisations et les entreprises peuvent bénéficier grâce à la confiance numérique.
Bischoping : ce sont d’excellents points. Vous savez, dans n’importe quelle entreprise, vous souhaitez établir une confiance avec vos consommateurs concernant votre marque, votre produit, sa qualité, mais également, avoir cette confiance numérique que leurs informations sont traitées en toute sécurité et que vous suivez les bonnes pratiques amène certainement un client à être plus intéressé à continuer à travailler avec vous.
Samuelson : C’est exact. Et, vous savez, nous sommes une association, historiquement, de professionnels de la confiance numérique qui travaillent, dans leurs organisations, dans des domaines très clés tels que l’assurance, la gouvernance informatique, la gestion des risques, la cybersécurité, la confidentialité et la qualité dans les domaines que nous servons. La confiance numérique fait partie de notre ADN.
Bischoping : Absolument. Et j’adore que vous mettiez la qualité là aussi, parce que je pense que lorsque nous parlons de cybersécurité en tant que profession et en tant que domaine, et lorsque nous parlons de gouvernance, la qualité est parfois oubliée lorsque nous avons des vulnérabilités à corriger et que nous avons des contrôles à mettre en œuvre. Mais la qualité est également importante car c’est la qualité de l’expérience pour l’utilisateur et le client, mais également la qualité de vos données et la manière dont vous sécurisez votre environnement. J’adore que vous y mettiez ça.
Parlons donc du rapport lui-même. Quels sont les principaux points à retenir ? Quelles sont les principales conclusions que vous pouvez tirer du rapport ?
Samuelson : Il y en a plusieurs, mais il y en a cinq qui sortent du lot : je pense que Chris et moi pouvons aller et venir à ce sujet. L’une est qu’il est essentiel que les entreprises gagnent la confiance de leurs parties prenantes chaque jour et à chaque interaction. Et bien que chaque employé ait un rôle, l’équipe de direction d’une organisation a la responsabilité principale de soutenir et de hiérarchiser la confiance numérique afin de stimuler l’innovation et la transformation numériques.
Et souvent, ces contrôles informatiques et ces attributs de gouvernance et de risque avec lesquels nos professionnels travaillent, ils se perdent lorsque vous parlez du côté humain. L’ensemble de l’organisation doit vraiment comprendre le concept selon lequel la confiance est importante dans un écosystème numérique. Je pense donc que c’est un point clé à retenir.
Quels sont les principaux enseignements pour vous, Chris ?
Dimitriadis : Je pense qu’un deuxième enseignement clé de l’enquête est le fait que la confiance numérique dépend de nombreux paramètres différents : qualité, disponibilité, cybersécurité, confidentialité et également éthique, je veux dire, intégrité globale. Nous devons donc nous rendre compte que la confiance numérique ne peut naître, ne peut être créée que grâce à la collaboration de tous ces domaines d’ajustement.
Et c’est pourquoi il est extrêmement important de nous assurer que nous avons les bonnes opérations de formation en place pour que les personnes puissent mieux collaborer et aider une organisation, un écosystème numérique, à atteindre une maturité plus élevée dans la confiance numérique.
Samuelson : C’est quelque chose que nous avons réalisé en écoutant nos membres qui sont dans ces différents domaines, parlez-en les uns aux autres. Ils réalisent que bien que la cybersécurité et un silo soient d’une importance cruciale, tout comme le risque ou l’assurance, c’est en fait la collaboration qui va atteindre quelque chose comme la confiance numérique. Et la confiance numérique est un terme commercial dans le sens où nous voulons tous un écosystème de confiance avec lequel nous nous engageons. C’était donc le numéro deux.
Le troisième est que les cadres supérieurs doivent clairement définir, hiérarchiser et aligner la confiance numérique dans l’ensemble des organisations. Cela signifie qu’il doit y avoir une formation et qu’il doit y avoir un alignement sur les objectifs organisationnels, et qu’il doit y avoir un budget et du personnel pour ce type de choses. Le soutien du leadership est donc essentiel.
Bischoping : David, vous avez mentionné que les cadres supérieurs ont la responsabilité de définir et de hiérarchiser, et je ne pouvais pas être plus d’accord avec cela. Selon vous, quel est le plus grand défi à relever ? Où se trouve la déconnexion entre ces cadres supérieurs et le reste de l’entreprise pour obtenir cette traduction et cette définition dans l’ensemble de l’entreprise ?
Samuelson : C’est une excellente question, car en tant que cadre supérieur dans une organisation comptant environ 350 employés, je considère ce type d’attributs de confiance comme le travail de la direction. Et lorsque nous déléguons à des personnes comme le responsable de la gouvernance informatique ou la personne à risque, ou la femme responsable de la cyber, vous pouvez parfois oublier que vous devez socialiser cela avec le reste des employés.
Les responsables marketing doivent comprendre la valeur de la confiance numérique. Et lorsque vous en parlez en tant que confiance numérique, ils sont plus susceptibles de le comprendre. Les RH doivent comprendre, donc lorsqu’elles intègrent des personnes, il est clair que la manière dont nous traitons nos clients, avec transparence et éthique, sera importante en termes de réussite en tant qu’entreprise. C’est pourquoi je pense que c’est le travail de tout le monde.
Bischoping : Super. C’était donc le troisième point à retenir. Qu’en est-il des chiffres quatre et cinq ?
Dimitriadis : Je peux prendre la quatrième place : peut-être la conclusion évidente que vous ne pouvez pas vraiment améliorer, si vous ne mesurez pas où vous vous situez. Il est donc essentiel d’avoir un système en place, une méthodologie pour mesurer la confiance numérique de manière holistique.
Samuelson : Chaque organisation a une taille et une forme différentes, donc leur capacité à effectuer une partie de ce travail sera à différents niveaux de maturité. Mais il y a beaucoup de petites et moyennes entreprises dans le monde qui stimulent notre économie. Et certains de ces aspects dans ces différents domaines sont tous à la charge d’un professionnel de l’informatique. Et donc avoir une compréhension de votre niveau de maturité vous permet de vous concentrer sur les domaines où vous devez mettre votre énergie.
Les grandes entreprises peuvent être bien couvertes par la cybersécurité, mais il se peut qu’aucune partie de l’activité de collaboration ne se déroule. Je pense donc qu’il y a également de la valeur à cette mesure de maturité.
Et donc la cinquième chose est simple : la confiance numérique est un parcours, et cette confiance doit être assurée et gagnée chaque jour à chaque interaction numérique. C’est une sorte d’ancienne mode. Je veux dire, chaque jour, vous devez gagner la confiance de votre client. Et dans un monde numérique, vous devez gagner la confiance numérique de votre client. Il ne s’agit donc pas d’un objectif unique.
Bischoping : j’adore ça. Vous savez, j’ai travaillé dans ces environnements où j’ai fait partie de ces petites équipes, et vous devez vraiment établir des relations dans l’ensemble de l’entreprise pour créer cette base pour parvenir à la sécurité. J’adore donc ces principaux enseignements que vous mentionnez.
Maintenant, nous avons parlé un peu de la manière dont la confiance est établie, mais pouvons-nous également parler un peu de la manière dont une entreprise mesurerait la confiance numérique ?
Samuelson : Eh bien, c’est une excellente question. Nous développons un cadre en tant qu’association de professionnels de la confiance numérique pour essayer d’aider à établir une sorte de meilleure pratique de ce à quoi cela pourrait ressembler dans ces domaines. Et je pense que c’est une raison importante pour que des associations comme la nôtre existent : faire ressortir les praticiens ce qui est important autour de cela et rassembler la base de connaissances qui aide les organisations et les personnes qui ont cette responsabilité à savoir à quoi ressemble l’excellence et à savoir où elles en sont sur cette échelle de maturité.
Bischoping : je fais certainement beaucoup de parallèle entre certaines des autres fonctionnalités au sein des opérations informatiques et de la sécurité qui sont liées à l’ensemble de ce bâtiment de confiance. Vous avez donc vos cadres et vos bases solides que vous devez construire, puis vous pouvez superposer l’amélioration continue à cela jusqu’à ce que vous atteigniez vos objectifs matures.
Parlons alors de la base. Si je suis une organisation qui souhaite commencer à évaluer ma confiance numérique, quelles sont les choses que je peux faire immédiatement ou rapidement pour l’améliorer ?
Dimitriadis : Je pense que tout commence par la mise en œuvre du bon cadre. Et cela revient à ce que David a dit à propos de cette toute nouvelle approche de la confiance numérique que l’ISACA introduit. Mais je pense que c’est une première étape, je pense qu’il vaudra la peine de s’assurer que dans ces domaines ou divisions, services que nous avons mentionnés, il est extrêmement important d’avoir des personnes qui peuvent interpréter les résultats plus techniques et connexes, en relation avec la confiance numérique, aux résultats commerciaux. Parce qu’en fin de compte, d’un point de vue commercial, la confiance est liée aux parties prenantes de cette entreprise : les clients, le conseil d’administration, les actionnaires, les employés, les partenaires.
Je pense donc que cette interprétation d’une manière plus technique à plus commerciale de mesurer la confiance numérique est extrêmement importante pour pouvoir tirer des conclusions. Parce que la mesure consiste à tirer des conclusions et à s’améliorer, n’est-ce pas ?
Samuelson : Et Melissa, vous avez mentionné les petites organisations, je pense que la chose essentielle pour elles est de savoir par où commencer.
À l’heure actuelle, l’accent est mis sur la cybersécurité, comme il devrait l’être. Nous avons beaucoup de vulnérabilités, et si vous êtes une petite entreprise, cela pourrait vous mettre hors d’activité, et peut-être que c’est la première chose sur laquelle vous devez vous concentrer, mais cela peut ne pas être suffisant à long terme. Et donc, en hiérarchisant les choses sur lesquelles se concentrer, disons un cadre d’activité, en abordant cette première priorité, je pense au type de méthodologie agile de la réduction des retards. Vous voulez savoir ce que les choses peuvent faire dès le premier sprint, puis ce que je ferai lors du prochain sprint et continuer à m’améliorer.
Je pense donc que la priorité et la méthodologie sont des outils utiles pour aider les gens à comprendre ce qu’il faut faire en premier.
Dimitriadis : Et je pourrais ajouter, je pense qu’il est très important de commencer à mesurer la confiance numérique sur la chaîne d’approvisionnement, car de nombreuses petites et moyennes entreprises dépendent de leur chaîne d’approvisionnement afin d’offrir leurs produits et services.
Donc, à l’ISACA, étant donné que nous croyons fermement que la confiance numérique concerne l’écosystème numérique global, il est très important de se concentrer sur les partenaires et sur la chaîne d’approvisionnement globale afin de pouvoir obtenir des résultats plus rapidement, comme première étape vers la mise en œuvre de la confiance numérique.
Samuelson : C’est un excellent point, et SolarWinds en est un excellent exemple.
Mais même il y a dix ans, lorsque Target avait une violation, c’était un problème de fournisseur, mais Target a été accusée.
Vous savez, lorsqu’Apple a commencé le marché pour les développeurs d’applications, il était moins fiable jusqu’à ce qu’Apple puisse intervenir et mettre en place certains contrôles pour s’assurer que nous pouvions tous croire à nouveau en Apple. Je pense donc qu’il s’agit d’un point très important sur l’ensemble de l’écosystème.
Bischoping : Alors que je passe cette conversation, j’ai pensé, nous parlons beaucoup de la manière dont la sécurité n’est pas la conformité, la conformité n’est pas la sécurité, par exemple, le fait de cocher la case sur la conformité ne signifie pas que vous êtes en sécurité, et le fait que vous sécurisez les choses ne signifie pas que vous passerez un audit.
Serait-il exact de dire que la confiance numérique est une sorte d’état que vous pouvez atteindre lorsque la sécurité et la conformité travaillent ensemble de manière holistique, en harmonie plutôt que dans ces silos ? La confiance numérique est-elle ce qui se passe lorsque la conformité et la sécurité sont vraiment unies pour un changement positif ?
Samuelson : Je pense que c’est très bien dit, Melissa. Et cela fait partie de ce qui est au cœur de notre travail, nous sommes intéressés par la personnalité de cette activité autant que l’activité elle-même.
Nous parlons beaucoup des personnes, des processus et de la technologie dans le domaine informatique, et c’est souvent le côté humain qui n’obtient pas autant d’attention, par exemple, les professionnels de l’informatique ne sont pas nécessairement formés pour argumenter de leur point de vue dans la direction, ou pour trouver un moyen collaboratif de travailler avec leurs collègues pour accomplir quelque chose. Notre communauté en parle depuis un certain temps, et dans ce cadre de confiance numérique, nous nous concentrons sur ce que cela signifie et ce qui les aiderait à faire cet argument.
C’est en partie la raison pour laquelle nous l’utilisons en termes commerciaux, mais vous avez utilisé le bon mot. C’est une sorte d’approche holistique pour parvenir à la confiance numérique qui compte. Chris, je sais que ça vous passionne...
Dimitriadis : Oui, j’aimerais m’appuyer sur cela en ce qui concerne d’autres domaines : l’audit, par exemple, parce que vous ne pouvez pas vraiment réussir dans la cybersécurité si vous n’avez pas un terme d’audit très fort. Il en va de même pour la gestion des risques ; si vous ne maîtrisez pas la gestion des risques d’un point de vue commercial, encore une fois, vous ne pouvez pas réussir dans la cybersécurité. Il en va de même pour la confidentialité. Vous pouvez être fantastique en termes de cybersécurité, mais cela ne signifie pas que vous ne serez pas confronté à une violation de la confidentialité. Et l’éthique, même si vous avez l’organisation parfaite dans ces autres domaines, si elle n’est pas conforme aux attentes éthiques des clients, cette organisation peut vraiment nuire, euh, à sa marque.
L’approche holistique est importante, car si nous ne rassemblons pas tout, nous ne pourrons pas profiter des réels avantages de la confiance numérique.
Bischoping : j’ai discuté avec David Samuelson, le PDG de l’ISACA, et Chris Dimitriadis, son directeur de la stratégie mondiale.
Si vous souhaitez en savoir plus sur leur 2022 Global Survey on Digital Trust, consultez le lien dans les notes de spectacle, ou vous pouvez en savoir plus sur le sujet dans le magazine d’actualités cyber en ligne de Tanium à l’adresse Tanium.com. Pour entendre plus de conversations avec les principaux responsables de la sécurité, assurez-vous de vous abonner à Let’s Converge sur votre application de podcast préférée, comme Apple Podcasts et Spotify. Si vous avez aimé cet épisode, veuillez nous attribuer une note de cinq étoiles.
Merci d’avoir écouté, et nous sommes impatients de partager plus d’informations sur le prochain épisode de Let’s Converge.



