Perspectives administrateurs : le dernier rapport Proofpoint montre que plus de la moitié des membres de conseil d’administration en France considèrent l’IA générative comme un risque pour la sécurité de l’entreprise

Cloud Security

Les membres des conseils d’administration français ne sont pas préparés à une cyberattaque bien qu’ils considèrent la cybersécurité comme une priorité et investissent dans ce domaine.

PARIS, France, le 6 septembre 2023 — Proofpoint, Inc, sociĂ©tĂ© leader en matière de cybersĂ©curitĂ© et de conformitĂ©, publie aujourd’hui les rĂ©sultats de son deuxième rapport annuel sur la perception des risques cyber au niveau du conseil d’administration (Cybersecurity: The 2023 Board Perspective). L’étude explore les principaux dĂ©fis auxquels sont confrontĂ©s les administrateurs de grandes entreprises, au regard des menaces actuelles, de leurs prioritĂ©s en matière de cybersĂ©curitĂ© et de leurs relations avec les responsables de la sĂ©curitĂ© informatique de l’entreprise (RSSI).

Le rapport Cybersecurity : The 2023 Board Perspective repose sur une enquĂŞte mondiale menĂ©e en juin 2023 auprès de 659 membres de conseils d’administration en Europe, Asie et AmĂ©riques, au sein d’organisations comptant 5 000 employĂ©s ou plus et appartenant Ă  diffĂ©rents secteurs d’activitĂ©.

Les conclusions principales

Les rĂ©sultats de l’enquĂŞte rĂ©vèlent qu’en France, plus de la moitiĂ© des administrateurs (52 %) s’inquiètent de l’impact des solutions d’IA gĂ©nĂ©rative comme ChatGPT sur la sĂ©curitĂ© de leur entreprise. Bien que lĂ©gèrement sous la moyenne mondiale (59 %), les administrateurs français n’en sont pas moins inquiets ; en effet, 4 sur 5 (80 %) se sentent sous la menace d’une cyberattaque matĂ©rielle (contre 78 % en 2022), et 46 % s’estiment mal prĂ©parĂ©s pour faire face Ă  une attaque d’envergure (contre 40 % l’annĂ©e dernière).

Cette augmentation d’une année sur l’autre reflète sans doute la pression croissante exercée par le paysage actuel de la menace cyber, notamment liée aux tensions géopolitiques persistantes, à l’augmentation des campagnes de ransomwares et à la multiplication des attaques sur la chaîne d’approvisionnement de l’entreprise.

En France, les membres de conseil d’administration sont bien conscients de ces Ă©volutions et 84 % considèrent la cybersĂ©curitĂ© comme une prioritĂ© ; 80 % estiment que leur conseil d’administration comprend clairement les risques cyber auxquels ils sont confrontĂ©s, et 68 % pensent qu’ils ont investi de manière adĂ©quate dans la cybersĂ©curitĂ©.

Les chiffres dans le détail

Le rapport explore trois domaines clĂ©s : les cybermenaces et les risques auxquels les conseils d’administration sont confrontĂ©s ; leur niveau de prĂ©paration pour combattre ces menaces ; et leur alignement avec les RSSI, dont les perceptions ont Ă©tĂ© mises en lumière dans le rapport Voice of the CISO 2023 publiĂ© en mai dernier.

Les deux rapports montrent que, d’une année sur l’autre, le nombre de RSSI qui se sent en danger et mal préparé augmente, mais les chiffres démontrent aussi que les interactions entre administrateurs et responsables de la sécurité s’intensifient — un bon signe pour la résilience cyber des organisations.

« Le nouvel alignement entre les membres des conseils d’administration et leurs RSSI, sur le risque cyber et sur la préparation, est un signe positif qui démontre que les deux parties travaillent de plus en plus étroitement à faire progresser la posture de sécurité de l’entreprise. En revanche, cette relation croissante n’a pas encore créé de changements significatifs, même si les conseils d’administration sont satisfaits du temps et des ressources qu’ils investissent pour lutter contre ce risque », a déclaré Ryan Kalember, vice-président exécutif de la stratégie de cybersécurité chez Proofpoint. « Nos résultats montrent qu’il reste difficile de traduire une prise de conscience accrue en ce qui concerne les stratégies de cybersécurité efficaces pour protéger les personnes et les données de l’entreprise et le développement de relations encore plus fortes entre les conseils d’administration et les RSSI ; cette dynamique sera déterminant dans les mois à venir pour s’assurer qu’ensemble, ils investissent dans les bonnes priorités. »

Les rĂ©sultats du rapport Board Perspective 2023 de Proofpoint montrent que :

  • L’IA gĂ©nĂ©rative inquiète les conseils d’administration : alors que des outils tels que ChatGPT ont Ă©tĂ© largement mis en avant ces derniers mois, 52 % des membres de conseils d’administration français interrogĂ©s (59 % au niveau mondial) considèrent cette technologie Ă©mergente comme un risque pour la sĂ©curitĂ© de leur organisation.
  • Les conseils d’administration français sont lĂ©gèrement plus prĂ©occupĂ©s par les risques cyber comparĂ©s Ă  l’annĂ©e dernière : 80 % des Français interrogĂ©s (73 % au niveau mondial) estiment que leur organisation court un risque de cyberattaque d’envergure, contre 78 % en 2022 (65 % au niveau mondial).
  • La sensibilisation et le financement ne se traduisent pas par un Ă©tat de prĂ©paration : 84 % des membres de conseils d’administration français (73 % au niveau mondial) reconnaissent que la cybersĂ©curitĂ© est une prioritĂ© pour eux, 80 % (72 % dans le monde) pensent que leur conseil d’administration comprend clairement les risques cyber auxquels ils sont confrontĂ©s, 68 % (70 %) pensent qu’ils ont suffisamment investi dans la cybersĂ©curitĂ©. Par ailleurs, 92 % (84 %) pensent que leur budget liĂ© Ă  la cybersĂ©curitĂ© augmentera au cours des 12 prochains mois. Cependant, ces efforts ne se traduisent pas par une meilleure prĂ©paration : 46 % (53 % dans le monde) considèrent toujours que leur organisation n’est pas prĂ©parĂ©e Ă  faire face Ă  une cyber-attaque au cours des 12 prochains mois.
  • Les membres des conseils d’administration français et les RSSI n’ont pas les mĂŞmes points de vue quant aux menaces les plus importantes : Les premiers ont classĂ© les logiciels malveillants (48 %), le smishing/vishing (40 %) et la fraude par courriel/BEC (38 %) parmi leurs principales prĂ©occupations. Ces chiffres sont pour la plupart diffĂ©rents de ceux relevĂ©s auprès des RSSI, qui eux classent en premier la fraude par e-mail/BEC (35 %), suivie par les menaces internes (33 %), puis les attaques sur la chaĂ®ne d’approvisionnement (32 %).
  • Les membres de conseils d’administration français ne sont pas complètement alignĂ©s avec les RSSI concernant le risque interne et la protection des donnĂ©es : alors que la plupart des membres de conseils d’administration (72 % — 63 % au niveau mondial) et des RSSI français (75 % — 60 % au niveau mondial) s’accordent Ă  dire que l’erreur humaine est leur plus grand risque, les membres du conseil d’administration sont beaucoup plus confiants dans la capacitĂ© de leur organisation Ă  protĂ©ger les donnĂ©es — 90 % des conseils d’administration partagent ce point de vue (75 % au niveau mondial), contre seulement 70 % des RSSI (60 % au niveau mondial).
  • Une meilleure veille sur les menaces, des ressources cyber supplĂ©mentaires, un budget plus important et des rĂ©glementations cyber plus strictes figurent en tĂŞte de la liste de souhaits des conseils d’administration : 40 % des administrateurs français (35 % au niveau mondial) ont dĂ©clarĂ© que la cybersĂ©curitĂ© de leur organisation bĂ©nĂ©ficierait d’une meilleure veille sur les menaces, 38 % (35 % dans le monde) souhaiteraient disposer de plus de ressources cyber, 38 % (37 % au niveau mondial) voudraient y allouer un budget plus important et 38 % souhaiteraient des rĂ©glementations cyber plus strictes.
  • Les interactions et les relations entre les conseils d’administration et les RSSI s’amĂ©liorent progressivement : 56 % des administrateurs français dĂ©clarent interagir rĂ©gulièrement avec les responsables de la sĂ©curitĂ© (53 % au niveau mondial). Bien qu’il s’agisse d’une augmentation par rapport Ă  l’annĂ©e dernière (51 % contre 47 %), près de la moitiĂ© des conseils d’administration n’ont toujours pas de relations solides avec leurs RSSI. Les membres du conseil d’administration et leurs RSSI sont gĂ©nĂ©ralement d’accord lorsqu’ils interagissent, avec 80 % (65 % dans le monde) des membres du conseil d’administration dĂ©clarant qu’ils ont une vision commune avec leurs RSSI et 67 % (62 % dans le monde) des RSSI pensant de mĂŞme.
  • La responsabilitĂ© personnelle est une prĂ©occupation pour les conseils d’administration et les RSSI : 82 % des membres de conseils d’administration français (72 % au niveau mondial) se disent prĂ©occupĂ©s par leur responsabilitĂ© personnelle Ă  la suite d’un incident de cybersĂ©curitĂ© dans leur propre organisation, et 81 % (62 %) des RSSI sont du mĂŞme avis.

« Les membres des conseils d’administration prennent les questions de cybersécurité au sérieux, démontrant qu’ils ne se font pas d’illusions sur le risque humain et l’impact des cybermenaces sur les résultats de l’organisation. Les administrateurs progressent dans leurs relations avec les responsables de la sécurité, et comprennent que des liens solides entre le conseil d’administration et les RSSI sont plus importants que jamais », a déclaré Ryan Kalember. « En revanche, ce n’est pas le moment de se reposer sur ses lauriers. Les conseils d’administration doivent continuer à investir massivement dans la préparation et la résilience de leur organisation. Pour se faire, il faut encourager des échanges encore plus approfondis et plus productifs avec les RSSI, pour s’assurer que les directeurs prennent des décisions stratégiques, qui elles-mêmes conduisent à des résultats positifs. »

Pour consulter le rapport complet, cliquer ici : https://www.proofpoint.com/fr/resources/white-papers/board-perspective-report

Méthodologie

Le rapport Cybersecurity : The 2023 Board Perspective repose sur une enquĂŞte mondiale menĂ©e en juin 2023 auprès de 659 membres de conseils d’administration, d’organisations comptant 5 000 employĂ©s ou plus et appartenant Ă  diffĂ©rents secteurs d’activitĂ©. En aoĂ»t 2022, 50 membres de conseils d’administration ont Ă©tĂ© interrogĂ©s sur chaque marchĂ© dans 12 pays : États-Unis, Canada, Royaume-Uni, France, Allemagne, Italie, Espagne, Australie, Singapour, Japon, BrĂ©sil et Mexique.

Pour plus d’informations, de recherches, de tendances, de ressources, d’évĂ©nements et d’autres contenus destinĂ©s aux RSSI, visitez le Hub RSSI de Proofpoint Ă  l’adresse : www.proofpoint.com/us/ciso-hub.

###

Ă€ propos de Proofpoint, Inc.

Proofpoint, Inc. est une entreprise leader dans le domaine de la cybersĂ©curitĂ© qui protège les ressources les plus importantes et les plus Ă  risques des entreprises : leurs collaborateurs. Grâce Ă  une suite intĂ©grĂ©e de solutions cloud, Proofpoint aide les entreprises du monde entier Ă  stopper les menaces ciblĂ©es, Ă  protĂ©ger leurs donnĂ©es et Ă  rendre leurs utilisateurs plus rĂ©sistants face aux cyberattaques. Les entreprises de toutes tailles, y compris 85 % des entreprises de l’index Fortune 100, font confiance Ă  Proofpoint pour diminuer leurs risques les plus critiques en matière de sĂ©curitĂ© et de conformitĂ© via les emails, le cloud, les rĂ©seaux sociaux et le Web. Pour plus d’informations, rendez-vous sur www.proofpoint.com/fr.   

 

Restez en contact avec Proofpoint : Twitter |  LinkedIn |  Facebook |  YouTube   

 

Proofpoint est une marque déposée ou un nom commercial de Proofpoint, Inc. aux États-Unis et/ou dans d’autres pays. Toutes les autres marques commerciales contenues dans ce document sont la propriété de leurs détenteurs respectifs