La cyber-résilience, partie I: Construire la cyber-résilience

Les entreprises adoptent les dernières technologies numériques, élargissent leur clientèle mondiale et exploitent à un rythme accéléré la plus récente ressource naturelle du monde, les données. Le cloud computing, l’intelligence artificielle, l’Internet des objets, la blockchain et les médias sociaux ont amené la connexion humaine et l’accessibilité des données à des sommets sans précédent, et l’impact qu’ils peuvent avoir sur les entreprises rend encore plus importante leur protection. Face à ce changement potentiellement perturbateur, la cyber-résilience doit être considérée comme une priorité absolue.
Dans un article pour Harvard Business Review, Diane Coutu définit la résilience comme «la compétence et la capacité d’être robuste dans des conditions de stress et de changement énormes». Bien qu’il soit difficile d’éviter des conditions stressantes dans n’importe quel travail, la capacité d’une entreprise à faire face aux menaces informatiques et à les dépasser peut toujours être améliorée.
Alors, comment votre entreprise peut-elle prioriser la cyber-résilience et l’utiliser pour promouvoir la croissance à long terme de son activité?Construire la résilience dans l’organisation
Les organisations cyber-résilientes partagent trois caractéristiques fondamentales:
- Ils font face à la réalité.
- Ils apprennent des erreurs.
- Leur ingéniosité est ritualisée.
La première étape pour devenir cyber-résilient consiste à accepter que les cybermenaces soient réelles – elles ne sont plus une question de savoir si, mais plutôt quand – et de nombreuses entreprises peuvent déjà être inconsciemment compromises. Cela est particulièrement important à l’ère des menaces avancées et persistantes, où les cybercriminels se cachent longtemps dans l’environnement informatique d’une entreprise.
Les entreprises doivent disposer des outils et des experts appropriés pour localiser les vulnérabilités et trouver des solutions avant qu’une cyberattaque ou une autre panne informatique ne se produise. L’IA et les technologies cognitives, ainsi que l’analyse prédictive pour la reconnaissance des formes, peuvent aider à détecter et à contrecarrer les menaces potentielles. Et il est essentiel que les dirigeants s’engagent à responsabiliser leurs employés en mettant en œuvre des stratégies à long terme permettant de mettre fin aux incidents répétés.
Les entreprises doivent disposer des outils et des experts appropriés pour localiser les vulnérabilités et trouver des solutions avant qu’une cyberattaque ou une autre panne informatique ne se produise. L’IA et les technologies cognitives, ainsi que l’analyse prédictive pour la reconnaissance des formes, peuvent aider à détecter et à contrecarrer les menaces potentielles. Et il est essentiel que les dirigeants s’engagent à responsabiliser leurs employés en mettant en œuvre des stratégies à long terme permettant de mettre fin aux incidents répétés.
Une cyber-résilience efficace permet à une organisation de prévoir, d’analyser, de défendre, de récupérer et d’apprendre à improviser lorsque des conditions ou des événements stressants ont un impact sur des ressources critiques, activées par le cyber. Avec le bon ensemble de valeurs, un leadership engagé et un engagement collectif en faveur de la sécurité, chaque organisation est capable de devenir cyber-résiliente.