Les axes de développement d’une culture du risque cyber à la française
Comme en 2019, le risque cyber est arrivé en tête du récent Baromètre des risques Allianz 2020. Entre une prise de conscience de cette menace – loin de s’être généralisée à toutes les entreprises françaises – et les stratégies à mettre en place, un cap reste encore à franchir.
Le 9 janvier 2020, Wallix – éditeur européen de logiciels de cybersécurité spécialisé en gouvernance des comptes à privilège – obtenait la certification de sécurité premier niveau (CSPN) de l’Agence nationale de la sécurité des systèmes d’information (Anssi) pour son produit Wallix Bastion.
Une distinction qui permet de « confirmer la robustesse du produit contre dorénavant 13 menaces notoires » annonçait le groupe dans un communiqué. Ajoutant ensuite que « cette certification par l’Anssi garantit un niveau élevé de sécurité logicielle et permet de répondre aux exigences des organismes les plus sensibles (…) sur les secteurs métiers tels que le secteur public, la finance, la santé, l’industrie et la télécommunication ».
Une culture du risque à peaufiner
En amont de cette distinction, Jean-Nöel de Galzain – président de Hexatrust et fondateur et président de Wallix – expliquait à Face au Risque l’enjeu des problèmes liés à la souveraineté numérique. Plus particulièrement en France, où le retard pris sur les pays leaders comme les États-Unis, la Russie ou la Chine ne cesse de croître. « La France comme l’Europe ont encore trop peu de champions numériques » constatait en ce sens David Kapp dans son article « Eset, la cybersécurité de bout en bout », paru dans le numéro 558 de Face au Risque et publié sur notre site internet.
Pour celui qui entend faire de Wallix « le champion européen de la cybersécurité », ces problèmes sont à mettre en parallèle avec la culture cyber propre à chaque pays. « Les États-Unis ont une culture de la sécurité développée. Dans les entreprises américaines, le risque cyber est une priorité. En France, les entreprises ont une vision élitiste du cyber. (Aux yeux de beaucoup) c’est un sujet trop compliqué, incompréhensible… » déplore ainsi le président du groupe français.
L’intéressé ne se veut pas pour autant fataliste. « Le travail à faire, c’est offrir une simplicité d’usage. Il faut associer les utilisateurs. Leur expliquer les risques et embarquer les systèmes cyber dans des applications numériques de confiance. Il faut trouver des solutions innovantes et certifiées, qui conviennent, et faire le choix du long terme (en cas d’efficacité) ».
L’apprentissage du risque cyber dès le collège ?
Le 9 janvier 2020, Wallix – éditeur européen de logiciels de cybersécurité spécialisé en gouvernance des comptes à privilège – obtenait la certification de sécurité premier niveau (CSPN) de l’Agence nationale de la sécurité des systèmes d’information (Anssi) pour son produit Wallix Bastion.
Une distinction qui permet de « confirmer la robustesse du produit contre dorénavant 13 menaces notoires » annonçait le groupe dans un communiqué. Ajoutant ensuite que « cette certification par l’Anssi garantit un niveau élevé de sécurité logicielle et permet de répondre aux exigences des organismes les plus sensibles (…) sur les secteurs métiers tels que le secteur public, la finance, la santé, l’industrie et la télécommunication ».
Eitel Mabouong – Journaliste
Les plus lus…
Le développement des mobilités électriques, notamment les vélos, trottinettes et voitures, fait peser un risque nouveau tant chez les…
La directive (UE) 2024/2831 du Parlement européen et du Conseil du 23 octobre 2024, relative à l’amélioration des conditions…
D’avis unanime, les JOP 2024 ont été une réussite sur le plan sécuritaire. Durant cet événement inédit, trois projets…
L'arrêté du 31 octobre 2024 relatif à l'analyse des substances per- et polyfluoroalkylées dans les émissions atmosphériques des installations…
Selon un rapport de février 2024 de l’Inspection générale de la police nationale (IGPN), de l’Inspection générale de l’administration…
Le Cesin (Club des experts de la sécurité de l'information et du numérique) appelle à une transposition stratégique et…