L'implication du conseil d'administration : un élément clé de la préparation face aux ransomwares
Selon le rapport « État des lieux de la préparation face aux ransomwares 2022 » récemment publié
une enquête menée par ActualTech Media, l’impact de l’implication du conseil d’administration sur la préparation face aux ransomwares devrait être pour le moins « délibéré ». « Impliquer le conseil d’administration de manière délibérée afin d’aider l’organisation dans son ensemble à mieux prendre conscience de cet enjeu crucial a probablement joué un rôle bien plus important dans l’amélioration des résultats signalée par de nombreuses entreprises », explique Scott Lowe, cofondateur, PDG et analyste principal chez ActualTech Media.
Voici pour commencer quatre statistiques « révélatrices » qui soulignent l’importance de l’implication du conseil d’administration :
- Les organisations qui associent leur conseil d’administration aux plans de lutte contre les rançongiciels sont bien mieux préparées que celles qui ne le font pas.
- Les entreprises qui tiennent compte de l’avis de leur conseil d’administration font état d’une augmentation de leurs dépenses en 2022 et 2023 par rapport à leurs homologues.
- Les organisations interrogées qui impliquent leur conseil d’administration affirment qu’elles se remettraient d’une attaque en quelques heures et consacrent beaucoup moins de temps à la préparation face aux ransomwares
- Il existe une forte corrélation entre l’implication du conseil d’administration et des indicateurs RTO et RPO.
Ces points clés ont été compilés à partir de l’analyse menée dans le cadre d’une enquête plus large sur le thème des ransomwares. Cette segmentation du rapport a été conçue pour étudier l’impact spécifique de l’implication du conseil d’administration sur les résultats en matière de préparation face aux ransomwares.
En approfondissant les raisons pour lesquelles l’implication du conseil d’administration est si importante pour votre stratégie de préparation face aux rançongiciels, nous avons mis en évidence ces deux questions fondamentales auxquelles il convient de répondre sans délai :
Question n° 1 : Quels sont les indicateurs clés de préparation ?
et
Question n° 2 : Que faites-vous face aux ransomwares ?
La question n° 1 ouvre la voie à la question n° 2. D’après l’enquête, le niveau de cybersécurité, les efforts de prévention des rançongiciels et la mise en œuvre de programmes de formation complets constituent des indicateurs clés de préparation que les conseils d’administration considèrent comme « de haut niveau ». Les organisations qui impliquent leur conseil d’administration dans les activités de préparation aux rançongiciels semblent mettre en œuvre des stratégies de prévention à un niveau nettement supérieur. Téléchargez l’enquête et découvrez les résultats par vous-même.
La question n° 2 est une question beaucoup plus vaste, qui s’accompagne d’autres questions et de données supplémentaires à analyser. Que fait votre organisation en matière de préparation face aux rançongiciels et quelle est l’importance de l’implication du conseil d’administration dans votre préparation ? L’enquête suggère que l’implication du conseil d’administration est en corrélation positive avec l’ensemble des activités tactiques liées à la protection des organisations contre les rançongiciels.
Comme indiqué dans le rapport, les personnes interrogées ont répondu aux questions suivantes :
- Par rapport à 2020 et 2021, en ce qui concerne les dépenses globales de prévention et de reprise après sinistre liées aux rançongiciels, par rapport à 2022 et 2023, nous prévoyons de dépenser…
- À combien d’heures par semaine environ estimez-vous consacrer en moyenne, à l’heure actuelle, à la préparation face aux rançongiciels ?
- Si votre organisation venait à subir une attaque par rançongiciel affectant l’ensemble de ses systèmes, combien de temps pensez-vous qu’il vous faudrait pour rétablir les niveaux suivants ?
- Si vous deviez subir une attaque par rançongiciel, quelle est la sauvegarde la plus récente à partir de laquelle vous pourriez restaurer vos systèmes critiques ? En termes techniques, quelle est la granularité de votre objectif de point de reprise (RPO) ?
- Vos indicateurs RPO et RTO répondent-ils aux besoins de votre organisation ?
- Au-delà du RTO et du RPO, dans quelle mesure est-il facile pour vous de restaurer vos systèmes ?
Il est clair qu’à l’heure actuelle, beaucoup privilégient la prévention et la détection plutôt que la restauration. Cela s’explique peut-être par le fait que les entreprises continuent de croire que la prévention à elle seule peut résoudre le problème des ransomwares, et que la détection est considérée comme un « problème résolu ». Dans de nombreux cas, on ne se concentre sur la restauration que lorsqu’il est déjà trop tard ; les entreprises doivent alors suivre les procédures spécifiques requises, allant du paiement de la rançon à plusieurs jours, voire semaines, pour parvenir à un stade où les données nécessaires au fonctionnement de l’entreprise permettent la reprise d’une activité « normale ».
Si l’on vous posait les mêmes questions, comment vos réponses se compareraient-elles à celles-ci ?
Dans quelle mesure est-il important que votre conseil d’administration soit impliqué dans votre plan de préparation aux ransomwares ?
En résumé, voici l’essentiel. Les organisations qui associent leur conseil d’administration à leurs plans de lutte contre les ransomwares ont tendance à être mieux préparées et à obtenir de meilleurs résultats que celles qui ne le font pas.
Êtes-vous prêt ? Téléchargez dès aujourd’hui le rapport « État des lieux de la préparation face aux ransomwares » dès aujourd’hui et découvrez-le. Les résultats pourraient bien vous surprendre !
Obtenez les dernières informations et mises à jour
By submitting, I agree to the HYCU Subscription Agreement , Terms of Usage , and Privacy Policy .