Étude mondiale

L'état de préparation des entreprises aux crises cybernétiques

Les plans de réponse aux incidents permettent-ils d'assurer la résilience des entreprises et des opérations ?

Mesurer le succès de la réponse aux cyberincidents et de la gestion de crise

Nous avons interrogé 1 000 organisations aux États-Unis, au Royaume-Uni, en Allemagne, en France, en Italie, en Espagne, en Australie, en Nouvelle-Zélande et à Singapour sur leur état de préparation face aux cybermenaces. Ont-elles intégré des plans de réponse aux incidents cybernétiques dans leurs processus de gestion de crise ? Quels sont les défis qui empêchent une réponse efficace aux cyber-crises ? Et mettent-elles leurs plans en œuvre ?

L'état de préparation des entreprises aux cybercrises fournit des informations aux organisations qui souhaitent améliorer la confiance dans leur réponse aux cybercrises.

Obtenir le rapport
Les bonnes nouvelles
96%
des organisations ayant répondu disposent d'un plan d'intervention en cas de cybercrise
Au cours des 12 derniers mois
90%
des équipes de crise d'entreprise ont été activées à la suite d'incidents cybernétiques
Même ainsi
71%
a connu au moins un incident qui a interrompu des fonctions critiques de l'entreprise
Seulement
10%
n'a signalé aucun obstacle sérieux à une réponse efficace aux cyberincidents

Dans l'entreprise moderne d'aujourd'hui, la résilience opérationnelle est le pilier d'une préparation efficace aux cyberattaques. Il ne s'agit pas seulement de répondre aux incidents, mais de s'assurer que l'entreprise peut continuer à fonctionner lorsque les systèmes sont attaqués ou qu'ils tombent en panne.

Jim Bowie CISO, Hôpital général de Tampa

Qu'est-ce que le blocage d'une réponse efficace à un incident ?

Les défis à relever vont des lacunes en matière de communication aux plans obsolètes, et plus encore. Il est essentiel de surmonter ces difficultés pour assurer une réaction rapide, coordonnée et efficace en cas d'incident.

Une mauvaise approche peut "entraîner les gens dans une voie d'escalade irréaliste qu'ils ne peuvent pas réellement mettre en œuvre", prévient Courtney Guss, directrice de la gestion de crise chez Semperis.

Voir les données

En l'absence d'un engagement permanent avec des professionnels expérimentés en matière de réponse aux incidents, les équipes élaborent souvent leurs plans sur la base d'hypothèses plutôt que sur les menaces et les tendances du monde réel. Cette lacune devient douloureusement évidente lors d'un incident réel.

Jeff Wichman Directeur de la réponse aux incidents, Semperis

Les organisations s'entraînent, mais sont-elles prêtes ?

"La capacité à répondre rapidement et de manière décisive [aux cybermenaces] est tout aussi essentielle que la prévention", déclare Chris Inglis, ancien directeur national du cyberespace aux États-Unis.

Les exercices sur table sont des outils indispensables dans la lutte contre les cyberattaques. En s'exerçant à utiliser des scénarios réalistes, les organisations peuvent affiner leur planification de crise. Cependant, notre étude révèle que, bien qu'elles effectuent régulièrement de tels exercices, les équipes laissent souvent de côté des parties prenantes essentielles.

Obtenir le rapport

Les cyberincidents n'attendent pas que les organisations soient prêtes - ils frappent lorsque vous êtes le moins préparé. En cas de crise, on ne se montre pas à la hauteur de la situation. Vous tombez à votre niveau de préparation.

Marty Momdjian Ready1 GM, Semperis

Plus de ressources

En savoir plus sur la manière de prévenir, de détecter et de répondre aux attaques basées sur l'identité.