En prévision du séminaire sur la cybersécurité – Créer la confiance numérique organisé par PwC Croatie le 29 avril à Zagreb, nous présentons les résultats d’une enquête réalisée par PwC – Enquête annuelle des directeurs d’entreprise 2014.
Sur la base des réponses de 863 directeurs exécutifs, membres des conseils d’administration des entreprises cotées en bourse, la principale conclusion de l’enquête est que la cybersécurité est devenue le nouveau talon d’Achille des entreprises en raison du grand nombre d’incidents de sécurité informatique ayant entraîné des pertes significatives pour les entreprises et de nouvelles réglementations régissant ce domaine.
L’intérêt pour une supervision efficace de la cybersécurité est en hausse – plus de 57 % des directeurs interrogés placent la cybersécurité à l’ordre du jour des conseils d’administration, tandis que 87 % estiment qu’il est important que les membres du conseil possèdent une expertise en technologie de l’information et en médias numériques.
L’étude montre également un intérêt croissant parmi les directeurs pour superviser des domaines moins traditionnels, tels que les médias sociaux et les technologies cloud. 41 % des directeurs sont impliqués dans la supervision de la surveillance des médias sociaux et des stratégies liées aux technologies cloud, ce qui représente une augmentation d’environ 10 % par rapport à 2012.
Cependant, près de la moitié des entreprises à l’ordre du jour du conseil n’ont pas de plan de crise en place pour les incidents de sécurité majeurs ou l’implication d’experts en cybersécurité, tandis que près de 70 % des directeurs n’ont pas discuté de la sécurisation de l’entreprise contre les incidents affectant la cybersécurité.
Dans le contexte de l’environnement commercial actuel et des changements technologiques qui impliquent des risques significatifs tels que la cybersécurité, de nombreux défis se posent pour les membres du conseil, tels que garantir un rythme adéquat de surveillance des changements technologiques, définir des moyens optimaux par lesquels l’entreprise utilise de nouvelles technologies telles que les technologies cloud, les technologies mobiles et les médias sociaux, ainsi que gérer les risques qui y sont associés et adopter des stratégies et des programmes de cybersécurité pour lesquels les organes de direction allouent les ressources nécessaires à la mise en œuvre et à la coordination.
