EXECUTIVE SUMMARY
Nous avons interrogé un ensemble d’entreprises privées et administrations publiques tunisiennes à travers un questionnaire en vue d’évaluer les tendances et perspectives du Cloud et de la Cybersécurité pour cette année. Les réponses obtenues nous ont permis de nous centrer sur un échantillon représentatif de 49 organisations privées et publiques, pour la plupart des acteurs majeurs de l’économie tunisienne et couvrant de manière plutôt équilibrée différents secteurs d’activités.
Les retours des Directeurs des Systèmes d’information (DSI) et des Responsables de la Sécurité des Systèmes d’Information (RSSI) qui ont répondu au questionnaire ont fourni un éclairage intéressant sur l’adoption du Cloud et sur les pratiques en matière de Cybersécurité.
Contrairement à nos attentes, les coûts semblent être un facteur mineur dans la décision sur l’approche face au Cloud. Si les entreprises décident d’amorcer leur adoption c’est surtout pour gagner en agilité et pour supporter leur transformation digitale, plutôt que pour réduire leurs coûts informatiques. Les entreprises qui n’ont pas entamé leur migration vers le Cloud sont essentiellement freinées par leur perception de l’offre locale, considérée comme limitée et peu flexible, et par le manque d’expertise pour la gestion du Cloud, plutôt que par ses coûts supposément plus élevés.
Pour la majorité des répondants, aussi bien ceux qui ont adopté le Cloud que ceux qui n’y sont pas, le sujet est dans l’agenda des initiatives pour 2023. Toutefois, les entreprises semblent vouloir prendre du recul et avancer sur un périmètre Cloud avec une approche réfléchie, probablement en vue de faire les bons choix pour un Cloud qui apporte vraiment de la valeur à l’organisation.Nous notons également que les préoccupations relatives à la sécurité sont rarement absentes de l’approche au Cloud. Les entreprises qui ne sont pas adeptes du Cloud y voient même un avantage potentiel pour une meilleure gestion des risques et une meilleure qualité de service.
En nous intéressant aux aspects liés à la Cybersécurité, notre étude a mis en lumière des budgets relativement limités et des difficultés dans la sensibilisation interne, aussi bien pour assurer l’applicabilité de la politique de sécurité que pour limiter les menaces dues à des défauts de vigilance des collaborateurs.
Sans surprise, les entreprises qui semblent avoir une bonne maturité en Cybersécurité et qui allouent les budgets appropriés pour sa gestion sont mieux positionnées pour détecter rapidement et adresser efficacement les cybermenaces.
Au final, il apparaît que la mise en place des contrôles et des procédures de sécurité appropriées au niveau d’une organisation permet non seulement de mieux maîtriser les risques liés à la Cybersécurité, de faire face plus efficacement aux cybermenaces mais aussi de pouvoir adopter le Cloud plus sereinement et de tirer pleinement profit de ses avantages métier. Les entreprises qui font l’économie des investissements nécessaires à une gestion adaptée de la Cybersécurité risquent non seulement l’impact des cybermenaces qu’elles ne maîtrisent pas, mais aussi de perdre une longueur d’avance en agilité et en compétitivité face à leurs concurrents.