EY désigne l’organisation mondiale des sociétés membres d’Ernst & Young Global Limited, et peut désigner une ou plusieurs de ces sociétés membres, lesquelles sont toutes des entités juridiques distinctes. Ernst & Young Global Limited, société à responsabilité limitée par garanties du Royaume‑Uni, ne fournit aucun service aux clients.
Comment EY peut vous aider
-
Découvrez comment la solution d’EY pour la transformation de la fonction cybersécurité peut soutenir votre entreprise dans la conception, l’exécution et la tenue à jour de programmes de cybersécurité.
Pour en savoir plus.
Ce chiffre traduit l’évolution de la fonction cybersécurité et du rôle de chef de la sécurité de l’information. Par le passé, les fonctions cybersécurité se consacraient principalement à la protection, au respect des obligations en matière de conformité, ainsi qu’à la diminution et à la quantification des risques. Depuis quelques années, en raison de la transformation numérique générale, de la transition vers une infrastructure informatique distribuée et infonuagique, et de l’adoption rapide de l’IA, les fonctions cybersécurité de premier plan deviennent d’importants catalyseurs de croissance pour les entreprises.
Parallèlement, l’étude révèle que les budgets consacrés à la cybersécurité en pourcentage des revenus annuels sont passés de 1,1 % à 0,6 %. Cette baisse est peut‑être le signe que les entreprises ne voient pas l’investissement dans la cybersécurité comme une occasion de créer de la valeur. Par conséquent, de nombreux chefs de la sécurité de l’information peinent encore à se faire une place à la table des discussions préliminaires dans le cadre des initiatives stratégiques. De plus, les fonctions cybersécurité souffrent d’un sous‑financement qui ne leur permet pas de générer autant de valeur qu’elles le pourraient.
En l’état, seuls 13 % des chefs de la sécurité de l’information interrogés déclarent avoir été consultés tôt lorsque des décisions stratégiques urgentes ont été prises. Or, selon eux, ils ont créé plus de valeur que les chefs de la sécurité de l’information qui ont été consultés tardivement ou pas du tout.
Grâce à leurs calculs précis de la valeur apportée par la cybersécurité aux initiatives stratégiques, les chefs de la sécurité de l’information sont les mieux placés pour expliquer pourquoi ils devraient être inclus plus tôt dans les principaux processus décisionnels et pourquoi leur rôle s’apparente maintenant davantage à celui d’un cadre supérieur plutôt qu’à celui d’un professionnel technique.
Cette année, l’étude Global Cybersecurity Leadership Insights Study d’EY avait également pour objectif de déterminer comment les meilleurs chefs de la sécurité de l’information créent de la valeur par rapport à leurs pairs, d’évaluer l’optimisation des coûts découlant de l’automatisation et de la simplification de la cybersécurité, et de présenter aux chefs de la sécurité de l’information des mesures concrètes pour se faire valoir et être plus influents au sein de leur entreprise.
Les conclusions de cette étude s’adressent en partie aux chefs de la sécurité de l’information, en particulier ceux dont l’entreprise entame un processus de transformation, adopte une nouvelle technologie, fait son entrée sur un nouveau marché, lance un nouveau produit ou fait l’acquisition d’une entreprise à forte croissance. La fonction cybersécurité devrait participer à chaque initiative afin de protéger l’entreprise des nouvelles menaces et de l’exposition aux risques. Les résultats de notre étude montrent qu’il est possible de mobiliser les fonctions de cybersécurité plus tôt et de les intégrer de manière plus stratégique, afin d’accroître la valeur de l’initiative.
Toutefois, cette étude revêt également une importance particulière pour les chefs de la direction, les chefs des finances, les membres du conseil d’administration et les autres dirigeants qui prennent part aux initiatives stratégiques clés. L’intégration efficace du chef de la sécurité de l’information dans les premières étapes des initiatives et des décisions créera de la valeur pour l’ensemble de l’entreprise.