EY désigne l’organisation mondiale des sociétés membres d’Ernst & Young Global Limited, lesquelles sont toutes des entités juridiques distinctes, et peut désigner une ou plusieurs de ces sociétés membres. Ernst & Young Global Limited, société à responsabilité limitée par garanties du Royaume-Uni, ne fournit aucun service aux clients.
L'accompagnement d'EY
-
Et si vous subissiez une cyberattaque sans même vous en rendre compte ?
Plus
Ce chiffre reflète l'évolution de la fonction de cybersécurité et du RSSI. Dans le passé, les fonctions de cybersécurité se concentraient principalement sur la protection, les obligations de conformité et la réduction et la quantification des risques. Ces dernières années, avec la transformation numérique à grande échelle, le passage à une infrastructure informatique distribuée basée sur le cloud et l'adoption rapide de l'IA, les fonctions de cybersécurité de premier plan évoluent pour devenir des catalyseurs clés de la croissance des entreprises.
Dans le même temps, l'étude a révélé que les budgets consacrés à la cybersécurité, exprimés en pourcentage du chiffre d'affaires annuel, ont diminué au cours des deux dernières années, passant de 1,1% à 0,6%. Cela pourrait indiquer que les organisations ne considèrent pas encore l'investissement dans la cybersécurité comme une opportunité de création de valeur. En conséquence, de nombreux RSSI ont encore du mal à s'asseoir à la table lors des premières discussions sur les initiatives stratégiques, et les fonctions de cybersécurité ne sont souvent pas suffisamment financées pour apporter leur valeur potentielle.
En l'état actuel des choses, seuls 13% des RSSI interrogés dans le cadre de notre étude ont déclaré avoir été consultés à un stade précoce lors de la prise de décisions stratégiques urgentes - mais ces RSSI ont déclaré avoir créé plus de valeur que ceux qui ont été consultés tardivement ou n'ont pas été consultés du tout.
Grâce à un calcul plus précis de la valeur que la cybersécurité apporte aux initiatives stratégiques, les RSSI peuvent mieux expliquer pourquoi ils devraient être inclus plus tôt dans les processus décisionnels clés et pourquoi leur rôle a évolué pour devenir celui d'un dirigeant d'entreprise, plutôt que celui d'un praticien technique.
L'étude EY Global Cybersecurity Leadership Insights de cette année visait également à déterminer comment les principaux RSSI créent de la valeur par rapport à leurs pairs, à mesurer l'optimisation des coûts grâce à l'automatisation et à la simplification de la cybersécurité, et à fournir des mesures pratiques permettant aux RSSI d'exprimer leur valeur et d'accroître leur influence au sein de l'organisation.
Les conclusions de cette étude s'adressent en partie aux RSSI, en particulier à ceux dont les organisations s'engagent dans une transformation, adoptent une nouvelle technologie, pénètrent un nouveau marché, lancent un nouveau produit ou acquièrent une entreprise à forte croissance. Dans chaque initiative, la fonction de cybersécurité doit être impliquée afin de se protéger contre les nouvelles menaces et l'exposition aux risques. Les résultats de cette étude indiquent que les fonctions de cybersécurité peuvent être engagées plus tôt, avec une intégration plus stratégique, afin d'accroître la valeur de l'initiative.
Mais cette étude est également essentielle à la compréhension des PDG, des directeurs financiers, des membres du conseil d'administration et des autres cadres impliqués dans des initiatives stratégiques clés. L'intégration précoce et significative du RSSI dans les initiatives et les décisions débloquera de la valeur pour l'ensemble de l'entreprise.