Si l’année 2017 a marqué un virage dans la gestion des risques, l’année 2018 sera décisive. La cybersécurité n’est plus une question technique mais rejoint l’enjeu humain et innovation. Règlementations, cyber-assurances, technologie, gouvernance, passons en revue les tendances ...
Cybersécurité : les réglementations en 3 minutes
Cybersécurité : faire le tour des règlementations en 3 minutes
Nouvelle année rime avec nouvelles résolutions et initiatives. Et si on faisait un petit tour du côté des règlementations actuelles et à venir.
Pleins feux sur les règlementations
Le renforcement des contraintes réglementaires est lié à la généralisation des cyberattaques et fuites de données. Éclairage sur les principales réglementations :
Le RGPD = Règlement général sur la protection des données (GDPR en Anglais)
Il entrera en vigueur en mai 2018, oblige les organisations à s’assurer du consentement explicite des individus quant à l’utilisation qui sera faite de leurs données. 91% ont initié des actions pour se conformer au RGPD
-
La LPM = Loi de Programmation Militaire
Entrée en vigueur en juillet 2016, elle concerne 200 entreprises classées « Opérateurs d’Importance Vitale » (OIV) tenues de renforcer leur niveau de sécurité (contrôles réguliers, détection des événements, alerte suite à un incident) sous peine de dispositions pénales
-
La DSP 2 = Directive sur les services de paiement 2
Entrée en vigueur en janvier 2018, elle définit les règles concernant les nouveaux acteurs sur le marché des paiements (FinTechs). Les services d’agrégation d’information et d’initiation de paiement sont encadrés et des mesures de sécurité exigées.
-
Le programme sécurité de SWIFT
Il prévoit des standards de sécurité devenant obligatoires dès janvier 2018. Chaque membre SWIFT (Society for Worldwide Interbank Financial Telecommunication) est tenu de publier une auto-attestation annuelle faisant état du respect des points de contrôle obligatoires (sécurisation de l’environnement, contrôle et limite des accès, détecter et répondre).
TOP 5 des tendances cybersécurité
- Au-delà de l’enjeu crucial de ces réglementations qui imposent de fortes contraintes, découvrons la suite des tendances 2018 de la cybersécurité
- Généralisation des cyberattaques
71% des entreprises interrogées confirment la hausse du nombre de cyberattaques. Avec Wannacry ou Petya, 75% ont pris des mesures de sécurité supplémentaires
-
Cyberassurances contre cybermenaces
Seulement 24% ont souscrit à une assurance en lien avec les risques. Les options de couverture des risques concernent la perte de données personnelles (42%), la protection de la propriété intellectuelle (32%), les virus et ransomwares (24%), l’image de marque de l’entreprise (20%) et l’incident de sécurité (15%)
-
Humain & Cybersécurité
63% des incidents proviennent d’un collaborateur actif au sein des effectifs, il faut donc s’assurer des droits d’accès, évaluer les actifs informationnels les plus critiques et disposer d’experts en cybersécurité.
-
Technologies au service de la cybersécurité
Il faut penser solutions et fonctionnalités : solutions Cloud et en mode SaaS, data, prédiction, monitoring des menaces, Intelligence Artificielle et actions de remédiation en temps réel, facteur d’authentification (sms, biométrie …)
Source 5 Tendances – Deloitte
Téléchargez cette ressource
Mac en entreprise : le levier d’un poste de travail moderne
Ce livre blanc répond aux 9 questions clés des entreprises sur l’intégration du Mac : sécurité, compatibilité, gestion, productivité, coûts, attractivité talents, RSE et IA, et l’accompagnement sur mesure proposé par inmac wstore.
Les articles les plus consultés
- L’utilisation des données pour survivre !
- La blockchain en pratique
- Intelligence Artificielle : DeepKube sécurise en profondeur les données des entreprises
- ActiveViam fait travailler les data scientists et les décideurs métiers ensemble
- Les projets d’intégration augmentent la charge de travail des services IT
Les plus consultés sur iTPro.fr
- Commandes Windows 11 : le Guide des Outils accessibles avec Win + R
- Gestion et sécurité des e-mails : tout est-il vraiment sous contrôle ?
- IA générative dans le secteur public : le cloud souverain s’impose comme priorité
- Les entreprises sont engagées dans une course contre la montre face à l’accélération des cyberattaques alimentées par l’IA
Articles les + lus
Utilities : la résilience des réseaux devient prioritaire face à la pression énergétique
La raison cachée pour laquelle l’IA d’entreprise échoue : pourquoi DocLang est essentiel
Gestion et sécurité des e-mails : tout est-il vraiment sous contrôle ?
Data centers : 31 600 milliards de dollars d’investissements d’ici 2050, l’énergie au cœur de la nouvelle géographie du calcul
IA de confiance : le facteur clé pour rentabiliser les projets d’entreprise
À la une de la chaîne Data
- Utilities : la résilience des réseaux devient prioritaire face à la pression énergétique
- La raison cachée pour laquelle l’IA d’entreprise échoue : pourquoi DocLang est essentiel
- Gestion et sécurité des e-mails : tout est-il vraiment sous contrôle ?
- Data centers : 31 600 milliards de dollars d’investissements d’ici 2050, l’énergie au cœur de la nouvelle géographie du calcul
- IA de confiance : le facteur clé pour rentabiliser les projets d’entreprise
