Comment se comportent les entreprises face à la menace cyber, défi majeur et quotidien ! Niveau de préparation, mesures concrètes, intégrité des Systèmes d’Information, prise de conscience des grands groupes jusqu’aux ETI (Entreprises de Taille Intermédiaire), gestion des données, RGPD, les enjeux sont, désormais, collectifs. C’est précisément cette vision que la dernière enquête Bessé & PwC dévoile.
Le risque cyber en 7 recommandations pour les ETI
Malveillant, évolutif et systémique …
Aucune entreprise ne peut nier le risque cyber puisqu’il touche « l’entreprise dans sa globalité ». Les dirigeants d’ETI « anticipent et gèrent au quotidien l’ensemble des menaces qui pèsent sur leurs entreprises, notamment celles qui relèvent du risque industriel » selon Pierre Bessé, Président de Bessé.
Retenons les 3 caractéristiques du risque cyber :
- le risque cyber est d’origine malveillante versus le risque industriel qui est d’origine accidentel
- le risque cyber est évolutif vs le risque industriel « stable » car il est possible d’anticiper ce que seront ses origines et conséquences demain
- le risque cyber est systémique vs le risque industriel « cantonné »
L’objectif est d’organiser la cyber résilience des ETI face à cette menace diffuse, notamment par la partage d’expérience et de bonnes pratiques inter-entreprises, Bessé et PwC poussent la réflexion jusqu’à la création d’un cluster cybersésurité dédié aux ETI.
Les 7 clés pour les ETI
Face à la complexité du risque cyber, les indicateurs sont inquiétants : 76% des ETI ont subi au moins un incident cyber en 2017 et la médiatisation est leur source principale d’information. Les compétences et les talents sont des enjeux essentiels. Selon Philippe Trouchaud, associé en charge de la cybersécurité chez PwC, « au-delà des moyens financiers engagés, c’est véritablement sur l’humain que repose cet enjeu majeur pour les entreprises ».
Voici 7 conseils dédiés spécifiquement aux ETI :
- Définir précisément la notion de risque cyber puisque ce risque est complexe et s’amplifie
Il faut éviter l’attentisme et impulser de nouvelles initiatives inter-entreprises
- Prendre conscience de la menace externe et interne
Les dirigeants d’ETI sous-estiment les vulnérabilités internes : 17% des incidents cyber sont imputables à des réseaux externes organisés, mais selon 54%, les attaques proviennent d’employés actuels ou passés
- Mesurer et identifier le degré d’exposition
- Définir une stratégie de la gestion du risque
La gestion du risque doit être vue comme un élément stratégique et plus seulement technologique
- Mettre en place une stratégie de protection de l’information
Le manque de préparation est évident : 39% seulement sensibilisent les collaborateurs
- Mesurer les conséquences financières potentielles et impacts opérationnels
- Analyser les solutions d’assurance
L’assurance n’est pas encore perçue comme un outil de traitement efficace
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
- Envahissement de l’Ukraine par la Russie : la cybersécurité en deuxième ligne, les SOC en alerte maximale
- La fraude à l’identité numérique : les gestes qui sauvent
- Vol de propriété intellectuelle: détecter les copies de répertoires
- Les 6 recommandations pour les RSSI
- Cybersécurité : comment évaluer sa cyber maturité !
Les plus consultés sur iTPro.fr
- Analyse Patch Tuesday Septembre 2026
- Agents fantômes en EMEA : l’IA s’emballe, les conseils d’administration s’inquiètent
- L’illusion du contrôle à l’ère du cloud globalisé
- Souveraineté numérique : la résilience l’emporte sur l’indépendance totale
Articles les + lus
Les entreprises sont engagées dans une course contre la montre face à l’accélération des cyberattaques alimentées par l’IA
RSSI 2026 : entre IA, réglementation et dépendances, l’art de l’arbitrage
Analyse Patch Tuesday Septembre 2026
Analyse Patch Tuesday Août 2026
L’IA accélère les attaques et expose les identités non gouvernées
À la une de la chaîne Sécurité
- Les entreprises sont engagées dans une course contre la montre face à l’accélération des cyberattaques alimentées par l’IA
- RSSI 2026 : entre IA, réglementation et dépendances, l’art de l’arbitrage
- Analyse Patch Tuesday Septembre 2026
- Analyse Patch Tuesday Août 2026
- L’IA accélère les attaques et expose les identités non gouvernées
