Cybersécurité : les entreprises sont-elles prêtes pour la nouvelle directive européenne ?

Alors que de nouvelles règles en matière de sécurité informatique sont actuellement en cours de discussions au sein de l’Union Européenne, il est essentiel que ces débats prennent en considération l’équilibre requis autour du signalement des failles de sécurité.

Publié et mis à jour le 28 août 20151 min de lecture
Cybersécurité : les entreprises sont-elles prêtes pour la nouvelle directive européenne ?

[caption id="attachment_22614" align="alignleft" width="300"]

Robert Griffin, Chief Security Architect chez RSA, division sécurité d’EMC, spécialiste mondial de la gestion de données[/caption]

Alors que de nouvelles règles en matière de sécurité informatique sont actuellement en cours de discussions au sein de l’Union Européenne, il est essentiel que ces débats prennent en considération l’équilibre requis autour du signalement des failles de sécurité.

D’un côté, nous avons l’importance de partager les informations sur les failles afin de réduire le risque pour les autres entreprises d’être attaquées, ainsi que de soutenir la recherche commune autour des cibles, stratégies et outils des pirates informatiques. D’un autre côté, il y a d’autres risques, cette fois-ci provenant de la divulgation de ces failles avant d’avoir compris ce qu’il s’était passé et l’impact qu’elles ont eu.

En vue des changements à venir en matière de régulations européennes liées à la confidentialité, il est important pour les entreprises d’aller au-delà de la simple mise en conformité avec ces règles. Il s’agit de réfléchir à l’impact concret sur leur productivité. Dans cette optique, ces dernières doivent élaborer une stratégie cohérente pour tous les services internes – en gardant à l’esprit que la sécurité est une affaire concernant toute l’entreprise, et pas uniquement le service informatique.

Etablir un équilibre en matière de signalement doit prendre en compte trois aspects essentiels : les besoins de l’entreprise en matière de rétention d’information, l’impact sur l’entreprise de cette divulgation d’informations, ainsi que l’approche stratégique plus générale adoptée par l’entreprise en matière de sécurité.

Autres articles

La tech veut un autre leadership... sans renoncer à ses vieux réflexes

Bug de genre

La tech veut un autre leadership... sans renoncer à ses vieux réflexes 

L'essor de l'IA pousse les entreprises à revoir leurs attentes envers les managers techniques. Les compétences relationnelles, la diversité des équipes et l'autorité deviennent des leviers de performance autant que d'inclusion. Oui, mais...

Après les cryptoactifs, Ledger veut sécuriser l’action numérique à l’ère des agents IA

Chronique

Après les cryptoactifs, Ledger veut sécuriser l’action numérique à l’ère des agents IA

Au moment où l’intelligence artificielle réduit le coût des cyberattaques et multiplie les systèmes capables d’agir seuls, Ledger fait un pari : ne pas chercher à rendre l’agent infaillible, mais sécuriser son mandat, ses limites et le moment précis où une intention numérique devient un acte.

Cyberattaque contre Hugging Face : comment OpenAI maîtrise son récit

décryptage

Cyberattaque contre Hugging Face : comment OpenAI maîtrise son récit

L'intrusion menée par des agents IA d'OpenAI contre Hugging Face marque un tournant. Elle ne valide pourtant ni le récit d'une IA hors de contrôle, ni celui d'une cybersécurité devenue obsolète, tout en révélant un nouveau rapport de force autour des modèles de frontière. 

La France candidate pour accueillir une AI Gigafactory soutenue par l'Union européenne

IA souveraine

La France candidate pour accueillir une AI Gigafactory soutenue par l'Union européenne 

L'État se positionne pour accueillir une infrastructure de calcul dédiée à l'intelligence artificielle et s'engage à acheter 100 millions d'euros de capacités de calcul si un projet français est retenu. 

Orange et Morrison veulent créer une coentreprise de data centers pour renforcer le cloud souverain européen

Souveraineté des centre de données

Orange et Morrison veulent créer une coentreprise de data centers pour renforcer le cloud souverain européen

Les partenaires prévoient d’investir 3 milliards d’euros afin d’accompagner la croissance des besoins en cloud et en intelligence artificielle. 


Préférences de consentement