Le National Cyber Security Centre (NCSC) du Royaume-Uni a lancé un nouveau programme de soutien d’experts destiné aux PDG et autres hauts dirigeants d’entreprise, dans le but de les encourager à jouer un rôle plus central dans le renforcement de la cyber-résilience de leurs organisations, à prendre des décisions éclairées, et adopter une approche systématique et pratique des questions de sécurité.
Lancé pour la première fois il y a près de cinq ans, sa boîte à outils pour les conseils d’administration a été améliorée spécifiquement pour renforcer la confiance des membres du conseil d’administration et des cadres supérieurs dans la résolution des problèmes de cybersécurité et dans leur discussion avec les parties prenantes, y compris les équipes informatiques et de sécurité.
“Les cyberincidents peuvent avoir de graves répercussions sur les organisations de toutes tailles, à court et à long terme, en causant des dommages à la réputation des opérations de broyage jusqu’à l’arrêt”, a déclaré Lindy Cameron, PDG du NCSC.
« C’est pourquoi je suis ravi d’annoncer le lancement de la boîte à outils actualisée du conseil de cybersécurité du NCSC pour aider à garantir que la cyber-résilience est à juste titre placée en tête de l’ordre du jour de tous les hauts dirigeants. J’encourage tous les PDG, membres du conseil d’administration et hauts dirigeants à lire la boîte à outils et à l’utiliser pour faire avancer les conversations sur la cybersécurité nécessaires pour assurer la sécurité de leur organisation en ligne », a-t-elle déclaré.
La boîte à outils révisée met l’accent sur la manière dont les membres du conseil d’administration doivent traiter les cyber-risques avec la même importance que les risques financiers ou juridiques, et comprend une gamme de nouveaux outils, notamment des informations améliorées sur les avantages d’une cyber-posture appropriée, les activités essentielles pour les organisations et les indicateurs de réussite. Une grande partie de cela est décomposée en un certain nombre de nouvelles options de contenu, y compris des vidéos d’information de petite taille, des résumés exécutifs et un podcast présentant des contributions de voix de l’industrie.
“J’encourage tous les PDG, membres du conseil d’administration et cadres supérieurs à lire la boîte à outils et à l’utiliser pour faire avancer les conversations sur la cybersécurité nécessaires pour assurer la sécurité de leur organisation en ligne”
Lindy Cameron, CNSC
Il décrit certaines des protections de base qui peuvent réduire la probabilité et l’impact d’une cyberattaque, couvrant une gamme de problèmes sur trois sujets principaux : créer un environnement où les meilleures pratiques peuvent s’épanouir ; obtenir les bonnes informations pour appuyer la prise de décision ; et prendre des mesures pour mieux gérer les risques.
Il comprend également des études de cas réels d’organisations qui ont déjà subi une refonte de la cybersécurité et d’autres qui ont connu la fin brutale d’un incident de cybersécurité.
Mark Sedman, responsable de la cybersécurité et des fournisseurs de l’association caritative WaterAid, qui fait l’objet d’une étude de cas dans la boîte à outils mise à jour, a déclaré que le service s’était avéré extrêmement utile pour son organisation.
“Notre conseil d’administration est composé de PDG d’autres organisations, et la boîte à outils du conseil a joué un rôle clé dans la conduite de la cyberstratégie et l’engagement d’autres parties de l’organisation”, a-t-il déclaré. “Suivre la boîte à outils du conseil s’est avéré être un véritable catalyseur pour nous en recevant le soutien des principales parties prenantes et a vraiment renforcé notre réflexion.”
L’auditeur interne principal de WaterAid, Natasha Scott, a ajouté : « En tant que non-informaticien, j’ai trouvé qu’il s’agissait d’un cadre extrêmement utile pour concevoir un examen d’audit interne de haut niveau de nos dispositions en matière de cybersécurité. J’ai utilisé les questions de la boîte à outils pour les membres du conseil d’administration et la direction comme base du document de travail d’audit.
« Passer en revue ces questions avec un membre de notre conseil d’administration et des collègues de l’informatique et d’autres équipes m’a aidé à mieux comprendre où notre cybersécurité est forte et où il pourrait y avoir des risques que nous n’avions pas envisagés auparavant. L’audit a abouti à un certain nombre de recommandations, que la direction applique désormais pour apporter des améliorations », a-t-elle ajouté.
Jen Easterly, directrice de la US Cybersecurity and Infrastructure Security Agency (CISA), a salué le paquet révisé : « Les entreprises mondiales qui résident aux États-Unis et au Royaume-Uni comprennent que la cybersécurité est un problème sans frontières. Cette boîte à outils sera une autre ressource précieuse pour les aider à assumer la responsabilité des décisions en matière de cybersécurité, augmentant ainsi la base de référence collective en matière de cybersécurité pour nous tous.
“Avec la réputation et les revenus des entreprises en jeu – et des implications plus larges pour notre sécurité mondiale – nous devons continuer à faire évoluer la façon dont les entreprises accordent la priorité à la cybersécurité”, a ajouté Easterly. “Ensemble, nous devons catalyser un nouveau modèle de cybersécurité durable qui commence par un engagement au niveau du conseil d’administration pour encourager une culture de cyberresponsabilité d’entreprise dans laquelle la gestion des cyberrisques est traitée comme une question fondamentale de bonne gouvernance.”