SlideShare a Scribd company logo
1 of 18
Download to read offline
Cyberattaques : prenez de l’avance
sur les cybercriminels
Enquête sur la sécurité de l’information 2014
Page 2 Get ahead of cybercrime — EY’s Global Information Security Survey 2014October 2014
Edito
60
pays
• Cette étude met en lumière le positionnement
actuel des entreprises en matière de
cybersécurité et les actions qu’elles doivent
mettre en œuvre pour conserver une longueur
d’avance sur les cybercriminels
► Démarche et panel
1825
professionnels
(DSI, DAF, PDG, Directeurs de
l’Audit interne…)
25 secteurs
d’activité
Page 3 Get ahead of cybercrime — EY’s Global Information Security Survey 2014October 2014
Les sources des attaques
Organisations criminelles
Pour 53%
des
répondants
Hacktivistes
Pour 46%
des
répondants
Hacker solitaire
Pour 41%
des
répondants
Employés
Pour 57%
des
répondants
Page 4 Get ahead of cybercrime — EY’s Global Information Security Survey 2014October 2014
Des entreprises
déclarent qu’il est
improbable ou
fortement
improbable qu’elles
soient en mesure
de détecter une
attaque complexe
56%
Les entreprises face aux attaques
Page 5 Get ahead of cybercrime — EY’s Global Information Security Survey 2014October 2014
Résultats GISS 2014
43%
Des sondés répondent que
leur budget dédié à la
sécurité des SI va rester
approximativement le
même dans les 12 mois à
venir
53%
Des entreprises répondent
que le manque de
ressources formées est
l’un des obstacles rendant
difficile la mise en oeuvre
du niveau de sécurité
Page 6 Get ahead of cybercrime — EY’s Global Information Security Survey 2014
Les obstacles à la cyber-sécurité
Page 7 Get ahead of cybercrime — EY’s Global Information Security Survey 2014
Les paliers de maturité
Approche
statique
► Il s’agit d’un jeu
complexe de
mesures de sécurité
focalisées sur la
protection de
l’environnement
actuel
Approche
dynamique
► Le système de
cybersécurité
change en même
temps que
l’environnement
► On est focalisé sur
la protection de
l’activité de demain
Approche
proactive
► Sur la base de la
veille sur les
cybermenaces, les
attaques
potentielles sont
identifiées. Des
mesures sont
prises avant que
des dommages
soient causés
ACTIVER ADAPTER ANTICIPER
Page 8 Get ahead of cybercrime — EY’s Global Information Security Survey 2014
ACTIVER
• Quel que soit leur niveau de maturité sur le sujet, les
entreprises doivent réussir à maîtriser les exigences de
base qu’implique la cybersécurité.
• Pourtant, nombreuses sont celles qui n’ont même pas
encore mis en place les fondamentaux de la
cybersécurité, en prenant en compte les 5 enjeux
critiques…
Page 9 Get ahead of cybercrime — EY’s Global Information Security Survey 2014
ACTIVER
Les 5 composantes de la cybersécurité
Appui du top management
Les cybermenaces ne sont pas assez prises en compte par les
instances de direction
Ressources
Les ressources ne sont pas adaptées et les équipes de
cybersécurité n’ont pas assez de visibilité sur les attaques
Performance
L’efficacité de la cybersécurité n’est pas mesurée
Accès aux données
Les employés n’ont pas un accès approprié aux informations
Coût vs. Valeur
Pour beaucoup d’entreprises, les coûts liés à la cybersécurité
sont trop importants par rapport au bénéfice qu’elles en tirent
Page 10 Get ahead of cybercrime — EY’s Global Information Security Survey 2014
ACTIVER
Le Centre des Opérations de sécurité (SOC)
 Supervise et administre la sécurité de l’information
 Important de s’assurer qu’il répond aux besoins de l’organisation et qu’il
intègre des profils d’analystes sécurité
 Néanmoins, pour les structures qui en sont dotées en interne (58% des
répondants), les bénéfices que pourrait en tirer l’organisation ne sont pas
suffisamment communiqués ou compris.
42%
Des organisations
n’ont pas de SOC
Page 11 Get ahead of cybercrime — EY’s Global Information Security Survey 2014October 2014
36%
22%
20%
12%
10%
Ne sait pas
Le SOC n’interagit pas avec les métiers
Notre SOC est très intégré : les responsables du SOC
rencontrent souvent les responsables de l’activité de
l’entreprise pour comprendre les préoccupations…
Notre SOC reçoit annuellement une mise à jour des
préoccupations métiers et des risques associés
Notre SOC reçoit chaque trimestre une mise à jour des
préoccupations métiers et des risques associés
ACTIVER
Comment le SOC répond-il aux besoins de la
stratégie de sécurité?
Page 12 Get ahead of cybercrime — EY’s Global Information Security Survey 2014October 2014
ADAPTER
Le cycle d’amélioration continue
Page 13 Get ahead of cybercrime — EY’s Global Information Security Survey 2014October 2014
ADAPTER
Les 4 axes essentiels d’amélioration
Responsabiliser les employés
Améliorer l’efficacité des SOC
Créer une équipe cybersécurité dédiée
Dépasser les frontières de l’entreprise
Page 14 Get ahead of cybercrime — EY’s Global Information Security Survey 2014October 2014
ANTICIPER
56%
Des
entreprises
interrogées
déclarent ne
pas être en
mesure de
détecter une
cyberattaque
complexe
Page 15 Get ahead of cybercrime — EY’s Global Information Security Survey 2014October 2014
ANTICIPER
Les actions à mettre en place
Être prêt
Impliquer l’ensemble des parties prenantes
Faire des économies grâce à la cybersécurité
Procéder à des exercices de simulation de
cyberattaques
Comprendre les menaces de son
environnement et établir un système de
détection précoce
Page 16 Get ahead of cybercrime — EY’s Global Information Security Survey 2014October 2014
ANTICIPER
Comment veiller à ce que les parties prenantes protègent
l’information?
Page 17
► Les cybercriminels exploitent toutes les avancées technologiques.
Leurs techniques et méthodes sont de plus en plus sophistiquées
et difficiles à contrer.
► Les entreprises devront faire face à de nouveaux types d’attaques
et pour se protéger, il est vital qu’elles mettent en place les
bonnes fondations d’une défense non pas statique mais
dynamique. Celle-ci doit être alignée aux enjeux et à la stratégie
de l’entreprise et doit lui permettre ainsi de s’adapter à un
environnement en constante évolution.
► Avec cette dynamique, une réelle opportunité se dessine : la
possibilité de prendre de l’avance sur la cybercriminalité et
d’anticiper les menaces avant qu’elles n’apparaissent.
► Les entreprises doivent être proactives et doivent imposer la
cybersécurité en tant que norme. Une fois les fondations posées,
l’entreprise peut se concentrer en toute sécurité sur son cœur de
métier, en évinçant le hacker et en devançant la cybercriminalité.
Get ahead of cybercrime — EY’s Global Information Security Survey 2014October 2014
Conclusion
Page 18 Get ahead of cybercrime — EY’s Global Information Security Survey 2014October 2014
Achieving
resilience in the
cyber ecosystem
www.ey.com/cybere
cosystem
Reducing risk
with Cyber
Threat
Intelligence
www.ey.com/CTI
Security Operations
Centers:
- helping you get
ahead of cybercrime
www.ey.com/SOC
Privacy trends 2014:
privacy protection in the
age of technology
www.ey.com/privacy2014
Identity and access
management:
beyond compliance
www.ey.com/IAM
Building trust in the
cloud:
creating confidence in
your cloud ecosystem
www.ey.com/cloudtrust
Big data: changing the
way businesses compete
and operate
www.ey.com/bigdatachange
Cyber program
management:
identifying ways to
get ahead of
cybercrime
www.ey.com/CPM
Pour plus d’informations

More Related Content

What's hot

Jeudi de l AFAI - Transformations de la cybersécurité
Jeudi de l AFAI - Transformations de la cybersécuritéJeudi de l AFAI - Transformations de la cybersécurité
Jeudi de l AFAI - Transformations de la cybersécuritéAntoine Vigneron
 
Cyber-attaques : Comment les combattre ? Gérer les risques connus, anticiper ...
Cyber-attaques : Comment les combattre ? Gérer les risques connus, anticiper ...Cyber-attaques : Comment les combattre ? Gérer les risques connus, anticiper ...
Cyber-attaques : Comment les combattre ? Gérer les risques connus, anticiper ...EY
 
La cybersécurité au service de votre stratégie digtitale - Adopte Une Stratég...
La cybersécurité au service de votre stratégie digtitale - Adopte Une Stratég...La cybersécurité au service de votre stratégie digtitale - Adopte Une Stratég...
La cybersécurité au service de votre stratégie digtitale - Adopte Une Stratég...Ouest Online
 
Etude Apec - La cybersécurité industrielle : tendances métiers dans l'industrie
Etude Apec - La cybersécurité industrielle : tendances métiers dans l'industrieEtude Apec - La cybersécurité industrielle : tendances métiers dans l'industrie
Etude Apec - La cybersécurité industrielle : tendances métiers dans l'industrieApec
 
#NSD16 - cybersecurite - comment se protéger d’un point de vue légal & assura...
#NSD16 - cybersecurite - comment se protéger d’un point de vue légal & assura...#NSD16 - cybersecurite - comment se protéger d’un point de vue légal & assura...
#NSD16 - cybersecurite - comment se protéger d’un point de vue légal & assura...NetSecure Day
 
Cyberdéfense-Eldorado-Emplois-Reconversion-v2r0
Cyberdéfense-Eldorado-Emplois-Reconversion-v2r0Cyberdéfense-Eldorado-Emplois-Reconversion-v2r0
Cyberdéfense-Eldorado-Emplois-Reconversion-v2r0Eric DUPUIS
 
FIDDAYS - Cybersecurite, comment proteger son entreprise ?
FIDDAYS - Cybersecurite, comment proteger son entreprise ?FIDDAYS - Cybersecurite, comment proteger son entreprise ?
FIDDAYS - Cybersecurite, comment proteger son entreprise ?FIDAQUITAINE
 
Cybersécurité en milieu industriel : un constat alarmant, une prise de consci...
Cybersécurité en milieu industriel : un constat alarmant, une prise de consci...Cybersécurité en milieu industriel : un constat alarmant, une prise de consci...
Cybersécurité en milieu industriel : un constat alarmant, une prise de consci...BEIJAFLORE
 
Cybersécurité en 2017 : à quoi s'attendre ?
Cybersécurité en 2017 : à quoi s'attendre ?Cybersécurité en 2017 : à quoi s'attendre ?
Cybersécurité en 2017 : à quoi s'attendre ?Kiwi Backup
 
Cfcim clusim cybersecurite-mesures-accompagnement_2017-03-31
Cfcim clusim cybersecurite-mesures-accompagnement_2017-03-31Cfcim clusim cybersecurite-mesures-accompagnement_2017-03-31
Cfcim clusim cybersecurite-mesures-accompagnement_2017-03-31ssuser0da89f
 
Synthèse étude "Entreprises et cybersécurité à l’horizon 2020" Futuribles Int...
Synthèse étude "Entreprises et cybersécurité à l’horizon 2020" Futuribles Int...Synthèse étude "Entreprises et cybersécurité à l’horizon 2020" Futuribles Int...
Synthèse étude "Entreprises et cybersécurité à l’horizon 2020" Futuribles Int...polenumerique33
 
Sortir des sentiers battus: les TI et l’entreprise s’unissent pour innover
Sortir des sentiers battus: les TI et l’entreprise s’unissent pour innoverSortir des sentiers battus: les TI et l’entreprise s’unissent pour innover
Sortir des sentiers battus: les TI et l’entreprise s’unissent pour innoverPECB
 
Quels subsides pour vous aider à faire face aux cybercriminels?
Quels subsides pour vous aider à faire face aux cybercriminels? Quels subsides pour vous aider à faire face aux cybercriminels?
Quels subsides pour vous aider à faire face aux cybercriminels? Lisa Lombardi
 
Conférence DI 2014 - Cyberconflictualité, hacking d'influence et prévisibilit...
Conférence DI 2014 - Cyberconflictualité, hacking d'influence et prévisibilit...Conférence DI 2014 - Cyberconflictualité, hacking d'influence et prévisibilit...
Conférence DI 2014 - Cyberconflictualité, hacking d'influence et prévisibilit...OPcyberland
 
Meetup Cybersécurité RGPD Conséquences dans l'Embarqué
Meetup Cybersécurité RGPD Conséquences dans l'EmbarquéMeetup Cybersécurité RGPD Conséquences dans l'Embarqué
Meetup Cybersécurité RGPD Conséquences dans l'EmbarquéChristian Charreyre
 
[Webinar] Cybersécurité : risques et ressources pour les startups @DGE
[Webinar] Cybersécurité : risques et ressources pour les startups @DGE [Webinar] Cybersécurité : risques et ressources pour les startups @DGE
[Webinar] Cybersécurité : risques et ressources pour les startups @DGE FrenchTechCentral
 
Sthack 2015 - Wilfrid "@WilfridBlanc" Blanc & Adrien Revol - Cybersécurité In...
Sthack 2015 - Wilfrid "@WilfridBlanc" Blanc & Adrien Revol - Cybersécurité In...Sthack 2015 - Wilfrid "@WilfridBlanc" Blanc & Adrien Revol - Cybersécurité In...
Sthack 2015 - Wilfrid "@WilfridBlanc" Blanc & Adrien Revol - Cybersécurité In...StHack
 
ANSSI D2IE Formation à la cybersécurité des TPE / PME
ANSSI D2IE Formation à la cybersécurité des TPE / PMEANSSI D2IE Formation à la cybersécurité des TPE / PME
ANSSI D2IE Formation à la cybersécurité des TPE / PMEpolenumerique33
 
Rapport F-Secure sur la cybersécurité 2017
Rapport F-Secure sur la cybersécurité 2017Rapport F-Secure sur la cybersécurité 2017
Rapport F-Secure sur la cybersécurité 2017NRC
 

What's hot (20)

Jeudi de l AFAI - Transformations de la cybersécurité
Jeudi de l AFAI - Transformations de la cybersécuritéJeudi de l AFAI - Transformations de la cybersécurité
Jeudi de l AFAI - Transformations de la cybersécurité
 
ENFIN Cyber !
ENFIN Cyber !ENFIN Cyber !
ENFIN Cyber !
 
Cyber-attaques : Comment les combattre ? Gérer les risques connus, anticiper ...
Cyber-attaques : Comment les combattre ? Gérer les risques connus, anticiper ...Cyber-attaques : Comment les combattre ? Gérer les risques connus, anticiper ...
Cyber-attaques : Comment les combattre ? Gérer les risques connus, anticiper ...
 
La cybersécurité au service de votre stratégie digtitale - Adopte Une Stratég...
La cybersécurité au service de votre stratégie digtitale - Adopte Une Stratég...La cybersécurité au service de votre stratégie digtitale - Adopte Une Stratég...
La cybersécurité au service de votre stratégie digtitale - Adopte Une Stratég...
 
Etude Apec - La cybersécurité industrielle : tendances métiers dans l'industrie
Etude Apec - La cybersécurité industrielle : tendances métiers dans l'industrieEtude Apec - La cybersécurité industrielle : tendances métiers dans l'industrie
Etude Apec - La cybersécurité industrielle : tendances métiers dans l'industrie
 
#NSD16 - cybersecurite - comment se protéger d’un point de vue légal & assura...
#NSD16 - cybersecurite - comment se protéger d’un point de vue légal & assura...#NSD16 - cybersecurite - comment se protéger d’un point de vue légal & assura...
#NSD16 - cybersecurite - comment se protéger d’un point de vue légal & assura...
 
Cyberdéfense-Eldorado-Emplois-Reconversion-v2r0
Cyberdéfense-Eldorado-Emplois-Reconversion-v2r0Cyberdéfense-Eldorado-Emplois-Reconversion-v2r0
Cyberdéfense-Eldorado-Emplois-Reconversion-v2r0
 
FIDDAYS - Cybersecurite, comment proteger son entreprise ?
FIDDAYS - Cybersecurite, comment proteger son entreprise ?FIDDAYS - Cybersecurite, comment proteger son entreprise ?
FIDDAYS - Cybersecurite, comment proteger son entreprise ?
 
Cybersécurité en milieu industriel : un constat alarmant, une prise de consci...
Cybersécurité en milieu industriel : un constat alarmant, une prise de consci...Cybersécurité en milieu industriel : un constat alarmant, une prise de consci...
Cybersécurité en milieu industriel : un constat alarmant, une prise de consci...
 
Cybersécurité en 2017 : à quoi s'attendre ?
Cybersécurité en 2017 : à quoi s'attendre ?Cybersécurité en 2017 : à quoi s'attendre ?
Cybersécurité en 2017 : à quoi s'attendre ?
 
Cfcim clusim cybersecurite-mesures-accompagnement_2017-03-31
Cfcim clusim cybersecurite-mesures-accompagnement_2017-03-31Cfcim clusim cybersecurite-mesures-accompagnement_2017-03-31
Cfcim clusim cybersecurite-mesures-accompagnement_2017-03-31
 
Synthèse étude "Entreprises et cybersécurité à l’horizon 2020" Futuribles Int...
Synthèse étude "Entreprises et cybersécurité à l’horizon 2020" Futuribles Int...Synthèse étude "Entreprises et cybersécurité à l’horizon 2020" Futuribles Int...
Synthèse étude "Entreprises et cybersécurité à l’horizon 2020" Futuribles Int...
 
Sortir des sentiers battus: les TI et l’entreprise s’unissent pour innover
Sortir des sentiers battus: les TI et l’entreprise s’unissent pour innoverSortir des sentiers battus: les TI et l’entreprise s’unissent pour innover
Sortir des sentiers battus: les TI et l’entreprise s’unissent pour innover
 
Quels subsides pour vous aider à faire face aux cybercriminels?
Quels subsides pour vous aider à faire face aux cybercriminels? Quels subsides pour vous aider à faire face aux cybercriminels?
Quels subsides pour vous aider à faire face aux cybercriminels?
 
Conférence DI 2014 - Cyberconflictualité, hacking d'influence et prévisibilit...
Conférence DI 2014 - Cyberconflictualité, hacking d'influence et prévisibilit...Conférence DI 2014 - Cyberconflictualité, hacking d'influence et prévisibilit...
Conférence DI 2014 - Cyberconflictualité, hacking d'influence et prévisibilit...
 
Meetup Cybersécurité RGPD Conséquences dans l'Embarqué
Meetup Cybersécurité RGPD Conséquences dans l'EmbarquéMeetup Cybersécurité RGPD Conséquences dans l'Embarqué
Meetup Cybersécurité RGPD Conséquences dans l'Embarqué
 
[Webinar] Cybersécurité : risques et ressources pour les startups @DGE
[Webinar] Cybersécurité : risques et ressources pour les startups @DGE [Webinar] Cybersécurité : risques et ressources pour les startups @DGE
[Webinar] Cybersécurité : risques et ressources pour les startups @DGE
 
Sthack 2015 - Wilfrid "@WilfridBlanc" Blanc & Adrien Revol - Cybersécurité In...
Sthack 2015 - Wilfrid "@WilfridBlanc" Blanc & Adrien Revol - Cybersécurité In...Sthack 2015 - Wilfrid "@WilfridBlanc" Blanc & Adrien Revol - Cybersécurité In...
Sthack 2015 - Wilfrid "@WilfridBlanc" Blanc & Adrien Revol - Cybersécurité In...
 
ANSSI D2IE Formation à la cybersécurité des TPE / PME
ANSSI D2IE Formation à la cybersécurité des TPE / PMEANSSI D2IE Formation à la cybersécurité des TPE / PME
ANSSI D2IE Formation à la cybersécurité des TPE / PME
 
Rapport F-Secure sur la cybersécurité 2017
Rapport F-Secure sur la cybersécurité 2017Rapport F-Secure sur la cybersécurité 2017
Rapport F-Secure sur la cybersécurité 2017
 

Viewers also liked

Cours CyberSécurité - Concepts Clés
Cours CyberSécurité - Concepts ClésCours CyberSécurité - Concepts Clés
Cours CyberSécurité - Concepts ClésFranck Franchin
 
ASFWS 2011 : Cyberguerre et Infrastructures critiques : Menaces & Risques
ASFWS 2011 : Cyberguerre et Infrastructures critiques : Menaces & RisquesASFWS 2011 : Cyberguerre et Infrastructures critiques : Menaces & Risques
ASFWS 2011 : Cyberguerre et Infrastructures critiques : Menaces & RisquesCyber Security Alliance
 
Incentives for Ecosystem Services Spectrum - French
Incentives for Ecosystem Services Spectrum - FrenchIncentives for Ecosystem Services Spectrum - French
Incentives for Ecosystem Services Spectrum - FrenchFAO
 
Is Cyber Resilience Really That Difficult?
Is Cyber Resilience Really That Difficult?Is Cyber Resilience Really That Difficult?
Is Cyber Resilience Really That Difficult?John Gilligan
 
Maitriser la ssi pour les systèmes industriels
Maitriser la ssi pour les systèmes industrielsMaitriser la ssi pour les systèmes industriels
Maitriser la ssi pour les systèmes industrielsBee_Ware
 
Cloud & Cybersécurité, le socle de toute activité ?
Cloud & Cybersécurité, le socle de toute activité ?Cloud & Cybersécurité, le socle de toute activité ?
Cloud & Cybersécurité, le socle de toute activité ?POST Telecom for Business
 
2015 12-02 prez cybersécurité 5 secrets pour mieux vous protéger ims
2015 12-02 prez cybersécurité 5 secrets pour mieux vous protéger ims2015 12-02 prez cybersécurité 5 secrets pour mieux vous protéger ims
2015 12-02 prez cybersécurité 5 secrets pour mieux vous protéger imsIMS NETWORKS
 
ANSSI - fiche des bonnes pratiques en cybersécurité
ANSSI - fiche des bonnes pratiques en cybersécuritéANSSI - fiche des bonnes pratiques en cybersécurité
ANSSI - fiche des bonnes pratiques en cybersécuritépolenumerique33
 
Formation des dirigeants d’entreprises jan 2013 v3-2
Formation des dirigeants d’entreprises jan 2013   v3-2Formation des dirigeants d’entreprises jan 2013   v3-2
Formation des dirigeants d’entreprises jan 2013 v3-2Cédric Lefebvre
 
Responsable de sécurité de l'information et RH
Responsable de sécurité de l'information et RHResponsable de sécurité de l'information et RH
Responsable de sécurité de l'information et RHProf. Jacques Folon (Ph.D)
 
1 les logicielslibres
1 les logicielslibres1 les logicielslibres
1 les logicielslibresSylvain DENIS
 
Cam cybersec fgi_reseaux_sociaux_et_securite_version_1.1
Cam cybersec fgi_reseaux_sociaux_et_securite_version_1.1Cam cybersec fgi_reseaux_sociaux_et_securite_version_1.1
Cam cybersec fgi_reseaux_sociaux_et_securite_version_1.1Valdes Nzalli
 
Cyber resilience itsm academy_april2015
Cyber resilience itsm academy_april2015Cyber resilience itsm academy_april2015
Cyber resilience itsm academy_april2015ITSM Academy, Inc.
 
Sécurité de l'information et ressources humaines
Sécurité de l'information et ressources humainesSécurité de l'information et ressources humaines
Sécurité de l'information et ressources humainesProf. Jacques Folon (Ph.D)
 
Clusif 2014 scada panorama des referentiels sécurité système information ind...
Clusif 2014  scada panorama des referentiels sécurité système information ind...Clusif 2014  scada panorama des referentiels sécurité système information ind...
Clusif 2014 scada panorama des referentiels sécurité système information ind...echangeurba
 
Matinée Cybercriminalité
Matinée CybercriminalitéMatinée Cybercriminalité
Matinée CybercriminalitéEvenements01
 
EC-Council Computer Hacking Forensic Investigator v9
EC-Council Computer Hacking Forensic Investigator v9EC-Council Computer Hacking Forensic Investigator v9
EC-Council Computer Hacking Forensic Investigator v9ITpreneurs
 
Cours CyberSécurité - Infrastructures Critiques
Cours CyberSécurité - Infrastructures CritiquesCours CyberSécurité - Infrastructures Critiques
Cours CyberSécurité - Infrastructures CritiquesFranck Franchin
 

Viewers also liked (20)

Cours CyberSécurité - Concepts Clés
Cours CyberSécurité - Concepts ClésCours CyberSécurité - Concepts Clés
Cours CyberSécurité - Concepts Clés
 
ASFWS 2011 : Cyberguerre et Infrastructures critiques : Menaces & Risques
ASFWS 2011 : Cyberguerre et Infrastructures critiques : Menaces & RisquesASFWS 2011 : Cyberguerre et Infrastructures critiques : Menaces & Risques
ASFWS 2011 : Cyberguerre et Infrastructures critiques : Menaces & Risques
 
Ppt bse mddep
Ppt bse mddepPpt bse mddep
Ppt bse mddep
 
Incentives for Ecosystem Services Spectrum - French
Incentives for Ecosystem Services Spectrum - FrenchIncentives for Ecosystem Services Spectrum - French
Incentives for Ecosystem Services Spectrum - French
 
Is Cyber Resilience Really That Difficult?
Is Cyber Resilience Really That Difficult?Is Cyber Resilience Really That Difficult?
Is Cyber Resilience Really That Difficult?
 
Maitriser la ssi pour les systèmes industriels
Maitriser la ssi pour les systèmes industrielsMaitriser la ssi pour les systèmes industriels
Maitriser la ssi pour les systèmes industriels
 
Cloud & Cybersécurité, le socle de toute activité ?
Cloud & Cybersécurité, le socle de toute activité ?Cloud & Cybersécurité, le socle de toute activité ?
Cloud & Cybersécurité, le socle de toute activité ?
 
2015 12-02 prez cybersécurité 5 secrets pour mieux vous protéger ims
2015 12-02 prez cybersécurité 5 secrets pour mieux vous protéger ims2015 12-02 prez cybersécurité 5 secrets pour mieux vous protéger ims
2015 12-02 prez cybersécurité 5 secrets pour mieux vous protéger ims
 
ANSSI - fiche des bonnes pratiques en cybersécurité
ANSSI - fiche des bonnes pratiques en cybersécuritéANSSI - fiche des bonnes pratiques en cybersécurité
ANSSI - fiche des bonnes pratiques en cybersécurité
 
Formation des dirigeants d’entreprises jan 2013 v3-2
Formation des dirigeants d’entreprises jan 2013   v3-2Formation des dirigeants d’entreprises jan 2013   v3-2
Formation des dirigeants d’entreprises jan 2013 v3-2
 
Responsable de sécurité de l'information et RH
Responsable de sécurité de l'information et RHResponsable de sécurité de l'information et RH
Responsable de sécurité de l'information et RH
 
1 les logicielslibres
1 les logicielslibres1 les logicielslibres
1 les logicielslibres
 
Cam cybersec fgi_reseaux_sociaux_et_securite_version_1.1
Cam cybersec fgi_reseaux_sociaux_et_securite_version_1.1Cam cybersec fgi_reseaux_sociaux_et_securite_version_1.1
Cam cybersec fgi_reseaux_sociaux_et_securite_version_1.1
 
Cyber resilience itsm academy_april2015
Cyber resilience itsm academy_april2015Cyber resilience itsm academy_april2015
Cyber resilience itsm academy_april2015
 
Sécurité de l'information et ressources humaines
Sécurité de l'information et ressources humainesSécurité de l'information et ressources humaines
Sécurité de l'information et ressources humaines
 
Clusif 2014 scada panorama des referentiels sécurité système information ind...
Clusif 2014  scada panorama des referentiels sécurité système information ind...Clusif 2014  scada panorama des referentiels sécurité système information ind...
Clusif 2014 scada panorama des referentiels sécurité système information ind...
 
RSI ET RH, LE RÔLE D'ISO 27000
RSI ET RH, LE RÔLE D'ISO 27000RSI ET RH, LE RÔLE D'ISO 27000
RSI ET RH, LE RÔLE D'ISO 27000
 
Matinée Cybercriminalité
Matinée CybercriminalitéMatinée Cybercriminalité
Matinée Cybercriminalité
 
EC-Council Computer Hacking Forensic Investigator v9
EC-Council Computer Hacking Forensic Investigator v9EC-Council Computer Hacking Forensic Investigator v9
EC-Council Computer Hacking Forensic Investigator v9
 
Cours CyberSécurité - Infrastructures Critiques
Cours CyberSécurité - Infrastructures CritiquesCours CyberSécurité - Infrastructures Critiques
Cours CyberSécurité - Infrastructures Critiques
 

Similar to Cyberattaques : prenez de l’avance sur les cybercriminels

Robert half cybersécurité - protéger votre avenir
Robert half   cybersécurité - protéger votre avenirRobert half   cybersécurité - protéger votre avenir
Robert half cybersécurité - protéger votre avenirRobert Half France
 
CESIN - Baromètre de la cyber-sécurité des entreprises - Vague 1 - Par Opinio...
CESIN - Baromètre de la cyber-sécurité des entreprises - Vague 1 - Par Opinio...CESIN - Baromètre de la cyber-sécurité des entreprises - Vague 1 - Par Opinio...
CESIN - Baromètre de la cyber-sécurité des entreprises - Vague 1 - Par Opinio...OpinionWay
 
Cap sur la cyberrésilience : anticiper, résister, réagir
Cap sur la cyberrésilience : anticiper, résister, réagirCap sur la cyberrésilience : anticiper, résister, réagir
Cap sur la cyberrésilience : anticiper, résister, réagirEY
 
la sécurité de l'information (extrait de presentation)
la sécurité de l'information (extrait de presentation)la sécurité de l'information (extrait de presentation)
la sécurité de l'information (extrait de presentation)Diane de Haan
 
Reveelium, solution innovante pour analyser les cyber menaces @ITrustBlog
Reveelium, solution innovante pour analyser les cyber menaces @ITrustBlogReveelium, solution innovante pour analyser les cyber menaces @ITrustBlog
Reveelium, solution innovante pour analyser les cyber menaces @ITrustBlogITrust - Cybersecurity as a Service
 
Recommandations de sensibilisation des utilisateurs par Idahys
Recommandations de sensibilisation des utilisateurs par IdahysRecommandations de sensibilisation des utilisateurs par Idahys
Recommandations de sensibilisation des utilisateurs par IdahysIdahys
 
Cyber Sécurite et E-réputation
Cyber Sécurite et E-réputationCyber Sécurite et E-réputation
Cyber Sécurite et E-réputationAgoralink
 
Résumé de l’étude sur la sécurité de Scalar 2016
Résumé de l’étude sur la sécurité de Scalar 2016Résumé de l’étude sur la sécurité de Scalar 2016
Résumé de l’étude sur la sécurité de Scalar 2016Scalar Decisions
 
Sondage opinion way pour cci france gce - cybersécurité
Sondage opinion way pour cci france   gce - cybersécuritéSondage opinion way pour cci france   gce - cybersécurité
Sondage opinion way pour cci france gce - cybersécuritécontactOpinionWay
 
Steria et la Sécurité
Steria et la SécuritéSteria et la Sécurité
Steria et la SécuritéSteria_France
 
Défis, enjeux et solutions de la GRC en sécurité de l’information
Défis, enjeux et solutions de la GRC en sécurité de l’informationDéfis, enjeux et solutions de la GRC en sécurité de l’information
Défis, enjeux et solutions de la GRC en sécurité de l’informationPECB
 
LIVRE BLANC : L’entreprise cyber-résiliente : exploitez l’intelligence créée ...
LIVRE BLANC : L’entreprise cyber-résiliente : exploitez l’intelligence créée ...LIVRE BLANC : L’entreprise cyber-résiliente : exploitez l’intelligence créée ...
LIVRE BLANC : L’entreprise cyber-résiliente : exploitez l’intelligence créée ...Symantec
 
Démystifier la gestion des vulnérabilités
Démystifier la gestion des vulnérabilitésDémystifier la gestion des vulnérabilités
Démystifier la gestion des vulnérabilitésNRC
 
Séminaire Accenture/FireEye le 22 juillet
Séminaire Accenture/FireEye le 22 juillet Séminaire Accenture/FireEye le 22 juillet
Séminaire Accenture/FireEye le 22 juillet Eric Meunier
 
Séminaire Accenture/FireEye le 22 juillet sur la péniche Henjo
Séminaire Accenture/FireEye le 22 juillet sur la péniche HenjoSéminaire Accenture/FireEye le 22 juillet sur la péniche Henjo
Séminaire Accenture/FireEye le 22 juillet sur la péniche HenjoEric Meunier
 
Sondage opinion way pour orange la perception des enjeux de la cybersécurit...
Sondage opinion way pour orange   la perception des enjeux de la cybersécurit...Sondage opinion way pour orange   la perception des enjeux de la cybersécurit...
Sondage opinion way pour orange la perception des enjeux de la cybersécurit...OpinionWay
 
OpinionWay pour Orange - La perception des enjeux de la cybersécurité par les...
OpinionWay pour Orange - La perception des enjeux de la cybersécurité par les...OpinionWay pour Orange - La perception des enjeux de la cybersécurité par les...
OpinionWay pour Orange - La perception des enjeux de la cybersécurité par les...contactOpinionWay
 
La perception du risque cyber par les dirigeants d’entreprises
La perception du risque cyber par les dirigeants d’entreprisesLa perception du risque cyber par les dirigeants d’entreprises
La perception du risque cyber par les dirigeants d’entreprisescontactOpinionWay
 
E forum 2006--_securite_si_-_k_safir-1
E forum 2006--_securite_si_-_k_safir-1E forum 2006--_securite_si_-_k_safir-1
E forum 2006--_securite_si_-_k_safir-1MustaphaChaoui1
 
Quelles sont les meilleures pratiques en matière d’anticipation et de gestion...
Quelles sont les meilleures pratiques en matière d’anticipation et de gestion...Quelles sont les meilleures pratiques en matière d’anticipation et de gestion...
Quelles sont les meilleures pratiques en matière d’anticipation et de gestion...Alain EJZYN
 

Similar to Cyberattaques : prenez de l’avance sur les cybercriminels (20)

Robert half cybersécurité - protéger votre avenir
Robert half   cybersécurité - protéger votre avenirRobert half   cybersécurité - protéger votre avenir
Robert half cybersécurité - protéger votre avenir
 
CESIN - Baromètre de la cyber-sécurité des entreprises - Vague 1 - Par Opinio...
CESIN - Baromètre de la cyber-sécurité des entreprises - Vague 1 - Par Opinio...CESIN - Baromètre de la cyber-sécurité des entreprises - Vague 1 - Par Opinio...
CESIN - Baromètre de la cyber-sécurité des entreprises - Vague 1 - Par Opinio...
 
Cap sur la cyberrésilience : anticiper, résister, réagir
Cap sur la cyberrésilience : anticiper, résister, réagirCap sur la cyberrésilience : anticiper, résister, réagir
Cap sur la cyberrésilience : anticiper, résister, réagir
 
la sécurité de l'information (extrait de presentation)
la sécurité de l'information (extrait de presentation)la sécurité de l'information (extrait de presentation)
la sécurité de l'information (extrait de presentation)
 
Reveelium, solution innovante pour analyser les cyber menaces @ITrustBlog
Reveelium, solution innovante pour analyser les cyber menaces @ITrustBlogReveelium, solution innovante pour analyser les cyber menaces @ITrustBlog
Reveelium, solution innovante pour analyser les cyber menaces @ITrustBlog
 
Recommandations de sensibilisation des utilisateurs par Idahys
Recommandations de sensibilisation des utilisateurs par IdahysRecommandations de sensibilisation des utilisateurs par Idahys
Recommandations de sensibilisation des utilisateurs par Idahys
 
Cyber Sécurite et E-réputation
Cyber Sécurite et E-réputationCyber Sécurite et E-réputation
Cyber Sécurite et E-réputation
 
Résumé de l’étude sur la sécurité de Scalar 2016
Résumé de l’étude sur la sécurité de Scalar 2016Résumé de l’étude sur la sécurité de Scalar 2016
Résumé de l’étude sur la sécurité de Scalar 2016
 
Sondage opinion way pour cci france gce - cybersécurité
Sondage opinion way pour cci france   gce - cybersécuritéSondage opinion way pour cci france   gce - cybersécurité
Sondage opinion way pour cci france gce - cybersécurité
 
Steria et la Sécurité
Steria et la SécuritéSteria et la Sécurité
Steria et la Sécurité
 
Défis, enjeux et solutions de la GRC en sécurité de l’information
Défis, enjeux et solutions de la GRC en sécurité de l’informationDéfis, enjeux et solutions de la GRC en sécurité de l’information
Défis, enjeux et solutions de la GRC en sécurité de l’information
 
LIVRE BLANC : L’entreprise cyber-résiliente : exploitez l’intelligence créée ...
LIVRE BLANC : L’entreprise cyber-résiliente : exploitez l’intelligence créée ...LIVRE BLANC : L’entreprise cyber-résiliente : exploitez l’intelligence créée ...
LIVRE BLANC : L’entreprise cyber-résiliente : exploitez l’intelligence créée ...
 
Démystifier la gestion des vulnérabilités
Démystifier la gestion des vulnérabilitésDémystifier la gestion des vulnérabilités
Démystifier la gestion des vulnérabilités
 
Séminaire Accenture/FireEye le 22 juillet
Séminaire Accenture/FireEye le 22 juillet Séminaire Accenture/FireEye le 22 juillet
Séminaire Accenture/FireEye le 22 juillet
 
Séminaire Accenture/FireEye le 22 juillet sur la péniche Henjo
Séminaire Accenture/FireEye le 22 juillet sur la péniche HenjoSéminaire Accenture/FireEye le 22 juillet sur la péniche Henjo
Séminaire Accenture/FireEye le 22 juillet sur la péniche Henjo
 
Sondage opinion way pour orange la perception des enjeux de la cybersécurit...
Sondage opinion way pour orange   la perception des enjeux de la cybersécurit...Sondage opinion way pour orange   la perception des enjeux de la cybersécurit...
Sondage opinion way pour orange la perception des enjeux de la cybersécurit...
 
OpinionWay pour Orange - La perception des enjeux de la cybersécurité par les...
OpinionWay pour Orange - La perception des enjeux de la cybersécurité par les...OpinionWay pour Orange - La perception des enjeux de la cybersécurité par les...
OpinionWay pour Orange - La perception des enjeux de la cybersécurité par les...
 
La perception du risque cyber par les dirigeants d’entreprises
La perception du risque cyber par les dirigeants d’entreprisesLa perception du risque cyber par les dirigeants d’entreprises
La perception du risque cyber par les dirigeants d’entreprises
 
E forum 2006--_securite_si_-_k_safir-1
E forum 2006--_securite_si_-_k_safir-1E forum 2006--_securite_si_-_k_safir-1
E forum 2006--_securite_si_-_k_safir-1
 
Quelles sont les meilleures pratiques en matière d’anticipation et de gestion...
Quelles sont les meilleures pratiques en matière d’anticipation et de gestion...Quelles sont les meilleures pratiques en matière d’anticipation et de gestion...
Quelles sont les meilleures pratiques en matière d’anticipation et de gestion...
 

More from EY

EY Price Point Q3 2022
EY Price Point Q3 2022EY Price Point Q3 2022
EY Price Point Q3 2022EY
 
Quarterly analyst themes of oil and gas earnings, Q1 2022
Quarterly analyst themes of oil and gas earnings, Q1 2022Quarterly analyst themes of oil and gas earnings, Q1 2022
Quarterly analyst themes of oil and gas earnings, Q1 2022EY
 
EY Price Point: global oil and gas market outlook, Q2 | April 2022
EY Price Point: global oil and gas market outlook, Q2 | April 2022EY Price Point: global oil and gas market outlook, Q2 | April 2022
EY Price Point: global oil and gas market outlook, Q2 | April 2022EY
 
EY Price Point: global oil and gas market outlook
EY Price Point: global oil and gas market outlookEY Price Point: global oil and gas market outlook
EY Price Point: global oil and gas market outlookEY
 
EY Price Point: global oil and gas market outlook, Q2 April 2021
EY Price Point: global oil and gas market outlook, Q2 April 2021EY Price Point: global oil and gas market outlook, Q2 April 2021
EY Price Point: global oil and gas market outlook, Q2 April 2021EY
 
Tax Alerte - Principales dispositions loi de finances 2021
Tax Alerte - Principales dispositions loi de finances 2021Tax Alerte - Principales dispositions loi de finances 2021
Tax Alerte - Principales dispositions loi de finances 2021EY
 
EY Price Point: global oil and gas market outlook
EY Price Point: global oil and gas market outlookEY Price Point: global oil and gas market outlook
EY Price Point: global oil and gas market outlookEY
 
Tax Alerte - prix de transfert - PLF 2021
Tax Alerte - prix de transfert - PLF 2021Tax Alerte - prix de transfert - PLF 2021
Tax Alerte - prix de transfert - PLF 2021EY
 
EY Price Point: global oil and gas market outlook (Q4, October 2020)
EY Price Point: global oil and gas market outlook (Q4, October 2020)EY Price Point: global oil and gas market outlook (Q4, October 2020)
EY Price Point: global oil and gas market outlook (Q4, October 2020)EY
 
EY Price Point: global oil and gas market outlook
EY Price Point: global oil and gas market outlookEY Price Point: global oil and gas market outlook
EY Price Point: global oil and gas market outlookEY
 
Zahl der Gewinnwarnungen steigt auf Rekordniveau
Zahl der Gewinnwarnungen steigt auf RekordniveauZahl der Gewinnwarnungen steigt auf Rekordniveau
Zahl der Gewinnwarnungen steigt auf RekordniveauEY
 
Versicherer rechnen mit weniger Neugeschäft
Versicherer rechnen mit weniger NeugeschäftVersicherer rechnen mit weniger Neugeschäft
Versicherer rechnen mit weniger NeugeschäftEY
 
Liquidity for advanced manufacturing and automotive sectors in the face of Co...
Liquidity for advanced manufacturing and automotive sectors in the face of Co...Liquidity for advanced manufacturing and automotive sectors in the face of Co...
Liquidity for advanced manufacturing and automotive sectors in the face of Co...EY
 
IBOR transition: Opportunities and challenges for the asset management industry
IBOR transition: Opportunities and challenges for the asset management industryIBOR transition: Opportunities and challenges for the asset management industry
IBOR transition: Opportunities and challenges for the asset management industryEY
 
Fusionen und Übernahmen dürften nach der Krise zunehmen
Fusionen und Übernahmen dürften nach der Krise zunehmenFusionen und Übernahmen dürften nach der Krise zunehmen
Fusionen und Übernahmen dürften nach der Krise zunehmenEY
 
Start-ups: Absturz nach dem Boom?
Start-ups: Absturz nach dem Boom?Start-ups: Absturz nach dem Boom?
Start-ups: Absturz nach dem Boom?EY
 
EY Price Point: global oil and gas market outlook, Q2, April 2020
EY Price Point: global oil and gas market outlook, Q2, April 2020EY Price Point: global oil and gas market outlook, Q2, April 2020
EY Price Point: global oil and gas market outlook, Q2, April 2020EY
 
Riding the crest of digital health in APAC
Riding the crest of digital health in APACRiding the crest of digital health in APAC
Riding the crest of digital health in APACEY
 
EY Chemical Market Outlook - February 2020
EY Chemical Market Outlook - February 2020EY Chemical Market Outlook - February 2020
EY Chemical Market Outlook - February 2020EY
 
Jobmotor Mittelstand gerät ins Stocken
Jobmotor Mittelstand gerät ins Stocken Jobmotor Mittelstand gerät ins Stocken
Jobmotor Mittelstand gerät ins Stocken EY
 

More from EY (20)

EY Price Point Q3 2022
EY Price Point Q3 2022EY Price Point Q3 2022
EY Price Point Q3 2022
 
Quarterly analyst themes of oil and gas earnings, Q1 2022
Quarterly analyst themes of oil and gas earnings, Q1 2022Quarterly analyst themes of oil and gas earnings, Q1 2022
Quarterly analyst themes of oil and gas earnings, Q1 2022
 
EY Price Point: global oil and gas market outlook, Q2 | April 2022
EY Price Point: global oil and gas market outlook, Q2 | April 2022EY Price Point: global oil and gas market outlook, Q2 | April 2022
EY Price Point: global oil and gas market outlook, Q2 | April 2022
 
EY Price Point: global oil and gas market outlook
EY Price Point: global oil and gas market outlookEY Price Point: global oil and gas market outlook
EY Price Point: global oil and gas market outlook
 
EY Price Point: global oil and gas market outlook, Q2 April 2021
EY Price Point: global oil and gas market outlook, Q2 April 2021EY Price Point: global oil and gas market outlook, Q2 April 2021
EY Price Point: global oil and gas market outlook, Q2 April 2021
 
Tax Alerte - Principales dispositions loi de finances 2021
Tax Alerte - Principales dispositions loi de finances 2021Tax Alerte - Principales dispositions loi de finances 2021
Tax Alerte - Principales dispositions loi de finances 2021
 
EY Price Point: global oil and gas market outlook
EY Price Point: global oil and gas market outlookEY Price Point: global oil and gas market outlook
EY Price Point: global oil and gas market outlook
 
Tax Alerte - prix de transfert - PLF 2021
Tax Alerte - prix de transfert - PLF 2021Tax Alerte - prix de transfert - PLF 2021
Tax Alerte - prix de transfert - PLF 2021
 
EY Price Point: global oil and gas market outlook (Q4, October 2020)
EY Price Point: global oil and gas market outlook (Q4, October 2020)EY Price Point: global oil and gas market outlook (Q4, October 2020)
EY Price Point: global oil and gas market outlook (Q4, October 2020)
 
EY Price Point: global oil and gas market outlook
EY Price Point: global oil and gas market outlookEY Price Point: global oil and gas market outlook
EY Price Point: global oil and gas market outlook
 
Zahl der Gewinnwarnungen steigt auf Rekordniveau
Zahl der Gewinnwarnungen steigt auf RekordniveauZahl der Gewinnwarnungen steigt auf Rekordniveau
Zahl der Gewinnwarnungen steigt auf Rekordniveau
 
Versicherer rechnen mit weniger Neugeschäft
Versicherer rechnen mit weniger NeugeschäftVersicherer rechnen mit weniger Neugeschäft
Versicherer rechnen mit weniger Neugeschäft
 
Liquidity for advanced manufacturing and automotive sectors in the face of Co...
Liquidity for advanced manufacturing and automotive sectors in the face of Co...Liquidity for advanced manufacturing and automotive sectors in the face of Co...
Liquidity for advanced manufacturing and automotive sectors in the face of Co...
 
IBOR transition: Opportunities and challenges for the asset management industry
IBOR transition: Opportunities and challenges for the asset management industryIBOR transition: Opportunities and challenges for the asset management industry
IBOR transition: Opportunities and challenges for the asset management industry
 
Fusionen und Übernahmen dürften nach der Krise zunehmen
Fusionen und Übernahmen dürften nach der Krise zunehmenFusionen und Übernahmen dürften nach der Krise zunehmen
Fusionen und Übernahmen dürften nach der Krise zunehmen
 
Start-ups: Absturz nach dem Boom?
Start-ups: Absturz nach dem Boom?Start-ups: Absturz nach dem Boom?
Start-ups: Absturz nach dem Boom?
 
EY Price Point: global oil and gas market outlook, Q2, April 2020
EY Price Point: global oil and gas market outlook, Q2, April 2020EY Price Point: global oil and gas market outlook, Q2, April 2020
EY Price Point: global oil and gas market outlook, Q2, April 2020
 
Riding the crest of digital health in APAC
Riding the crest of digital health in APACRiding the crest of digital health in APAC
Riding the crest of digital health in APAC
 
EY Chemical Market Outlook - February 2020
EY Chemical Market Outlook - February 2020EY Chemical Market Outlook - February 2020
EY Chemical Market Outlook - February 2020
 
Jobmotor Mittelstand gerät ins Stocken
Jobmotor Mittelstand gerät ins Stocken Jobmotor Mittelstand gerät ins Stocken
Jobmotor Mittelstand gerät ins Stocken
 

Cyberattaques : prenez de l’avance sur les cybercriminels

  • 1. Cyberattaques : prenez de l’avance sur les cybercriminels Enquête sur la sécurité de l’information 2014
  • 2. Page 2 Get ahead of cybercrime — EY’s Global Information Security Survey 2014October 2014 Edito 60 pays • Cette étude met en lumière le positionnement actuel des entreprises en matière de cybersécurité et les actions qu’elles doivent mettre en œuvre pour conserver une longueur d’avance sur les cybercriminels ► Démarche et panel 1825 professionnels (DSI, DAF, PDG, Directeurs de l’Audit interne…) 25 secteurs d’activité
  • 3. Page 3 Get ahead of cybercrime — EY’s Global Information Security Survey 2014October 2014 Les sources des attaques Organisations criminelles Pour 53% des répondants Hacktivistes Pour 46% des répondants Hacker solitaire Pour 41% des répondants Employés Pour 57% des répondants
  • 4. Page 4 Get ahead of cybercrime — EY’s Global Information Security Survey 2014October 2014 Des entreprises déclarent qu’il est improbable ou fortement improbable qu’elles soient en mesure de détecter une attaque complexe 56% Les entreprises face aux attaques
  • 5. Page 5 Get ahead of cybercrime — EY’s Global Information Security Survey 2014October 2014 Résultats GISS 2014 43% Des sondés répondent que leur budget dédié à la sécurité des SI va rester approximativement le même dans les 12 mois à venir 53% Des entreprises répondent que le manque de ressources formées est l’un des obstacles rendant difficile la mise en oeuvre du niveau de sécurité
  • 6. Page 6 Get ahead of cybercrime — EY’s Global Information Security Survey 2014 Les obstacles à la cyber-sécurité
  • 7. Page 7 Get ahead of cybercrime — EY’s Global Information Security Survey 2014 Les paliers de maturité Approche statique ► Il s’agit d’un jeu complexe de mesures de sécurité focalisées sur la protection de l’environnement actuel Approche dynamique ► Le système de cybersécurité change en même temps que l’environnement ► On est focalisé sur la protection de l’activité de demain Approche proactive ► Sur la base de la veille sur les cybermenaces, les attaques potentielles sont identifiées. Des mesures sont prises avant que des dommages soient causés ACTIVER ADAPTER ANTICIPER
  • 8. Page 8 Get ahead of cybercrime — EY’s Global Information Security Survey 2014 ACTIVER • Quel que soit leur niveau de maturité sur le sujet, les entreprises doivent réussir à maîtriser les exigences de base qu’implique la cybersécurité. • Pourtant, nombreuses sont celles qui n’ont même pas encore mis en place les fondamentaux de la cybersécurité, en prenant en compte les 5 enjeux critiques…
  • 9. Page 9 Get ahead of cybercrime — EY’s Global Information Security Survey 2014 ACTIVER Les 5 composantes de la cybersécurité Appui du top management Les cybermenaces ne sont pas assez prises en compte par les instances de direction Ressources Les ressources ne sont pas adaptées et les équipes de cybersécurité n’ont pas assez de visibilité sur les attaques Performance L’efficacité de la cybersécurité n’est pas mesurée Accès aux données Les employés n’ont pas un accès approprié aux informations Coût vs. Valeur Pour beaucoup d’entreprises, les coûts liés à la cybersécurité sont trop importants par rapport au bénéfice qu’elles en tirent
  • 10. Page 10 Get ahead of cybercrime — EY’s Global Information Security Survey 2014 ACTIVER Le Centre des Opérations de sécurité (SOC)  Supervise et administre la sécurité de l’information  Important de s’assurer qu’il répond aux besoins de l’organisation et qu’il intègre des profils d’analystes sécurité  Néanmoins, pour les structures qui en sont dotées en interne (58% des répondants), les bénéfices que pourrait en tirer l’organisation ne sont pas suffisamment communiqués ou compris. 42% Des organisations n’ont pas de SOC
  • 11. Page 11 Get ahead of cybercrime — EY’s Global Information Security Survey 2014October 2014 36% 22% 20% 12% 10% Ne sait pas Le SOC n’interagit pas avec les métiers Notre SOC est très intégré : les responsables du SOC rencontrent souvent les responsables de l’activité de l’entreprise pour comprendre les préoccupations… Notre SOC reçoit annuellement une mise à jour des préoccupations métiers et des risques associés Notre SOC reçoit chaque trimestre une mise à jour des préoccupations métiers et des risques associés ACTIVER Comment le SOC répond-il aux besoins de la stratégie de sécurité?
  • 12. Page 12 Get ahead of cybercrime — EY’s Global Information Security Survey 2014October 2014 ADAPTER Le cycle d’amélioration continue
  • 13. Page 13 Get ahead of cybercrime — EY’s Global Information Security Survey 2014October 2014 ADAPTER Les 4 axes essentiels d’amélioration Responsabiliser les employés Améliorer l’efficacité des SOC Créer une équipe cybersécurité dédiée Dépasser les frontières de l’entreprise
  • 14. Page 14 Get ahead of cybercrime — EY’s Global Information Security Survey 2014October 2014 ANTICIPER 56% Des entreprises interrogées déclarent ne pas être en mesure de détecter une cyberattaque complexe
  • 15. Page 15 Get ahead of cybercrime — EY’s Global Information Security Survey 2014October 2014 ANTICIPER Les actions à mettre en place Être prêt Impliquer l’ensemble des parties prenantes Faire des économies grâce à la cybersécurité Procéder à des exercices de simulation de cyberattaques Comprendre les menaces de son environnement et établir un système de détection précoce
  • 16. Page 16 Get ahead of cybercrime — EY’s Global Information Security Survey 2014October 2014 ANTICIPER Comment veiller à ce que les parties prenantes protègent l’information?
  • 17. Page 17 ► Les cybercriminels exploitent toutes les avancées technologiques. Leurs techniques et méthodes sont de plus en plus sophistiquées et difficiles à contrer. ► Les entreprises devront faire face à de nouveaux types d’attaques et pour se protéger, il est vital qu’elles mettent en place les bonnes fondations d’une défense non pas statique mais dynamique. Celle-ci doit être alignée aux enjeux et à la stratégie de l’entreprise et doit lui permettre ainsi de s’adapter à un environnement en constante évolution. ► Avec cette dynamique, une réelle opportunité se dessine : la possibilité de prendre de l’avance sur la cybercriminalité et d’anticiper les menaces avant qu’elles n’apparaissent. ► Les entreprises doivent être proactives et doivent imposer la cybersécurité en tant que norme. Une fois les fondations posées, l’entreprise peut se concentrer en toute sécurité sur son cœur de métier, en évinçant le hacker et en devançant la cybercriminalité. Get ahead of cybercrime — EY’s Global Information Security Survey 2014October 2014 Conclusion
  • 18. Page 18 Get ahead of cybercrime — EY’s Global Information Security Survey 2014October 2014 Achieving resilience in the cyber ecosystem www.ey.com/cybere cosystem Reducing risk with Cyber Threat Intelligence www.ey.com/CTI Security Operations Centers: - helping you get ahead of cybercrime www.ey.com/SOC Privacy trends 2014: privacy protection in the age of technology www.ey.com/privacy2014 Identity and access management: beyond compliance www.ey.com/IAM Building trust in the cloud: creating confidence in your cloud ecosystem www.ey.com/cloudtrust Big data: changing the way businesses compete and operate www.ey.com/bigdatachange Cyber program management: identifying ways to get ahead of cybercrime www.ey.com/CPM Pour plus d’informations

Editor's Notes

  1. EY’s 17th Global Information Security Survey was conducted between June 2014 and August 2014. More than 1,800 respondents (1825) across all major industries and in 60 countries participated. For our survey, we invited CIOs, CISOs, CFOs, CEOs and other information security executives to take part. We distributed a questionnaire to designated EY professionals in each country practice, along with instructions for consistent administration of the survey process. The majority of the survey responses were collected during face-to-face interviews. When this was not possible, the questionnaire was conducted online.
  2. EY’s 17th Global Information Security Survey was conducted between June 2014 and August 2014. More than 1,800 respondents (1825) across all major industries and in 60 countries participated. For our survey, we invited CIOs, CISOs, CFOs, CEOs and other information security executives to take part. We distributed a questionnaire to designated EY professionals in each country practice, along with instructions for consistent administration of the survey process. The majority of the survey responses were collected during face-to-face interviews. When this was not possible, the questionnaire was conducted online.
  3. EY’s 17th Global Information Security Survey was conducted between June 2014 and August 2014. More than 1,800 respondents (1825) across all major industries and in 60 countries participated. For our survey, we invited CIOs, CISOs, CFOs, CEOs and other information security executives to take part. We distributed a questionnaire to designated EY professionals in each country practice, along with instructions for consistent administration of the survey process. The majority of the survey responses were collected during face-to-face interviews. When this was not possible, the questionnaire was conducted online.
  4. EY’s 17th Global Information Security Survey was conducted between June 2014 and August 2014. More than 1,800 respondents (1825) across all major industries and in 60 countries participated. For our survey, we invited CIOs, CISOs, CFOs, CEOs and other information security executives to take part. We distributed a questionnaire to designated EY professionals in each country practice, along with instructions for consistent administration of the survey process. The majority of the survey responses were collected during face-to-face interviews. When this was not possible, the questionnaire was conducted online.
  5. EY’s 17th Global Information Security Survey was conducted between June 2014 and August 2014. More than 1,800 respondents (1825) across all major industries and in 60 countries participated. For our survey, we invited CIOs, CISOs, CFOs, CEOs and other information security executives to take part. We distributed a questionnaire to designated EY professionals in each country practice, along with instructions for consistent administration of the survey process. The majority of the survey responses were collected during face-to-face interviews. When this was not possible, the questionnaire was conducted online.
  6. EY’s 17th Global Information Security Survey was conducted between June 2014 and August 2014. More than 1,800 respondents (1825) across all major industries and in 60 countries participated. For our survey, we invited CIOs, CISOs, CFOs, CEOs and other information security executives to take part. We distributed a questionnaire to designated EY professionals in each country practice, along with instructions for consistent administration of the survey process. The majority of the survey responses were collected during face-to-face interviews. When this was not possible, the questionnaire was conducted online.
  7. EY’s 17th Global Information Security Survey was conducted between June 2014 and August 2014. More than 1,800 respondents (1825) across all major industries and in 60 countries participated. For our survey, we invited CIOs, CISOs, CFOs, CEOs and other information security executives to take part. We distributed a questionnaire to designated EY professionals in each country practice, along with instructions for consistent administration of the survey process. The majority of the survey responses were collected during face-to-face interviews. When this was not possible, the questionnaire was conducted online.
  8. EY’s 17th Global Information Security Survey was conducted between June 2014 and August 2014. More than 1,800 respondents (1825) across all major industries and in 60 countries participated. For our survey, we invited CIOs, CISOs, CFOs, CEOs and other information security executives to take part. We distributed a questionnaire to designated EY professionals in each country practice, along with instructions for consistent administration of the survey process. The majority of the survey responses were collected during face-to-face interviews. When this was not possible, the questionnaire was conducted online.
  9. EY’s 17th Global Information Security Survey was conducted between June 2014 and August 2014. More than 1,800 respondents (1825) across all major industries and in 60 countries participated. For our survey, we invited CIOs, CISOs, CFOs, CEOs and other information security executives to take part. We distributed a questionnaire to designated EY professionals in each country practice, along with instructions for consistent administration of the survey process. The majority of the survey responses were collected during face-to-face interviews. When this was not possible, the questionnaire was conducted online.