Cybersécurité25 juillet 2026· via Dark Reading

Les conseils d’administration et les RSSI s’affrontent sur les priorités cybersécurité

Les conseils d’administration et les RSSI s’affrontent sur les priorités cybersécurité

Image : Dark Reading

Peu de partenariats au sein des entreprises subissent autant de pression que celui entre les responsables de la sécurité des systèmes d’information (RSSI) et leurs conseils d’administration. Malgré l’escalade des menaces cyber et un contrôle réglementaire accru, les deux parties déclarent se sentir incomprises et sous-estimées, selon de nouvelles données de Dark Reading.

Une rupture de communication bilatérale

Le problème ne vient pas d’un seul côté. Si les conseils d’administration reconnaissent de plus en plus l’urgence de prioriser la cybersécurité, ils admettent peiner à saisir les détails techniques ou à traduire les risques en impacts business. Pendant ce temps, les RSSI estiment que leurs alertes restent ignorées faute de contexte suffisant pour agir. Cette frustration mutuelle révèle un enjeu plus profond : l’alignement ne se résume pas à plus de réunions ou à des tableaux de bord plus clairs – il repose sur un langage et des objectifs partagés.

Où les écarts se révèlent

Les principaux défis incluent des mesures de risque incohérentes, des responsabilités floues et des attentes mal alignées. Les conseils s’appuient souvent sur des indicateurs globaux comme le « nombre d’incidents » ou les « scores de conformité », tandis que les RSSI nécessitent une visibilité fine sur l’exposition aux menaces, la préparation aux réponses et la résilience à long terme. Sans cadres unanimously acceptés, les échanges achoppent avant même de commencer. Certaines organisations se tournent vers des évaluations tierces ou des rapports standardisés pour combler ce fossé, mais leur adoption reste inégale.

Au-delà des mots creux : des conséquences bien réelles

Les enjeux sont colossaux. À l’ère où une seule faille peut saper la confiance des clients, entraîner des amendes réglementaires et faire chuter le cours de l’action, l’ambiguïté dans la gouvernance de la sécurité ne relève pas seulement d’un problème de direction – c’est un risque financier et opérationnel. Les entreprises qui ne comblent pas cet écart risquent de prendre des décisions sur la base d’informations incomplètes, laissant des vulnérabilités sans réponse jusqu’à ce qu’il soit trop tard.

Pourquoi c’est crucial

Il ne s’agit pas de blâmer l’une ou l’autre partie, mais de reconnaître que le leadership en cybersécurité est devenu un impératif pour le conseil d’administration, et non plus seulement une préoccupation technique. Le vrai danger ne réside pas dans la menace elle-même, mais dans l’incapacité à mobiliser les ressources adéquates, à prendre des décisions en temps utile et à ancrer une culture de sécurité de haut en bas. À mesure que les menaces évoluent, le dialogue entre ceux qui gouvernent et ceux qui protègent doit évoluer lui aussi. L’avenir de la résilience des entreprises en dépend peut-être.


Source : Dark Reading. Synthèse éditoriale assistée par IA — TechnoExpress.

Lire la source originale sur Dark Reading →

← Retour à l'accueil