État de préparation des entreprises face aux cybercrises (rapport)

Aperçu mondial de la manière dont les organisations se préparent – et peinent – à répondre aux cybermenaces
Préface
Malgré les nombreuses affirmations concernant la préparation aux cyberattaques, les répercussions importantes sur les entreprises indiquent que la plupart des organisations ne sont pas prêtes à intervenir efficacement en cas de crise. Cette étude mondiale, menée auprès de 1 000 organisations aux États-Unis, au Royaume-Uni, en Europe et en Asie-Pacifique, révèle un décalage entre le niveau de préparation perçu et les performances réelles en matière de réponse aux cybercrises. Notre étude montre que les plans de réponse aux incidents de cybersécurité sont mis en œuvre et testés régulièrement, mais de manière incomplète. En situation de crise réelle, trop d'équipes travaillent en vase clos.
- 90 % d'entre eux rencontrent de sérieux obstacles à une réponse cybernétique efficace.
- Moins de 50 % organisent des exercices de simulation incluant toutes les équipes habituellement impliquées dans une crise réelle.
- Malgré les plans et les pratiques mis en place, 71 % ont tout de même subi au moins un incident cybernétique majeur ayant perturbé des fonctions commerciales critiques au cours de l'année écoulée ; 36 % ont subi plusieurs incidents dommageables.
La plupart des organisations pensent être préparées à une cybercrise. Les incidents répétés qui paralysent leurs activités prouvent le contraire. Embaucher davantage de personnel ne suffit pas. Pour renforcer leur résilience, les organisations doivent combler les lacunes en matière de communication et de coordination entre les équipes.
- Ressources et actualités connexes
- Opération Signes vitaux : Des tests de résistance à l’effort inédits évaluent la cyber-résilience du secteur de la santé
- Que contient le code américain ?
- Intégration d'agents IA à votre infrastructure d'identité
- Les cyberattaques contre le secteur de la santé ont bondi de 14 % au premier semestre 2026.
- Que recherchent les responsables de la cybersécurité chez leurs collaborateurs ? Ces 3 compétences priment sur les certifications et l’expérience.
- Surveillance continue de la surface d'attaque et évaluation sophistiquée de l'ingénierie sociale
- Les réseaux hospitaliers deviennent des cibles de la cyberguerre et ils ne sont pas préparés à y faire face.
- Boîte à outils d'achat pour la gestion des risques humains
- Tribune libre : Calphishing remet en question notre façon de penser au phishing
- Le piratage des données de DentaQuest affecte 15 millions de patients