Selon le rapport, 82 % des RSSI rendent désormais compte directement au PDG, une nette progression par rapport à 47 % en 2023. De plus, 83 % des RSSI participent régulièrement aux réunions des conseils d’administration, marquant une reconnaissance accrue de leur rôle dans la gouvernance de l’entreprise.
Cependant, seuls 29 % des conseils d’administration disposent d’un membre ayant une expertise en cybersécurité, bien que cette compétence renforce les relations entre RSSI et dirigeants. Les conseils dotés d’un expert en cybersécurité affichent une meilleure communication et une plus grande confiance dans leur posture de sécurité :
Les priorités des RSSI et des conseils divergent encore sur plusieurs aspects clés :
Les budgets alloués à la cybersécurité reflètent également ces disparités : seulement 29 % des RSSI estiment disposer de ressources suffisantes, contre 41 % des conseils. Cette inadéquation a des conséquences graves, avec 64 % des RSSI affirmant que ce manque de moyens a conduit à une cyberattaque au cours de l’année écoulée.
Les RSSI doivent s’adapter à des attentes croissantes, notamment en développant de nouvelles compétences. Parmi celles-ci :
Enfin, l’étude met en lumière des différences marquées dans la manière dont les RSSI et les conseils évaluent la réussite. 79 % des RSSI rapportent une évolution significative des KPI en cybersécurité, mais seuls 19 % des membres de conseils considèrent que l’atteinte des jalons des initiatives de sécurité est un indicateur clé.
Face à des environnements réglementaires de plus en plus exigeants, 15 % des RSSI seulement incluent la conformité parmi leurs priorités stratégiques, contre 45 % des membres du conseil. Cette disparité pose des défis, d’autant que 21 % des RSSI ont subi des pressions pour éviter de signaler des problèmes de conformité. Néanmoins, 59 % déclarent qu’ils n’hésiteraient pas à lancer une alerte en cas de non-respect des exigences réglementaires.
Les mesures de réduction des coûts touchent également les programmes de sécurité :
Malgré ces défis, 94 % des RSSI ont signalé avoir subi une cyberattaque perturbatrice, illustrant l’urgence d’investir dans des stratégies de résilience.
Comme le souligne Shefali Mookencherry, RSSI de l’Université de l’Illinois : « Alors que leur rôle devient de plus en plus complexe et essentiel à la réussite des organisations, les RSSI doivent trouver le juste milieu entre les besoins de sécurité, les objectifs et la culture de l’entreprise. En nouant des relations étroites avec les différentes parties prenantes, ils peuvent proposer des conseils et assurer un encadrement pour soutenir les programmes de cybersécurité et de confidentialité. »
Ce rapport met en lumière les défis et opportunités pour les RSSI, à l’intersection entre gouvernance, conformité et stratégie d’entreprise. Alors que leur rôle évolue, leur capacité à naviguer entre les attentes du conseil et les impératifs opérationnels sera cruciale pour la résilience numérique des organisations.
Méthodologie
Enquête conduite entre juin et juillet 2024 par Splunken partenariat avec Oxford Economics sur 600 participants sur 10 pays : Australie, France, Allemagne, Italie, Inde, Japon, Nouvelle-Zélande, Singapour, Royaume-Uni et États-Unis.
À propos de ChannelBiz :
ChannelBiz.fr est le média des partenaires de distribution IT & Tech en France : Intégrateurs, revendeurs, et MSP/MSSP. Chaque semaine, nous proposons à nos 9000 abonnés 2 newsletters autour des actualités et des enjeux majeurs du Channel : infra & Cloud, Cybersécurité ; Workspace & AV ; Telecom; et Business Apps. Nous éditons également chaque trimestre « ChannelBiz : Le Mag » : un magazine de 60 pages, pour prendre du recul sur les tendances fortes du marché. Et pour ne rien rater de l’actualité du Channel au quotidien, rejoignez notre page Linkedin ChannelBiz.
Certains arrivent, d’autres sont promus : chaque mois, ChannelBiz revient sur les principaux mouvements et…
La transition vers un modèle MSP est aujourd’hui l’enjeu majeur pour de plus en plus…
En pleine expansion sur le marché des télécoms et de l’IT, Unyc s’appuie sur un…
La sécurisation des données, la conformité aux nouvelles réglementations et la gestion efficace des accès…
L’industrie de l’impression n'est plus seulement une question de toner sur du papier, mais de…
À l’occasion du salon IT Partners, les 5 et 6 février 2025 à Paris La…