Selon le rapport, 82 % des RSSI rendent désormais compte directement au PDG, une nette progression par rapport à 47 % en 2023. De plus, 83 % des RSSI participent régulièrement aux réunions des conseils d’administration, marquant une reconnaissance accrue de leur rôle dans la gouvernance de l’entreprise.
Cependant, seuls 29 % des conseils d’administration disposent d’un membre ayant une expertise en cybersécurité, bien que cette compétence renforce les relations entre RSSI et dirigeants. Les conseils dotés d’un expert en cybersécurité affichent une meilleure communication et une plus grande confiance dans leur posture de sécurité :
Les priorités des RSSI et des conseils divergent encore sur plusieurs aspects clés :
Les budgets alloués à la cybersécurité reflètent également ces disparités : seulement 29 % des RSSI estiment disposer de ressources suffisantes, contre 41 % des conseils. Cette inadéquation a des conséquences graves, avec 64 % des RSSI affirmant que ce manque de moyens a conduit à une cyberattaque au cours de l’année écoulée.
Les RSSI doivent s’adapter à des attentes croissantes, notamment en développant de nouvelles compétences. Parmi celles-ci :
Enfin, l’étude met en lumière des différences marquées dans la manière dont les RSSI et les conseils évaluent la réussite. 79 % des RSSI rapportent une évolution significative des KPI en cybersécurité, mais seuls 19 % des membres de conseils considèrent que l’atteinte des jalons des initiatives de sécurité est un indicateur clé.
Face à des environnements réglementaires de plus en plus exigeants, 15 % des RSSI seulement incluent la conformité parmi leurs priorités stratégiques, contre 45 % des membres du conseil. Cette disparité pose des défis, d’autant que 21 % des RSSI ont subi des pressions pour éviter de signaler des problèmes de conformité. Néanmoins, 59 % déclarent qu’ils n’hésiteraient pas à lancer une alerte en cas de non-respect des exigences réglementaires.
Les mesures de réduction des coûts touchent également les programmes de sécurité :
Malgré ces défis, 94 % des RSSI ont signalé avoir subi une cyberattaque perturbatrice, illustrant l’urgence d’investir dans des stratégies de résilience.
Comme le souligne Shefali Mookencherry, RSSI de l’Université de l’Illinois : « Alors que leur rôle devient de plus en plus complexe et essentiel à la réussite des organisations, les RSSI doivent trouver le juste milieu entre les besoins de sécurité, les objectifs et la culture de l’entreprise. En nouant des relations étroites avec les différentes parties prenantes, ils peuvent proposer des conseils et assurer un encadrement pour soutenir les programmes de cybersécurité et de confidentialité. »
Ce rapport met en lumière les défis et opportunités pour les RSSI, à l’intersection entre gouvernance, conformité et stratégie d’entreprise. Alors que leur rôle évolue, leur capacité à naviguer entre les attentes du conseil et les impératifs opérationnels sera cruciale pour la résilience numérique des organisations.
Méthodologie
Enquête conduite entre juin et juillet 2024 par Splunk en partenariat avec Oxford Economics sur 600 participants sur 10 pays : Australie, France, Allemagne, Italie, Inde, Japon, Nouvelle-Zélande, Singapour, Royaume-Uni et États-Unis.
À propos de ChannelBiz :
ChannelBiz.fr est le média des partenaires de distribution IT & Tech en France : Intégrateurs, revendeurs, et MSP/MSSP. Chaque semaine, nous proposons à nos 9000 abonnés 2 newsletters autour des actualités et des enjeux majeurs du Channel : infra & Cloud, Cybersécurité ; Workspace & AV ; Telecom; et Business Apps. Nous éditons également chaque trimestre « ChannelBiz : Le Mag » : un magazine de 60 pages, pour prendre du recul sur les tendances fortes du marché. Et pour ne rien rater de l’actualité du Channel au quotidien, rejoignez notre page Linkedin ChannelBiz.
Alors que les directions cybersécurité doivent composer avec une pression réglementaire croissante, la montée en…
Le marché français de la distribution IT traverse une phase de rationalisation, marquée par des…
Alors que de plus en plus d’organisations délaissent les approches réseau traditionnelles au profit d’architectures…
Alors que la consolidation des solutions de cybersécurité devient une priorité, la capacité à unifier…
La pression croissante sur les PME en matière de cybersécurité bouleverse les équilibres du marché.…
Les équipes de HarfangLab ont mis en lumière une campagne de cyberespionnage toujours en cours,…