En chiffres : Sondage mondial sur la perception des cyberrisques
Les cyberrisques sont désormais au premier plan pour le traitement des risques d’entreprise. Les stratégies de gestion des cyberrisques n’évoluent toutefois pas au même rythme, et ce, malgré un environnement de menaces grandissant et des répercussions financières qui vont en augmentant.
Un nouveau sondage mondial mené auprès de plus de 1 300 dirigeants, effectué par Marsh en partenariat avec Microsoft, se penche sur les préoccupations et les stratégies de gestion d’organisation de toutes tailles de plusieurs industries dans le monde.
Les deux tiers des répondants du sondage ont classé la cybersécurité parmi les cinq principaux risques en matière de gestion des risques. Cependant, seulement 19 % des personnes interrogées avouent avoir confiance en leur capacité à gérer et à répondre à un cyberévénement. Malgré tout, seulement 30 % des répondants affirment avoir un plan pour ce faire.
Un autre résultat important du sondage souligne un problème d’alignement entre la sensibilisation aux cyberrisques et l’approche de gestion :
- 70 % des répondants ont indiqué que le service des TI était le responsable principal et le preneur de décision concernant la gestion des cyberrisques, comparativement à 37 % pour la haute direction et 32 % pour la gestion du risque.
- 75 % des personnes interrogées ont déterminé les pertes d’exploitation comme étant le scénario lié à un cyberincident avec la plus grande incidence financière potentielle, mais moins de 50 % des patients anticipaient des pertes financières. Parmi ces derniers, seulement 11 % seraient en mesure de calculer les cyberrisques associés à l’exposition de manière quantitative.
- Une organisation sur cinq ne dispose actuellement pas de plan pour l’achat d’une cyberassurance, et 25 % des organisations ne connaissent pas leur statut d’assurance à cet effet.

Parmi les principaux points à retenir pour les dirigeants d’entreprise, on retrouve la nécessité d’améliorer l’engagement des intervenants, y compris les hauts dirigeants et le conseil; la modélisation économique pour quantifier les cyberrisques; et une approche globale comprenant la prévention, l’atténuation, le transfert et la planification d’intervention.
Est-ce que votre organisation emploie des pratiques exemplaires de gestion des cyberrisques? Évaluez où vous vous situez par rapport à nos résultats de sondage.
Téléchargez le document En chiffres : Sondage mondial sur la perception des cyberrisques.