cybersécurité

RSSI : quel rôle et quelles responsabilités face aux ComEx

Une récente étude de Salt Security soulignait que près de la moitié des RSSI interrogés craignent de voir leur responsabilité engagée lorsqu’une violation des données se produit. Une préoccupation majeure pour des responsables de la sécurité des systèmes d’information déjà sous pression du fait du manque de moyens humains et budgétaires.

Tribune – A ce sujet, voici les commentaires d’Erik Gaston, VP of Global Executive Engagement chez Tanium qui revient sur le rôle des RSSI, leurs plans de carrière et leurs responsabilités vis-à-vis de leurs comités de direction :

Les RSSI sont-ils toujours considérés comme le bouc émissaire des compromissions de données ? Si oui, comment et pourquoi ?

« Oui, en fin de compte, ce sont eux qui sont responsables de l’identification et de la communication des risques au sein d’une organisation. Ils doivent élaborer des stratégies de cybersécurité et veiller à ce qu’elles soient appliquées et respectées. Ils sont responsables des outils d’atténuation des risques et de la mise en œuvre des réponses aux incidents. Ainsi, s’il dispose des ressources suffisantes, le RSSI dirige l’équipe et la stratégie qui permettent d’éviter les compromissions de données les plus graves. Tous les secteurs sont confrontés à une vague de cybermenaces sans précédent, mais un bon RSSI saura préserver la sécurité des données. »

Source

Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

20 heures ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

20 heures ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

3 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

4 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

5 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

5 jours ago

This website uses cookies.