Pour gérer vos consentements :
Categories: ProjetsSécurité

RSSI : 3 points à retenir sur les risques liés aux tiers

Malgré la hausse du nombre de services IT externalisés et de données partagées, les entreprises manquent de visibilité sur leur exposition aux risques liés aux tiers.

C’est l’un des enseignements d’un rapport anglophone commandé par Opus, éditeur de solutions de conformité, gestion du risque et connaissance client, au Ponemon Institute.

1000 responsables de la sécurité des systèmes d’information (RSSI) et gestionnaires du risque ont été interrogés. (source : 2018 Data Risk in the Third-Party Ecosystem).

1. Big data, gros risques

59% des répondants ont déclaré que leur organisation a été victime d’une violation de données provoquée par un fournisseur ou une tierce partie l’an dernier.

Un taux en hausse de 3 points par rapport à la précédente édition du rapport.

Malgré tout, les entreprises continuent de partager des informations sensibles avec des tiers dont elles connaissent peu les pratiques data.

2. Faire l’inventaire

Chaque organisation partage des informations avec plusieurs centaines de tiers (plus de 500 en moyenne par entité). Or, 34% des répondants seulement disposent d’un inventaire « complet » des tiers avec lesquels des informations sensibles sont partagées.

Le manque de contrôle centralisé, le déficit de ressources et la complexité des relations fournisseurs sont les principaux freins cités par les RSSI.

Dans ce contexte, moins d’un département de sécurité IT sur deux considère efficace la gestion du risque lié aux tierces parties pratiquée dans l’entreprise.

3. Coopérer

Malgré la pression réglementaire (RGPD…), une courte majorité déclare manquer de visibilité sur les pratiques de fournisseurs en matière de protection des données.

Pour Opus, qui lui-même compte AWS et Rackspace parmi ses partenaires technologiques, les RSSI et les gestionnaires du risque ont tout intérêt à coopérer.

Et à mettre en oeuvre un plan de détection et d’atténuation des risques. L’ensemble nécessite, selon l’éditeur, une « gouvernance stricte » et des technologies d’automatisation.

(crédit photo © GlebStock – Shutterstock)

Recent Posts

GPT-4o : où, quand et pour qui ?

OpenAI orchestre un déploiement très progressif de GPT-4o, y compris de ses capacités multimodales.

2 jours ago

Nom de domaine : Twitter définitivement remplacé par X

Elon Musk avait racheté le nom de domaine X.com à PayPal en 2017. Depuis juillet 2023,…

3 jours ago

Microsoft propose une délocalisation hors de Chine à ses ingénieurs IA et Cloud

Des centaines d'ingénieurs en IA et cloud travaillant pour Microsoft se voient proposer de quitter…

3 jours ago

Du « Monde » à Reddit, le point sur les partenariats data d’OpenAI

Reddit s'ajoute à la liste des « partenaires data » d'OpenAI. Qui rejoint-il ?

3 jours ago

Comment Younited a appliqué la GenAI au crédit conso

Younited a utilisé PaLM 2 puis Gemini pour catégoriser des transactions bancaires en vue de…

3 jours ago

Processeurs : les États-Unis fabriqueront 30 % des puces avancées d’ici 2032

Les États-Unis vont tripler leur capacité nationale de fabrication de puces et contrôler 30 %…

4 jours ago