Gartner : Pourquoi le rôle des leaders de la cybersécurité doit évoluer
Le rôle du leader de la cybersécurité doit évoluer, car la responsabilité du cyber-risque se déplace en dehors de l’informatique et un écosystème de plus en plus distribué entraîne une perte de contrôle direct sur la prise de décision.
Selon Gartnerles responsables de la sécurité et de la gestion des risques investissent désormais beaucoup plus d’efforts pour évaluer et influencer la cyber-santé des parties externes, tandis que les employés prennent davantage de décisions ayant des implications sur les cyber-risques et que des comités exécutifs sont mis en place en dehors du périmètre du RSSI.
Et ce sont ces facteurs, selon les analystes de Gartner, qui conduiront finalement à un environnement où le leader de la cybersécurité aura moins de contrôle direct sur de nombreuses décisions qui relèveraient de son champ d’application aujourd’hui.
« Les responsables de la cybersécurité sont épuisés, surchargés de travail et toujours actifs ; mode », dit Sam Olyaei, directeur de recherche chez Gartner. « Cela reflète directement à quel point le rôle est devenu élastique au cours de la dernière décennie en raison du désalignement croissant des attentes des parties prenantes au sein de leurs organisations. »
La responsabilité pour les cyber-risques s’étendra au-delà de l’informatique
Selon un récent Enquête Gartner88 % des conseils d’administration considèrent la cybersécurité comme un risque commercial plutôt qu’un simple problème informatique technique, et 13 % ont réagi en instituant des comités du conseil d’administration spécifiques à la cybersécurité supervisés par un administrateur dédié.
Gartner prévoit qu’au moins 50 % des cadres de niveau C auront des exigences de performance liées au risque de cybersécurité intégrées dans leurs contrats de travail d’ici 2026.
Cela a un impact sur la rapidité et la qualité des décisions sur les risques liés aux informations, qui sont de plus en plus prises par des parties prenantes en dehors de la ligne de mire de l’informatique ou de la sécurité. En réponse, Gartner s’attend à voir un changement inévitable dans la responsabilité formelle vers les chefs d’entreprise qui sont responsables devant le PDG de la réalisation des objectifs stratégiques, tels que les revenus et la satisfaction client.
Alors que la responsabilité formelle du cyber-risque passe à l’entreprise, les analystes de Gartner ont déclaré que le rôle du leader de la cybersécurité doit donc être recadré pour réussir.