Une enquête de PwC auprès de sociétés privées canadiennes révèle que la cybersécurité est une préoccupation, mais pas une priorité
MONTRÉAL, le 20 mai 2015 /CNW/ - Nous sommes tous conscients du nombre accru de cyberattaques dans le monde interconnecté d'aujourd'hui. Les grandes entreprises ne sont désormais plus seules à se préoccuper de la cybersécurité. Selon une récente enquête menée par PwC auprès de sociétés privées canadiennes, 88 % des entreprises reconnaissent (d'accord ou fortement d'accord) que la cybersécurité fait partie des enjeux importants pour leur organisation. N'empêche qu'elles avouent ignorer ce qu'elles ont à faire, où se trouvent leurs vulnérabilités et comment y remédier.
« Nous ne sommes pas ciblés. »
Ne pas accepter de paiements par carte de crédit ou ne pas stocker de renseignements personnels ne suffit pas pour être à l'abri de cyberattaques : elles ciblent aussi les renseignements sur l'état de santé, les NAS et les listes d'employés, autant de renseignements personnels auxquels les courtiers en information du marché noir accordent une grande valeur.
Selon Marc Fournier, associé et leader de la cybersécurité pour le Québec, PwC, « les cybercriminels d'aujourd'hui ciblent souvent les entreprises qui ont tardé à investir dans leur sécurité. Ils s'en servent comme plateforme pour lancer une attaque visant d'autres organisations. »
Il reste que même si on les utilise comme simples passerelles pour accéder aux informations d'une autre entreprise, les organisations relais s'exposent à des conséquences juridiques. Pour réussir dans un contexte où les risques évoluent rapidement, les entreprises ont besoin non seulement d'une stratégie de cybersécurité et de protection de la vie privée bien pensée, mais aussi des compétences et des ressources adéquates pour la mettre en œuvre.
« Ce n'est pas dans notre budget. »
« Les coûts d'une entreprise victime d'un piratage se mesurent en pertes de clients, en règlements de poursuite, en interruption des activités et en réputation entachée. Protéger son entreprise contre les cyberattaques doit être vu comme un impératif, et non comme une dépense discrétionnaire. », ajoute M. Fournier. En un mot, à l'affirmation « on ne peut pas se le permettre », nous répondons « vous ne pouvez risquer de ne pas vous le permettre ».
Comme le fait remarquer M. Fournier, « investir dans la cybersécurité est dérisoire comparativement aux coûts à débourser lorsqu'on se retrouve au beau milieu d'une attaque de grande ampleur ».
Il est inutile pour les entreprises d'investir dans des solutions toutes faites, prêtes à implanter. En fait, PwC conseille plutôt de rechercher une solution sur mesure et évolutive, capable de remédier aux vulnérabilités propres à chaque entreprise et de répondre aux exigences des dispositifs servant à protéger les renseignements sensibles. Ces solutions peuvent s'avérer bien plus abordables que les produits et services qui couvrent un éventail de problèmes qui ne concernent pas forcément chaque entreprise.
« Je ne saurais par où commencer. »
Ces mesures ont une importance non seulement pour la protection des activités de toute entreprise au Canada, mais il pourrait être nécessaire de prouver la mise en place de protocoles adéquats pour faire affaire avec des entreprises aux États-Unis et, sans aucun doute, obligatoire de le faire dans le cas des entreprises désireuses d'investir dans les marchés internationaux.
La version intégrale du rapport se trouve à : http://www.pwc.com/ca/fr/private-company/business-insights.jhtml
Suivez PwC sur Twitter au @PwC_Canada_LLP et sur Facebook au www.facebook.com/pwccanada.
PwC Canada
PwC Canada aide les organisations et les particuliers à créer la valeur qu'ils recherchent. Plus de 5 800 associés et employés s'emploient à fournir des services de grande qualité en matière de certification, de fiscalité, de conseils et de transactions. PwC Canada est membre du réseau mondial de cabinets de PwC, qui compte plus de 195 000 personnes dans 157 pays. Pour en savoir davantage, consultez notre site Web à l'adresse : www.pwc.com/ca/fr.
© PricewaterhouseCoopers LLP/s.r.l./s.e.n.c.r.l., société à responsabilité limitée de l'Ontario, 2015. Tous droits réservés.
PwC s'entend du cabinet canadien, et quelquefois du réseau mondial de PwC. Chaque société membre est une entité distincte sur le plan juridique. Pour obtenir de plus amples renseignements, visitez notre site Web à l'adresse : www.pwc.com/structure (en anglais seulement).
SOURCE PwC Management Services LP
Bas de vignette : "Quatre tactiques défensives que toute enterprise devrait adopter (Groupe CNW/PwC Management Services LP)". Lien URL de l'image : http://photos.newswire.ca/images/download/20150520_C9405_PHOTO_FR_43461.jpg
Valérie Fortin
T : +1 514 205-5001 poste 1866
Courriel : [email protected]
Julie Lussier
T : +1 514 205-3962
Courriel : [email protected]
Autres communiqués de la compagnie
Partager cet article