
Le point aveugle des rapports européens sur la cybersécurité : nous nous basons sur les mauvais indicateurs clés de performance (KPI) 📊
Aux Pays-Bas, nous mesurons et savons beaucoup de choses.
Le nombre réel est probablement plus élevé.
Ce que nous ne mesurons pas, c'est le nombre d'entreprises qui font faillite à cause de cela.
📝 Les faillites sont enregistrées comme :
Alors que cela peut tout aussi bien être la conséquence d'une fuite de données ou d'un incident de ransomware.
Au niveau international, nous constatons bel et bien l'impact dans des cas individuels :
Ce ne sont pas des incidents.
Ce sont des risques pour la continuité des activités.
Tant que nous ne faisons pas ce lien, nous sous-estimons systématiquement l’impact des cyberincidents et les considérons comme un problème informatique.
Alors qu'en réalité, il s'agit d'un risque existentiel –
et qu'il a donc sa place à la table du conseil d'administration, et pas seulement au service informatique.
Le KPI le plus important n'est pas :
« Combien d'incidents avons-nous eu ? »
Mais :
« Combien de ces incidents auraient pu faire chuter notre entreprise ? »