La gestion des risques liés aux tiers est une préoccupation croissante au niveau des conseils d'administration de nombreuses organisations. En tant que membre d'un conseil d'administration et conseiller en cybersécurité, j'ai pu constater de mes propres yeux que :
- Les violations commises par des tiers et dans la chaîne d'approvisionnement ont doublé au cours de l'année dernière, représentant désormais 55 % de toutes les violations de sécurité.
- 62 % des attaques visant la chaîne d'approvisionnement cherchent à exploiter la confiance des clients, en particulier dans des secteurs tels que la santé.
- Le coût moyen d'une violation des données de la chaîne d'approvisionnement est de plus en plus élevé, atteignant 4,46 millions de dollars, y compris les frais juridiques, de remédiation et de rétablissement.
Alors que les surfaces d'attaque continuent de s'étendre en raison du télétravail et du travail hybride, et que les chaînes d'approvisionnement deviennent de plus en plus interconnectées et multi-niveaux, les régulateurs prennent également conscience de la situation et soumettent les organisations à un examen plus minutieux afin d'améliorer la gouvernance des risques cybernétiques liés aux tiers.
Les défis liés à la gestion des risques liés aux tiers
Entre l'augmentation du nombre d'incidents, la pression réglementaire croissante et l'augmentation des coûts de remédiation des violations, la gestion des cyberrisques liés aux tiers devrait être la priorité des équipes de sécurité informatique. Cependant, pour de nombreuses organisations, ce qui manque, c'est une approche centralisée pour gérer efficacement les tiers. Nous voyons cette approche se manifester sous la forme de trois défis distincts :
- Inventaire incomplet : une approche décentralisée de la gestion des risques liés aux tiers empêche une organisation de dresser un inventaire complet de ses tiers et fournisseurs sous contrat.
- Identification incohérente des risques : le manque de ressources entraîne des évaluations tardives des fournisseurs tiers et des pratiques d'évaluation des risques incohérentes au sein de l'entreprise.
- Mauvaise communication : les processus manuels entravent les efforts des équipes pour comprendre et communiquer les risques opérationnels et de sécurité liés aux relations avec des tiers dans l'ensemble de l'organisation.
Conclusion : les organisations manquent de ressources, de processus et de procédures pour résister aux perturbations numériques et physiques causées par des tiers. Cela doit changer.
Renforcer la cyber-résilience dans les écosystèmes fournisseurs
En collaboration avec IBM, nous proposons une approche programmatique de la gestion des risques cybernétiques liés aux tiers et aux fournisseurs, basée sur les services de sécurité de classe mondiale d'IBM et la plateforme TPRM de Prevalent, leader du secteur. Ensemble, nous combinons des services de conseil spécialisés pour concevoir et mettre en place une solution complète avec une méthodologie et un modèle TPRM robustes, une vue centralisée et intégrée de vos fournisseurs afin de minimiser les problèmes de conformité, et des données en temps réel pour améliorer l'efficacité.
La solution conjointe IBM-Prevalent permet :
- Réalisez une évaluation de l'état actuel de votre fonction de gestion des risques tiers, en identifiant les écarts par rapport aux normes et cadres de référence les plus avancés.
- Développez un modèle opérationnel, une structure de gouvernance organisationnelle, des politiques et procédures, des exigences en matière de sécurité des contrats, un inventaire et des tableaux de bord intégrés pour une gestion centralisée des fournisseurs dans toute votre entreprise.
- Automatisez le processus complet d'évaluation des risques grâce à une plateforme permettant d'effectuer des évaluations basées sur les contrôles et une surveillance continue des fournisseurs.
- Surveillez et gérez votre programme de gestion des risques liés à la chaîne d'approvisionnement de manière proactive, en optant pour une externalisation partagée ou entièrement gérée.
Le résultat ? Dimple Ahluwalia, vice-présidente et associée directrice mondiale chez IBM, déclare : « Les chaînes d'approvisionnement deviennent de plus en plus complexes et les organisations sont soumises à une pression croissante pour s'assurer que les fournisseurs à tous les niveaux de leur écosystème atténuent le risque de cyberattaques. IBM Security Services, en collaboration avec Prevalent, fournit à ses clients le cadre, l'expertise et la plateforme nécessaires pour mettre en place un programme optimisé et évolutif. »
Prochaine étape : pour en savoir plus, inscrivez-vous au webinaire.
Pour en savoir plus sur cette solution innovante, je vous invite à participer à un webinaire organisé par IBM et Prevalent, intitulé « Comment faire de la cybersécurité de la chaîne logistique un avantage concurrentiel ». Au cours de ce webinaire à la demande, nos équipes vous présenteront conjointement :
- Comment identifier où se situent vos principaux risques liés aux tiers et aux fournisseurs
- Modèles de gouvernance autour de la stratégie, des nouvelles politiques et procédures et de la gestion du changement
- Meilleures pratiques pour identifier et atténuer les risques liés aux tiers identifiés
- Technologies permettant d'améliorer l'efficacité dans toute l'entreprise
- Indicateurs permettant de déterminer si votre programme fonctionne
Je suis ravi d'annoncer notre solution conjointe avec IBM ! Pour en savoir plus sur notre partenariat, contactez Prevalent et ne manquez pas le webinaire.
Note de la rédaction : Ce billet a été publié à l'origine sur Prevalent.net. En octobre 2024, Mitratech a acquis l'entreprise Prevalent, spécialisée dans la gestion des risques pour les tiers et dotée d'une intelligence artificielle. Le contenu a depuis été mis à jour pour inclure des informations alignées sur nos offres de produits, les changements réglementaires et la conformité.
