Pour gérer vos consentements :
Categories: Sécurité

RSSI : quand l’externalisation s’impose aux équipes

Les équipes de cybersécurité réduites, de 5 membres ou moins, optent massivement pour l’externalisation de la protection de leur entreprise, selon un rapport publié par Cynet.

L’enquête* a été menée auprès de 200 RSSI d’entreprises de 500 à 10 000 employés, dont le budget annuel de cybersécurité ne dépasse pas 1 million de dollars.

Que retenir de ce sondage ?

63% des RSSI interrogés pensent que le risque d’attaque est plus élevé pour leur organisation que pour des entreprises de plus grande taille.

Or, 57% admettent que leur capacité à protéger efficacement leur société n’est pas à la hauteur de ce risque.

Ils sont aussi nombreux à déclarer ne pas disposer des compétences et de l’expérience nécessaires en interne pour se protéger contre les cyberattaques.

Comment mieux se défendre dans ce contexte ?

Externaliser et automatiser

Tous les responsables concernés disent opter pour l’externalisation (outsourcing) d’une partie de leurs opérations de cybersécurité.

53% se tournent en priorité vers des services MDR (Managed Detection and Response) et 47% font appel à des fournisseurs de services de sécurité managés (MSSP).

Par ailleurs, lorsque les RSSI sont interrogés sur les moyens d’affronter les défis à venir, 8 sur 10 disent investir davantage ou le prévoir dans l’automatisation de la sécurité IT.

Aussi, les professionnels concernés optent pour différentes technologies de prévention des brèches. L’EDR (Endpoint Detection & Response) est mentionné par 52% des répondants, parmi eux 87% considèrent l’outil pleinement utile.

Ils sont moins nombreux (15%) à avoir déployé une solution XDR (Extended Detection & Response). Or, selon Cynet, un tel déploiement répond à différentes attentes exprimées par les RSSI, à savoir : investir davantage dans des solutions et des processus d’automatisation de la cybersécurité (80%), consolider un ensemble d’outils et plateformes (61%) ou encore remplacer des technologies de sécurité jugées complexes (52%).

*(source : Cynet – 2021 Survey of CISOs with Small Security Teams).

(crédit photo : Ecole polytechnique / Paris / France on Visual hunt / CC BY-SA)

Recent Posts

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

17 heures ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

20 heures ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

22 heures ago

Accord Microsoft-CISPE : comment Google a tenté la dissuasion

Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…

22 heures ago

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

23 heures ago

RH, finances, stratégie… Les complexités de la Dinum

De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…

2 jours ago