La défense des chaines d’approvisionnement numériques reste un défi pour les entreprises

Une étude de BlueVoyant

BlueVoyant, société de cyberdéfense spécialiste sur le marché combinant la cybersécurité interne et externe, a publié aujourd’hui les résultats de sa troisième enquête mondiale annuelle sur la gestion des risques liés à la chaine d’approvisionnement. Particulièrement complète, l’étude révèle que 98 % des entreprises interrogées ont subi l’impact négatif d’une violation de la cybersécurité survenue dans leur chaine d’approvisionnement, ce qui représente une légère augmentation par rapport aux 97 % de répondants de l’année dernière. Les chaines d’approvisionnement numériques sont formées des vendeurs et fournisseurs externes qui ont un accès au réseau qui pourrait être compromis.

« L’enquête montre que le risque de cybersécurité dans la chaine d’approvisionnement n’a pas diminué, au contraire. C’est en fait un nombre jamais atteint d’entreprises qui ont déclaré avoir été affectées négativement par une perturbation de la cybersécurité dans leur chaine d’approvisionnement », a déclaré Adam Bixler, responsable mondial de la défense de la chaine d’approvisionnement chez BlueVoyant. « La bonne nouvelle est que, dans tous les secteurs et dans toutes les régions, les organisations font de la défense de la chaine d’approvisionnement une priorité. Mais ces organisations doivent encore mieux surveiller les fournisseurs et travailler avec eux pour remédier aux problèmes et réduire le risque. »

Parmi les autres résultats clés de l’enquête, notons que :

« Bien que la défense de la chaine d’approvisionnement soit un défi, il existe des solutions pour que les entreprises puissent mieux se défendre contre ce risque », a déclaré James Rosenthal, CEO et cofondateur de BlueVoyant. « Les entreprises doivent surveiller en permanence leur chaine d’approvisionnement pour être en mesure de remédier rapidement aux menaces. Comme les entreprises subissent l’impact négatif des perturbations de la chaine d’approvisionnement, elles doivent donner la priorité à ce risque en y consacrant le budget approprié. »

L’étude a été menée par un organisme de recherche indépendant, Opinion Matters, et a enregistré les points de vue et les expériences de 2 100 directeurs de la technologie (CTO), directeurs de la sécurité (CSO), directeurs de l’exploitation (COO), directeurs de l’information (CIO), responsables de la sécurité informatique (RSSI) et directeurs des achats (CPO) responsables de la gestion de la chaine d’approvisionnement et des cyber-risques. Les informations ont été collectées dans des entreprises comptant plus de 1000 employés, actives dans de multiples secteurs :  services aux entreprises, services financiers, soins de santé et des produits pharmaceutiques, industrie manufacturière, services publics et de l’énergie, services de la défense notamment. L’étude a couvert 11 pays : États-Unis, Canada, Allemagne, Autriche, Suisse, France, Pays-Bas, Royaume-Uni, Australie, Philippines et Singapour.

Pour rappel, la recherche 2021 avait également été menée par Opinion Matters et avait enregistré les points de vue et les expériences de 1 200 CTO/CSO/COO/CIO/RSSI/CPO dans des entreprises similaires et les mêmes industries. Elle couvrait six pays : États-Unis, Canada, Allemagne, Pays-Bas, Royaume-Uni et Singapour.

L’analyse des réponses des différents secteurs commerciaux a révélé des variations considérables dans leurs expériences du risque lié à la chaine d’approvisionnement :

A propos de BlueVoyant :

BlueVoyant combine des fonctionnalités de cyberdéfense internes et externes dans une plateforme basée sur les résultats, appelée BlueVoyant Elements. Elements est cloud-native et surveille en permanence votre réseau, vos endpoints, votre surface d’attaque et votre chaine d’approvisionnement, ainsi que le clear, deep et dark web, à la recherche de vulnérabilités, de risques et de menaces ; et prend des mesures pour protéger votre entreprise, en s’appuyant à la fois sur l’automatisation basée sur le machine learning et sur l’expertise humaine. Elements peut être déployé en tant que solution indépendante ou en tant que plateforme de cyberdéfense à spectre complet. L’approche de BlueVoyant en matière de cyberdéfense s’articule autour de trois piliers clés – la technologie, la télémétrie et le personnel – qui offrent une cybersécurité de pointe à plus de 700 clients dans le monde.

Quitter la version mobile