Entreprises, pour vous protéger des cybermenaces, qu'attendez-vous pour impliquer vos collaborateurs ?

28 Janvier, la journée Mondiale de la Protection des Données. Face à l’explosion du volume de données et des cyberattaques, la nécessité d’impliquer les collaborateurs apparaît comme inévitable. Une récente étude IFOP pour IDECSI démontre des changements profonds dans le rapport des salariés à la sécurité en entreprise.

Ils sont prêts à contribuer activement à protéger leurs données. Souvent vue sous le prisme de l’entreprise, la sécurité des données devient désormais l’affaire de tous.

Avec la transformation digitale, un phénomène inédit est apparu : le volume des données. Au niveau mondial, il a doublé tous les 3 ans (Source : McKinsey Global Institute). Les moyens techniques ont également suivi, notamment le haut-débit pour faciliter la circulation de ces données. De nouveaux équipements ont également vu le jour pour accompagner l’usage qui est bien réel et n’est pas près de disparaître. Ce marché de la donnée a atteint une maturité en un temps record. Au cours des deux dernières années, 90% des données mondiales ont été générées. Et au niveau individuel, 1,7Go de données est consommé par utilisateur chaque jour (Source : IBM). Et c’est loin d’être fini ! Les données vont être quadruplées d’ici 2025 et quasi x50 d’ici 2035 !

Cette explosion de données s’accompagne d’une augmentation significative des risques d’attaques. Aujourd’hui, en France, sept entreprises sur dix ont déjà fait l’objet d’intrusion en tout genre (Hiscox, mai 2019). Outre les effets sur la réputation d’une entreprise, les coûts sont extrêmement lourds : 80 M€ pour Saint-Gobain. En France, le coût de la cybersécurité est évalué à 8,6 M€ dans les grandes entreprises (+23%). Cependant, le véritable enjeu est la préparation des entreprises face à ces menaces même si la plupart sont conscientes des risques, huit entreprises sur dix n’y sont pas préparées (Etude Bessé PCW).

L’étude IFOP réalisée pour IDECSI en novembre dernier portant sur les salariés et la sécurité de leurs données en entreprise démontre des changements profonds dans le rapport des salariés à la sécurité. L’enseignement principal est que près de la moitié des salariés en France (entreprises de 1000 salariés et plus), soit trois millions de personnes se déclarent inquiets de la sécurité de leurs données et de leurs outils professionnels numériques. Cette inquiétude est issue d’expériences vécues : 47% d’entre eux ont déjà été victimes d’une tentative de phishing. 45% stockent des données sur leurs supports professionnels et tiennent à leur sécurité et 34% ont accès à des documents confidentiels ou sensibles au sein de leur entreprise.

Ces flux d’informations s’inscrivent dans un phénomène plus large que la transformation numérique et, à l’heure où tout passe par la digitalisation, les méthodes de régulation verticale en matière de politique sécurité ont montré leurs limites. L’heure est désormais à la démarche participative. Les salariés en sont convaincus : 86% estiment qu’une gestion collective est une nécessité et qu’à l’échelle individuelle, cela limiterait les risques de piratage. Et aujourd’hui, ils plébiscitent l’entreprise pour devenir eux-mêmes acteurs de la sécurité. Ils veulent suivre ces flux pour monitorer l’activité de leurs données et bénéficier d’outils pour savoir qui et quand consulte ces informations. 

Bien plus qu’une prise de conscience, le sujet de la sécurité est désormais un enjeu sociétal : 82% des salariés ont érigé la sécurité au même rang que la transition écologique et la RSE.

Et pourtant, s’ils sont conscients des enjeux de sécurité auxquels ils sont confrontés, les chefs d’entreprise sont-ils vraiment préparés à y faire face ? Pour la pérennité de leur activité, il paraît indispensable qu’ils déploient les moyens d’y répondre en y associant pleinement leurs collaborateurs. Les résultats du sondage IFOP pour IDECSI vont dans ce sens. Ils sont extrêmement positifs car ils soulignent un changement de paradigme en démontrant que le rapport des salariés à la sécurité a évolué. Ils sont prêts à contribuer activement à protéger les données de leur entreprise. La sécurité est devenue un enjeu sociétal. C’est devenu l’affaire de tous.