Brief cybersécu 310516 – Slide 4

Mylène Jarossay, co-fondatrice et administratrice du CESIN (Club des Experts de la Sécurité de l’Information et du Numérique)

« Nous savons tous aujourd’hui que les efforts consacrés à la « protection » ne suffisent pas. Une priorité est donc d’insister sur la capacité à limiter les impacts en cas d’incident. La qualité de la détection et de la réaction sont donc deux points fondamentaux pour tout RSSI.

Essayons aussi d’être beaucoup plus pragmatiques : plutôt qu’entretenir une communication de la peur, souvent fantasmée, partons du réel, décortiquons ce qui s’est passé chez d’autres et dans nos organisations. On n’apprend jamais autant qu’en analysant finement un incident avéré. Et vis-à-vis de nos dirigeants, on ne sera plus dans l’hypothèse, dans le calcul théorique… nous sommes dans le concret, qui vont leur permettre de prendre des décisions en réelle connaissance de cause. »