Catégories
Décideurs IT Enjeux DSI

Pourquoi la cybersécurité devrait émaner des plus hautes sphères de l’entreprise ?

La pandémie que nous traversons actuellement a considérablement favorisé l’augmentation des cyberattaques au sein des entreprises. Les résultats des études réalisées sur le sujet sont plus qu’alarmants. Cette étude du FBI fait par exemple état d’une hausse de près de 400% des attaques aux Etats-Unis. La protection des données et la mise en place de plans de continuité de l’activité sont ainsi devenues des priorités pour les équipes et experts informatiques. Et ce, alors même que les budgets sont à la baisse. De quoi accélérer fortement la transformation digitale des organisations dans ces domaines. Il est également important que la cybersécurité émane des plus hautes sphères de l’entreprise.

Selon une enquête réalisée par Microsoft (août 2020), les entreprises ont augmenté leurs budgets sécurité de 58%. En concentrant leurs efforts sur des solutions comme l’authentification multifacteur (MFA) ou les outils anti-phishing. Par ailleurs, 82% d’entre-elles prévoient d’agrandir leurs équipes pour lutter contre les cybermenaces. Une tendance qui accentuera sûrement la guerre des talents dans la cybersécurité. Mais tant que les entreprises n’auront pas solidifié la culture de sécurité IT en interne, et qu’elles n’adopteront pas une approche plus stratégique et proactive de la cybersécurité, tous ces efforts ne seront pas suffisants. Découvrez ainsi dans notre article pourquoi la cybersécurité devrait émaner des plus hautes sphères de l’entreprise ?

La responsabilité le nerf de la guerre en matière de cybersécurité 

L’évincement d’un PDG à la suite d’un fiasco financier ne surprendrait pas grand monde. Pourquoi n’en serait-il pas de même avec les incidents majeurs de cybersécurité ?  

D’après une récente étude menée par Centrify, fournisseur de solutions de gestion des accès à privilèges (PAM), 40% des entreprises britanniques ont licencié du personnel au cours des derniers mois pour des motifs directement liés à la cybersécurité. Et il y a très peu de chance qu’il s’agisse de membres de la direction de l’entreprise. 

Traditionnellement, les failles de sécurité sont considérées comme du ressort des décideurs informatiques, qui finissent souvent par retracer l’incident jusqu’à l’employé imprudent ou jusqu’au process mal défini. L’erreur humaine et le shadow IT sont à l’origine d’un grand nombre de cyberattaques, mais comme pour tout problème systémique, un véritable changement de culture nécessite l’implication des acteurs de tous niveaux. 

La technologie fait désormais tellement partie intégrante des activités des entreprises, que la responsabilité en matière de sécurité ne peut plus être ignorée par les plus hautes sphères de prise de décision de l’entreprise. Les conseils d’administration et comités de direction doivent désormais porter cette responsabilité. La responsabilité garantit non seulement une meilleure performance ; mais elle stimule l’innovation et favorise l’amélioration continue. 

Et en effet, c’est généralement une fois que la réputation et la position même d’un dirigeant sont en jeu que ce dernier devient susceptible de prendre des mesures d’ampleur pour lutter contre les potentielles cybermenaces. Un dirigeant responsabilisé sur les enjeux de sécurité IT sera plus apte à investir des ressources. Ainsi qu’à devenir un ambassadeur de la cybersécurité en interne. Objectif : impulser le changement dans tous les départements de l’entreprise. Que ce soit des RH aux équipes sales, tout en couvrant les sous-traitants externes et partenaires commerciaux.  

Mais pour être responsabilisés en matière de cybersécurité, les dirigeants des hautes sphères de l’entreprise doivent d’abord être bien informés. 

L’enjeu de l’expertise technique des hauts-décisionnaires  

L’objectif n’est pas de faire des membres des comités de direction des experts en cybersécurité. Mais ces acteurs doivent bel et bien être mesure de comprendre les enjeux afin de pouvoir prendre des décisions éclairées sur le sujet. Ils doivent également pouvoir intégrer la sécurité IT dans leurs stratégies et plans d’action dans leur ensemble. 

L’une des solutions pour créer des sphères décisionnelles avisées sur le sujet, est de faire appel à des cadres ayant de l’expérience dans l’IT. De plus en plus d’entreprises intègrent Ie DSI au Codir par exemple. Mais ce n’est pas le cas de toutes les organisations. Il est en tout cas de plus en plus nécessaire qu’il soit impliqué dans les prises de décision stratégiques. 

Le rôle des décideurs informatiques a fortement évolué depuis l’émergence de la crise sanitaire. Accroissement de leur implication dans l’organisation de l’entreprise, travail en étroite collaboration avec les plus hauts dirigeants… Leur rôle est devenu central dans la continuité de l’activité et leur influence au sein de l’entreprise a progressé. 

Certaines entreprises décident, quant à elles, de créer de nouveaux postes de direction orientés IT ou même sécurité IT. Mais malheureusement, la figure du Chief Information Security Officer (RSSI) reste assez rare au sein des hauts niveaux hiérarchiques. Et, bien que certaines entreprises aient des responsables informatiques dédiés à la cybersécurité, ils restent souvent confinés au département informatique. Et ne disposent pas de pouvoirs exécutifs suffisants et d’assez de visibilité.  

Enfin, toutes les solutions n’impliquent pas de donner la priorité aux cadres ayant une formation technique. La formation est une autre option. Les PDG et autres hauts-décisionnaires peuvent apprendre à évaluer les cybermenaces et la cyber-résilience de leur entreprise à l’heure de prendre d’importantes décisions business. Les DSI et leurs équipes ont un rôle clef à jouer dans ce processus de formation. Partageant leur expérience et leurs connaissances techniques tout en réalisant des audits de sécurité périodiques pour informer le conseil d’administration. 

Ainsi il est important que la cybersécurité soit prise en compte dans les plus hautes sphères de l’entreprise.

Collaborez avec les meilleurs talents tech & IT
Catégories
Décideurs IT Enjeux DSI Talent strategy

Trouver les bons experts sécurité en ces temps de crise covid-19 : un défi de taille pour les départements IT

On estime qu’environ un tiers de la population mondiale est actuellement en confinement pour ralentir la propagation du coronavirus. Par conséquent, dans le monde entier, de très nombreuses entreprises ont généralisé le télétravail pour poursuivre leurs activités. De quoi ajouter une pression considérable sur les départements informatiques souvent déjà bien occupés. Trouver les bons experts sécurité devient un défi de taille.

Les DSI et autres responsables IT se retrouvent dans une course contre la montre pour adapter l’ensemble de l’infrastructure de l’entreprise au télétravail. La cybersécurité devient une préoccupation centrale. Et pour cause : les menaces augmentent de manière exponentielle.

Mais constituer une bonne équipe de sécurité IT s’avère particulièrement complexe dans le contexte actuel…

Des cybermenaces accrues en ces temps de Covid-19

En ces temps de crise sanitaire et économique, les pirates informatiques ne donnent pas de répit à leurs victimes. Bien au contraire, ils tirent profit de la situation.

Par exemple, la technique du phising par email ; qui était déjà l’une des formes d’attaque les plus courantes dans les entreprises ; connaît une forte recrudescence. Les attaques visant à inciter les employés à cliquer sur un courriel envoyé par « leur patron » ou contenant des informations liées à un virus, se multiplient.

Les hackers n’épargnent personne et vont même jusqu’à cibler les établissements de santé et les institutions médicales. L’Organisation Mondiale de la Santé a elle-même été ciblée au début du mois dernier. Une fausse attaque de domaine visait à voler les mots de passe du personnel des agences.

La situation actuelle est si préoccupante qu’un groupe de 400 experts en sécurité de géants internationaux comme Microsoft et Amazon se sont portés volontaires pour lutter contre le piratage lié au coronavirus.

Le télétravail renforce les vulnérabilités des systèmes

Mais ce n’est pas tout. La forte pression actuellement exercée sur les réseaux d’entreprise révèle les vulnérabilités des systèmes. En particulier pour les entreprises les moins habituées au télétravail et qui dépendent largement des réseaux locaux.

La situation actuelle accélère la prise de conscience des entreprises sur des problématiques cruciales. Telle que la nécessité de déployer une politique de sécurité globale ou l’importance de former et sensibiliser les employés aux risques liés à la sécurité IT.

De nombreux responsables informatiques alertaient d’ailleurs depuis longtemps sur ces problématiques. Mais leurs mises en garde ne trouvaient pas toujours un écho suffisant auprès des décisionnaires. La crise actuelle a provoqué une brusque prise de conscience.

Bien que des mesures efficaces aient été adoptées ces dernières années, comme les VPN. Les problèmes générés par le Shadow IT et le BYOD (Bring Your Own Device) restent en grande partie non résolus.

Dans les semaines à venir, de nombreux employés accéderont aux ressources de leur entreprise par le biais de leurs appareils et réseaux personnels ; multipliant ainsi de manière exponentielle les points d’entrée potentiels pour les attaquants.

Trouver les bons experts sécurité IT : de plus en plus difficile

Cette augmentation des cybermenaces aggrave la pénurie de compétences que connaissait déjà le secteur de la sécurité IT. Selon une étude récente de l’ISC, la discipline manque de plus de 4 millions de professionnels. Pour répondre à la demande en profils qualifiés, il faudrait que la main-d’œuvre mondiale du secteur de la sécurité IT augmente… de 145 % par an !

La pénurie de compétences est particulièrement forte sur les rôles les plus importants en matière de sécurité informatique, comme ceux liés à l’identification des menaces ou à la mise en place de solutions correctives. Mais elle est surtout critique dans les disciplines liées aux technologies émergentes.

Un exemple ? Peu d’organisations disposent d’experts en sécurité Cloud ou de protocoles de cryptage appropriés pour leurs données Cloud. Or, en cette période d’explosion du télétravail, la sécurité dans les environnements multi-cloud est plus que jamais essentielle.

Le coût de l’expertise en sécurité est également devenue un problème, car le manque de talents qualifiés fait grimper les salaires.

Embaucher ou externaliser pour trouver les bons experts sécurité ?

La définition d’une stratégie solide en matière de talents et l‘identification de bons partenaires peuvent faire la différence en matière de sécurité.

En ce qui concerne votre stratégie talent, vous devez d’abord décider si vous souhaitez élargir votre équipe ou recourir à l’aide temporaire de consultants. Si vous aviez prévu d’intégrer davantage de personnes depuis un certain temps, le moment est peut-être venu de créer de nouveaux postes permanents ou de pourvoir les postes vacants.

Faire appel à des experts indépendants vous permettra néanmoins très probablement d’accélérer le processus de sélection et de réagir plus rapidement à la crise. Travailler avec un consultant IT expert en sécurité peut également vous aider à bénéficier d’une expertise très pointue, que vous pourrez mobiliser sur un projet spécifique et délimité dans le temps.

Quelle que soit l’option vers laquelle vous penchez, n’hésitez pas à demander l’aide de partenaires spécialisés. Et n’ouliez pas que le temps est un facteur essentiel dans les enjeux de cybersécurité, et donc dans les processus de recherche des profils. Vous n’êtes pas les seuls à chercher ce type de profils, et la concurrence est rude.

Club Freelance reste a vos côtés durant cette période. Tous nos collaborateurs sont placés en télétravail mais nos équipes sont plus mobilisées que jamais pour vous :

  • Aider à trouver des experts sécurité ou des consultants sur tout autre domaine d’expertise IT
  • Apporter toutes les informations utiles à la situation
  • Aider à préparer l’après-crise et vous permettre de redémarrer au plus vite sur vos projets

Rejoignez le club pour bénéficier de notre accompagnement. Ou bien déposez directement votre besoin en compétences IT.

N’hésitez pas à nous faire part de vos doutes et besoins. Et bon courage à tous !

Catégories
Data & Business Intelligence Fiches métiers

Expert en Intelligence Artificielle : Fiche métier

L’intelligence Artificielle fait déjà partie de notre quotidien (assistant personnel, smartphone à reconnaissance faciale…) et il s’impose de plus en plus dans le monde de l’entreprise, avec de nombreuses applications technologiques (chatbot, maintenance des installations, etc.).
L’Expert en Intelligence Artificielle a pour mission principale de concevoir des programmes informatiques capables d’effectuer des tâches similaires à celles réalisées par un homme. A la fois chercheur et informaticien, un expert en IA peut travailler pour des domaines d’activité très divers.

Expert en IA : le métier

Quel est le rôle de l’expert en Intelligence Artificielle

Assurer une veille permanente
L’Expert en IA a pour mission de résoudre des problèmes complexes. La recherche et l’analyse sont donc à la base du métier. L’Expert IA doit avoir des compétences très poussées en informatique, son expertise étant constamment sollicitée dans la mise au point de projets d’intelligence artificielle. L’IA étant un domaine d’expertise encore relativement nouveau, l’expert en IA doit se tenir constamment au courant des évolutions technologiques.

Comprendre et analyser des problèmes
Comme il a pour rôle de créer des logiciels qui imitent le raisonnement de l’homme, il doit savoir analyser le cerveau humain par rapport à un problème pour développer ensuite des interfaces homme-machine intuitives.

Développer et concevoir la solution
L’expert en IA peut travailler sur des projets extrêmement divers et variés. Ses tâches quotidiennes sont en général : la conception algorithmique, les tests et essais d’erreur et la programmation.

Expert en IA : Compétences requises

Compétences techniques solides
Le métier d’Expert en Intelligence Artificielle demande des compétences techniques poussées car les applications à base d’IA croisent de nombreuses technologies (web crawling, data mining, data science, machine learning, deeplearning …).

Force de proposition, et capacités d’écoute
En ce qui concerne les soft skills, l’Expert en IA doit faire preuve d’un important esprit d’initiative, de qualités relationnelles et d’une bonne écoute. Ces qualités lui permettront notamment de mener à bien ses projets, de communiquer avec toutes les parties prenantes, et faire appel à des experts externes.

Aisance à travailler en équipe
La recherche en Intelligence Artificielle n’est définitivement pas un travail solitaire. L’Expert en IA sera emmené à travailler avec divers experts et devra savoir fédérer ces experts et écouter leurs conseils pour faire avancer ses recherches.

Contexte

L’expertise en Intelligence Artificielle est très rare et est donc très recherchée. En tant que chercheur et informaticien, l’Expert en IA est hautement qualifié et peut exercer dans différents domaines d’activité. Tels que dans des ESN, dans des entreprises industrielles, dans des laboratoires de recherche…

Salaire

Le taux journalier moyen d’un Expert en Intelligence Artificielle se situe entre 700 et 1500€.

Formation d’Expert en Intelligence Artificielle

Pour devenir Expert en Intelligence Artificielle, une formation bac + 5 est nécessaire. Vous pouvez accéder à ce métier en ayant fait des études en mathématiques ou informatique. Cependant, vous devrez poursuivre votre formation et obtenir un master ou un diplôme d’ingénieur. Un mastère spécialisé ou encore un doctorat.  

Après des années de recherches et de nombreux travaux réalisés, un Expert en IA peut facilement évoluer vers de nouveaux projets, intégrer des start-up innovantes dans la R&D, de grandes entreprises ou des centres de recherches. 

Téléchargez votre fiche métier :

Trouver une mission d’Expert en IA

Découvrez notre fiche métier : Creative Technologist