La cybersécurité face aux risques du numérique: L’entreprise algérienne doit se préparer
La transformation digitale, les échanges transfrontaliers et la mondialisation ont augmenté l’exposition des entreprises au risque cyber augmente également. Donc les entreprises algériennes doivent se préparer, s’adapter et se conformer aux règles et réglementations en vigueur sur les marchés cibles.
Dans une communication présentée par Rabah HACHICHI, Consultant Senior Cybersécurité au CTO Forum qui s’est clôturé hier à Alger, placée sous le thème : « Préparer l’Entreprise Algérienne à la conformité aux exigences cyber sécurité», l’intervenant a précisé que les règles applicables peuvent varier en fonction du domaine d’activité et des territoires dans lesquels la société envisage de commercer. Les entreprises doivent ainsi assurer une protection efficace de leurs actifs et processus métier tout en respectant les lois et réglementations en vigueur sur les marchés cibles.
Selon lui, de multiples menaces peuvent paraitre dans ce domaine, à titre d’exemple la fuite et vol de données (savoir faire de l’entreprise et des données sensibles), cybercriminalité, erreur humaine, failles de sécurité, risque juridiques et manipulation et depfake.
« Les frontières sont entrain de sauter, aujourd’hui un client service peut (le système ne connait pas de limite). L’entreprise algérienne doit s’adapter à cette mutation, puisque on devient un hub un aéroport, dont notre système d’information est totalement ouverts sur l’extérieur, répartis à plusieurs endroits et facilement accessibles par des tiers. Une approche de la sécurité centrée sur les actifs à protéger en fonction des risques. Une sécurité plus proactive et adaptative, avec l’émergence de nouvelles fonctions clés (security by design, SoC, etc.)», souligne-t-il.
Donc, « nous devons changer de mentalités, malgré que ne sommes pas encore sur des marchés internationaux ouverts. Le principe de château fort (système d’information peu ouvert sur l’extérieur avec un accès difficile) est entrain de sauter», ajoute-il, tout en appelant à l’adoption de nouvelles solutions et approches, à travers le renforcement de la Cyber résilience des systèmes d’information.
La cyber résilience fait référence à la capacité d’un système informatique à se remettre rapidement et efficacement d’attaques informatiques. Des mesures préventives pour réduire les risques de cyberattaques, des mesures de détection identifier les incidents de sécurité et des plans de réponse pour limiter les dommages et restaurer les systèmes
« La Cyber résilience ne se limite pas à la sécurité informatique, mais englobe également des aspects tels que la continuité des opérations, la gestion des risques, la communication et la collaboration avec les parties prenantes», détaille-t-il dans sa communication.
Cela signifie, poursuit-t-il, que les entreprises doivent se conformer à : lois et aux règlements applicables en matières de sécurités, réglementation sur la vie privée et protection des données, les normes de qualité, lois sur la propriété intellectuelle et normes et standards retenus dans les politiques internes. Il faut construire une gouvernance afin de préparer l’entreprise algérienne à la conformité aux exigences cyber sécurités et protection des données du marché international», conclut-il.
S R.