đ DORA, NIS2 et chaĂźne dâapprovisionnement : la cybersĂ©curitĂ© concerne aussi les sous-traitants
Une entreprise peut ĂȘtre bien protĂ©gĂ©e, mais rester vulnĂ©rable Ă cause dâun fournisseur, dâun prestataire informatique ou dâun sous-traitant insuffisamment sĂ©curisĂ©.
Câest lâun des enjeux majeurs de DORA et de NIS2 : la sĂ©curitĂ© ne sâarrĂȘte plus aux portes de lâentreprise.
Les donneurs dâordre doivent dĂ©sormais mieux connaĂźtre et maĂźtriser les risques liĂ©s Ă leurs partenaires. Ils peuvent donc demander Ă leurs sous-traitants de prouver quâils protĂšgent correctement leurs donnĂ©es et leurs outils informatiques.
ConcrĂštement, cela peut se traduire par des demandes concernant :
â
la protection des accÚs et des données ;
â
les sauvegardes ;
â
la gestion des incidents ;
â
les plans de continuité et de reprise ;
â
la sensibilisation des salariés ;
â
les engagements des prestataires informatiques.
MĂȘme lorsquâune entreprise nâest pas directement concernĂ©e par DORA ou NIS2, elle peut donc lâĂȘtre indirectement, parce quâelle travaille avec un grand groupe ou une organisation soumise Ă ces rĂ©glementations.
La cybersĂ©curitĂ© devient ainsi une responsabilitĂ© partagĂ©e sur toute la chaĂźne dâapprovisionnement, du sous-traitant jusquâau donneur dâordre.
Chez SIQUAL, nous accompagnons les organisations dans lâĂ©valuation de leurs risques, la sĂ©curisation de leur systĂšme informatique et la prĂ©paration aux exigences de leurs clients et partenaires.
Edem Agbayissah et Kévin MARY sont à votre disposition pour vous conseiller et vous accompagner !