Anticiper les cyberrisques plutôt que les subir

Chaque jour, des centaines de cyberincidents et de tentatives de fraude sont signalés en Suisse. La véritable question n’est plus de savoir si une entreprise sera la cible d’une attaque, mais si elle est prête à y faire face.

Combien coûte une heure sans priorisation claire des enjeux cyber?

Les entreprises investissent dans des sauvegardes, des pare-feu, des services cloud et des formations. Pourtant, il est souvent difficile de déterminer si ces mesures fonctionnent de manière cohérente, couvrent réellement les risques métier et répondent aux exigences réglementaires. Multiplier les solutions ne signifie pas automatiquement renforcer la sécurité. L’essentiel est d’identifier les risques et les obligations applicables afin d’allouer les ressources là où elles ont le plus d’impact.

Est-il possible de restaurer les données critiques après une cyberattaque? Les collaboratrices et collaborateurs savent-ils comment signaler un incident? Les rôles et responsabilités sont-ils clairement définis en cas de crise? Les établissements financiers connaissent-ils les réglementations et les délais de déclaration qui leur sont applicables?

Le Cyber Quick Check de BDO Digital permet d’obtenir une vision claire de la situation. Lors d’un entretien en ligne de 60 minutes, nous examinerons les aspects techniques et organisationnels ainsi que vos processus de manière structurée. L’examen porte notamment sur les droits d’accès, la protection des systèmes, les sauvegardes, la sécurité des e-mails, la gouvernance, la sensibilisation des collaboratrices et collaborateurs, les risques liés aux fournisseurs, la gestion des incidents ainsi que la continuité des activités.

Le Cyber Quick Check prend désormais également en compte les exigences spécifiques du secteur financier. Pour les gestionnaires de fortune et les trustees, il est notamment examiné si le cadre réglementaire de la FINMA est maîtrisé, si un processus de signalement des cyberattaques est en place, si les cyberrisques sont intégrés à la gestion des risques et au système de contrôle interne, et si les prestations informatiques externalisées sont convenablement encadrées (gouvernance). Cette approche permet d’évaluer simultanément le niveau de maturité en cybersécurité et le degré de conformité réglementaire.

Il ne s’agit pas d’un audit technique détaillé. Ensemble, nous évaluons le niveau de maturité de votre organisation sur une échelle de 0 à 4, allant de «inexistant» à «optimisé», en passant par «défini» et «piloté». Même une réponse telle que «nous ne le savons pas encore» est une information précieuse, car elle met en lumière les lacunes en matière de responsabilités, de processus ou de transparence.

À l’issue de l’entretien, vous disposerez d’un rapport synthétique présentant vos points forts, les risques prioritaires et des pistes d’amélioration rapidement réalisables. Une feuille de route hiérarchise ensuite les actions à entreprendre à court, moyen et long terme. Pour les entreprises du secteur financier, le rapport inclut également le cadre réglementaire applicable et met en évidence les domaines où cybersécurité et conformité doivent être abordées conjointement.

Exemple de rapport de résultats du Cyber Quick Check de BDO

Aucune préparation particulière n’est nécessaire. Il est toutefois recommandé qu’une personne qui connaît l’environnement informatique et les mesures de protection en place participe à l’entretien.

Le Cyber Quick Check constitue une évaluation indicative de votre situation et ne remplace ni un audit complet, ni une analyse technique ou juridique approfondie. Pour CHF 550 hors TVA, vous bénéficiez d’un entretien avec nos spécialistes, d’une évaluation structurée et d’un rapport personnalisé.

L’objectif: vous offrir une vision claire de vos risques, de vos obligations et des mesures à mettre en œuvre en priorité.

Connaissez-vous les principaux cyberrisques auxquels vous êtes exposés?

Une mauvaise maîtrise des cyberrisques peut entraîner des interruptions d’activité, des pertes financières et des conséquences réglementaires. Avec le Cyber Quick Check, BDO aide les entreprises à évaluer leurs risques de manière structurée, à définir les priorités d’action et à identifier les mesures à mettre en œuvre pour renforcer leur cybersécurité.

Restez informé grâce
aux newsletters de BDO Suisse