Le CISO performant : comment gagner la confiance des parties prenantes

enterprise data
Écrit par
eWEEK EDITORS
eWEEK EDITORS
Jan 18, 2022
5 minute read
eWeek Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Si l’on suit les progrès récents du Chief Information Security Officer (CISO), il y a de bonnes raisons de se demander s’il ne se dirige pas vers la visibilité autrefois réservée aux PDG, tant les enjeux de sécurité spectaculaires d’aujourd’hui ont accru sa notoriété.

En relativement peu de temps, nous avons vu la cybersécurité passer du statut de préoccupation secondaire à celui de fonction centrale des opérations de l’entreprise. Ce n’est vraiment qu’à la toute fin du millénaire que le Melissa virus, conjugué à la crainte des catastrophes liées au bogue de l’an 2000, a fait entrer le « piratage » et la sécurité des données dans la conscience du grand public.

Depuis cette époque — il y a à peine 20 ans —, nous avons assisté à une évolution rapide du rôle du CISO, passé d’une fonction de contrôle et d’atténuation des risques en back-office à l’une des voix les plus influentes de la salle du conseil. Les CISO doivent se prémunir contre des attaques qui coûtent cher non seulement en chiffre d’affaires, mais aussi en réputation de marque.

À l’ère de la transformation numérique, le rôle du CISO s’est mué en celui d’un « facilitateur », qui aide les entreprises à évoluer en toute sécurité au rythme du marché. Il n’est pas exagéré de supposer que, à mesure que l’importance de cette fonction continuera de croître, l’intérêt du public pour ceux qui l’occupent augmentera lui aussi.

De fait, nous commençons déjà à observer ce changement : les CISO sont de plus en plus souvent appelés à intervenir comme leaders d’opinion et experts aux yeux des parties prenantes externes.

Sur le devant de la scène : un équilibre délicat

De même que de nombreuses marques ont tiré parti de la forte personnalité de leur PDG, on peut soutenir que placer le CISO au premier plan peut être bénéfique.

La sécurité des données reste un sujet qui divise. Selon une récente enquête de KPMG, 67 % de la population générale des États-Unis déclarent vouloir davantage de transparence sur la manière dont les entreprises utilisent leurs données personnelles. Et 40 % affirment qu’ils accepteraient volontiers de partager leurs données personnelles s’ils savaient exactement comment elles seraient utilisées — et par qui. 

De même, à l’ère du « montrer plutôt que dire », les consommateurs pourraient accorder davantage leur confiance à une organisation s’ils ont le sentiment de connaître la personne chargée de garantir la sécurité de leurs données. Humaniser cette fonction en associant un nom, un visage et une personnalité aux mesures de sécurité et de confidentialité peut contribuer à convaincre les consommateurs que l’organisation s’investit véritablement, et à titre personnel, dans la protection de leurs informations.

Advertisement

Mais cette exposition comporte son lot de risques. Mettre le CISO en avant et le célébrer pourrait donner aux cybercriminels une motivation supplémentaire pour cibler l’entreprise, en cherchant spécifiquement à neutraliser cette personne.

À lire aussi : 5 tendances de la sécurité cloud en 2022

Bonnes pratiques pour le CISO d’aujourd’hui : gagner la confiance

Les CISO et ceux qui aspirent à le devenir feraient bien de se préparer à l’éventualité d’une vie sous le regard du public. Voici quelques recommandations. 

Mettez votre marque personnelle au service du bien

L’aspect le plus important de la construction de votre marque personnelle consiste à en comprendre l’objectif. Pourquoi construisez-vous votre marque ? Qu’espérez-vous accomplir ? Presque invariablement, la réponse est : gagner la confiance des parties prenantes.

Agissez toujours sous le prisme de la confiance

La confiance se gagne au compte-gouttes, mais se perd à la louche. La vérité incontournable, c’est que — si vous êtes une personnalité publique — il n’existe pas de propos « off ». Vous devez partir du principe que le micro est toujours ouvert et que l’application de l’appareil photo est toujours en mode « enregistrement ».

Avant de parler, de publier ou d’agir, demandez-vous : est-ce que cela inspirera confiance ou l’érodera ? De même, rappelez-vous que si l’objectif est de gagner la confiance, vous devez adopter une approche ouverte et honnête avec votre public.

Choisissez votre plateforme

Même si l’on parle de « marque personnelle », l’essentiel de vos contenus portera sur votre expertise professionnelle. Alors que vous cherchez à vous démarquer de la multitude de CISO et de candidats au poste de CISO, vous aurez intérêt à vous concentrer sur la sensibilisation d’un public plus large à un sujet que vous jugez très important, mais que beaucoup ne comprennent pas.

Fixez vos propres limites

Si votre entreprise vous demande de devenir une personnalité publique en son nom, rappelez-vous que « montrer qui vous êtes vraiment » est une question de dosage. Cela ne signifie pas que vous devez publier sur Twitter la photo de rentrée scolaire de votre enfant en CM2.

Cela peut vouloir dire partager quelques photos de votre nouveau chiot, si vous êtes à l’aise avec cette idée. Ou encore parler d’un loisir qui vous passionne. N’oubliez pas que l’objectif est d’aider votre public à comprendre qui vous êtes vraiment — mais c’est vous qui décidez jusqu’où vous le laissez entrer dans votre vie.

Impossible de tricher

Advertisement

Créer un personnage qui ne vous ressemble pas est voué à l’échec. Ce n’est pas tenable et le monde est devenu trop interconnecté, avec trop de personnes disposant d’un micro, pour que vous puissiez présenter un mensonge avec succès.

Il suffit d’une publication virale d’un ami ou d’une connaissance qui vous connaît vraiment pour vous démasquer et, ce faisant, détruire toute la confiance que vous avez bâtie.

Faites-vous aider par des experts

Vous êtes CISO parce que vous êtes expert en sécurité de l’information — c’est donc là que votre attention peut et doit rester concentrée. Pour construire et entretenir votre marque, faites appel à des experts. Si votre entreprise vous pousse à être « davantage présent auprès du public », renseignez-vous sur les ressources mises à votre disposition pour vous aider à créer du contenu, à entretenir l’engagement sur les réseaux sociaux et à saisir les opportunités offertes par les médias traditionnels — et à vous y préparer.

Selon un rapport de Grand View Research, la taille du marché mondial des services de cybersécurité devrait atteindre 192,70 milliards de dollars US d’ici 2028. À mesure que le secteur poursuit son expansion, il se pourrait bien qu’un jour il soit courant que les CISO soient certifiés sur Twitter.

Prenez une longueur d’avance en préparant dès aujourd’hui votre marque personnelle, mais n’oubliez jamais que l’objectif n’est pas de devenir célèbre. Il s’agit plutôt de faire progresser les objectifs et les résultats de l’entreprise en gagnant, en entretenant et en renforçant la confiance des parties prenantes.

À lire aussi : La cybersécurité en 2022 : combler le déficit de compétences 

À propos de l’auteur : 

Prasad Jayaraman est Principal au sein de KPMG’s Advisory Services

eWEEK EDITORS

eWeek editors publish top thought leaders and leading experts in emerging technology across a wide variety of Enterprise B2B sectors. Our focus is providing actionable information for today’s technology decision makers.

eWeek Logo

eWeek has the latest technology news and analysis, buying guides, and product reviews for IT professionals and technology buyers. The site's focus is on innovative solutions and covering in-depth technical content. eWeek stays on the cutting edge of technology news and IT trends through interviews and expert analysis. Gain insight from top innovators and thought leaders in the fields of IT, business, enterprise software, startups, and more.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.