Dans ce deuxième volet de « The Data Must Flow », nous nous penchons en profondeur sur les flux de données, que l'administration Biden considère comme essentiels pour permettre la relation économique UE-États-Unis de 7,1 billions de dollars, et que le Forum économique mondial considère comme un pilier essentiel de l'économie mondiale. Nous examinons également de près les nouvelles réglementations en matière de confidentialité, les cadres de données, et le retour sur investissement de la conformité en cybersécurité.
Dans le dernier épisode d'Ask the Expert, les hôtes Rois Ni Thuama et Sean s'entretiennent avec Linda V. Priebe, JD, CIPP/E. Linda est associée au bureau de Washington DC de Culhane Meadows PLLC, où elle se concentre sur la conformité en matière de confidentialité, de protection et de sécurité des données en UE et aux États-Unis, et co-préside le groupe de pratique gouvernementale, réglementaire et de conformité. Ayant servi pendant quatorze ans dans diverses fonctions au sein des bureaux de la Maison Blanche, Mme Priebe a également été conseillère juridique de confiance auprès de trois administrations présidentielles américaines.
Le comité de direction et les conseils d'administration ont une responsabilité importante en matière de confidentialité, de sécurité et de flux de données. Les conseils d'administration n'ont pas seulement une responsabilité fiduciaire de superviser la performance du comité de direction ou de démontrer que le risque cyber est réduit grâce à des investissements. Aujourd'hui, les conseils d'administration doivent également comprendre l'exposition au risque de leur organisation, si celle-ci respecte les exigences réglementaires et se conforme aux lois de protection des données, et quelles mesures de résilience sont en place ou devraient être mises en œuvre.
Les conseils d'administration et le comité de direction seront également désireux de comprendre le retour sur investissement pour la conformité en cybersécurité autour des données, qui peut être particulièrement difficile à quantifier. Après tout, une telle analyse implique probablement des facteurs largement intangibles tels que la réputation ou la confiance des clients. Cependant, en mettant en œuvre des mesures de cybersécurité efficaces et en respectant proactivement les exigences de conformité des données, les entreprises peuvent réduire le risque de violations de données coûteuses, minimiser les temps d'arrêt et potentiellement réduire les primes d'assurance, entre autres avantages.
Voici quelques points clés à retenir de notre discussion avec Mme Priebe :
- La conformité et la transparence attirent l'attention des futurs partenaires commerciaux internationaux.
- Pour les entreprises, les coûts de non-conformité aux réglementations sur la confidentialité des données augmentent. Par exemple, l'Illinois Biometric Privacy Act prévoit un recours pour chaque incident de collecte, même dans le contexte des employés.
- Bien que les États-Unis n'aient pas encore de loi fédérale nationale complète sur la confidentialité des données, la pression pour en adopter une s'intensifie.
- Le ministère de la Justice des États-Unis a remarqué que les dirigeants des entreprises ont des occasions de répondre aux enjeux de cybersécurité et que la responsabilité personnelle est désormais envisagée en cas de manquement.
- Les entreprises qui considèrent la conformité en cybersécurité comme une opportunité d'avancer ont tendance à prospérer et à éviter de mauvais résultats.
- Une bonne cybersécurité et conformité attire les affaires, les partenariats, et aide à retenir les talents.
- Aligner les objectifs commerciaux avec les enjeux de sécurité va au-delà de simplement éviter une catastrophe.
- Il y a une valeur à adapter proactivement votre entreprise aux normes les plus strictes.
- Les dollars investis dans la conformité génèrent un retour sur investissement significatif.
Et ce dernier point est essentiel. Un retour sur investissement positif pour la cybersécurité peut fournir une justification solide pour un investissement continu afin de protéger votre organisation contre les cybermenaces et de renforcer sa résilience.
Alors, si vous faites partie du comité de direction et réfléchissez à la conformité en cybersécurité, seriez-vous satisfait d'un retour sur investissement en cybersécurité de 2 pour 1 ? Ou préférez-vous considérer le retour sur investissement cyber comme relevant davantage de l'art que de la science ? Dans notre discussion avec Mme Priebe, nous avons appris que le retour sur investissement pour la conformité aux réglementations sur la confidentialité des données et la cybersécurité pourrait atteindre jusqu'à 7 pour 1. Bien que cela puisse être une exception, il existe clairement un besoin de mieux comprendre ce domaine, en particulier lorsque l'on considère les défis de l'assurance cyber et le besoin critique d'une résilience à l'échelle de l'entreprise.
Pour en savoir plus, écoutez l'entretien ou lisez (et partagez) la transcription ici. Dans le prochain épisode d'Ask the Expert, nous discuterons du risque géopolitique, de la cybersécurité et de l'assurance avec Harpreet Mann, présidente d'Amynta Trade Credit and Political Risk Solutions.




