L'importance de la transparence et de la confiance des consommateurs
La transparence dans les communications d'informations demeure une qualité appréciée de la culture d'entreprise : lorsqu'un risque suscite des préoccupations, il convient de se demander s'il est important et s'il doit faire l'objet d'une communication. Cette approche proactive est perçue comme un moyen de renforcer la confiance des consommateurs et de s'aligner sur les meilleures pratiques en matière de sécurité de l'information et de protection des connaissances.
À la suite d'une vive opposition du secteur aux nouvelles règles en matière de communication d'informations – certaines entreprises étant réticentes à reconnaître les lacunes dans leurs programmes de gestion des risques – la SEC a réagi en exigeant des informations plus détaillées, mettant en lumière la tension entre conformité réglementaire et gestion pratique des risques.
Expertise des CA et sensibilisation aux vulnérabilités numériques
De nombreuses entreprises gagneraient à intégrer ou recruter des membres de CA ayant une solide compréhension globale des technologies, sans compter uniquement sur les experts en cybersécurité, afin de superviser efficacement la transformation numérique et la gestion des risques. Le secteur des services financiers se distingue par des pratiques de pointe, telles que la désignation de responsables de la sécurité de l'information d'entreprise au sein des unités opérationnelles.
Cela est particulièrement pertinent pour les CA et la direction, qui doivent comprendre quels actifs informationnels et éléments de propriété intellectuelle sont essentiels à leur organisation. Autrement dit, il s'agit de savoir ce qu'il convient de conserver et de protéger, selon les circonstances, conformément aux normes réglementaires et sectorielles, en fonction des menaces potentielles.
Les organisations doivent également tenir compte des différences transfrontalières et culturelles propres à chaque entreprise, puisque de nombreux pays, territoires ou États possèdent leurs propres exigences en matière de protection des connaissances – certaines étant plus strictes que d'autres.
Prochaines étapes pour renforcer l'engagement des CA en matière de protection des connaissances
La priorité accordée à la protection des connaissances varie selon les secteurs et les cultures d'entreprise, et certains CA ne disposent pas de l'expertise nécessaire pour poser les bonnes questions ou allouer efficacement les ressources. Pour gérer les risques dans un contexte de menaces en constante évolution, les organisations doivent identifier et protéger leurs actifs les plus précieux.
Les membres de CA et les dirigeants devraient approfondir leur compréhension des technologies et des vulnérabilités numériques afin de garantir des politiques de protection strictes. En définitive, l'adaptabilité et une gouvernance proactive sont essentielles pour anticiper les risques émergents et répondre aux exigences réglementaires en constante évolution.
Computershare ne fournit pas et ne prétend pas fournir à quiconque des avis juridiques, des conseils en placements ou en fiscalité.