Selon le Verizon Data Breach Report, 62 % des incidents de sécurité recensés en 2022 impliquaient des tiers.
Se contenter de protéger le système d’information interne d’une entreprise n’est plus (du tout) suffisant. La gestion des risques liés aux tiers, ou Third Party Risk Management, est devenue une composante obligatoire de toute stratégie cyber.
Pour ne rien arranger, les règlements en la matière (RGPD, Loi Sapin 2…) se font de plus en plus nombreux et stricts. Les risques liés aux tiers ne sont donc plus seulement techniques : ils sont aussi légaux et financiers. Et c’est à vous, RSSI, de les gérer !