Titre : Les RSSI : des professionnels aux compétences élargies selon Fabrice Bru, président du Cesin
Le Club des experts en sécurité de l’information et du numérique (Cesin) compte plus de 1200 membres et est dirigé par Fabrice Bru, spécialiste de la cybersécurité. Selon lui, le rôle des RSSI (Responsables de la Sécurité des Systèmes d’Information) a considérablement évolué ces dernières années et ne se limite plus à des compétences techniques.
En effet, le paysage de la cybersécurité a fortement changé, avec des attaques de plus en plus sophistiquées et ciblées. Les entreprises doivent donc faire face à des enjeux de sécurité de plus en plus complexes et doivent avoir un RSSI compétent et polyvalent pour les accompagner dans leur stratégie de protection.
Selon Fabrice Bru, le rôle des RSSI ne se limite plus à la mise en place de mesures techniques de sécurité, mais s’étend désormais à la gestion de la sécurité dans son ensemble. Cela inclut la sensibilisation des employés à la sécurité informatique, la gestion des risques, la veille technologique et réglementaire, ainsi que la communication avec les différentes parties prenantes de l’entreprise.
De plus, le RSSI doit également être en mesure de comprendre les enjeux métiers de l’entreprise pour adapter sa stratégie de sécurité en fonction des besoins et des spécificités de celle-ci. Il doit être capable de travailler en étroite collaboration avec les différents services de l’entreprise pour garantir une sécurité efficace et adaptée.
Enfin, Fabrice Bru souligne l’importance pour les RSSI de se tenir informés des évolutions constantes du domaine de la cybersécurité. Ils doivent être en veille permanente pour anticiper les nouvelles menaces et mettre en place les mesures de protection nécessaires.
En résumé, le rôle des RSSI a évolué et nécessite aujourd’hui des compétences élargies pour répondre aux enjeux de sécurité toujours plus complexes. Les professionnels de la cybersécurité doivent donc être polyvalents, capables de s’adapter et de travailler en étroite collaboration avec les différents acteurs de l’entreprise pour garantir une protection efficace contre les cybermenaces.