Les conseils d’administration suisses manquent d’expertise en cybersécurité
L’IA a aggravé la cybermenace, qui touche particulièrement les PME. Pourtant, plus de deux tiers des conseils d’administration suisses ne comptent aucun membre disposant d’une expertise en cybersécurité ou en IT. De nombreuses entreprises ne disposent ainsi d’aucune stratégie pour faire face aux cyberattaques assistées par l’IA.
De plus en plus d’entreprises suisses sont confrontées à des cyberattaques. Les progrès de l’intelligence artificielle permettent en outre aux attaquants d’agir plus facilement, plus rapidement et à plus grande échelle, selon le SwissVR Monitor II/2026. L’étude indique que 41% des membres de conseils d’administration interrogés ont connaissance d’au moins une cyberattaque ayant touché leur entreprise. Pour cette édition, l’association swissVR, le cabinet de conseil Deloitte et la Haute école de Lucerne (HSLU) ont interrogé 281 membres de conseils d’administration de petites, moyennes et grandes entreprises suisses.
Par rapport à l’édition 2023, qui portait également sur la cybersécurité, les attaques contre les grandes entreprises n’ont que légèrement augmenté, indique Deloitte. Il y a trois ans, 45% d’entre elles étaient concernées, contre 48% aujourd’hui. La hausse est en revanche nettement plus marquée chez les PME: alors qu’en 2023, seules 20% déclaraient avoir été victimes d’une cyberattaque, cette proportion atteint déjà 37% en 2026, soit presque le double.
Des stratégies de défense insuffisantes
Alors que l’IA permet de mener des cyberattaques plus facilement et à plus grande échelle, la majorité des entreprises ne semblent pas suffisamment préparées à cette évolution. Parmi les personnes interrogées, 74% indiquent que leur entreprise ne dispose d’aucune stratégie écrite couvrant les cyberattaques alimentées par l’IA. Par ailleurs, 68% des conseils d’administration ne comptent aucun membre disposant d’une expertise en informatique ou en cybersécurité. Les organes concernés s’appuient généralement sur la direction (62%) ou sur des spécialistes externes (24%) pour obtenir les informations et compétences nécessaires.
De nombreux administrateurs entendent toutefois accorder davantage d’attention à ces sujets. Parmi les thèmes que les conseils d’administration prévoient d’aborder au cours des douze prochains mois, la numérisation, la robotique et l’automatisation recueillent 28% des réponses. L’informatique et la gestion de la sécurité, y compris la cyberrésilience, font par ailleurs leur entrée dans le top 10 des priorités, avec respectivement 19% et 18%.
L’actualité IT en Suisse et à l’international, avec un focus sur la Suisse romande, directement dans votre boîte mail > Inscrivez-vous à la newsletter d’ICTjournal, envoyée du lundi au vendredi!