Pour garantir la meilleure expérience de navigation, veuillez activer JavaScript dans votre navigateur web. Sans cela, de nombreuses fonctionnalités du site seront inaccessibles.


Cyber Insights 2026: ce que les RSSI peuvent attendre en 2026 et au-delà

SecurityWeek
Par Kevin Townsend pour SecurityWeek
Lundi 12 janvier 2026

La SEC a retiré son action en justice contre SolarWinds et son CISO en novembre 2025. Beaucoup espèrent que cela signalera une réduction du potentiel de responsabilité personnelle. En effet, un porte-parole de SolarWinds a déclaré à l'époque: «Nous espérons que cette résolution atténuera les inquiétudes exprimées par de nombreux CISO concernant cette affaire et l'effet dissuasif qu'elle menaçait d'imposer sur leur travail.»

Mais ne comptez pas trop là-dessus, met en garde Ilia Kolochenko, PDG d'ImmuniWeb et responsable de la pratique cybersécurité chez Platt Law. Il estime que l'action de la SEC était stratégique, suggérant qu'elle maintient le précédent d'une action en justice pour des affaires futures tout en évitant la possibilité de perdre cette affaire spécifique. «Il serait imprudent de croire que le risque de responsabilité personnelle en cas de violation de données a désormais disparu», dit-il.

En effet, Kolochenko souligne que la menace de responsabilité dépasse le cadre des régulateurs, des avocats transformant cette problématique en une arme. «J'ai récemment été témoin de plusieurs cas où des CISO et des professionnels clés de la cybersécurité au sein de leurs équipes ont été personnellement menacés par des avocats innovants à la suite d'une violation de données.»

Ces menaces ne visent pas nécessairement la poursuite pénale des individus, mais cherchent plutôt à obtenir des informations sur l'entreprise ayant subi la violation, incitant les CISO à aborder des problèmes tels que l'insuffisance des budgets, des équipes sous-dotées, des objectifs irréalistes et un déficit de connaissances en cybersécurité au sein de la direction et du conseil d'administration.

«Pour les avocats des parties plaignantes, de tels aveux constituent une mine d'or permettant soit de conclure un accord à l'amiable avec l'entreprise concernée, en infraction ou ayant commis des manquements, pour un montant record, soit d'obtenir des dommages-intérêts punitifs devant les tribunaux lorsque la loi le permet, ce qui pourrait générer des revenus encore plus importants... Si vous ne disposez pas encore de votre avocat personnel et de votre assurance juridique, ajoute-t-il, procurez-vous-en sans délai.» Lire l'article complet


Parlez à un expert