{"id":179487,"date":"2020-04-13T08:45:50","date_gmt":"2020-04-13T07:45:50","guid":{"rendered":"https:\/\/www.stormshield.com\/?p=179487"},"modified":"2023-10-04T10:11:01","modified_gmt":"2023-10-04T09:11:01","slug":"peut-on-calculer-un-roi-en-cybersecurite","status":"publish","type":"post","link":"https:\/\/www.stormshield.com\/fr\/actus\/peut-on-calculer-un-roi-en-cybersecurite\/","title":{"rendered":"Peut-on calculer un ROI en cybers\u00e9curit\u00e9&nbsp;?"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-179483 size-full\" title=\"De Things. Image utilis\u00e9e sous licence de Shutterstock.com\" src=\"https:\/\/www.stormshield.com\/wp-content\/uploads\/shutterstock_1654660345-e1618564642736.jpg\" alt=\"Peut-on calculer un ROI en cybers\u00e9curit\u00e9\u00a0? | Stormshield\" width=\"800\" height=\"534\" \/><\/p>\n<p><strong>V\u00e9ritable serpent de mer, la mesure du ROI en cybers\u00e9curit\u00e9 se pose de mani\u00e8re r\u00e9guli\u00e8re pour les DSI et RSSI. Comment calculer le co\u00fbt d'une cyberattaque ? Et face \u00e0 une menace que certains jugent hypoth\u00e9tique, comment justifier des d\u00e9penses qui, elles, ne le sont pas ? Surtout, est-il possible de faire \u00e9voluer les mentalit\u00e9s ? Et ainsi passer d\u2019un paradigme centr\u00e9 sur l\u2019\u00e9vitement des co\u00fbts \u00e0 un mod\u00e8le qui valorise les investissements.<\/strong><\/p>\n<p>De l\u2019aveu du RSSI d\u2019une grande entreprise du secteur de l\u2019aviation\u00a0: \u00ab\u00a0<em>cela fait quinze ans que l\u2019on essaye d\u2019identifier les risques, les d\u00e9g\u00e2ts potentiels et la probabilit\u00e9 d\u2019occurrence des cyberattaques, de mani\u00e8re \u00e0 ne pas passer \u00e0 c\u00f4t\u00e9 d\u2019investissements en s\u00e9curit\u00e9<\/em>\u00a0\u00bb. Mais parfois, ces derniers sont difficiles \u00e0 justifier, ce qui conduit certaines entreprises \u00e0 ne changer radicalement de politique qu\u2019une fois la premi\u00e8re attaque survenue.<\/p>\n<p>&nbsp;<\/p>\n<blockquote><p><em>Cela fait quinze ans que l\u2019on essaye d\u2019identifier les risques, les d\u00e9g\u00e2ts potentiels et la probabilit\u00e9 d\u2019occurrence des cyberattaques, de mani\u00e8re \u00e0 ne pas passer \u00e0 c\u00f4t\u00e9 d\u2019investissements en s\u00e9curit\u00e9<\/em><\/p><\/blockquote>\n<p>Il est vrai que les questions d\u2019efficacit\u00e9 et de rentabilit\u00e9 des d\u00e9penses en s\u00e9curit\u00e9 sont de v\u00e9ritables serpents de mer. Que l\u2019on parle de ROI ou de <a href=\"https:\/\/www.globalsecuritymag.fr\/Le-ROI-de-la-securite-vers-le,20080404,2485.html\" target=\"_blank\" rel=\"noopener noreferrer\">ROSI<\/a>, <strong>la question se pose en ces termes\u00a0: comment mettre en relation une d\u00e9pense certaine face \u00e0 une menace incertaine\u00a0?<\/strong> Ou comment persuader les managers ex\u00e9cutifs de l\u2019int\u00e9r\u00eat d\u2019investissements non-productifs, c\u2019est-\u00e0-dire qui ne rapportent pas directement de l\u2019argent \u00e0 l\u2019entreprise en g\u00e9n\u00e9rant des revenus croissants\u00a0?<\/p>\n<p><a href=\"https:\/\/www.stormshield.com\/fr\/actus\/medias-la-cybersecurite-est-elle-devenue-bankable\/\">La m\u00e9diatisation de plus en plus fr\u00e9quente<\/a> des incidents de s\u00e9curit\u00e9 ne manque toutefois pas de (re)mettre cette question au centre de la table.<\/p>\n<p>&nbsp;<\/p>\n<h2>\u00c9vitement des co\u00fbts\u00a0: un paradigme trop enfermant<\/h2>\n<p>Les <a href=\"https:\/\/www.stormshield.com\/fr\/ressourcescenter\/transformation-numerique-des-entreprises-une-maturite-en-questions\/\">niveaux de maturit\u00e9 des Comex<\/a> ont augment\u00e9 en mati\u00e8re de compr\u00e9hension du risque cyber ces derni\u00e8res ann\u00e9es, c\u2019est ind\u00e9niable. Et cette prise de conscience s\u2019est le plus souvent traduite par des hausses significatives dans les budgets allou\u00e9s aux DSI.<\/p>\n<p>N\u00e9anmoins, de nombreux RSSI en entreprise confient que leurs directions demandent des comptes de mani\u00e8re r\u00e9guli\u00e8re, sous peine de les sanctionner en mati\u00e8re de budget. \u00ab <em>On assiste d\u2019ailleurs depuis quelques mois \u00e0 une stagnation, voire \u00e0 une baisse des budgets dans certaines entreprises<\/em> \u00bb, rel\u00e8ve <strong>Benjamin Leroux<\/strong>, directeur marketing et innovation d\u2019<a href=\"https:\/\/www.advens.fr\/\" target=\"_blank\" rel=\"noopener noreferrer\">Advens<\/a>, sp\u00e9cialiste de la cybers\u00e9curit\u00e9.<\/p>\n<p>Il est souvent complexe pour un\u00b7e RSSI de d\u00e9montrer l\u2019apport des d\u00e9penses de s\u00e9curit\u00e9, puisque le paradigme dominant est celui de l\u2019\u00e9vitement des co\u00fbts. Ainsi, on pr\u00e9f\u00e8rera souvent expliquer que les d\u00e9penses de protection ont permis d\u2019\u00e9viter X\u00a0millions d\u2019euros de pertes, plut\u00f4t que de dire que l\u2019on en a gagn\u00e9 Y\u00a0millions \u00e0 les d\u00e9ployer. Ou, pour le dire comme <strong>Ian Schenkel<\/strong>, VP EMEA de <a href=\"https:\/\/www.breakingnews.fr\/technologie\/roi-en-cybersecurite-techradar-183496.html\" target=\"_blank\" rel=\"noopener noreferrer\">Flashpoint<\/a>\u00a0: \u00ab\u00a0<em>c\u2019est un peu comme vendre de l\u2019assurance, les RSSI doivent essayer de mettre en valeur ce qui ne s\u2019est pas pass\u00e9<\/em>\u00a0\u00bb.<\/p>\n<p>Mais chiffrer les co\u00fbts d\u2019une cyberattaque se r\u00e9v\u00e8le \u00eatre une t\u00e2che bien complexe. Que ce soit en mati\u00e8re de ran\u00e7on \u00e0 payer et\/ou de perturbations op\u00e9rationnelles, les impacts peuvent servir de point de rep\u00e8re, \u00e0 condition de se positionner dans la bonne \u00e9chelle. Selon <a href=\"https:\/\/www.maddyness.com\/2020\/02\/20\/startups-risque-cyber-investisseurs\/\" target=\"_blank\" rel=\"noopener noreferrer\">le rapport 2019 de l\u2019assureur Hiscox<\/a>, le co\u00fbt moyen des cyber-incidents pour une petite entreprise est estim\u00e9 \u00e0 14\u00a0000\u00a0euros. Un montant \u00e0 mettre en regard de ceux annonc\u00e9s par des entreprises comme Demant, l\u2019un des plus grands fabricants d\u2019appareils auditifs au monde, qui s\u2019attend \u00e0 <a href=\"https:\/\/www.zdnet.fr\/actualites\/ransomware-une-entreprise-danoise-estime-les-degats-a-95-millions-de-dollars-39891429.htm\" target=\"_blank\" rel=\"noopener noreferrer\">95\u00a0millions de dollars de perte<\/a> \u00e0 la suite d\u2019un ransomware qui a touch\u00e9 ses installations de production et de distribution en Pologne, au Mexique, en France ou encore au Danemark. Ou comme Eurofins Scientific qui a perdu <a href=\"https:\/\/www.silicon.fr\/ransomware-75-millions-e-perdus-pour-eurofins-scientific-335439.html\" target=\"_blank\" rel=\"noopener noreferrer\">75\u00a0millions d\u2019euros<\/a> \u00e0 cause d\u2019un autre ransomware. Des exemples riches d\u2019enseignements quand, toujours selon le rapport d\u2019Hiscox, le co\u00fbt engendr\u00e9 par l\u2019ensemble des cyber-incidents serait de 110\u00a0000\u00a0euros en moyenne.<\/p>\n<p>En parall\u00e8le de ces impacts financiers, il faut prendre en compte les potentielles p\u00e9nalit\u00e9s r\u00e9glementaires. Au niveau europ\u00e9en, le RGPD a en effet impos\u00e9 des p\u00e9nalit\u00e9s en pourcentage du CA (4% du chiffre d\u2019affaires globalis\u00e9) pour les entreprises prises en faute dans la protection des donn\u00e9es qu\u2019elles traitent. La compagnie British Airways en a fait les frais (sal\u00e9s) en juillet 2019, <a href=\"https:\/\/www.theverge.com\/2019\/7\/8\/20685830\/british-airways-data-breach-fine-information-commissioners-office-gdpr\" target=\"_blank\" rel=\"noopener noreferrer\">apr\u00e8s une fuite de donn\u00e9es<\/a>.<\/p>\n<p>Mais certains autres co\u00fbts sont difficiles \u00e0 \u00e9valuer, lorsqu\u2019il s\u2019agit de perturbations de l\u2019activit\u00e9. \u00ab\u00a0<em>Il y a des incidents pour lesquels les fourchettes d\u2019\u00e9valuation sont larges. Par exemple\u00a0: combien co\u00fbte 1h d\u2019indisponibilit\u00e9 d\u2019un site de e-commerce en p\u00e9riode de soldes, suite \u00e0 une attaque DDoS\u00a0?<\/em>\u00a0\u00bb, rel\u00e8ve Benjamin Leroux. \u00ab\u00a0<em>Par ailleurs, il faut faire attention \u00e0 ne pas n\u00e9gliger les co\u00fbts indirects, comme l\u2019impact sur l\u2019image de marque d\u2019une cyberattaque<\/em>\u00a0\u00bb.<\/p>\n<p>En plus de ces calculs d\u00e9j\u00e0 complexes, il faudrait \u00e9galement prendre en compte deux aspects. Le premier tient au fait que <strong>les solutions de cybers\u00e9curit\u00e9 apportent souvent des fonctions qui ne sont pas purement cyber<\/strong>. Par exemple, un pare-feu apporte <a href=\"https:\/\/www.stormshield.com\/fr\/produits-et-services\/produits\/protection-des-reseaux\/fonctionnalites\/sd-wan\/\">une gestion de QoS<\/a>, du filtrage d'URL ou encore de la gestion de liens multiples et assure donc une meilleure connectivit\u00e9 pour les usages les plus importants. Dans la m\u00eame id\u00e9e, les fonctions VPN SSL ou <a href=\"https:\/\/www.stormshield.com\/fr\/produits-et-services\/produits\/protection-des-reseaux\/fonctionnalites\/client-vpn\/\">VPN IPsec<\/a> sont une opportunit\u00e9 pour mettre en place du t\u00e9l\u00e9travail ou de la maintenance \u00e0 distance. Ce qui peut augmenter la productivit\u00e9. De mani\u00e8re g\u00e9n\u00e9rale, <strong>en ajoutant une couche de cybers\u00e9curit\u00e9, on peut moderniser certains usages qui n\u00e9cessitaient absolument une pr\u00e9sence physique pr\u00e9c\u00e9demment<\/strong>. Le second aspect est relatif aux appels d\u2019offre \u2013 notamment des grands donneurs d\u2019ordres \u2013, dans lesquels les mesures de s\u00e9curit\u00e9 informatique port\u00e9es par les candidats sont de plus en plus valoris\u00e9es, voire sont un crit\u00e8re de choix. La cybers\u00e9curit\u00e9 peut alors devenir un diff\u00e9renciateur par rapport \u00e0 la concurrence.<\/p>\n<p>&nbsp;<\/p>\n<h2>\u00c9valuation des risques\u00a0: un exercice \u00e0 g\u00e9om\u00e9trie variable<\/h2>\n<p>Alors \u00e0 l\u2019heure o\u00f9 nous sommes de plus en plus nombreux \u00e0 insister sur <a href=\"https:\/\/www.stormshield.com\/fr\/actus\/cyber-resilience-le-nouveau-nom-pour-parler-de-cybersecurite\/\">le r\u00f4le fondamental de la cyber-r\u00e9silience<\/a>, rappelons que le plus souvent, <strong>il ne s\u2019agit plus de se demander <em>si<\/em> votre organisation va \u00eatre attaqu\u00e9e mais plut\u00f4t <em>quand<\/em><\/strong>. Si chiffrer les co\u00fbts d\u2019une cyberattaque qui n\u2019est pas (encore) arriv\u00e9e est un exercice th\u00e9orique, celui-ci se transforme pourtant de plus en plus en r\u00e9alit\u00e9 op\u00e9rationnelle. L\u2019actualit\u00e9 de la cybers\u00e9curit\u00e9 fournit \u00e0 ce titre de nombreux exemples. Et <a href=\"https:\/\/www.stormshield.com\/fr\/ressourcescenter\/transformation-numerique-des-entreprises-une-maturite-en-questions\/\">dans notre barom\u00e8tre de la cybers\u00e9curit\u00e9 (\u00e9dition 2019)<\/a>, nous expliquions que 48% des entreprises interrog\u00e9es avaient subi une ou plusieurs attaques ces derniers mois.<\/p>\n<p>Enfin, pour expliquer pourquoi il est complexe de calculer le retour sur investissement de la s\u00e9curit\u00e9 informatique, il faut prendre en consid\u00e9ration le fait que notre secteur est encore jeune, et surtout, qu\u2019il demeure confidentiel. Nous n\u2019avons que peu de recul et pas suffisamment de donn\u00e9es fiables pour mettre en place des mod\u00e8les solides.<\/p>\n<p>Par ailleurs, la course au buzz (souvent aliment\u00e9e par les m\u00e9dias) fait que l\u2019on va parler des grosses affaires pour lesquelles les co\u00fbts s\u2019\u00e9l\u00e8vent \u00e0 plusieurs centaines de millions d\u2019euros, alors qu\u2019elles ne repr\u00e9sentent que la partie \u00e9merg\u00e9e de l\u2019iceberg. \u00c0 l\u2019inverse, nombre de PME, qui sont pourtant particuli\u00e8rement expos\u00e9es, comme le d\u00e9montre <a href=\"https:\/\/www.lesechos.fr\/pme-regions\/auvergne-rhone-alpes\/lingerie-comment-lise-charmel-survit-a-sa-violente-cyberattaque-1185775\" target=\"_blank\" rel=\"noopener noreferrer\">le placement en redressement judiciaire de l\u2019entreprise Lise Charmel<\/a>, rechignent \u00e0 communiquer sur les montants des attaques dont elles sont victimes. L\u2019opacit\u00e9 de notre secteur complique donc les exercices de projections chiffr\u00e9es.<\/p>\n<p>&nbsp;<\/p>\n<h2>B.A.-BA de l\u2019approche par les risques<\/h2>\n<p>Malgr\u00e9 tous les freins pr\u00e9c\u00e9demment mentionn\u00e9s, des solutions existent. L\u2019<strong>ANSSI<\/strong> a par exemple d\u00e9velopp\u00e9 <a href=\"https:\/\/www.ssi.gouv.fr\/administration\/management-du-risque\/la-methode-ebios-risk-manager\/\" target=\"_blank\" rel=\"noopener noreferrer\">la m\u00e9thode EBIOS Risk Manager<\/a> pour permettre aux organisations d\u2019identifier et de comprendre les risques qui leurs sont propres. \u00ab\u00a0<em>Il s\u2019agit d\u2019\u00e9viter le c\u00f4t\u00e9 irrationnel de l\u2019analyse traditionnelle des risques, qui repose principalement sur de la projection<\/em>, souligne Benjamin Leroux. <em>Dans cette m\u00e9thode, chaque type d\u2019attaque est r\u00e9pertori\u00e9, qualifi\u00e9 en fonction de son impact et on lui associe un co\u00fbt. Cela permet par la suite de mettre en place un plan de traitement des risques (antivirus, firewall, sensibilisation organisation\u2026) qui, lui, est chiffrable<\/em>\u00a0\u00bb. L\u2019analyse en termes de ROI peut donc s\u2019effectuer en soustrayant la somme \u00e0 investir par rapport aux pertes anticip\u00e9es.<\/p>\n<p>Une fois ce calcul effectu\u00e9, il devient fondamental de mesurer l\u2019efficacit\u00e9 du plan de traitement des risques, dans une logique de contr\u00f4le. Et l\u00e0 une autre difficult\u00e9 se pr\u00e9sente\u00a0: si j\u2019ai mis une solution pour d\u00e9tecter un incident, mais que rien ne se produit, est-ce parce qu\u2019il n\u2019y a pas eu d\u2019incident ou parce que ma solution est efficace\u00a0? Si des rapports ou tableaux de bord r\u00e9guliers sur les tentatives d\u2019attaques peuvent apporter un \u00e9l\u00e9ment de r\u00e9ponse, le doute reste toujours permis. \u00ab\u00a0<em>Dans ces cas-l\u00e0, les entreprises font des audits et peuvent avoir recours \u00e0 des pentesters qui viennent effectuer des tests d\u2019intrusion pour v\u00e9rifier l\u2019efficacit\u00e9<\/em>\u00a0\u00bb, explique Benjamin Leroux. Mais l\u00e0 encore, difficile de r\u00e9ellement mettre le doigt sur la rentabilit\u00e9 des investissements cyber, car ces tests d\u2019intrusion ne font pas gagner de l\u2019argent \u00e0 l\u2019entreprise <em>stricto sensu<\/em>.<\/p>\n<p>Enfin, dans l\u2019approche des risques traditionnelle, il convient \u00e9galement de rationaliser les mesures de protection. <strong>Un nouveau d\u00e9fi \u00e0 relever en cybers\u00e9curit\u00e9, puisqu\u2019on tente d\u2019optimiser au mieux le mix cyber sans pour autant renoncer au principe de pluralit\u00e9, et de double barri\u00e8re technologique.<\/strong> Loin d\u2019\u00eatre \u00e9vident.<\/p>\n<p>&nbsp;<\/p>\n<h2>Pour un saut qualitatif en cybers\u00e9curit\u00e9<\/h2>\n<p>Il existe toutefois un coup d\u2019apr\u00e8s, c\u2019est-\u00e0-dire un mod\u00e8le dans lequel la valorisation des investissements en cybers\u00e9curit\u00e9 peut rapporter de l\u2019argent. \u00ab\u00a0<em>R\u00e9cemment la Soci\u00e9t\u00e9 G\u00e9n\u00e9rale a par exemple lanc\u00e9 OPPENS, un service de coaching en s\u00e9curit\u00e9 \u00e0 destination des TPE\/PME<\/em>\u00a0\u00bb, rel\u00e8ve Benjamin Leroux . Le but\u00a0? Vendre l\u2019expertise d\u00e9velopp\u00e9e en interne \u00e0 d\u2019autres entreprises, de mani\u00e8re \u00e0 valoriser ces investissements. Autre cas d\u2019\u00e9cole\u00a0: l\u2019Imprimerie Nationale, cet organisme public qui fabrique nos passeports et cartes d\u2019identit\u00e9. En 2018, elle a lanc\u00e9 <a href=\"https:\/\/www.ingroupe.com\/fr\/notre-groupe\/innovation.html\" target=\"_blank\" rel=\"noopener noreferrer\">l\u2019application INWallet<\/a>, une solution de s\u00e9curisation de l\u2019identit\u00e9 num\u00e9rique. \u00ab\u00a0<em>Dans ces deux cas, la vente de services cyber permet d\u2019\u00e9tendre son offre de services, et donc de gagner de l\u2019argent<\/em>\u00a0\u00bb, poursuit ce dernier.<\/p>\n<p>&nbsp;<\/p>\n<p>\u00c0 cheval entre l\u2019analyse de risques et la rationalisation des mesures de protection, <strong>la mesure du ROI en cybers\u00e9curit\u00e9 est un exercice complexe, mais plus que jamais n\u00e9cessaire<\/strong>. Ce qui se dessine en creux, c\u2019est la n\u00e9cessit\u00e9 de changer de paradigme, pour basculer d\u2019une analyse strictement quantitative \u00e0 une analyse qui inclut le facteur qualitatif. En passant d\u2019un ROI strictement mon\u00e9taire, bas\u00e9 sur une approche en termes de co\u00fbts, \u00e0 un ROI centr\u00e9 sur la valeur des investissements de s\u00e9curit\u00e9, on change compl\u00e8tement de perspective. Or <strong>il est grand temps que les dirigeants per\u00e7oivent la cybers\u00e9curit\u00e9 comme une opportunit\u00e9<\/strong>, et non plus comme une menace\u00a0!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>V\u00e9ritable serpent de mer, la mesure du ROI en cybers\u00e9curit\u00e9 se pose de mani\u00e8re r\u00e9guli\u00e8re pour les DSI et RSSI. Comment calculer le co\u00fbt d&rsquo;une cyberattaque ? Et face \u00e0 une menace que certains jugent hypoth\u00e9tique, comment justifier des d\u00e9penses qui, elles, ne le sont&#8230;<\/p>\n","protected":false},"author":29,"featured_media":179483,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1608],"tags":[4368],"business_size":[682,683,681],"industry":[],"help_mefind":[],"features":[],"type_security":[],"maintenance":[],"offer":[],"administration_tools":[],"cloud_offers":[],"listing_product":[],"class_list":["post-179487","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-paroles-experts","tag-la-cybersecurite-par-stormshield","business_size-eti","business_size-grande-entreprise","business_size-pme"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Peut-on calculer un ROI en cybers\u00e9curit\u00e9 ? | Stormshield<\/title>\n<meta name=\"description\" content=\"ROI en cybers\u00e9curit\u00e9 : plaidoyer pour un mod\u00e8le qui valorise les investissements. Sign\u00e9 Matthieu Bonenfant, Directeur Marketing Stormshield\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.stormshield.com\/fr\/actus\/peut-on-calculer-un-roi-en-cybersecurite\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Peut-on calculer un ROI en cybers\u00e9curit\u00e9 ? | Stormshield\" \/>\n<meta property=\"og:description\" content=\"ROI en cybers\u00e9curit\u00e9 : plaidoyer pour un mod\u00e8le qui valorise les investissements. Sign\u00e9 Matthieu Bonenfant, Directeur Marketing Stormshield\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.stormshield.com\/fr\/actus\/peut-on-calculer-un-roi-en-cybersecurite\/\" \/>\n<meta property=\"og:site_name\" content=\"Stormshield\" \/>\n<meta property=\"article:published_time\" content=\"2020-04-13T07:45:50+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-10-04T09:11:01+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.stormshield.com\/wp-content\/uploads\/shutterstock_1654660345-e1618564642736.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"800\" \/>\n\t<meta property=\"og:image:height\" content=\"534\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Matthieu Bonenfant\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@Stormshield\" \/>\n<meta name=\"twitter:site\" content=\"@Stormshield\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Matthieu Bonenfant\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/actus\\\/peut-on-calculer-un-roi-en-cybersecurite\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/actus\\\/peut-on-calculer-un-roi-en-cybersecurite\\\/\"},\"author\":{\"name\":\"Matthieu Bonenfant\",\"@id\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/#\\\/schema\\\/person\\\/9f09d885bd0bdc0f381dca0ac145ae8f\"},\"headline\":\"Peut-on calculer un ROI en cybers\u00e9curit\u00e9&nbsp;?\",\"datePublished\":\"2020-04-13T07:45:50+00:00\",\"dateModified\":\"2023-10-04T09:11:01+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/actus\\\/peut-on-calculer-un-roi-en-cybersecurite\\\/\"},\"wordCount\":1957,\"commentCount\":0,\"image\":{\"@id\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/actus\\\/peut-on-calculer-un-roi-en-cybersecurite\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.stormshield.com\\\/wp-content\\\/uploads\\\/shutterstock_1654660345-e1618564642736.jpg\",\"keywords\":[\"La cybers\u00e9curit\u00e9 - par Stormshield\"],\"articleSection\":[\"Paroles d'experts\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/actus\\\/peut-on-calculer-un-roi-en-cybersecurite\\\/\",\"url\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/actus\\\/peut-on-calculer-un-roi-en-cybersecurite\\\/\",\"name\":\"Peut-on calculer un ROI en cybers\u00e9curit\u00e9 ? | Stormshield\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/actus\\\/peut-on-calculer-un-roi-en-cybersecurite\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/actus\\\/peut-on-calculer-un-roi-en-cybersecurite\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.stormshield.com\\\/wp-content\\\/uploads\\\/shutterstock_1654660345-e1618564642736.jpg\",\"datePublished\":\"2020-04-13T07:45:50+00:00\",\"dateModified\":\"2023-10-04T09:11:01+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/#\\\/schema\\\/person\\\/9f09d885bd0bdc0f381dca0ac145ae8f\"},\"description\":\"ROI en cybers\u00e9curit\u00e9 : plaidoyer pour un mod\u00e8le qui valorise les investissements. Sign\u00e9 Matthieu Bonenfant, Directeur Marketing Stormshield\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/actus\\\/peut-on-calculer-un-roi-en-cybersecurite\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/actus\\\/peut-on-calculer-un-roi-en-cybersecurite\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/actus\\\/peut-on-calculer-un-roi-en-cybersecurite\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.stormshield.com\\\/wp-content\\\/uploads\\\/shutterstock_1654660345-e1618564642736.jpg\",\"contentUrl\":\"https:\\\/\\\/www.stormshield.com\\\/wp-content\\\/uploads\\\/shutterstock_1654660345-e1618564642736.jpg\",\"width\":800,\"height\":534},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/actus\\\/peut-on-calculer-un-roi-en-cybersecurite\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Peut-on calculer un ROI en cybers\u00e9curit\u00e9&nbsp;?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/#website\",\"url\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/\",\"name\":\"Stormshield\",\"description\":\"Stormshield\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/#\\\/schema\\\/person\\\/9f09d885bd0bdc0f381dca0ac145ae8f\",\"name\":\"Matthieu Bonenfant\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/9717a7710731c7ffe5eded4032ec1b74baa307cab4b8776644470ded13825ca9?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/9717a7710731c7ffe5eded4032ec1b74baa307cab4b8776644470ded13825ca9?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/9717a7710731c7ffe5eded4032ec1b74baa307cab4b8776644470ded13825ca9?s=96&d=mm&r=g\",\"caption\":\"Matthieu Bonenfant\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Peut-on calculer un ROI en cybers\u00e9curit\u00e9 ? | Stormshield","description":"ROI en cybers\u00e9curit\u00e9 : plaidoyer pour un mod\u00e8le qui valorise les investissements. Sign\u00e9 Matthieu Bonenfant, Directeur Marketing Stormshield","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.stormshield.com\/fr\/actus\/peut-on-calculer-un-roi-en-cybersecurite\/","og_locale":"fr_FR","og_type":"article","og_title":"Peut-on calculer un ROI en cybers\u00e9curit\u00e9 ? | Stormshield","og_description":"ROI en cybers\u00e9curit\u00e9 : plaidoyer pour un mod\u00e8le qui valorise les investissements. Sign\u00e9 Matthieu Bonenfant, Directeur Marketing Stormshield","og_url":"https:\/\/www.stormshield.com\/fr\/actus\/peut-on-calculer-un-roi-en-cybersecurite\/","og_site_name":"Stormshield","article_published_time":"2020-04-13T07:45:50+00:00","article_modified_time":"2023-10-04T09:11:01+00:00","og_image":[{"width":800,"height":534,"url":"https:\/\/www.stormshield.com\/wp-content\/uploads\/shutterstock_1654660345-e1618564642736.jpg","type":"image\/jpeg"}],"author":"Matthieu Bonenfant","twitter_card":"summary_large_image","twitter_creator":"@Stormshield","twitter_site":"@Stormshield","twitter_misc":{"\u00c9crit par":"Matthieu Bonenfant","Dur\u00e9e de lecture estim\u00e9e":"8 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.stormshield.com\/fr\/actus\/peut-on-calculer-un-roi-en-cybersecurite\/#article","isPartOf":{"@id":"https:\/\/www.stormshield.com\/fr\/actus\/peut-on-calculer-un-roi-en-cybersecurite\/"},"author":{"name":"Matthieu Bonenfant","@id":"https:\/\/www.stormshield.com\/fr\/#\/schema\/person\/9f09d885bd0bdc0f381dca0ac145ae8f"},"headline":"Peut-on calculer un ROI en cybers\u00e9curit\u00e9&nbsp;?","datePublished":"2020-04-13T07:45:50+00:00","dateModified":"2023-10-04T09:11:01+00:00","mainEntityOfPage":{"@id":"https:\/\/www.stormshield.com\/fr\/actus\/peut-on-calculer-un-roi-en-cybersecurite\/"},"wordCount":1957,"commentCount":0,"image":{"@id":"https:\/\/www.stormshield.com\/fr\/actus\/peut-on-calculer-un-roi-en-cybersecurite\/#primaryimage"},"thumbnailUrl":"https:\/\/www.stormshield.com\/wp-content\/uploads\/shutterstock_1654660345-e1618564642736.jpg","keywords":["La cybers\u00e9curit\u00e9 - par Stormshield"],"articleSection":["Paroles d'experts"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/www.stormshield.com\/fr\/actus\/peut-on-calculer-un-roi-en-cybersecurite\/","url":"https:\/\/www.stormshield.com\/fr\/actus\/peut-on-calculer-un-roi-en-cybersecurite\/","name":"Peut-on calculer un ROI en cybers\u00e9curit\u00e9 ? | Stormshield","isPartOf":{"@id":"https:\/\/www.stormshield.com\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.stormshield.com\/fr\/actus\/peut-on-calculer-un-roi-en-cybersecurite\/#primaryimage"},"image":{"@id":"https:\/\/www.stormshield.com\/fr\/actus\/peut-on-calculer-un-roi-en-cybersecurite\/#primaryimage"},"thumbnailUrl":"https:\/\/www.stormshield.com\/wp-content\/uploads\/shutterstock_1654660345-e1618564642736.jpg","datePublished":"2020-04-13T07:45:50+00:00","dateModified":"2023-10-04T09:11:01+00:00","author":{"@id":"https:\/\/www.stormshield.com\/fr\/#\/schema\/person\/9f09d885bd0bdc0f381dca0ac145ae8f"},"description":"ROI en cybers\u00e9curit\u00e9 : plaidoyer pour un mod\u00e8le qui valorise les investissements. Sign\u00e9 Matthieu Bonenfant, Directeur Marketing Stormshield","breadcrumb":{"@id":"https:\/\/www.stormshield.com\/fr\/actus\/peut-on-calculer-un-roi-en-cybersecurite\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.stormshield.com\/fr\/actus\/peut-on-calculer-un-roi-en-cybersecurite\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.stormshield.com\/fr\/actus\/peut-on-calculer-un-roi-en-cybersecurite\/#primaryimage","url":"https:\/\/www.stormshield.com\/wp-content\/uploads\/shutterstock_1654660345-e1618564642736.jpg","contentUrl":"https:\/\/www.stormshield.com\/wp-content\/uploads\/shutterstock_1654660345-e1618564642736.jpg","width":800,"height":534},{"@type":"BreadcrumbList","@id":"https:\/\/www.stormshield.com\/fr\/actus\/peut-on-calculer-un-roi-en-cybersecurite\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.stormshield.com\/fr\/"},{"@type":"ListItem","position":2,"name":"Peut-on calculer un ROI en cybers\u00e9curit\u00e9&nbsp;?"}]},{"@type":"WebSite","@id":"https:\/\/www.stormshield.com\/fr\/#website","url":"https:\/\/www.stormshield.com\/fr\/","name":"Stormshield","description":"Stormshield","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.stormshield.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Person","@id":"https:\/\/www.stormshield.com\/fr\/#\/schema\/person\/9f09d885bd0bdc0f381dca0ac145ae8f","name":"Matthieu Bonenfant","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/9717a7710731c7ffe5eded4032ec1b74baa307cab4b8776644470ded13825ca9?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/9717a7710731c7ffe5eded4032ec1b74baa307cab4b8776644470ded13825ca9?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/9717a7710731c7ffe5eded4032ec1b74baa307cab4b8776644470ded13825ca9?s=96&d=mm&r=g","caption":"Matthieu Bonenfant"}}]}},"_links":{"self":[{"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/posts\/179487","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/users\/29"}],"replies":[{"embeddable":true,"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/comments?post=179487"}],"version-history":[{"count":11,"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/posts\/179487\/revisions"}],"predecessor-version":[{"id":457433,"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/posts\/179487\/revisions\/457433"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/media\/179483"}],"wp:attachment":[{"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/media?parent=179487"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/categories?post=179487"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/tags?post=179487"},{"taxonomy":"business_size","embeddable":true,"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/business_size?post=179487"},{"taxonomy":"industry","embeddable":true,"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/industry?post=179487"},{"taxonomy":"help_mefind","embeddable":true,"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/help_mefind?post=179487"},{"taxonomy":"features","embeddable":true,"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/features?post=179487"},{"taxonomy":"type_security","embeddable":true,"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/type_security?post=179487"},{"taxonomy":"maintenance","embeddable":true,"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/maintenance?post=179487"},{"taxonomy":"offer","embeddable":true,"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/offer?post=179487"},{"taxonomy":"administration_tools","embeddable":true,"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/administration_tools?post=179487"},{"taxonomy":"cloud_offers","embeddable":true,"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/cloud_offers?post=179487"},{"taxonomy":"listing_product","embeddable":true,"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/listing_product?post=179487"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}