Dave DeWalt, founder and CEO of NightDragon, on how to get a board to buy in on cybersecurity

Dave DeWalt, founder and CEO of NightDragon, on how to get a board to buy in on cybersecurity

🎙 CyberScoop 👥 1K 📅 22 août 2025 ⏱ 29 min 👁 120 📄 interview 🧭 2026-08-17
Disponible en : Français (actuel) English

Mots-clés

cybersécuritéconseil d'administrationgouvernancerisqueCISO

Résumé

Dans cet épisode de Safe Mode, l’animateur Greg Otto reçoit Dave DeWalt, fondateur et CEO de NightDragon, pour discuter de la manière d’obtenir l’adhésion des conseils d’administration en matière de cybersécurité. DeWalt, fort de 25 ans d’expérience dans le secteur, partage ses observations sur l’évolution des discussions au sein des boards : il note que les conseils d’administration consacrent en moyenne moins d’une heure par an aux questions de cybersécurité, et que moins de 5% des entreprises du Fortune 500 disposent d’un expert en cybersécurité à leur board. Il insiste sur la nécessité de traduire les risques techniques en termes financiers et de gouvernance, comparant la cybersécurité à la conformité Sarbanes-Oxley. Il recommande de suivre des indicateurs clés de performance (KPI) axés sur la réponse et la résilience, et encourage la tenue régulière d’exercices de simulation (tabletop exercises) impliquant les boards. Il aborde également les défis spécifiques des infrastructures critiques, comme le secteur de l’énergie, et l’importance du partage d’informations entre entreprises. Enfin, il souligne le besoin d’une formation minimale en cybersécurité pour les administrateurs. La première partie de l’épisode traite brièvement de l’actualité électorale américaine, notamment des tentatives de l’administration Trump de restreindre le vote par correspondance, un sujet distinct de l’interview principale.

204 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

L’interview apporte une valeur certaine en donnant la parole à un expert reconnu qui partage des données chiffrées (moins d’une heure par an consacrée à la cybersécurité dans les boards, moins de 5% d’experts cyber dans les conseils d’administration) et des recommandations concrètes (métriques de réponse et de résilience, exercices de simulation). L’argumentation est solide, s’appuyant sur une expérience de terrain et des exemples concrets (Volt Typhoon, Exelon). Cependant, certaines affirmations manquent de sources précises et la partie sur le vote par correspondance est plus spéculative.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est bonne : l’interview est menée par un journaliste spécialisé, et l’expert cité est crédible. Les sources mentionnées sont principalement des références à des organismes de normalisation (NIST, ISO) et à des réglementations (Sarbanes-Oxley), mais sans lien direct. Le titre est fidèle au contenu, bien que la partie sur le vote par correspondance ne soit pas reflétée. Les commentaires ne sont pas fournis, donc aucune analyse des tendances du public n’est possible.

176 mots

Adéquation titre / contenu

Le titre reflète bien le contenu principal de l'interview, qui se concentre sur la manière d'obtenir l'adhésion des conseils d'administration en matière de cybersécurité.

Qualité & fiabilité

8/10

Interview avec un expert reconnu en cybersécurité, Dave DeWalt, qui apporte des données chiffrées et des retours d'expérience concrets. Les propos sont nuancés et s'appuient sur une expérience de 25 ans dans le secteur. Cependant, certaines affirmations manquent de sources précises et la partie sur le vote par correspondance est plus spéculative.

Moments clés

Sources citées

Sources concordantes

Apport & nouveautés

L’apport principal de cette interview réside dans la perspective d’un expert siégeant à la fois dans des conseils d’administration et dans le secteur de la cybersécurité, offrant des conseils pratiques pour aligner les boards sur les enjeux cyber. Il met en lumière le faible temps consacré à la cybersécurité dans les conseils d’administration et propose des métriques concrètes (temps de réponse, résilience) et des exercices de simulation. Il souligne également l’importance de la formation des administrateurs et de la traduction des risques techniques en langage financier.

Pour aller plus loin :

  • Sarbanes-Oxley Act — Loi américaine sur la gouvernance d’entreprise, référence pour la comparaison avec la cybersécurité.
  • NIST Cybersecurity Framework — Cadre de référence pour la gestion des risques cyber.
  • Volt Typhoon — Groupe de cyberespionnage chinois ciblant les infrastructures critiques, mentionné dans l’interview.

134 mots

Profil radar

Le profil radar montre une bonne qualité d'information et une fiabilité globale élevée, avec un niveau technique modéré, adapté à un public non spécialiste. La quantité d'informations est importante, mais la fiabilité est légèrement inférieure en raison de l'absence de sources détaillées pour certaines affirmations.

Fiabilité 8/10