Passer au contenu principal
BilgeQor
Retour aux secteurs

CTO, RSSI, responsable de l'ingénierie

Fintech et paiements

Contexte cyber vérifié du marché · Canada

Contexte déclaré d'impact de la cybersécurité et de préparation pour les entreprises canadiennes

Contexte de marché — pas une preuve propre à un secteur

Ces chiffres sont tirés de l'Enquête canadienne sur la cybersécurité et la cybercriminalité de Statistique Canada pour 2023. Les dépenses totales des entreprises pour le rétablissement après des incidents de cybersécurité ont atteint 1,2 milliard CAD en 2023, environ le double des quelque 600 millions CAD déclarés en 2021. Les chiffres ci-dessous décrivent le contexte cyber déclaré à l'échelle des entreprises et le contexte des dépenses de rétablissement parmi les entreprises canadiennes sondées comptant 10 employés ou plus, à l'exclusion de l'administration publique ; il ne s'agit pas de constats spécifiques à l'industrie pour le secteur présenté sur cette page.

Canada · Entreprises comptant 10 employés ou plus · Administration publique excluePériode de référence: 2023

Entreprises touchées par des incidents liés à la cybersécurité

Entreprises canadiennes
16%
Unité
pour cent
Période
2023
Périmètre
Entreprises canadiennes comptant 10 employés ou plus, à l'exclusion de l'administration publique

Signalé avoir été touché par des incidents de cybersécurité en 2023.

Méthodes affectant les entreprises touchées

Escroqueries et fraudes
50%
Unité
pour cent
Période
2023
Périmètre
Entreprises canadiennes comptant 10 employés ou plus, à l'exclusion de l'administration publique
Vol d'identité
31%
Unité
pour cent
Période
2023
Périmètre
Entreprises canadiennes comptant 10 employés ou plus, à l'exclusion de l'administration publique
Rançongiciel
13%
Unité
pour cent
Période
2023
Périmètre
Entreprises canadiennes comptant 10 employés ou plus, à l'exclusion de l'administration publique

Ces pourcentages se réfèrent aux entreprises déjà touchées par des incidents de cybersécurité ; ce ne sont pas des pourcentages de toutes les entreprises canadiennes.

Signaux de cyber-préparation sélectionnés

Activités d'identification des risques
59%
Unité
pour cent
Période
2023
Périmètre
Entreprises canadiennes comptant 10 employés ou plus, à l'exclusion de l'administration publique
Politiques écrites
26%
Unité
pour cent
Période
2023
Périmètre
Entreprises canadiennes comptant 10 employés ou plus, à l'exclusion de l'administration publique
Assurance cyberrisque
22%
Unité
pour cent
Période
2023
Périmètre
Entreprises canadiennes comptant 10 employés ou plus, à l'exclusion de l'administration publique

Contexte de l'enquête à l'échelle des entreprises au Canada ; ces mesures ne sont pas une évaluation de l'état de préparation spécifique à l'industrie.

Dépenses de rétablissement après incident cyber par taille d'entreprise — millions CAD (2023)

Grandes entreprises
500
Unité
million CAD
Période
2023
Périmètre
Entreprises canadiennes comptant 10 employés ou plus, à l'exclusion de l'administration publique
Moyennes entreprises
300
Unité
million CAD
Période
2023
Périmètre
Entreprises canadiennes comptant 10 employés ou plus, à l'exclusion de l'administration publique
Petites entreprises
300
Unité
million CAD
Période
2023
Périmètre
Entreprises canadiennes comptant 10 employés ou plus, à l'exclusion de l'administration publique

Source : Statistique Canada, Enquête canadienne sur la cybersécurité et la cybercriminalité, 2023

Portée : Contexte de l'enquête à l'échelle des entreprises au Canada auprès des entreprises de 10 employés ou plus, à l'exclusion de l'administration publique. Les indicateurs d'incidents capturent les incidents que les entreprises considèrent comme ayant un impact et peuvent ne pas représenter la prévalence totale des cyberattaques.

Méthodologie : Les données ont été recueillies de janvier à mars 2024 pour les activités qui se déroulent en 2023. La population cible comprenait les entreprises ayant des activités canadiennes et 10 employés ou plus dans la plupart des secteurs économiques, à l'exclusion de l'administration publique. Les indicateurs d'incidents capturent les incidents que les entreprises considèrent comme ayant un impact et peuvent ne pas représenter le nombre total de cyberattaques au Canada.

Tableau de données accessible
Vérifié Contexte cyber à l'échelle des entreprises au Canada données de Statistique Canada, Enquête canadienne sur la cybersécurité et la cybercriminalité, 2023, période de référence 2023.
MétriqueValeurSourcePérimètrePériode couverte par le rapport
Entreprises canadiennes16% pour centStatistique Canada, Enquête canadienne sur la cybersécurité et la cybercriminalité, 2023Entreprises canadiennes comptant 10 employés ou plus, à l'exclusion de l'administration publique2023
Escroqueries et fraudes50% pour centStatistique Canada, Enquête canadienne sur la cybersécurité et la cybercriminalité, 2023Entreprises canadiennes comptant 10 employés ou plus, à l'exclusion de l'administration publique2023
Vol d'identité31% pour centStatistique Canada, Enquête canadienne sur la cybersécurité et la cybercriminalité, 2023Entreprises canadiennes comptant 10 employés ou plus, à l'exclusion de l'administration publique2023
Rançongiciel13% pour centStatistique Canada, Enquête canadienne sur la cybersécurité et la cybercriminalité, 2023Entreprises canadiennes comptant 10 employés ou plus, à l'exclusion de l'administration publique2023
Activités d'identification des risques59% pour centStatistique Canada, Enquête canadienne sur la cybersécurité et la cybercriminalité, 2023Entreprises canadiennes comptant 10 employés ou plus, à l'exclusion de l'administration publique2023
Politiques écrites26% pour centStatistique Canada, Enquête canadienne sur la cybersécurité et la cybercriminalité, 2023Entreprises canadiennes comptant 10 employés ou plus, à l'exclusion de l'administration publique2023
Assurance cyberrisque22% pour centStatistique Canada, Enquête canadienne sur la cybersécurité et la cybercriminalité, 2023Entreprises canadiennes comptant 10 employés ou plus, à l'exclusion de l'administration publique2023
Grandes entreprises500 million CADStatistique Canada, Enquête canadienne sur la cybersécurité et la cybercriminalité, 2023Entreprises canadiennes comptant 10 employés ou plus, à l'exclusion de l'administration publique2023
Moyennes entreprises300 million CADStatistique Canada, Enquête canadienne sur la cybersécurité et la cybercriminalité, 2023Entreprises canadiennes comptant 10 employés ou plus, à l'exclusion de l'administration publique2023
Petites entreprises300 million CADStatistique Canada, Enquête canadienne sur la cybersécurité et la cybercriminalité, 2023Entreprises canadiennes comptant 10 employés ou plus, à l'exclusion de l'administration publique2023
Dépenses totales pour le rétablissement après des incidents de cybersécurité dans toutes les entreprises canadiennes en 2023, en milliards de CAD.1.2 milliard CADStatistique Canada, Enquête canadienne sur la cybersécurité et la cybercriminalité, 2023Entreprises canadiennes comptant 10 employés ou plus, à l'exclusion de l'administration publique2023

Domaines pertinents de perte et d'exposition

Ces questions existantes de cadrage sectoriel aident à structurer une proposition. Elles n'affirment l'existence d'aucun incident, d'aucune perte ni d'aucune situation propre à un marché.

Thèmes sectoriels

  • Prise de contrôle du compte
  • Fraude au paiement
  • Non-respect des obligations de conformité

Surfaces numériques incluses dans le périmètre

Passerelles de paiementPlateformes de tradingPortefeuilles numériques

Ce que change une assistance structurée en matière de sécurité

Security File transforme les signaux de risque en décisions.

Les données officielles du marché indiquent où des risques existent. BilgeQor Security File relie ce contexte à vos sites Web, applications, comptes, parcours de paiement et responsabilités d'équipe réels, afin que les dirigeants puissent décider des corrections prioritaires.

Pourquoi c'est important

Ce dossier permet à votre équipe de comprendre en un seul endroit ce qui a été examiné, ce qui importe, ce qui a changé et ce qui reste à décider.

Méthode BilgeQor

Contenu du Security File

Un Security File n'est pas un rapport générique. C'est un dossier de décision structuré pour les actifs, les processus et les risques couverts par le périmètre convenu.

01

Contexte du marché et du secteur

Nous relions les signaux officiels du marché et l'exposition sectorielle aux surfaces métier comprises dans le périmètre.

02

Carte d'exposition

Nous cartographions les sites Web, les applications, les comptes, les parcours de paiement, les rôles d'administration, les fournisseurs et les processus destinés aux clients.

03

Registre des priorités

Nous distinguons les risques urgents, les améliorations importantes et les constats moins prioritaires afin de clarifier la prochaine action.

04

Résumé exécutif

Nous fournissons un résumé concis que la direction, les opérations, les fournisseurs ou les assureurs peuvent lire sans avoir besoin de détails techniques bruts.

05

Feuille de route de remédiation

Nous transformons les constats en un parcours d'action à 14, 30 et 90 jours, avec des responsables, des notes d'éléments probants et des conseils de suivi.

Ce que ce n'est pas

  • Ce n'est pas une garantie de sécurité parfaite.
  • Pas un verdict de certification ou de conformité.
  • Ni estimation des pertes propres à une entreprise ni affirmation destinée à susciter la peur.