Quand les incidents de cybersécurité ne servent pas de leçon.
Cette étude remet en question l'idée reçue selon laquelle les entreprises apprennent automatiquement de leurs échecs numériques, en démontrant que les incidents de cybersécurité n'améliorent pas la compréhension des risques au niveau du conseil d'administration. Les auteurs soulignent que l'exposition directe à des crises techniques reste souvent inefficace, car ces événements sont rares, opaques et filtrés par des experts.