Dirigeants de PME et sécurité de l’information : être propriétaire change-t-il les comportements ?
Mots-clés:
Théorie de la motivation à la protection, propriétaire-dirigeant, PME, comportement, sécurité de l’information.Résumé
Jusqu’à présent, la recherche dans le domaine des comportements en sécurité de l’information
a été majoritairement centrée sur les employés de grandes entreprises. Cependant,
les PME constituent un champ d’études pertinent car elles représentent plus de 99%
des entreprises en Europe et font face à des menaces en forte croissance touchant à leur
sécurité. De plus, les dirigeants de PME jouent un rôle vital dans la protection des informations,
au travers des actions qu’ils peuvent mettre en oeuvre ou l’influence qu’ils ont
sur leurs employés. Nous visons à contribuer à la recherche en sécurité de l’information,
car peu d’études se sont intéressées aux comportements des dirigeants, relatifs à la mise
en place de mesures de protection de l’information. De plus, la littérature académique
a montré que, particulièrement dans un contexte de PME, le fait que le dirigeant soit
propriétaire à une influence sur ses comportements. Les études portant sur les PME sont
encore plus rares, d’autant plus si l’on s’intéresse à l’influence de la propriété sur les comportements
des dirigeants en matière de sécurité de l’information. Ce papier présente une
recherche empirique basée sur la théorie de la motivation à la protection (PMT) qui traite
de la question de recherche suivante : « Quels facteurs peuvent expliquer les comportements
relatifs à la protection des informations des dirigeants de PME ? » Nous avons mené
une étude auprès de 292 dirigeants de PME, les données collectées ont été analysées par la
méthode des moindres carrés partiels (PLS). La littérature académique ayant montré que
le comportement des dirigeants de PME est spécifique, nous avons testé l’influence de la
PMT sur deux sous-populations : les dirigeants propriétaires (n=183) et non-propriétaires
(n=109). Nos résultats mettent en évidence des différences très importantes et significatives
entre ces deux sous-groupes. L’originalité de notre travail tient au fait qu’il constitue la
première étude dédiée aux comportements des dirigeants de PME en matière de protection
des informations, distinguant de plus les propriétaires des non-propriétaires. Notre principale
contribution théorique correspond à la mise en évidence et à l’étude de cette population
différenciée, à approfondir dans de futures recherches. L’implication managériale
majeure de notre travail est que, comme les facteurs qui sont à la base des comportements
de protection des dirigeants-propriétaires sont presque en contraste total comparés à ceux
des dirigeants non-propriétaires, toute communication ou action devrait être spécifiquement
adaptée à chacune de ces deux populations.