PERNOD-RICARD - URD 2020-21
____ 4. GESTION DES RISQUES FACTEURS DE RISQUES
3. Cyberattaque
IDENTIFICATION ET DESCRIPTION DU RISQUE
EFFETS POTENTIELS SUR LE GROUPE
Les impacts potentiels d’une cyberattaque et ses effets dépendent de la nature de l’attaque : fuite, perte, vol de données personnelles, stratégiques, confidentielles et les répercussions en chaîne potentielles y afférentes ; défaillance du système ; et impossibilité d’exécuter les opérations journalières. Bien que le Groupe investisse des sommes importantes dans la maintenance et la protection de ses systèmes d’information, notamment face aux menaces grandissantes dans le domaine de la cybercriminalité, toutes pannes, interruptions significatives, pertes ou communications de données sensibles pourraient perturber le fonctionnement normal de l’activité du Groupe, et avoir des conséquences financières, opérationnelles ou réputationnelles. Enfin, la pandémie de Covid-19 a provoqué un essor spectaculaire du télétravail au sein du Groupe, qui est venu bousculer les modes traditionnels d'organisation du travail, donnant plus d'occasions aux personnes malveillantes de lancer des cyberattaques.
La transformation digitale opérée par le Groupe a eu pour corollaire une plus forte exposition de ce dernier aux risques liés aux cyberattaques, ainsi qu’à ceux liés aux défaillances de systèmes informatiques et de télécommunications. Ces derniers ont une importance indiscutable dans l’exécution quotidienne des opérations du Groupe telles que le traitement, la transmission et le stockage des données électroniques relatives tant aux opérations et aux états financiers du Groupe, qu'à la communication avec le personnel, les clients et les fournisseurs de Pernod Ricard. Par ailleurs, le renforcement des réglementations en matière de Protection des Données personnelles, en ce compris le Règlement Général sur la Protection des Données personnelles, accroît les risques liés à la non-conformité réglementaire.
CONTRÔLE ET ATTÉNUATION DU RISQUE Pernod Ricard a mis en place une feuille de route spécifique à la cybersécurité articulée autour de la mise en place d’une gouvernance et de ressources dédiées. Le Groupe s’est doté d’une « cyber-assurance » et s’efforce de renforcer la sécurité de ses infrastructures, ses sites Internet ainsi que ses réseaux. Un suivi et une gestion des infrastructures sont effectués de manière constante. Afin d’évaluer si le niveau de sécurité est suffisant, des audits IT et sécurité sont mis en place, ce qui permet de donner une bonne vision au Groupe de la fiabilité de son système informatique. Des campagnes de sensibilisation sont en outre lancées. Des tests sont également effectués sur la récupération des systèmes informatiques du Groupe suite à une cyberattaque et un plan a été défini afin de pouvoir récupérer au mieux les données.
4. Évolution rapide des comportements des consommateurs
IDENTIFICATION ET DESCRIPTION DU RISQUE
EFFETS POTENTIELS SUR LE GROUPE
Accentuée par la pandémie de Covid-19, la dynamique d’évolution des comportements des consommateurs s’est accélérée, que ce soit en termes d’offres de produits (spiritueux artisanaux, tendance du peu/pas d'alcool), de préférences d’achat (e-commerce, livraison rapide) ou encore de dialogue et d’expérience avec les marques (marketing digital, points de contact cross-canal , etc.). Pernod Ricard doit ajuster son organisation, son portefeuille, son modèle d’affaires et ses voies d’accès aux marchés en fonction de ces nouvelles tendances et continuer à innover, en plaçant toujours le consommateur au centre de ses décisions et de ses choix marketing et commerciaux.
Les difficultés à détecter et prédire les comportements futurs des consommateurs pourraient se traduire par un sous-investissement dans les catégories, produits et canaux porteurs ou a contrario un surinvestissement dans ceux qui s’essoufflent. À terme, Pernod Ricard pourrait perdre des parts de marché ou manquer des opportunités de croissance et détériorer son image de marque et/ou sa réputation.
CONTRÔLE ET ATTÉNUATION DU RISQUE Pour atténuer ce risque, Pernod Ricard agit à tous les niveaux de son organisation :
une organisation Consumer Insights étudie et améliore la connaissance des comportements des consommateurs et des évolutions sociétales du Groupe afin d’anticiper les changements de tendances. Celle-ci a été renforcée en 2019 par une centralisation et la création de relais dans les marchés ainsi que par l’intensification des moyens de social listening ; des pôles dédiés à l’innovation ont été créés en région afin de développer des produits et des services à haute valeur ajoutée, tant pour le Groupe que pour ses consommateurs et utilisateurs. Par ailleurs, une méthode d’expérimentation agile TLO ( test, learn, optimize ) a été mise en place ; sur le plan stratégique, la diversification du modèle économique, les modalités d’accès aux marchés et la gestion du portefeuille sont suivis de près et les évolutions jugées pertinentes sont mises en œuvre. À titre d’exemple, le Groupe est entré dans le canal de vente directe au consommateur avec le lancement de Drinks&Co , marque rassemblant une place de marché en ligne et des boutiques physiques. Par ailleurs, la création de Conviviality Ventures en 2017 permet également d’investir indirectement dans de nouvelles activités complémentaires à celles de Pernod Ricard en bénéficiant de l’écosystème riche et novateur des start-ups ; enfin, le Groupe continue sa profonde transformation digitale. Les six priorités de transformation ont été rassemblées dans des Key Digital Programs . Ils permettent d’améliorer en continu l’efficacité des process marketing et ventes et d’identifier le maximum d’opportunités dans les relations qui sont établies avec les différents partenaires grâce à des programmes incubés. Ces programmes s’appuient sur l’exploitation approfondie des données et des dernières technologies disponibles comme les algorithmes d’apprentissage automatique.
155
PERNOD RICARD DOCUMENT D'ENREGISTREMENT UNIVERSEL 2020-2021
Made with FlippingBook - Online Brochure Maker