Depuis plus de 60 ans, le réseau des Urssaf est un acteur essentiel de la solidarité nationale. Chaque jour, nous pilotons la collecte, puis la redistribution des cotisations et contributions pour assurer le financement des prestations de santé, retraite, famille, chômage dont bénéficient des millions de Français. Cette mission fait de nous un pilier de la Sécurité sociale.
Nos actions de prévention et de contrôle garantissent par ailleurs les droits des salariés et l'égalité de traitement entre tous les acteurs économiques de notre pays. Nous accompagnons aussi les entreprises et les employeurs au plus près de leurs besoins pour encourager le développement de la société et de son économie.
Rattachée à la Direction déléguée, la Direction de la gestion du risque (DGDR) contribue à la sécurisation et à la continuité des activités du réseau des Urssaf à travers l'élaboration et le pilotage de politiques de prévention et de maîtrise des risques.
La DGDR est composée de cinq sous-directions dont l'ensemble des actions est guidé par cette approche par le risque :
- la sous-direction de la maîtrise des activités
- la sous-direction de la sécurité numérique
- la sous-direction de la continuité d'activité
- la sous-direction de l'informatique et des libertés
- la sous-direction de la régulation des tests et de la validation nationale
La sous direction de la sécurité numérique de la direction générale de l'Urssaf Caisse nationale, est en charge de définir la stratégie de cybersécurité de manière à répondre aux enjeux de cybersécurité de l'organisation et d'être conforme aux réglementations en vigueur. Elle anime la filière cybersécurité et pilote le réseau des Correspondants de la Sécurité des Systèmes d'Information (CSSI) en organismes permettant ainsi de couvrir l'ensemble du périmètre de l'organisation. Elle définit les indicateurs stratégiques et managériaux permettant de mesurer le niveau de maturité de la branche en matière de cybersécurité. Cette sous-direction créé récemment regroupe 10 experts de la sécurité numérique travaillant autour de 6 fonctions : le pilotage et la stratégie cyber, le management des risques numériques, l'audit et le contrôle, la gestion des identités et des accès, la continuité et la résilience et enfin la communication de cyber.