Prédictions cybersécurité 2026 : l’IA et les réglementations changent la donne

0
124

En cette fin d’année 2025, Rocket Software analyse l’importance que l’intelligence artificielle (IA) prend en matière de cybersécurité, mais aussi de cybermenaces.  Alors que les entreprises évoluent au cœur d’un paysage de cybermenaces de plus en plus nombreuses et sophistiquées, l’IA s’avère être un puissant levier de défense. En parallèle, elle est aussi devenue une arme pour les cybercriminels qui en exploitent tout le potentiel pour mener à bien leurs attaques.

Tribune – Dans ce contexte, Cynthia Overby, Director Strategic Security Solutions, zCOE chez Rocket Software, explique à quoi il faut s’attendre en matière d’IA et de cybersécurité pour l’année à venir :

Les attaques alimentées par l’IA redéfinissent le paysage des menaces

« Nous verrons des attaques de plus en plus sophistiquées alimentées par l’IA de la part de groupes soutenus par un État. L’expansion de l’IoT et des systèmes connectés élargira la surface d’attaque, ce qui pourrait entraîner des interruptions répétées de plusieurs parties critiques d’Internet. L’attention s’intensifiera autour des nouvelles réglementations mondiales et de l’augmentation du coût de la conformité, tandis que la menace croissante de l’informatique quantique pour les méthodes de cryptage existantes pourrait déclencher une première cyberattaque majeure contre les systèmes financiers mondiaux. En réponse, la communauté de la sécurité doit s’orienter vers des plateformes de cybersécurité plus intégrées et vers une maturité accrue des architectures Zero Trust. »

Les défenses de l’IA deviennent des impératifs pour les entreprises

« L’IA permet déjà aux cybercriminels de créer des deepfakes très réalistes, des e-mails de phishing personnalisés, ou encore de développer des logiciels malveillants adaptatifs capables d’ajuster leur comportement pour contourner les mesures de sécurité traditionnelles. Elle est également utilisée pour analyser automatiquement les réseaux et applications à la recherche de vulnérabilités exploitables. À mesure que les organisations adoptent cette technologie, leurs systèmes deviennent de nouvelles cibles, les attaquants exploitant les faiblesses des logiciels d’IA pour y accéder. Pour garder une longueur d’avance, les entreprises devront renforcer les contrôles d’identité et d’accès grâce à la biométrie comportementale et à l’accès conditionnel, et mettre à jour leurs plans de réponse aux incidents afin de faire face à la vitesse et à la complexité uniques des violations facilitées par l’IA. »

Les réglementations mondiales se renforcent et s’élargissent, tout en convergeant avec les menaces liées à l’IA

« Les nouvelles réglementations en cybersécurité se concentreront sur des domaines clés, notamment les nomenclatures logicielles obligatoires, les principes de « sécurité dès la conception » et le renforcement des obligations de signalement des incidents. La loi européenne sur la cyber-résilience (CRA) en est l’exemple le plus marquant, car elle exige une transparence et un partage des connaissances stricts, une protection accrue des données, qu’elles soient stockées ou en transit, et une meilleure résilience face aux attaques par ransomware.

Les entreprises doivent s’attendre à une pression croissante due à la convergence de cybermenaces sophistiquées et basées sur l’IA, et un cadre réglementaire mondial de plus en plus complexe. Cela créera un environnement à enjeux élevés, dans lequel les organisations devront trouver un équilibre entre innovation, conformité et responsabilité. La gestion de la tolérance au risque deviendra un sujet permanent, en particulier dans le secteur bancaire et financier. » 

Les RSSI deviennent des moteurs clés de la croissance de l’entreprise

« Les dirigeants doivent mieux appréhender le rôle du RSSI et le faire évoluer vers une fonction de décision stratégique, avec un reporting direct auprès du conseil d’administration, afin d’aligner les initiatives de sécurité sur la dynamique de croissance de l’entreprise. La cybersécurité est ainsi passée de poste de coûts défensif à un catalyseur de performance qui protège la réputation de la marque et la valeur actionnariale. »

La cyber-résilience devient un objectif de leadership

« À mesure que la cybersécurité devient une priorité absolue pour les dirigeants, elle évoluera d’une fonction technique vers une responsabilité transversale. Les entreprises intégreront la sécurité dans tous les départements, systèmes et processus pour atteindre leurs objectifs en matière de résilience, d’identité et de gestion des données. Cette approche proactive, basée sur les risques, permettra d’aligner la sécurité sur la stratégie d’entreprise, de protéger la réputation de la marque et de renforcer la résilience globale. »