Les différentes cyberattaques survenues dernièrement confirment que les entreprises doivent encore persévérer dans leurs efforts. En effet, celles-ci ne cessent de se moderniser et touchent de nombreux secteurs. La dernière étude de l’Association pour l’audit et le contrôle des systèmes d’information (ISACA) révèle que 39 % des organisations mondiales ont subi davantage de cyberattaques, plus de la moitié des équipes de cybersécurité en Europe se disent sous-financées et témoignent d’une difficulté à faire face aux menaces. Par ailleurs, plus de 60 % des professionnels européens de la cybersécurité estiment que leur équipe manque de personnel, tandis que 52 % considèrent que le budget alloué à la cybersécurité de leur organisation reste insuffisant.
Tribune – Pour Jean-Christophe Vitu, VP Solutions Engineer chez CyberArk, la sensibilisation à la cybersécurité est une problématique constante. A l’heure où des techniques de cyberattaques, de plus en plus sophistiquées grâce à l’IA, font leur apparition, cette intensification requiert une vigilance permanente et une sécurité renforcée.
« En mettant l’accent sur la cybersécurité ce mois-ci, l’objectif est de sensibiliser les entreprises et les individus. Évidemment, la sécurité, la résilience et la protection sont des sujets qui doivent être abordés quotidiennement, mais en leur accordant une attention particulière pendant un mois, nous pouvons également mettre en lumière des tendances et des évolutions que nous pourrions autrement négliger. L’un des changements les plus significatifs en matière de risque cybernétique est la prolifération des identités.
Alors qu’auparavant nous prenions en compte les utilisateurs susceptibles de devenir malveillants, ce groupe s’est élargi ces dernières années pour inclure les identités machines et les développeurs qui ont endossé des rôles cruciaux, demeurant ainsi des cibles de choix. Plus récemment, un autre groupe a été ajouté : les identités de modèles de langage (LLM). Bien que les modèles d’IA soient créés et pilotés par des humains, la technologie a progressé au point de pouvoir prendre vie seule au sein des environnements informatiques. C’est une identité à considérer, car elle a généré une augmentation de la surface d’attaque. En raison de ses caractéristiques propres, elle nécessite une approche spécifique. Ce mois-ci et au-delà, il est crucial que les entreprises se concentrent sur toutes les identités en leur sein afin de les protéger de manière équitable. »





