Les leaders en cybersécurité adoptent le modèle Zero Trust, mais tardent à adopter les outils de sécurité basés sur l’IA

0
139

Selon un nouveau rapport mondial sur la cybersécurité, 83% des entreprises ayant adopté une approche Zero Trust ont réussi à réduire les incidents de sécurité.

Tribune – DXC Technology, l’un des principaux fournisseurs mondiaux de services technologiques classé au Fortune 500, dévoile aujourd’hui les résultats de sa nouvelle étude mondiale intitulée « The Trust Report : From Risk Management to Strategic Resilience in Cybersecurity », réalisée en partenariat avec Microsoft. Il en ressort que le Zero Trust est désormais un cadre essentiel largement adopté, mais que les entreprises ne sont encore qu’aux prémices de l’utilisation des outils de sécurité basés sur l’IA, comme l’authentification, utilisée par seulement 30% d’entre elles, ce qui révèle un potentiel inexploité pour renforcer la cybersécurité.

DXC et Microsoft ont réalisé une étude mondiale incluant des entretiens avec plus d’une centaine d’experts en cybersécurité sur quatre continents. Les menaces de sécurité augmentent rapidement, et l’IA offre aux acteurs malveillants de nouveaux moyens de contourner les défenses et d’exploiter les faiblesses. Dans ce contexte, le Zero Trust n’est pas seulement une bonne pratique, il devient un framework essentiel pour protéger les entreprises contre un environnement de menaces en constante évolution. Selon le rapport, 83% des entreprises sondées ayant adopté le modèle Zero Trust ont réussi à réduire les incidents de sécurité, diminuant ainsi leurs coûts de remédiation et d’assistance. Par ailleurs, alors que les cybermenaces sont en augmentation en raison de l’IA, seules 30 % des entreprises interrogées ont déclaré utiliser des outils d’authentification basés sur l’IA pour renforcer leurs pratiques de sécurité. Cet écart frappant souligne à la fois la valeur du Zero Trust et le potentiel inexploité de l’IA pour offrir une protection plus proactive et adaptative contre les cybermenaces en constante évolution.

« Le Zero Trust est de plus en plus considéré comme la norme à suivre », a déclaré Dawn-Marie Vaughan, Global Offering Lead Cybersecurity chez DXC. « À mesure que les menaces liées à l’IA s’accélèrent, les entreprises doivent évaluer la sécurité de manière holistique, en tenant compte des identités, des appareils, des réseaux, des applications et des données. Chez DXC, nous aidons nos clients à intégrer le Zero Trust dans leur culture et leur technologie afin de protéger leurs opérations. Notre expertise de bout en bout nous permet à la fois de nous défendre contre les menaces liées à l’IA et d’exploiter l’IA sécurisée dans le même élan décisif. »

Les principales conclusions du rapport sont les suivantes :

  • 66 % des entreprises citent les systèmes hérités comme étant leur principal obstacle à l’adoption du Zero Trust.
  • 72 % des entreprises affirment que les nouvelles menaces sont leur principale motivation pour améliorer en permanence leurs politiques et pratiques Zero Trust.
  • Plus de 50 % des entreprises ont découvert une valeur inattendue dans la capacité du Zero Trust à améliorer l’expérience utilisateur tout en renforçant la sécurité.

« La plupart des entreprises s’appuient déjà sur Microsoft Entra ID et Microsoft 365 comme socle de leur environnement informatique », a déclaré Alex Simons, CVP de Microsoft Entra. « Le développement de solutions Zero Trust en partenariat avec DXC renforce cette valeur, en offrant une intégration plus étroite, des opérations simplifiées et une meilleure visibilité et maîtrise. En unifiant leurs systèmes autour de l’écosystème Microsoft, les organisations peuvent réduire la complexité, diminuer leurs coûts et accélérer leur adoption du modèle Zero Trust. » 

Par ailleurs, le rapport souligne que le Zero Trust n’est pas une mise en œuvre ponctuelle, mais un processus continu qui nécessite un changement culturel, une surveillance constante et des partenariats solides. Les experts en cybersécurité de DXC insistent sur le fait que les entreprises doivent adopter une approche progressive, en commençant par l’identité, tout en s’appuyant sur des partenaires de confiance pour intégrer, optimiser et gérer les architectures Zero Trust à grande échelle.

Vous pouvez télécharger le rapport « The Trust Report : From Risk Management to Strategic Resilience in Cybersecurity » complet sur ce lien.