{"id":6810,"date":"2022-11-21T17:27:12","date_gmt":"2022-11-21T15:27:12","guid":{"rendered":"https:\/\/www.retarus.com\/blog\/fr\/cybersecurite%c2%a0-a-quoi-s%e2%80%99attendre-en-2023%c2%a0"},"modified":"2024-05-07T19:46:02","modified_gmt":"2024-05-07T17:46:02","slug":"cybersecurite-a-quoi-s-attendre-en-2023","status":"publish","type":"post","link":"https:\/\/www.retarus.com\/blog\/fr\/cybersecurite-a-quoi-s-attendre-en-2023\/","title":{"rendered":"Cybers\u00e9curit\u00e9\u00a0: \u00e0 quoi s\u2019attendre en 2023\u00a0?"},"content":{"rendered":"
Dans le cadre de ses pr\u00e9visions pour l’ann\u00e9e \u00e0 venir, Forrester Research a consult\u00e9 sa boule de cristal cybers\u00e9curit\u00e9 et identifi\u00e9 cinq tendances.<\/p>
Paul McKay, vice-pr\u00e9sident et directeur de recherche, met deux de ces tendances en avant dans un article de blog destin\u00e9 aux clients europ\u00e9ens de Forrester<\/a>. La premi\u00e8re : l’estimation et l’\u00e9valuation des risques continuent de gagner en importance. Cela se manifestera notamment par la cr\u00e9ation de plus en plus fr\u00e9quente d’une fonction de directeur de la gestion des risques<\/strong> (ou CRO, Chief Revenue\/Risk Officer), qui rapportera directement au PDG. Dans 44 % des entreprises, cette fonction de gestion existait d\u00e9j\u00e0 en 2022, selon l’enqu\u00eate de l’AICPA \u00ab\u00a0The State of Risk Oversight\u00a0\u00bb.<\/p> Deuxi\u00e8me tendance : les entreprises europ\u00e9ennes endommageront la confiance de leurs salari\u00e9s en abusant des logiciels de surveillance des employ\u00e9s<\/strong>. Jusqu’\u00e0 pr\u00e9sent, ces solutions n’ont jamais \u00e9t\u00e9 tr\u00e8s populaires en Europe, que ce soit pour des raisons juridiques, r\u00e9glementaires ou encore \u00e9thiques. Mais en raison des craintes des cadres vis-\u00e0-vis de la productivit\u00e9 ainsi que leurs r\u00e9ticences face au mod\u00e8le de travail hybride, du fait qu’ils ne puissent savoir o\u00f9 se trouvent leurs employ\u00e9s ni ce qu’ils font, certaines entreprises en Europe vont, selon Forrester, introduire des outils de \u00ab\u00a0gestion de la productivit\u00e9\u00a0\u00bb qui enregistrent entre autres toutes les actions des employ\u00e9s. Au moins une entreprise d\u00e9passera les bornes et d\u00e9truira la confiance de son personnel en abusant de la technologie, ce qui portera atteinte \u00e0 sa marque.<\/p> Trois autres pr\u00e9visions de Forrester se trouvent derri\u00e8re une barri\u00e8re payante et ne sont accessibles qu’aux clients payants. Mais elles ressortent d’un article de \u00ab\u00a0VentureBeat\u00a0\u00bb (m\u00eame si celui-ci repose plut\u00f4t sur des pr\u00e9visions sp\u00e9cifiques aux Etats-Unis). Selon cet article, l’ann\u00e9e prochaine, de nombreux contrats importants d\u00e9pendront de la capacit\u00e9 d’un fournisseur de services \u00e0 proposer une cyberassurance<\/strong>. Les fournisseurs sont donc confront\u00e9s au d\u00e9fi d’obtenir la protection n\u00e9cessaire au prix le plus abordable possible. Parall\u00e8lement, les cyberassureurs devront combler les lacunes de leurs offres. Forrester s’attend donc \u00e0 ce qu’ils ach\u00e8tent de plus en plus de fournisseurs MDR (Managed Detection and Response) au cours de l’ann\u00e9e \u00e0 venir.<\/p> Les kits dits post-exploitation comme Cobalt Strike, Metasploit, Mimikatz ou Sliver sont aussi populaires aupr\u00e8s des hackers que des professionnels de la s\u00e9curit\u00e9. Selon Forrester, les fournisseurs de tels outils ne font pas tous preuve de la m\u00eame vigilance quant \u00e0 l’utilisation de leur code pour des infractions ou d’autres activit\u00e9s ill\u00e9gales. Les analystes pr\u00e9voient donc qu’en 2023, au moins un fournisseur d’outils de s\u00e9curit\u00e9 offensifs sera poursuivi<\/strong> en justice par une entreprise sinistr\u00e9e.<\/p> Enfin, les experts pr\u00e9voient que l’ann\u00e9e prochaine, une entreprise du Global 500 sera d\u00e9nonc\u00e9e par des lanceurs d’alerte technologiques pour avoir impos\u00e9 une charge de travail d\u00e9raisonnable \u00e0 son personnel de s\u00e9curit\u00e9<\/strong>. Les \u00e9quipes charg\u00e9es de la s\u00e9curit\u00e9 informatique auraient tendance \u00e0 manquer de personnel et \u00e0 \u00eatre d\u00e9pass\u00e9es, notamment en raison d’une p\u00e9nurie chronique de personnel qualifi\u00e9. Les responsables de la s\u00e9curit\u00e9 des syst\u00e8mes d’information devraient donc toujours \u00e9valuer le risque d’\u00e9puisement professionnel et prendre des mesures correctives si n\u00e9cessaire.<\/p> Pour savoir comment s\u00e9curiser les communications essentielles de votre entreprise<\/a> avec Retarus, consultez notre site Web ou contactez directement votre interlocuteur local<\/a>.<\/p> ","protected":false},"excerpt":{"rendered":" Dans le cadre de ses pr\u00e9visions pour l’ann\u00e9e \u00e0 venir, Forrester Research a consult\u00e9 sa boule de cristal cybers\u00e9curit\u00e9 et identifi\u00e9 cinq tendances.<\/p>\n","protected":false},"author":14,"featured_media":7988,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[8,15],"tags":[3680,1513],"class_list":["post-6810","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","category-security","tag-cybersecurity","tag-forrester"],"acf":[],"yoast_head":"\n