Home / Affaires et Politique / Recherche PwC : Seules 2 % des entreprises entièrement préparées aux risques cyber

Recherche PwC : Seules 2 % des entreprises entièrement préparées aux risques cyber

Près de quatre cinquièmes (77 %) des organisations prévoient une augmentation de leurs budgets de cybersécurité au cours de l’année prochaine, citant un manque de préparation face à une gamme de vulnérabilités cyber de plus en plus large. Telles sont les conclusions de la recherche publiée par PwC sur la confiance dans l’environnement numérique, Global Digital Trust Insights, pour 2025.

La recherche, qui a impliqué 4 042 directeurs opérationnels et directeurs du secteur informatique de 77 pays et territoires, indique que seules 2 % des entreprises interrogées ont mis en œuvre des mesures pour atteindre la résilience cybernétique dans tous les segments de leurs organisations, bien que plus des trois cinquièmes (66 %) des directeurs du secteur informatique considèrent que les risques cyber sont les risques les plus significatifs que leur organisation cherchera à traiter au cours des 12 prochains mois. Tous les répondants ont cité un coût moyen d’une violation de données de 3,3 millions de dollars.[1]

Alors que les organisations utilisent de plus en plus des plateformes numériques, deux tiers (67 %) ont noté que le domaine d’attaque s’est élargi en raison de l’intelligence artificielle générative au cours de l’année écoulée.

Les résultats de la recherche de cette année montrent clairement que les organisations sont le plus préoccupées par ce pour quoi elles sont le moins préparées. Les menaces liées à la sécurité des données dans le cloud (42 %), aux opérations de piratage et aux fuites de données (38 %), aux violations de données par des tiers (35 %) et aux attaques sur des produits connectés (33 %) représentent les quatre menaces les plus significatives auxquelles les directeurs de la sécurité informatique se sentent le moins préparés à répondre.

– La sensibilisation aux menaces et aux risques cyber est cruciale. Même les systèmes de sécurité les plus sophistiqués peuvent être inutiles si les employés ne sont pas formés aux pratiques de sécurité de base, telles que la reconnaissance des e-mails de phishing. Il est encourageant de voir que de nombreuses organisations prévoient d’augmenter leurs budgets de cybersécurité au cours de l’année à venir. Cela montre une prise de conscience croissante parmi les organisations de la nécessité d’investir dans la protection contre les menaces et les risques cyber. Cependant, il est préoccupant que de nombreuses entreprises ne soient toujours pas adéquatement préparées à la complexité et à la fréquence des attaques cyber. Elles sont particulièrement vulnérables en raison des outils et techniques de plus en plus sophistiqués utilisés par les attaquants malveillants, qui ont été encore renforcés par l’intégration de l’apprentissage automatique et des composants d’intelligence artificielle. Bien qu’il soit encourageant que près de quatre cinquièmes des répondants aient augmenté leurs investissements dans de telles technologies pour permettre une prévention et une détection des menaces cyber plus rapides et plus efficaces, les organisations font face à des défis dans leur intégration. J’ajouterais qu’il est crucial pour les organisations de continuer à investir non seulement dans des technologies avancées mais aussi dans l’éducation continue de leurs employés. Cela augmentera considérablement la résilience globale aux menaces cyber et garantira la protection à long terme de leurs données – a déclaré Bruno Čurčija, directeur de l’équipe de gestion des risques d’information chez PwC Croatie.

– La résilience face aux attaques cyber est la responsabilité de tous, de la direction aux employés. Nous devons nous tenir mutuellement responsables et veiller à ce que nous abordions de nouveaux risques en appliquant de nouvelles technologies, en respectant les principes fondamentaux de la cybersécurité et en investissant dans des ressources qui garantiront l’avenir de l’organisation – a ajouté Sean Joyce, leader mondial des services de cybersécurité et de protection des données chez PwC US.

IA et renforcement de la résilience cyber

Alors que les entreprises sont préoccupées par les questions de cybersécurité, près de quatre cinquièmes (78 %) des répondants ont augmenté leurs investissements dans l’intelligence artificielle générative au cours des 12 derniers mois, et 72 % ont augmenté leurs investissements dans la gestion des risques liés à l’IA. Plus précisément, deux tiers (67 %) des directeurs du secteur de la sécurité informatique ont noté que le domaine des cyberattaques s’est élargi en raison de l’intelligence artificielle générative au cours de l’année écoulée, la plaçant devant d’autres technologies telles que l’informatique en nuage (66 %), les produits connectés (58 %), la technologie opérationnelle (54 %) et l’informatique quantique (42 %). Cependant, bien que l’application de l’intelligence artificielle générative reste clé pour les stratégies de résilience face aux cyberattaques, les organisations font face à plusieurs défis dans l’intégration de cette technologie, en particulier avec les systèmes/processus existants (39 %) et un manque de règles internes standardisées régissant son utilisation (37 %).

Le besoin de mesures de cybersécurité solides

Malgré des menaces claires et un manque de préparation, les résultats de la recherche soulignent que les organisations prennent encore certaines mesures. Plus de trois quarts des répondants (77 %) s’attendent à ce que leur budget de cybersécurité augmente au cours de l’année prochaine, près de la moitié (48 %) des directeurs opérationnels priorisant la protection des données et la confiance dans la fiabilité des données lors de l’investissement en cybersécurité au cours de l’année à venir. D’autre part, les directeurs du secteur informatique soulignent que la sécurité des données dans le cloud (34 %) reste leur principale priorité. Près d’un tiers (30 %) des organisations s’attendent à ce que leurs budgets de cybersécurité augmentent de 6 à 10 % au cours de l’année prochaine, tandis qu’un cinquième (20 %) s’attendent à ce que leurs budgets augmentent de 11 % ou plus.

De plus, le besoin de cybersécurité a augmenté. Les organisations citent l’investissement dans la cybersécurité comme un facteur clé qui leur fournira un avantage concurrentiel, 57 % citant la confiance des clients et 49 % citant l’intégrité de la marque et la fidélité des clients comme principaux moteurs de tels investissements. De plus, les réglementations dans le domaine de la cybersécurité encouragent également les investissements – 96 % des répondants ont déclaré avoir augmenté leurs investissements en cybersécurité au cours des 12 derniers mois en raison de telles réglementations.

Étiquetté :