Près de quatre cinquièmes (77 %) des organisations prévoient une augmentation de leurs budgets de cybersécurité au cours de l’année prochaine, citant un manque de préparation face à une gamme de vulnérabilités cyber de plus en plus large. Telles sont les conclusions de la recherche publiée par PwC sur la confiance dans l’environnement numérique, Global Digital Trust Insights, pour 2025.
La recherche, qui a impliqué 4 042 directeurs opérationnels et directeurs du secteur informatique de 77 pays et territoires, indique que seules 2 % des entreprises interrogées ont mis en œuvre des mesures pour atteindre la résilience cybernétique dans tous les segments de leurs organisations, bien que plus des trois cinquièmes (66 %) des directeurs du secteur informatique considèrent que les risques cyber sont les risques les plus significatifs que leur organisation cherchera à traiter au cours des 12 prochains mois. Tous les répondants ont cité un coût moyen d’une violation de données de 3,3 millions de dollars.[1]
Alors que les organisations utilisent de plus en plus des plateformes numériques, deux tiers (67 %) ont noté que le domaine d’attaque s’est élargi en raison de l’intelligence artificielle générative au cours de l’année écoulée.
Les résultats de la recherche de cette année montrent clairement que les organisations sont le plus préoccupées par ce pour quoi elles sont le moins préparées. Les menaces liées à la sécurité des données dans le cloud (42 %), aux opérations de piratage et aux fuites de données (38 %), aux violations de données par des tiers (35 %) et aux attaques sur des produits connectés (33 %) représentent les quatre menaces les plus significatives auxquelles les directeurs de la sécurité informatique se sentent le moins préparés à répondre.
– La sensibilisation aux menaces et aux risques cyber est cruciale. Même les systèmes de sécurité les plus sophistiqués peuvent être inutiles si les employés ne sont pas formés aux pratiques de sécurité de base, telles que la reconnaissance des e-mails de phishing. Il est encourageant de voir que de nombreuses organisations prévoient d’augmenter leurs budgets de cybersécurité au cours de l’année à venir. Cela montre une prise de conscience croissante parmi les organisations de la nécessité d’investir dans la protection contre les menaces et les risques cyber. Cependant, il est préoccupant que de nombreuses entreprises ne soient toujours pas adéquatement préparées à la complexité et à la fréquence des attaques cyber. Elles sont particulièrement vulnérables en raison des outils et techniques de plus en plus sophistiqués utilisés par les attaquants malveillants, qui ont été encore renforcés par l’intégration de l’apprentissage automatique et des composants d’intelligence artificielle. Bien qu’il soit encourageant que près de quatre cinquièmes des répondants aient augmenté leurs investissements dans de telles technologies pour permettre une prévention et une détection des menaces cyber plus rapides et plus efficaces, les organisations font face à des défis dans leur intégration. J’ajouterais qu’il est crucial pour les organisations de continuer à investir non seulement dans des technologies avancées mais aussi dans l’éducation continue de leurs employés. Cela augmentera considérablement la résilience globale aux menaces cyber et garantira la protection à long terme de leurs données – a déclaré Bruno Čurčija, directeur de l’équipe de gestion des risques d’information chez PwC Croatie.
