Face à l'évolution technologique fulgurante, 2024 est une année charnière, propice à de nouvelles avancées susceptibles de transformer radicalement notre façon de vivre, d'interagir et de communiquer . L'innovation, et notamment le développement rapide de l'intelligence artificielle (IA) et de l'apprentissage automatique (AA), impactent profondément tous les aspects de notre vie, y compris la cybersécurité.
Voici quelques tendances en matière de cybersécurité que Keysight Technologies a identifiées comme étant susceptibles de se développer en 2024.
Plusieurs tendances en matière de sécurité pour 2024 viennent d'être dévoilées.
La cybersécurité à l'ère de l'IA : avantages et inconvénients
L'intelligence artificielle (IA) influence tous les aspects de notre vie, y compris la cybersécurité. Le problème des IA malveillantes va s'aggraver. Par exemple, l'IA générative peut collecter des informations sur les réseaux sociaux, les courriels d'entreprise, les blogs et d'autres sources afin de créer des courriels d'hameçonnage spécifiques et réalistes, personnalisables et diffusables en masse quasiment sans intervention humaine. Par conséquent, les entreprises doivent déployer des systèmes de détection d'hameçonnage plus performants, notamment ceux optimisés pour détecter les contenus générés par l'IA, et renforcer la formation de leurs employés.
L'IA sera de plus en plus utilisée pour créer des modèles de comportement réseau ou des points de terminaison afin de vérifier les capacités de détection des produits de sécurité. Les fonctions SIEM (gestion des informations et des événements de sécurité) peuvent détecter de nombreux événements, et les tests fonctionnels peuvent être effectués à partir des messages des journaux système plutôt que du comportement réel ; l'IA est donc parfaitement adaptée à cette tâche. Le rôle de l'IA dans les tests et l'évaluation des produits de sécurité deviendra de plus en plus important.
La protection des données personnelles continue de jouer un rôle central.
La protection des données est un élément essentiel de la cybersécurité et diffère considérablement d'autres domaines tels que la propriété intellectuelle. L'application rigoureuse du contrôle d'accès et la gestion sécurisée des données personnelles (informations permettant d'identifier une personne) exigent une attention particulière et des compétences spécifiques. Les organisations externalisent de plus en plus les fonctions de gestion des données personnelles afin de mieux protéger les données et de transférer les risques à des tiers.
Diversifier la chaîne d'approvisionnement – la clé de la reprise.
Pour lutter contre les risques de sécurité spontanés, les organisations continueront d'assumer davantage de risques dans leurs chaînes d'approvisionnement. En 2024, les exigences relatives à la conception, à la mise en œuvre et à la validation de la sécurité des composants de la chaîne d'approvisionnement seront renforcées. Afin d'accroître leur résilience, les organisations diversifieront leurs chaînes d'approvisionnement pour les pièces critiques.
Les infrastructures critiques sont dans le collimateur des pirates informatiques.
Les infrastructures critiques sont toujours une cible privilégiée des cybercriminels. Si les conflits en Ukraine ou en Israël s'intensifient, le nombre d'attaques perpétrées par des acteurs malveillants liés de près ou de loin à des entreprises étatiques augmentera. Nous avons déjà constaté une recrudescence des attaques contre les entreprises de services publics, et d'ici 2024, ces attaques s'étendront à des domaines tels que les objets connectés utilisés dans le secteur de la santé et les maisons intelligentes.
Harmonisation mondiale des réglementations relatives aux réseaux IoT.
De nombreux pays ont mis en place des réglementations visant à améliorer la cybersécurité de l'Internet des objets (IoT), notamment le label Cyber Trust Mark aux États-Unis, la norme ETSI EN 303 645 en Europe et le programme d'étiquetage à Singapour. D'ici 2024, ces réglementations seront davantage harmonisées, ce qui réduira le nombre de demandes que les fabricants devront traiter et permettra ainsi d'éviter les retards de production et les surcoûts. Toutefois, aucune norme mondiale n'a encore été établie.
Des tests de sécurité intelligents sont essentiels.
La cybercriminalité représente la deuxième économie la plus importante en termes de PIB. Les trois mondes et les organisations sont constamment la cible d'attaques. Des acteurs malveillants utilisent des outils sophistiqués pour accéder aux réseaux ; les entreprises doivent donc renforcer l'intégration de l'IA dans leur système de surveillance de la sécurité afin d'améliorer leurs défenses. Celles qui ne parviennent pas à mettre en œuvre une surveillance intelligente efficace créent des vulnérabilités dans leurs réseaux, vulnérabilités que des acteurs malveillants peuvent exploiter.
Lien source










Comment (0)