Afin d'aider les entreprises vietnamiennes à construire un environnement numérique sûr et durable, le groupeFPT a récemment collaboré avec Aon pour organiser le séminaire « Cybersécurité et assurance - Deux boucliers contre les menaces du monde numérique ».
Lors de son intervention, M. Dang Truong Thach, vice-président exécutif et directeur général adjoint de FPT IS (groupe FPT), a déclaré : « Les pertes liées aux cyberattaques augmentent rapidement chaque année. De 9 500 milliards de dollars en 2024, ce chiffre pourrait atteindre 17 900 milliards de dollars en 2030. Cette hausse témoigne du danger croissant que représentent les cybermenaces et de la nécessité de renforcer la sécurité dans un environnement numérique complexe. Les entreprises sont confrontées non seulement à des risques financiers, mais aussi à une perte de confiance de leurs clients, à des perturbations de leurs activités et à une atteinte à leur réputation. »
« L’IA est perçue à la fois comme un outil incroyablement puissant et une “arme” dangereuse. Grâce à ses capacités d’analyse, dont la vitesse et la précision dépassent largement celles de l’être humain, l’IA offre de nombreux avantages aux entreprises. Cependant, parallèlement à ces avantages, l’IA révèle également de nombreuses failles que des acteurs malveillants peuvent exploiter, et elle rend également les utilisateurs ordinaires vulnérables aux risques s’ils ne sont pas correctement équipés, gérés et utilisés », a commenté le Dr Nguyen Thanh Binh, consultant mondial en cybersécurité chez FPT IS.
L'IA représente un double défi pour les entreprises, tant sur le plan externe qu'interne. Sur le plan externe, cette technologie permet aux pirates informatiques de créer des logiciels malveillants sophistiqués et difficiles à détecter, et de mener des escroqueries. Sur le plan interne, des risques apparaissent lorsque des employés divulguent involontairement des données, enfreignent la réglementation ou deviennent trop dépendants de l'IA au point de remplacer les employés, ce qui nuit aux opérations et à la réputation de l'entreprise.
Dans ce contexte, le Dr Nguyen Thanh Binh a proposé une stratégie unifiée, axée sur la coordination entre le SOC (Security Operations Center) et le GRC (Gouvernance, Risque et Conformité).
Un centre d'opérations de sécurité (SOC) est comparable à un centre névralgique, assurant une surveillance continue de l'infrastructure informatique et détectant précocement les logiciels malveillants sophistiqués générés par l'IA, grâce à une combinaison d'analyse comportementale et de reconnaissance de signatures traditionnelle. Parallèlement, un contrôle régional global (GRC) se concentre sur la gouvernance interne, l'élaboration de politiques et de processus, le contrôle des données et la conformité légale, tout en sensibilisant les employés aux risques et aux principes de sécurité liés à l'utilisation de l'IA.
Cette intégration permettra aux entreprises de se prémunir efficacement contre les risques de plus en plus complexes liés à l'ère de l'IA. Par exemple, si le SOC détecte un comportement inhabituel de la part d'un employé, ces données seront transférées au GRC pour analyse, ce qui pourra ensuite déboucher sur des formations, des ajustements de processus ou la mise en place de nouveaux contrôles.
Selon Andrew Mahony, directeur principal (région Asie-Pacifique), Solutions d'assurance cybersécurité, et Dang Ngoc Lien, directeur national - Solutions d'assurance services financiers et groupe professionnel, ils ont fourni des informations sur le marché de l'assurance, en soulignant le rôle de l'assurance cybersécurité.
Un représentant d'Aon a déclaré : « Il y a une dizaine d'années, lorsqu'on parlait de risques liés à la cybersécurité ou d'assurance cybersécurité, il s'agissait de concepts presque exclusivement théoriques, formalistes et déconnectés des réalités pratiques, notamment dans les pays asiatiques, y compris au Vietnam. Cependant, depuis lors, nous avons constaté un développement significatif dans les domaines de la cybersécurité et de l'assurance cybersécurité. »
Pour accéder à une assurance efficace, les entreprises doivent démontrer leur « santé » en matière de cybersécurité par des mesures telles que l'authentification multifacteur (MFA), la sauvegarde des données, un centre opérationnel de sécurité (SOC) fonctionnant 24h/24 et 7j/7, et collaborer avec des partenaires technologiques comme FPT pour mettre en valeur leurs capacités de gestion des risques, facilitant ainsi l'obtention de contrats à de meilleures conditions et à des coûts plus avantageux.
Lors de la conférence, les experts ont souligné qu'à l'ère du numérique, la « double protection » – l'association de la stratégie de sécurité globale de FPT et de l'assurance cybersécurité d'Aon – constitue la solution optimale pour protéger les entreprises contre tous les risques. Cette protection garantit non seulement la sécurité technologique, la gestion des risques internes et la sensibilisation des employés, mais elle crée également une base financière solide, permettant aux entreprises de se développer durablement et de s'intégrer sereinement dans un environnement numérique en constante évolution.
Source : https://doanhnghiepvn.vn/chuyen-doi-so/thiet-hai-do-tan-cong-mang-dang-tang-nhanh-hang-nam/20251003121855430








Comment (0)