Catégorie : Cybersécurité

  • Cybersécurité: l’IA permet-elle de garder une longueur d’avance?

    Le Machine Learning et l’IA

     Par Filip Cerny, Product Marketing Manager, Progress

    Il est impossible d’échapper au débat sur la façon dont le Machine Learning (ML) et les systèmes d’IA vont révolutionner la façon dont les gens et les industries travaillent. La majeure partie de ce débat doit être revue. En effet, les entreprises sont toujours en train d’évaluer la façon dont les systèmes d’IA (généralement des systèmes de grand modèle de langage (LLM) comme OpenAI, ChatGPT, Google Gemini, Anthropic Claude et autres) améliorent la productivité des travailleurs et favorisent la croissance.

    La cybersécurité est un secteur où l’utilisation intensive de solutions améliorées par l’IA est courante. Mais qu’est-ce que le Machine Learning et l’IA impliquent ? Et comment sont-ils liés aux autres techniques que nous utilisons en matière de cybersécurité ?

     Comprendre l’intelligence artificielle

     L’IA est un vaste domaine qui se concentre sur la création de systèmes intelligents capables d’effectuer des tâches qui nécessitent généralement une intelligence humaine. Les systèmes d’IA peuvent apprendre à partir de données, s’adapter à de nouvelles informations ou entrées et résoudre des problèmes complexes. Cela en fait des outils précieux pour effectuer de nombreuses tâches complexes.

    Le ML est un composant de l’IA. À la base, le ML aide un système à apprendre et à s’améliorer à partir de l’expérience sans être explicitement programmé. Les réseaux neuronaux, inspirés de l’anatomie du cerveau, sont un composant clé de nombreux systèmes d’IA, leur permettant de reconnaître des modèles et de prendre des décisions. Une application courante de l’IA est la reconnaissance d’images, dans laquelle un modèle ML est formé sur un grand ensemble de données d’images étiquetées pour identifier les modèles et les caractéristiques associés à chaque étiquette. Cela lui permet de classer avec précision de nouvelles images invisibles et fonctionne pour de nombreuses classes d’images, telles que les radiographies médicales. Ce n’est pas seulement utile pour les photos de chats !

    Les LLM mentionnés ci-dessus, qui se sont développés au cours des 18 derniers mois, utilisent une combinaison de techniques de ML supervisées et non supervisées pendant leur constitution. La plupart du temps de formation pour un modèle LLM (comme ChatGPT) se fait généralement via l’apprentissage auto-supervisé. Dans ce cas, le modèle est entraîné à prédire le mot ou le jeton suivant dans une séquence basée sur les mots précédents sans avoir d’étiquettes explicites. Cela permet aux modèles d’apprendre des modèles et des relations dans le langage. Ceci à partir de grandes quantités de données textuelles non étiquetées telles que des livres, le Web, des archives de journaux et bien plus encore.

    Il est important de souligner que les LLM utilisent des méthodes de ML, mais les LLM ne sont pas le seul moyen de créer des systèmes basés sur l’IA. Même s’ils sont sous le feu des projecteurs en 2024 et occupent une grande partie du paysage des débats liés à l’IA. D’autres techniques, qui utilisent également le ML, qui relèvent de l’IA sont utilisées depuis des années, offrant des avantages dans de nombreuses industries et secteurs, en particulier dans le domaine de la cybersécurité.

    Techniques d’IA dans les outils de cybersécurité

    En cybersécurité, les techniques de ML améliorent les capacités de divers outils, en particulier les solutions de détection et de réponse au réseau (NDR).

    Les algorithmes de ML peuvent analyser d’énormes quantités de données réseau en temps réel, ce qui améliore la capacité à identifier les anomalies et les menaces potentielles avant qu’elles ne causent des dommages importants.
    Les techniques d’apprentissage supervisé utilisent des ensembles de données étiquetés de cybermenaces connues pour classer les menaces nouvelles et inconnues. Alternativement, les techniques d’apprentissage non supervisé telles que le clustering et la détection d’anomalies peuvent identifier des modèles ou des comportements inhabituels sans s’appuyer sur des données étiquetées.

    Les modèles d’apprentissage profond, tels que les réseaux convolutifs et les réseaux récurrents, peuvent apprendre des modèles et des relations complexes dans les données de réseau. Ces modèles permettent de détecter les menaces sophistiquées en analysant les données de trafic réseau, notamment les en-têtes de paquets, les charges utiles et les informations de flux.

    Les modèles de ML s’entraînent à l’aide de différentes approches pour reconnaître le comportement normal du réseau, puis signaler les anomalies susceptibles d’indiquer des menaces potentielles telles qu’un accès non autorisé, des infections par des logiciels malveillants ou l’exfiltration de données. En apprenant et en s’adaptant en permanence, les modèles des outils basés sur le ML peuvent détecter les cybermenaces à un stade précoce, souvent avant qu’elles ne causent des dommages importants.

    Il existe des solutions qui exploitent la puissance du ML pour détecter et atténuer les cybermenaces en identifiant les anomalies en temps réel. Comme Progress Flowmon par exemple. Ces solutions combinent des techniques d’apprentissage supervisé et non supervisé pour détecter les menaces connues et inconnues. Certains modèles d’IA sont entraînés sur de grandes quantités de données réseau historiques, et ils sont continuellement mis à jour. Ils apprennent au fur et à mesure de leur fonctionnement. Lorsque de nouveaux modèles de menaces apparaissent, l’IA peut apprendre et adopter des pratiques en conséquence.

    Les techniques d’IA améliorent d’autres méthodes de détection

    Les méthodes de détection basées sur l’IA améliorent les autres techniques traditionnelles qui ont toujours leur place dans la protection de la cybersécurité. Ces autres techniques non basées sur l’IA, telles que l’heuristique et la correspondance de motifs, se combinent avec les méthodes d’IA pour offrir des capacités de sécurité robustes. Cette approche combinée signifie que les modèles d’IA peuvent identifier les comportements suspects du réseau, tels que les transferts de données inhabituels ou l’activité anormale des utilisateurs, tandis que les techniques d’heuristique et de correspondance de modèles peuvent détecter les signatures de menaces et les anomalies connues et inconnues.

    L’heuristique et le filtrage sont des techniques fondamentales utilisées dans de nombreux outils de cybersécurité, y compris les solutions NDR. Mais, ils ont toujours leur place dans une posture défensive moderne.

    Les heuristiques sont des règles pratiques qui utilisent des techniques basées sur l’expérience pour identifier rapidement les menaces. Ces méthodes basées sur des règles permettent une prise de décision rapide basée sur des caractéristiques couramment observées dans les logiciels malveillants ou d’autres types d’attaques. Lorsqu’elles sont intégrées à l’IA, les approches heuristiques réduisent les faux positifs tout en hiérarchisant les menaces réelles et affinent les capacités de détection des solutions de cybersécurité.

    Le filtrage automatique implique la recherche de séquences spécifiques dans les données. Il est efficace pour identifier les signatures de menace connues trouvées dans de nombreuses variantes de logiciels malveillants et de virus. Cependant, les cybermenaces sont de plus en plus sophistiquées, contournant souvent les techniques traditionnelles de correspondance de motifs. C’est là que l’IA amplifie le filtrage des modèles, car elle peut apprendre et identifier des variations ou des modèles entièrement nouveaux qui indiquent une activité malveillante. Cela améliore ainsi considérablement l’efficacité et la réactivité des défenses de cybersécurité.

    Les méthodes de détection basées sur l’IA s’intègrent aux techniques traditionnelles pour fournir une approche multicouche de la détection des menaces. C’est le cas de Progress Flowmon. Ainsi, voici comment l’IA améliore les autres méthodes de détection:

    • Heuristique – Les modèles d’IA peuvent aider à affiner et à optimiser les règles heuristiques basées sur des données historiques et des renseignements sur les menaces en temps réel. Cela réduit les faux positifs et améliore la précision des heuristiques basées sur le comportement.
    • Correspondance de modèles – Certaines techniques d’IA améliorent la correspondance de modèles en apprenant à identifier de nouveaux modèles de menaces et des variantes qui peuvent échapper à la détection traditionnelle basée sur les signatures. Les modèles ML apprennent et s’adaptent également en permanence.
    • Détection d’anomalies – Les algorithmes d’apprentissage fonctionnent avec des méthodes statistiques de détection d’anomalies pour identifier des modèles ou des comportements inhabituels dans le trafic réseau qui peuvent indiquer une attaque ou une menace.

    Conclusion

     Ainsi, certaines solutions combinent la puissance de l’IA et du ML avec d’autres méthodes de détection efficaces pour créer une approche approfondie et flexible permettant d’identifier et d’atténuer les cybermenaces en temps réel. En utilisant le ML, l’heuristique, la correspondance de modèles et la détection des anomalies, elles permettent aux entreprises de garder une longueur d’avance sur l’évolution des menaces et de maintenir une posture de sécurité solide.

    Alors que les cybermenaces continuent de croître en sophistication et en fréquence, l’adoption de solutions de cybersécurité basées sur l’IA aidera les entreprises à garder une longueur d’avance et à maintenir une sécurité solide.

  • Quand l’IA est à l’origine d’une nouvelle génération de cyberattaques avancées

    84% des responsables IT trouvent que l’IA a rendu les attaques de phishing plus complexes

    De nouvelles données montrent que l’IA rend les attaques de phishing et de smishing plus difficiles à détecter, 84% des responsables IT reconnaissant l’augmentation du défi.

    L’essor et les progrès continus de l’intelligence artificielle (IA) transforment la cybersécurité, introduisant de nouvelles complexités dans la détection et la réponse aux menaces.
    Une nouvelle recherche de Keeper Security, le principal fournisseur de logiciels de cybersécurité Zero Trust et Zero Knowledge protégeant les mots de passe, les clés de passe, les accès privilégiés, les secrets et les connexions à distance, montre que, bien que les organisations mettent en œuvre des politiques liées à l’IA, il y a encore un écart notable dans la préparation globale.

    L’enquête de Keeper souligne que 84% des responsables IT et de la sécurité trouvent que les outils alimentés par l’IA ont rendu les attaques de phishing et de smishing – qui constituent déjà une menace critique – encore plus difficiles à détecter.
    En réponse, 81% des organisations ont mis en place des politiques d’utilisation de l’IA pour les employés. La confiance dans ces politiques est également élevée, 77 % des dirigeants déclarant être extrêmement ou très familiers avec les meilleures pratiques en matière de sécurité de l’IA.

    Malgré ces efforts, le fossé entre les politiques et la préparation persiste.
    Le rapport 2024 Top Data Threats de Keeper a révélé que 50 % des responsables de la sécurité considèrent les attaques par IA comme la menace la plus sérieuse à laquelle leur organisation est confrontée, et que 35 % d’entre eux estiment que leur organisation est moins bien préparée à lutter contre ces attaques, par rapport à d’autres types de cybermenaces.

    Pour relever ces nouveaux défis, les organisations se concentrent sur plusieurs stratégies clés :

    1. Le chiffrement des données : C’est la mesure la plus largement adoptée, avec 51 % des responsables IT qui l’intègrent dans leurs stratégies de sécurité. Le chiffrement permet de protéger les informations sensibles contre les accès non autorisés, ce qui est crucial pour se défendre contre les attaques pilotées par l’IA.
    2. Formation et sensibilisation des employés : Reconnues comme hautement prioritaires, 45% des organisations se concentrent sur l’amélioration de leurs programmes de formation afin de mieux préparer les employés à l’évolution du paysage des menaces. Une formation efficace peut aider les employés à reconnaître les tentatives d’hameçonnage et de smishing alimentées par l’IA et à y répondre.
    3. Systèmes de détection des menaces avancées : Avec 41 % des organisations qui investissent dans ces systèmes, l’accent est clairement mis sur l’amélioration de la capacité à détecter et à répondre aux menaces sophistiquées pilotées par l’IA. Les solutions de détection des menaces avancées peuvent fournir des alertes précoces et atténuer les dommages potentiels de ces attaques.

    L’émergence des cyberattaques pilotées par l’IA présente de nouveaux défis, mais les pratiques fondamentales de cybersécurité – telles que le chiffrement des données, la formation des employés et la détection avancée des menaces – restent essentielles. Les organisations doivent s’assurer que ces mesures fondamentales sont constamment mises à jour et adaptées pour faire face aux menaces émergentes.

    En plus de ces fondamentaux, l’adoption de cadres de sécurité avancés tels que Zero Trust et la mise en œuvre de solutions de gestion des accès privilégiés (PAM) comme KeeperPAM peuvent améliorer considérablement la résilience. Zero Trust garantit que chaque utilisateur, appareil et application est vérifié en permanence avant d’accéder aux systèmes critiques, ce qui minimise le risque d’accès non autorisé et limite le rayon d’action en cas d’attaque.
    Le PAM aide à sécuriser les comptes les plus sensibles d’une organisation en contrôlant, surveillant et auditant les accès privilégiés, ce qui est particulièrement important pour se défendre contre les attaques sophistiquées pilotées par l’IA et ciblant les informations d’identification de haut niveau.

    Les organisations doivent également rester proactives en révisant régulièrement les politiques de sécurité, en menant des audits de routine et en encourageant une culture de sensibilisation à la cybersécurité. Bien que les organisations fassent des progrès, la cybersécurité est un domaine en constante évolution qui nécessite une vigilance permanente.
    La combinaison de pratiques fondamentales avec des approches modernes telles que Zero Trust et PAM aidera les organisations à garder une longueur d’avance sur les menaces évolutives alimentées par l’IA.

     

    Pour plus d’informations sur ces données et statistiques clés, veuillez consulter l’infographie de Keeper.

  • Cybersécurité: dépasser le stade du simple « faites attention à ce sur quoi vous cliquez » 

    Quelles leçons tirer du mois de la sensibilisation à la cybersécurité ?


    Selon Acronis, spécialiste de la cybersécurité

    C’est une question qui mérite d’être posée, d’autant qu’octobre en tant que Mois de la sensibilisation à la cybersécurité en est à sa deuxième décennie. À une époque où les cybercriminels intensifient sans cesse leurs attaques, l’utilisateur averti reste le meilleur rempart. Mais savoir et agir sont deux choses différentes. Si certains indicateurs montrent que les utilisateurs sont plus conscients des bonnes pratiques de cybersécurité, d’autres, appartenant à des catégories surprenantes, ne se soucient pas suffisamment de les suivre.

    La sensibilisation à la cybersécurité dépassera-t-elle un jour le stade du simple « faites attention à ce sur quoi vous cliquez » ? Que peuvent faire les entreprises pour améliorer les comportements de leurs collaborateurs en matière de cybersécurité ? Les réponses vont au-delà de la simple sensibilisation.

    Quelle efficacité de la sensibilisation à la cybersécurité ne manquent pas

    Dans un article publié en octobre 2023, Cybersecurity Tribe a cité un CISO anonyme qui résume la valeur discutable du Mois de la sensibilisation à la cybersécurité : « Nous commettons toujours les mêmes erreurs stupides qu’il y a 20 ans. »

    Mais est-ce vraiment le cas ? Il semble que les quelques mois de sensibilisation à la cybersécurité organisés au début des années 2020 aient porté leurs fruits. Un indicateur global montre des progrès positifs : le pourcentage de violations de données impliquant un « élément humain » —  le plus souvent, un utilisateur qui clique sur un lien malveillant. En 2022, le rapport Verizon Data Breach Investigations Report a révélé que l’élément humain était impliqué dans 82 % des violations dans le monde. En 2023, le chiffre était de 74 %. Dans le rapport de 2024, ce chiffre est tombé à 68 %.

    Tout cela est encourageant, n’est-ce pas ? Comme l’a suggéré le CISO anonyme, la sensibilisation à la cybersécurité, ou plus précisément à la modification des comportements, a encore du chemin à faire.

    Prenons par exemple l’authentification multifacteur (MFA), un moyen de lutte contre les cyberattaques relativement simple, mais généralement efficace. En 2022, une étude du Cyber Readiness Institute a révélé que 54 % des MSP n’avaient pas implémenté l’authentification multifacteur. Ce chiffre a peut-être diminué en quelques mois de sensibilisation à la cybersécurité.

    Ensuite, les mots de passe demeurent un domaine de la cybersécurité que de nombreux utilisateurs ne parviennent pas à gérer. Le premier d’une liste de six erreurs à éviter en matière de cybersécurité publiée par Google est « Utiliser le même mot de passe partout ».

    Mais que font la plupart des utilisateurs ? Selon Security.org, environ une personne sur cinq utilise quelques mêmes mots de passe pour tous ses comptes, et près de 30 % utilisent le mot de passe de leur gestionnaire de mots de passe pour d’autres comptes (ce qui est une mauvaise pratique). Ce chiffre de 30 % pour 2023 est en hausse par rapport à 19 % en 2021. En outre, un quart des utilisateurs conservent leurs mots de passe dans des notes (non sécurisées) sur leurs ordinateurs ou terminaux mobiles. Cet indicateur est resté stable entre 2022 et 2023.

    La différence entre la formation et la culture de la cybersécurité

    L’un des objectifs de la formation à la sécurité est de mettre un terme à ces mauvaises habitudes. Et cela aide indéniablement. Mais la formation en elle-même n’est pas le problème. C’est ce que les utilisateurs choisissent ou non de faire avec.

    Par exemple, la National Cybersecurity Alliance a constaté que les utilisateurs ayant suivi le plus de formations en matière de sécurité avaient généralement les comportements en ligne les plus dangereux et étaient les plus exposés aux cyberattaques. Voici un extrait assez accablant des conclusions de l’étude menée par l’Alliance dans six pays (États-Unis, Royaume-Uni, Canada, Allemagne, France et Nouvelle-Zélande) :

    « De manière étonnante, 43 % des membres de la génération Z et 36 % des millennials ont déclaré avoir été victimes de cyberattaques, soit un pourcentage bien plus élevé que pour les personnes du groupe des silencieux (20 %) et des baby-boomers (15 %) qui n’ont pas suivi de formation à la cybersécurité. Dans le même temps, ces « natifs du numérique » sont deux fois plus nombreux à ne pas reconnaître l’importance de la sécurité. Cela se reflète dans leurs habitudes en ligne, puisque la moitié des membres de la génération Z et 41 % des millennials admettent utiliser des informations personnelles (noms de famille, dates et lieux, par exemple) lorsqu’ils créent des mots de passe. »

    De nombreux utilisateurs, notamment les plus jeunes, qui devraient pourtant savoir comment se protéger, ne prennent pas la peine de suivre les bonnes pratiques de cybersécurité. Il est peut-être révélateur que 39 % des sondés par l’Alliance ont déclaré être frustrés par le processus de sécurisation de leurs activités en ligne, et 37 % le trouvent intimidant.

    Créer une culture de la cybersécurité

    Il n’est pas un secret que l’adoption de bonnes pratiques de cybersécurité est une corvée pour nombre d’utilisateurs. L’authentification multifacteur ajoute une étape supplémentaire pour l’accès à des informations critiques. Pourtant chaque e-mail est une mine électronique potentielle et doit être traité comme tel. Même les méthodes de communication autrefois fiables, telles que le téléphone ou la visioconférence, peuvent être utilisées pour diffuser des deepfakes. Cela suffit à décourager de nombreux utilisateurs qui finissent par renoncer à protéger leurs données.

    Cela n’est bien sûr pas une option ni pour eux, ni pour leur entreprise. Il est essentiel de pratiquer une bonne hygiène informatique, et les collaborateurs doivent en être conscients. La formation est utile et nécessaire, mais elle ne doit pas se suffire à elle seule. Après tout, les participants tendent à terminer leur formation le plus rapidement possible, quel que soit le sujet.

    Les employeurs doivent créer une culture de la cybersécurité qui inclut, mais ne se limite pas à, la formation à la sécurité.

    Voici quelques pratiques de base qui peuvent aider les entreprises :

    Expliquer aux collaborateurs les conséquences réelles d’une cyberattaque

    Les chiffres effrayants et les récits de cyberattaques d’envergure finissent par lasser les utilisateurs. Les dirigeants d’entreprise et les responsables informatiques doivent informer les collaborateurs que la cybersécurité est l’affaire de tous et que les cyberattaques peuvent causer des dommages suffisamment importants pour réduire, voire supprimer, des emplois et des salaires.

    Il ne s’agit pas de menacer de licencier les collaborateurs victimes d’attaques. Il s’agit de faire comprendre à chacun qu’une cyberattaque peut paralyser une entreprise entière, parfois de manière irréversible. C’est ainsi leur emploi qui est menacé tous les jours. Dans ce cas, l’authentification multifacteur ou la création d’un mot de passe unique ne semblent pas être une tâche si fastidieuse.

    Parler ouvertement de cybersécurité tous les jours

    Personne n’a envie de jouer les mouchards pour dénoncer les collaborateurs qui ne verrouillent pas l’accès à leur ordinateur portable avant de quitter le bureau. Ce n’est d’ailleurs pas le sujet. L’idée est de faire de la cybersécurité un sujet de conversation quotidienne, y compris lors des réunions d’équipe, des entretiens individuels avec les managers et même des réunions d’entreprise.

    Sans vouloir faire la morale à vos collaborateurs pour qu’ils adoptent de bonnes pratiques en matière de cybersécurité,  rappelez-leur l’importance cruciale de la cybersécurité et le rôle que vous jouez tous pour rester en sécurité en ligne. C’est un exercice d’équipe comme il en existe tant dans le monde professionnel, et tout le monde doit y participer pour le bien du groupe. Présentez la cybersécurité comme une pratique positive plutôt que comme un frein ou un obstacle. Répondez aux questions. Encouragez la curiosité et les retours d’expérience.

    Montrer l’exemple

    Personne ne doit connaître votre mot de passe, bien entendu. Cependant, les dirigeants d’entreprise et les responsables informatiques peuvent toujours adopter de bonnes pratiques d’hygiène de la cybersécurité en public. Utilisez l’authentification multifacteur dans les réunions, lorsque cela est possible. Envoyez des avertissements concernant les e-mails suspects dès que vous les recevez (mais ne les transférez pas, bien entendu). Fournissez un gestionnaire de mots de passe aux utilisateurs et formez-les à l’utiliser.

    Il est essentiel de montrer que la cybersécurité n’est pas uniquement une question de responsabilité du service informatique, mais bien une responsabilité partagée par tous, du PDG aux stagiaires d’été. Faites tout ce qui est en votre pouvoir pour faire connaître votre propre engagement en faveur de la cybersécurité et pour encourager les autres à en faire autant. L’idée n’est pas de mettre en place un État policier, mais de favoriser un sentiment d’appartenance et de travail d’équipe.

    Adopter la technologie adaptée

    Malgré tous vos efforts et ceux de vos collaborateurs, les risques ne disparaîtront pas. Les cybercriminels perfectionnent en permanence leurs techniques, avec l’aide de l’intelligence artificielle, et multiplient les attaques.

    Proposez des formations de sensibilisation à la cybersécurité. Il ne s’agit pas d’une solution miracle pour maintenir une culture de la cybersécurité, mais d’une obligation nécessaire pour toute organisation qui souhaite renforcer ses défenses. Utilisée à bon escient, c’est une base solide pour bâtir une culture de la cybersécurité.

    La formation de sensibilisation à la sécurité n’est pas difficile à implémenter. Vous pouvez même utiliser un logiciel pour automatiser et planifier les sessions de formation. Vous pouvez également vous en servir pour rappeler régulièrement aux collaborateurs les bonnes pratiques de cybersécurité. La clé est de considérer la formation comme un élément central d’une culture de la sécurité plus large.

    Le Mois de la sensibilisation à la cybersécurité est encore en phase de développement et en attente de résultats mesurables. Mais les tendances mondiales n’ont pas de réelle importance pour votre entreprise. Ce qui importe, c’est le comportement de vos collaborateurs en ligne, et vous pouvez faire beaucoup pour les orienter dans la bonne direction.

     

  • Comment protéger vos données personnelles cet été ?

    Les conseils pour des vacances sereines 

     selon Allan Camps Senior Enterprise Account Executive chez Keeper Security

    Avec l’arrivée des vacances d’été, notre vigilance en matière de sécurité numérique doit rester aiguë. Entre les voyages, les connexions à des réseaux Wi-Fi publics et l’utilisation accrue des appareils mobiles, nos données personnelles et professionnelles sont plus vulnérables que jamais. Voici quelques conseils essentiels pour naviguer en toute sécurité pendant la saison estivale.

    • Sécurisez vos mots de passe avant de partir : Avant de vous envoler vers votre destination de rêve, prenez le temps de vérifier la sécurité de vos mots de passe. Utilisez un gestionnaire de mots de passe pour générer des mots de passe forts et uniques pour chacun de vos comptes. Les mots de passe comme « 123456 » ou « password » sont à proscrire, au profit de combinaisons complexes que seul un gestionnaire de mots de passe peut mémoriser pour vous.
    • Utilisez l’authentification multi-facteurs : Renforcez la sécurité de vos comptes en activant l’authentification multi-facteurs (MFA). Cette méthode ajoute une couche supplémentaire de protection. Même si un cybercriminel parvenait à obtenir votre mot de passe, il lui serait presque impossible d’accéder à vos comptes sans le second facteur d’authentification, généralement un code envoyé sur votre téléphone. 
    • Attention aux réseaux Wi-Fi publics : Les réseaux Wi-Fi publics, bien que pratiques, sont souvent des cibles privilégiées pour les pirates. Évitez de vous connecter à des réseaux non sécurisés pour effectuer des transactions sensibles. Si vous devez absolument utiliser un Wi-Fi public, assurez-vous de passer par un réseau privé virtuel (VPN). Un VPN garantit que vos données restent chiffrées et sécurisées même sur des réseaux publics.
    • Surveillez vos appareils mobiles : Nos smartphones contiennent une mine d’informations personnelles. Pour éviter les mauvaises surprises en cas de perte ou de vol, activez les fonctionnalités de localisation et de verrouillage à distance. Une application de gestion de mots de passe permet d’accéder à vos informations en toute sécurité, même en déplacement.
    • Soyez prudent avec les e-mails et les liens suspects : L’été est souvent propice aux arnaques par phishing. Soyez vigilant avec les e-mails non sollicités et les liens suspects. Stockez vos informations de connexion en toute sécurité pour éviter de tomber dans le piège de faux sites web qui cherchent à voler vos identifiants.
    • Faites des sauvegardes régulières : Il est crucial de faire des sauvegardes régulières de vos données, surtout avant de partir en vacances. Stockez vos informations importantes de manière sécurisée et récupérez-les facilement en cas de besoin.
  • TPE-PME de plus en plus exposées aux risques cyber

    Les 5 conseils clés pour améliorer la cybersécurité des PME

    Selon SentinelOne

    Le paysage des menaces de cybersécurité évolue et les hackers ne font plus de distinction entre les entreprises. Que ce soient par des tentatives d’hameçonnage, des attaques par ransomware ou des violations de données, les hackers s’intéressent autant aux PME qu’aux sociétés du CAC 40.

    Toutefois, pas toujours armées contre les cyberattaques, les PME peuvent être plus vulnérables.  Selon l’ANSSI, seulement 1/3 des TPE et PME est correctement paré pour faire face à la menace et 60% d’entre elles font faillite dans les 18 mois suivant une cyberattaque[1].

    SentinelOne livre aux PME les 5 règles essentielles pour mettre en place une cyber posture adaptée aux menaces actuelles.

    1. Mettre régulièrement à jour les logiciels et les correctifs

    Les deux principaux moyens de se protéger contre les vulnérabilités logicielles sont les mises à jour et les correctifs réguliers et adaptés. Les mises à jour logicielles, mieux connues car automatiquement envoyées aux ordinateurs portables et PC, sont diffusées selon un calendrier précis (mensuel ou trimestriel) et apportent un ensemble de modifications et d’améliorations au logiciel.

    Les correctifs sont, quant à eux, fournis par les éditeurs de logiciels pour remédier à des problèmes ou des vulnérabilités spécifiques au sein d’un programme. Il peut s’agir de failles de sécurité connues, de bug ou de tout autre problème découvert par les utilisateurs ou les développeurs depuis la sortie initiale du logiciel.

    2. Sensibiliser à la cybersécurité

    La cybersécurité relève de la responsabilité de tous les collaborateurs d’une entreprise, quelle que soit sa taille. Des formations régulières leur permettent d’identifier, d’atténuer et de signaler les menaces de sécurité de manière appropriée. Des employés bien formés sont la première ligne de défense solide d’une entreprise ils contribuent à réduire considérablement les risques de violation de données, de malwares, etc. S’ils comprennent comment les cybercriminels essaient de les cibler, ils peuvent être capables notamment de détecter des escroqueries telles que le phishing.

    3. Appliquer des mots de passe et des politiques d’authentification solides

    Il est indispensable de créer une politique de mots de passe exigeante car plus un cybercriminel aura des difficultés à deviner un mot de passe, moins il tentera de compromettre des données sensibles. Selon les recommandations du NIST, il faut privilégier la longueur plutôt que la complexité (au moins 12 caractères), utiliser des gestionnaires de mots de passe, éviter l’utilisation d’indices de mot de passe, limiter le nombre de tentatives d’authentification. L’authentification multifactorielle (MFA) peut également ajouter une couche de sécurité.

    4. Programmer des évaluations des risques en temps utile

    Il est conseillé aux PME de procéder à des évaluations informelles des risques. En échangeant avec les éditeurs de cybersécurité sur les menaces actuelles et les scénarios basés sur des événements récents. ces évaluations peuvent permettent aux PME d’identifier les lacunes de leurs dispositifs de sécurité et de définir les actions nécessaires pour les renforcer et suivre l’évolution des menaces. Elles sont également essentielles pour planifier les plans de réponse aux incidents (IRP), les dispositifs de communication de crise et les stratégies post-attaque.

    5. Utiliser des réseaux privés virtuels (VPN)

    À l’ère du télétravail, les VPN permettent aux employés d’accéder au réseau de l’entreprise où qu’ils se trouvent. Grâce à ces réseaux qui atténuent les cyberattaques en créant un espace sécurisé et crypté, les utilisateurs peuvent dissimuler leurs informations personnelles, leur localisation et autres données lorsqu’ils se connectent à internet. Utiliser des VPN est une solution rentable pour les PME dont les budgets de sécurité sont limités. Essentiels pour protéger les informations et les communications sensibles de l’entreprise, ils permettent de contrôler l’accès à différentes parties du réseau en fonction du rôle de l’utilisateur et minimise ainsi le risque d’accès non autorisé.

     

  • Quels sont les défis des DAF en 2024?

    Développement commercial, trésorerie, rentabilité, cybersécurité, RH… : les priorités des DAF

    Selon l’étude « Transformation du métier, incertitudes économiques : quels enjeux et priorités pour les DAF », réalisée pour Esker par OpinionWay.
    Pour évaluer les perspectives et priorités des directeurs administratifs et financiers (DAF) français pour l’année 2024 auprès d’un échantillon de 300 directeurs et responsables administratifs et financiers dans des entreprises de 50 salariés et plus.

    • Quelles sont leurs attentes pour cette année charnière ?
    • Comment perçoivent-ils les opportunités et les défis à venir ?
    • Quels sont les principaux enjeux auxquels ils devront faire face ?

    Un climat de confiance et d’optimisme teinté de prudence

    Les DAF en France abordent l’année 2024 avec un état d’esprit largement positif. En effet, 69 % d’entre eux expriment des sentiments positifs tels que la confiance (38 %), la motivation (37 %) et la sérénité (30 %). Cette confiance est particulièrement marquée dans les grandes entreprises de +250 salariés et concerne près de 50 % d’entre elles. Les prévisions de croissance des DAF reflètent cet optimisme : 40 % anticipent une augmentation du chiffre d’affaires et 49 % s’attendent à une stabilité. Dans les grandes entreprises, cette confiance est encore plus prononcée avec 51 % d’entre eux prévoyant une progression du chiffre d’affaires, contre seulement 36 % anticipant une stagnation. Ce constat reste à nuancer, car 33 % des DAF sont en proie à l’incertitude, tandis que 19 % ressentent de l’inquiétude et 12 % du stress.

    Les voyants sont également majoritairement au vert concernant l’attractivité des postes administratifs et financiers. La majorité des DAF est confiante quant à l’attrait de ces fonctions, 69 % les jugeant attractives. Pour renforcer cet aspect, les entreprises mettent en œuvre plusieurs initiatives : une culture d’entreprise qui favorise l’équilibre vie privée / vie professionnelle (52 %), une meilleure prise en compte de la qualité de vie et du bien-être au travail (49 %) et la mise en place d’un cadre de travail flexible (44 %). En outre, 32 % des entreprises rationalisent et automatisent les processus comptables à faible valeur ajoutée pour créer un environnement de travail plus motivant. Les DAF des grandes entreprises insistent particulièrement sur l’importance de la qualité de vie et du bien-être au travail (62 %), ainsi que sur la rationalisation et l’automatisation des processus comptables à faible valeur ajoutée (38 %).

    Leurs priorités pour l’année en cours sont axées sur le développement commercial (47 %), la gestion de la trésorerie (44 %) et l’accroissement de la rentabilité (40 %). Ils mettent également un accent particulier sur la cybersécurité et la conformité des données (32 %), ainsi que sur la gestion des ressources humaines (30 %), soulignant la nécessité de maintenir une main-d’œuvre qualifiée dans un environnement en constante évolution. Le pilotage de la performance est une priorité pour 24% des répondants.

    Des enjeux et des défis persistants pour 2024

    Cette étude révèle qu’une entreprise sur deux est confrontée à un allongement des délais de règlement, compliquant la gestion de leur trésorerie (49 %). De plus, 42 % des DAF signalent une augmentation des défauts de paiement sur les deux dernières années, et   35 % ont révisé la politique de crédit de leur entreprise. Ce dernier point est particulièrement marqué dans les grandes entreprises, où 48 % ont ajusté leur politique de crédit. Enfin, près d’un DAF sur trois (29 %) indique rencontrer de réelles difficultés dans la gestion de la trésorerie.

    Dans le contexte réglementaire actuel, les DAF sont fortement impactés par les changements liés à la directive CSRD et à la facturation électronique.

    En ce qui concerne la directive CSRD, plus de 80 % des DAF ne se déclarent pas en avance, voire en retard sur la prise en compte de la double matérialité et la collecte de données liées à l’impact environnemental de leurs partenaires.

    Au sujet de la transition vers la facturation électronique prévue en 2026, 98 % des entreprises (+7 points depuis décembre 2022) ont déjà entamé des démarches ou y réfléchissent. Bien que 8 DAF sur 10 se disent bien informés sur cette réforme et ses modalités d’application, des difficultés demeurent : près d’un tiers (31 %) ne savent pas à qui s’adresser pour obtenir des informations fiables, et un quart (27 %) ont le sentiment de recevoir des informations contradictoires sur les modalités de sa mise en œuvre. Pour relever ces défis, ils ont besoin d’un accompagnement solide. Les principaux critères motivant leur choix d’un partenaire de dématérialisation sont la profondeur de l’offre proposée par rapport à son coût d’acquisition (46 %), l’ergonomie et la facilité d’utilisation des outils (31 %), et la qualité de l’accompagnement ainsi que la capacité de l’entreprise à dépasser la simple conformité avec les lois françaises (53 % au total). Pour les DAF des grandes entreprises, les critères les plus importants après le prix (49 %) sont la qualité de l’accompagnement (36 %) et la capacité à aller au-delà de la conformité (34 %).

    Les chiffres clés à retenir : 

    •  69 % des DAF expriment des sentiments positifs concernant l’année 2024 ;
    • 84 % des DAF ne se déclarent pas en avance voire en retard sur la prise en compte de la double matérialité de la directive CSRD ;
    • 98 % ont entamé les démarches pour se conformer à la réforme de la facturation électronique ou y réfléchissent ;
    • 31 % des DAF reconnaissent ne pas savoir à qui s’adresser pour avoir des informations fiables sur la généralisation de la facturation électronique ;
    • 37 % préfèrent se montrer prudents quant aux perspectives de leur organisation pour l’année à venir ;
    • 42 % des DAF signalent une augmentation des défauts de paiement par rapport à il y a deux ans.
  • Comment le Digital Market Act va rebattre les cartes du Search ? 

    Digital Market Act comment se préparer ? 

    Par Jimmy Barens, Senior Vice President Global Sales Engineering chez Yext

    Maintenant que les premières exigences du Digital Market Act sont entrées en vigueur, quelles entreprises sont concernées, quels sont les changements, comment se préparer ? Un état des lieux s’impose pour y voir plus clair.

    En quoi consiste le Digital Market Act ?

    Entré en vigueur le 6 mars 2024, le Digital Market Act (loi des marchés numériques) de l’Union européenne vise à réguler le pouvoir des grandes entreprises technologiques identifiées comme « gatekeepers » dont l’influence au sein de l’Union est considérable en raison de leur grand nombre d’utilisateurs et de leur puissance financière. Le but étant de prévenir les abus de pouvoir et d’offrir aux consommateurs plus de liberté de choix ainsi qu’une meilleure protection de leurs données.

    Les principales exigences du DMA consistent à interdire aux « gatekeepers » des pratiques visant à favoriser leurs propres produit et services, imposer l’interopérabilité avec les services concurrents, contraindre à des restrictions dans la collecte et l’utilisation des données personnelles et réguler les classements de recherche en évitant le favoritisme des « gatekeepers » pour leurs propres services. Ainsi, les utilisateurs d’Android peuvent plus facilement changer de moteur de recherche par défaut, Apple autorise d’autres magasins d’applications sur ses appareils, et Google affiche des pages de résultats de recherche avec des informations supplémentaires issues de sites tiers.

    Comprendre et anticiper les potentielles évolutions

    Face à ces nouveaux changements de paradigme, voici quatre conseils simples pour optimiser sa présence digitale.

    1- Enrichir et détailler les informations disponibles

    Pour améliorer la visibilité et favoriser l’interaction, l’enrichissement des fiches Google My Business est incontournable. En ajoutant des descriptifs, en répondant aux avis, en fournissant des détails sur les produits et en complétant la liste de services ; toutes ces informations structurées contribuent à un meilleur référencement local.

    2- Dépasser les mots-clés génériques

    Identifier de nouveaux mots-clés en observant les questions et les commentaires des internautes sur les réseaux sociaux ou sur Google, ainsi que tout autre contenu produit par les utilisateurs. En s’inspirant de ces retours terrain, cela permet de créer des contenus personnalisés et plus engageants.

    3- Une expérience client plus cohérente

    Conformément au DMA, les marques doivent offrir le libre choix et un accès à une pluralité de sources. Pour garantir l’exactitude des informations partout sur le Web, y compris sur les réseaux sociaux, les marques doivent effectuer une analyse régulière et maintenir à jour leurs données afin de délivrer une expérience cohérente et conforme. Une telle expérience renforcera la confiance des consommateurs.

    4- Un pilotage des analytics

    Surveiller l’évolution des pages de résultats de recherche et les performances Analytics des sites Web permet de prendre les bonnes décisions grâce aux données. Réunir sur un même tableau de bord toutes les données Web et des réseaux sociaux, ou tout autre plateforme digitale, offre une vue d’ensemble pour mieux comprendre les changements et leurs mécanismes.

    Considérés comme « gatekeepers », Google, Facebook, Instagram et LinkedIn peuvent induire des changements dans la façon dont une fiche d’entreprise apparaît. Pour garantir la visibilité d’une marque, les données doivent être fiable sur tous les sites car avec les règles du DMA, les « gatekeepers » doivent afficher plus de sources dans leurs résultats de recherche. Ces évolutions réglementaires se traduisent donc par plus ou moins d’impressions.

    Qu’est-ce que cela change pour Google ?

    Pour se conformer au DMA, Google a procédé à des mises à jour donnant lieu à des changements dans l’affichage d’autres sources et limiter l’autoréférencement. Avec des carrousels enrichis d’ »unités d’agrégation » et des « chips de filtre », Google teste des pages de résultats de recherche permettant aux internautes de voir et de comparer plus facilement les résultats d’agrégation liés à d’autres sites.
    Ces unités appelées « sites de lieux » affichent par exemple les résultats d’autres « listings » avec leurs propres informations telles que leurs images, leurs avis, leurs notes et d’autres attributs. Il sera intéressant d’observer les évolutions de comportements, une fois que cette mise à jour sera entrée dans les habitudes.

    Il est possible que des marques ne remarquent aucune différence en termes de classement, de clics et d’engagement. Mais dans le cas de changements notables, cela signifierait que Google a une influence et que les entreprises devraient prendre en compte d’autres critères que ce même classement. C
    ertes, il est peu probable qu’un grand nombre d’internautes quittent Google en raison des changements imposés par le DMA mais avec le temps, différents sites et leurs fonctionnalités pourraient être plus appréciés. Il sera donc stratégique pour une marque d’être bien classée sur ces nouveaux espaces incontournables. Quoi qu’il en soit, ce n’est que le début et la légalisation européenne continuera à évoluer en fonction de l’application du DMA et des nouveaux usages.

  • Quand les cybercriminels s’emparent de l’IA….

    L’intelligence artificielle, source de nouvelles cybermenaces ?

    Par Thomas MANIERRE, Directeur EMEA Sud de BeyondTrust

    L’Intelligence artificielle (IA) est vraiment arrivée en force en 2023.
    L’IA générative, surtout, a marqué les esprits avec l’arrivée fracassante de ChatGPT dans la conscience collective, à la maison comme au bureau. L’acceptation globale de l’application de l’IA à tous types d’opérations, de la programmation à la comptabilité, promet de nombreux avantages et gains de productivité, mais change aussi la donne en termes d’exposition aux cybermenaces.

    L’explosion des menaces liées à l’IA

    Les développements de l’IA se poursuivront en 2024 et au cours des 5 prochaines années, mais les menaces liées à l’IA risquent bien aussi d’exploser rapidement selon trois critères :

    1 – Les cybercriminels s’emparent de l’IA

    De plus en plus, les cybercriminels humains vont se doter de capacités IA qui vont décupler leur force, leur portée d’action et leurs moyens techniques.

    Nous avons déjà constaté combien l’IA peut être utilisée pour générer des ransomwares et des malwares, sans que nous y voyions une cybermenace impossible à bloquer pour le moment. L’IA générative (des technologies comme ChatGPT) prépare ce qui va suivre : l’IA faible (Weak AI) ou étroite (Narrow AI), qui se concentre sur de petites tâches spécifiques. La Weak AI va prospérer en 2024 et conférer un avantage de taille aux cybercriminels pour découvrir des vulnérabilités et tromper les mécanismes de détection par exemple.

    L’IA forte (Strong AI) devrait évoluer rapidement également pour donner accès à une plus grande intelligence, davantage calquée sur l’intelligence humaine. On l’appelle également intelligence générale artificielle ou AGI (Artificial General Intelligence) ou encore super intelligence artificielle ou ASI (Artificial Super Intelligence). On pourrait envisager que des cybercriminels informatiques soient bientôt capables de perpétrer des cyberattaques de façon totalement autonome.

    L’IA forte permettra à un seul cybercriminel d’agir comme une armée. Non seulement les capacités techniques seront nettement supérieures à celles des pirates humains mais les gains de rapidité et d’échelle leur conféreront une longueur d’avance sur les concurrents humains pour capitaliser sur le marché noir.

    2 – De nouveaux vecteurs de menace basés sur l’IA

    L’IA va continuer d’améliorer les vecteurs d’attaque connus, comme le phishing, le vishing et le smishing. De nouveaux vecteurs d’attaque verront le jour en fonction de la qualité des résultats produits par l’IA générative.

    Il est certain que l’IA générative va changer le monde dans des proportions comparables à l’avènement du .com au début des années 2000. Pour certains, c’est tout aussi révolutionnaire que l’arrivée d’Internet.

    Les cybercriminels cherchent toujours à détourner les nouvelles technologies à leur profit. On en voit les prémices sous la forme d’articles à base de fake news dans de grands journaux, de faux casiers judiciaires et de faux courriers et annonces à l’en-tête d’organisations officielles. Bientôt, ce seront des vidéos, des audios, des publicités et même de faux récapitulatifs de faits ou des annonces de produits fictifs, et nous serons contraints de devoir distinguer le vrai du faux.

    3 – Nouvelles vulnérabilités créées par la programmation par l’IA

    Contrairement à ce qu’on pourrait penser, l’adoption accrue des assistants IA risque d’introduire davantage d’erreurs au cours du développement de logiciels, par la création de vulnérabilités de sécurité dans le code source.

    Des chercheurs de Stanford ont publié les conclusions d’une étude qui montre que les développeurs qui utilisent des assistants IA pour écrire du code sont davantage enclins que les autres à y introduire des vulnérabilités de sécurité.

    Au gré de l’adoption par les développeurs d’outils qui leur simplifient la vie et les font gagner en productivité, il est probable que le code source sera envoyé à des services cloud à la sécurité possiblement faillible avec à la clé des risques au sein du code source. L’usage intensif de ces outils introduira à terme et sans le vouloir des vulnérabilités créées par l’IA et des défauts de configurations dans les logiciels.

    Les modèles d’IA générative entraînés sur des échantillons de code en ligne qui comportent des erreurs vont faire que ce sont des erreurs machine plutôt que des erreurs humaines qui seront la cause des vulnérabilités logicielles.

    4- Les chaînes d’approvisionnement de l’IA dans le viseur

    Les états-nations vont devoir veiller aux risques d’introduction de points faibles dans les chaînes d’approvisionnement de l’IA ouvrant la voie à des exploitations futures.

    Les assistants de programmation IA peuvent notamment ajouter de subtiles vulnérabilités dans les données d’entraînement et même dans la documentation, soit par ciblage direct des assistants IA, soit par diffusion en ligne de désinformation dont l’assistant IA se nourrira. Finalement, ce sont les outils visant à accroître l’efficacité de codage qui vont injecter automatiquement des vulnérabilités dans le code.

    L’adoption croissante des technologies IA va progressivement amener les entreprises à confier des données confidentielles et sensibles aux services IA. Ces précieuses données vont faire de l’infrastructure IA une cible fort lucrative. Et ce type de risque va être difficile à gérer, surtout que les entreprises n’auront pas toujours le contrôle sur les outils IA que leurs salariés utilisent pour se faciliter le travail, comme pour automatiser la vérification orthographique et grammaticale d’une documentation interne ultra-sensible.

    5. Les évolution de l’IA seront difficiles à encadrer par une gouvernance unique

    Les champs de la gouvernance et de la conformité de l’IA vont assurément progresser rapidement dans les 5 ans.

    À mesure que les technologies à base d’IA et de machine learning (ML) vont s’étendre à toujours plus de systèmes, processus, produits et technologies, la volonté d’une régulation responsable de l’intelligence artificielle va s’imposer aux secteurs privé et public, contraignant les entreprises à se conformer.

    Les autorités de régulation voudront s’assurer que l’IA est créée et utilisée conformément à des règles éthiques et de protection de la vie privée. Au début, ces efforts de régulations seront possiblement très variables d’une région à une autre. Il faut s’attendre à ce que cette diversité de lois, règles et frameworks conditionne ce que l’IA pourra faire ou non dans telle région, tel secteur et tel pays.

     

     

     

     

  • #VivaTech – Quelles sont les technologies plébiscitées par les entreprises ?

    L’IA : vecteur de croissance pour les entreprises


    Viva Technology, en partenariat avec Wavestone a présenté ce mardi 6 février
     » Le 1er Baromètre de la Confiance des dirigeants dans la Tech «  réalisé par Opinion Way.
    Quelles sont les technologies plébiscitées par les entrepreneurs ?
    Quel est l’impact des la tech au niveau mondial ?
    Quels sont les bénéfices attendus  ? …
    MyDigitalWeek était présent. Voici les grands enseignements de ce baromètre :


     » 2024 est un moment de bascule. L’Intelligence artificielle n’est pas juste un buzz. Elle va avoir un rôle important dans la croissance des entreprises «  déclare François Bitouzet, Directeur Général de Viva Technology .


    1- La technologie, un avantage compétitif  

    Les dirigeants d’entreprise expriment une confiance solide dans les nouvelles technologies avec un score de confiance de 86/100. Exception faite pour la France.
    Les dirigeants français ont en effet, une vision globalement plus mitigée de la compétitivité de leur écosystème technologique national, comparativement à leurs pairs allemands, anglais et américains.

    « Cette différence s’explique en partie grâce à la dynamique d’innovation et de financement outre-Atlantique, propice à des succès plus visibles sur le court terme. Les dirigeants français et allemands adoptent quant à eux une approche plus mesurée concernant l’impact des technologies, influencée par leurs expériences personnelles. Toutefois, en dépit des défis financiers rencontrés récemment, une majorité de dirigeants voient leur perception des nouvelles technologies s’améliorer au fil de l’année écoulée » explique François Bitouzet.

    2- IA, Cloud Computing et Cybersécurité : 3 piliers pour assurer la compétitivité

    Le rôle prépondérant de la technologie au sein des entreprises se dessine sous l’influence majeure de l’IA, selon 63% des décideurs interrogés. 88% d’entre eux ont d’ailleurs l’intention d’investir dans l’IA en 2024.
    Après l’IA, les technologies qui attirent le plus les dirigeants sont le Cloud Computing (49%) et la Cybersécurité (40%).

    La France, hisse la Cybersécurité en première position sur l’échelle des technologies ayant un impact significatif sur l’activité de leurs entreprises.
    Cette distinction met en lumière une sensibilité particulière aux enjeux de sécurité informatique dans le contexte professionnel français. Une divergence qui reflète une prise de conscience accrue des dirigeants français des risques spécifiques auxquels sont confrontées les entreprises dans le monde numérique actuel. La Big Data prend la troisième place du podium avec 31% et enfin le Cloud Computing qui n’arrive qu’en quatrième position (30%).

    A la question « Quels bénéfices à l’adoption des nouvelles technologies ? »
    65 % se prononcent pour booster la productivité.

    3- La pénurie de talents, véritable frein à la croissance et à l’innovation

    Les principaux obstacles au développement technologique des entreprises, sont majoritairement liés aux ressources humaines. Les investissements dans les talents qualifiés et la recherche et développement sont essentiels à la réussite internationale des entreprises.Pour 45% des dirigeants, la pénurie de talents est un frein à l’innovation et à la croissance de leur entreprise.

    4- Les risques : sécurité, éthique et inégalités 

    Néanmoins, pour tout le bien qu’il apporte, le progrès technologique s’accompagne également de risques préoccupants, tels que la montée de la désinformation et les nouvelles menaces sur la vie privée (77% de préoccupés).
    À mesure que l’Intelligence Artificielle devient omniprésente, la question de l’éthique et de la propriété intellectuelle se fait plus pressante : 75% des dirigeants interrogés expriment une inquiétude sur ce sujet. Les algorithmes peuvent renforcer des biais inconscients, et la propriété intellectuelle de l’IA soulève des questions sur la reconnaissance des contributions humaines et le partage équitable des bénéfices

    5- La technologie : une solution aux grands défis contemporains

    93% des dirigeants considèrent la technologie comme un allié pour faire face aux grands enjeux humains.
    Dans le détail, on attend avant tout du progrès technologique qu’il simplifie l’accès à l’information et combatte la désinformation (44%), apporte un soutien dans les défis du système éducatif (43%) et aide à lutter contre les pandémies et la crise climatique (respectivement 39% et 37%).

    En France, plus qu’à l’étranger, les enjeux environnementaux liés à cette avancée suscitent également des préoccupations : les trois quarts des dirigeants français expriment leur inquiétude, contre un peu plus de la moitié en Allemagne et aux États-Unis. Néanmoins, dans ce contexte d’incertitude, les dirigeants d’entreprise se sentent prêts (92%) et démontrent une solide compréhension des questions liées aux technologies et à la cybersécurité (85%), bien que des lacunes mineures subsistent en France et en Allemagne.

    En conclusion, selon François Bitouzet : « Ce baromètre montre que les entreprises ont compris qu’on était au début d’un nouveau cycle de transformation technologique, notamment avec l’IA. Et si les dirigeants d’entreprises sont Tech Positifs, ils ne sont pas candides et qu’ils sont conscients des responsabilités que ces transformations imposent au business, et à la société plus largement. »