Étiquette : cybersécurité

  • Souveraineté numérique, retour en force du hardware, cybersécurité… les grandes tendances VIVATECH 2026

    Classement 2026 du “Top 100 Rising European Startups”de VivaTech « 

    VivaTech, l’événement européen dédié aux startups et aux technologies, révèle la seconde édition du « Top 100 Rising European Startups », classement mettant en lumière les 100 startups les plus prometteuses de l’écosystème tech européen, opérant sur tous les secteurs. Issues de 12 pays, ces entreprises ont chacune le potentiel de transformer leur industrie en profondeur et se distinguent par leur croissance rapide.

    La souveraineté en fil rouge et un trio de pays leaders qui se confirme

    En 2026, l’écosystème des startups européennes est plus diversifié et spécialisé que jamais: le « Top 100 Rising European Startups » couvre 28 secteurs et se renouvelle fortement, avec 70 nouvelles pépites aux côtés de 30 startups déjà présentes l’an dernier. Il confirme aussi un leadership net : le trio Royaume-Uni–France–Allemagne concentre 74% des startups du classement : 28 au Royaume-Uni, 23 en France et 23 en Allemagne. Les pays nordiques (Suède, Finlande, Danemark) surperforment sur les volets IA et Climate Tech, tandis que l’Italie émerge sur la LegalTech et l’AgriTech.

    Selon François Bitouzet, Directeur Général de VivaTech : “Cette année, la souveraineté technologique s’impose comme le fil conducteur du Top 100 : elle se cristallise particulièrement autour de la cybersécurité et de la Défense Tech. L’ascension de Mistral AI face aux géants américains en constitue l’un des exemples les plus visibles. Cette dynamique traduit un tournant stratégique : l’Europe investit massivement pour gagner en leadership et en souveraineté en matière de technologies déterminantes.”

    Les grandes tendances en 2026

      1. L’ère de « l’IA générique » est révolue, place à l’intégration et la spécialisation par usage
        L’Intelligence Artificielle se verticalise et les startups européennes se spécialisent par cas d’usage : création de contenu (4 startups dans le classement dont ElevenLabs et Lovable), voice & conversational (4 dont Parloa et GetVocal AI), productivité et automatisation (9 dont Dust, Langdock et n8n). Cette dynamique s’appuie sur des fondations technologiques européennes solides (Mistral AI, Axelera AI, Synthesia) et confirme un changement de paradigme : l’écosystème européen ne fait plus « de l’IA pour l’IA », mais innove dans l’application, l’intégration et la spécialisation par usage.
      2. Le retour en force du hardware
        Après une décennie dominée par le software, le hardware et l’industrie physique reviennent en force en Europe. Le Physical AI (Neura, Dexory) illustre la convergence entre Intelligence Artificielle et robotique autonome. Le spatial s’industrialise également grâce à de nouveaux acteurs (The Exploration Company, ICEYE, Isar Aerospace), tandis que la Defense Tech émerge comme un secteur stratégique (Helsing, ARX, Quantum Systems, Comand AI). Portée par ces dynamiques, le continent européen amorce une réindustrialisation technologique étroitement liée aux enjeux de souveraineté et de compétitivité industrielle.

      3.La FinTech européenne atteint sa maturité

    La FinTech reste un pilier de l’innovation européenne. Elle dépasse aujourd’hui le terrain des néobanques pour se concentrer sur des infrastructures « invisibles » et spécialisées. Les rails financiers (Truelayer, Silverflow), la finance embarquée (Taktile, Flatpay) et l’open finance (Insurely) prennent le relais, avec des modèles qui passent du B2C au B2B2C. Cette évolution s’accompagne d’une européanisation des infrastructures de paiement face aux géants américains et chinois : la fintech européenne construit désormais le backend / back-office financier de demain.

    4. Les secteurs réglementés basculent vers l’Intelligence Artificielle

    Le boom de la LegalTech (5 startups dont Lawhive, Summize, Solve Intelligence), la transformation de la HealthTech via l’IA clinique (Nabla, Voize, Tandem) ou la modernisation de la HR Tech (Skello, Sona, Jack&Jill) accélèrent l’ouverture des secteurs les plus réglementés à l’automatisation intelligente. Même l’InsurTech (Kota, Artificial) et l’EdTech (Emma) intègrent cette nouvelle technologie. En 2026, l’innovation n’est plus confinée aux industries « tech-native » : l’IA s’installe dans des univers dans lesquels conformité, réglementation et facteur humain étaient jusqu’ici perçus comme des freins.

    5. La cybersécurité, levier incontournable pour protéger entreprises, collectivités et humains

    Alors que l’accélération de l’Intelligence Artificielle et l’arrivée de l’informatique quantique soulèvent de nouveaux enjeux de sécurité, cinq startups participant à la souveraineté européenne intègrent le classement : Aikido Security (Belgique), Stoïk (France), Riot Security (France), Filigran (France) et Exein (Italie).

  • Comment se préparer à l’avènement de l’informatique quantique ? 

    Cybersécurité : conserver une longueur d’avance

    Selon KeyFactor 

    De nouveaux risques voient le jour, les algorithmes évoluent et, avec l’émergence des ordinateurs quantiques, les équipes IT et sécurité doivent faire preuve d’agilité.
    Cependant, le manque de visibilité, les systèmes existants et la pénurie de compétences rendent de nombreuses entreprises vulnérables.
    Pour conserver une longueur d’avance, les responsables en charge de l’IT et de la sécurité doivent se préparer dès à présent aux inévitables changements à venir.

    KeyFactor rappelle quelques règles essentielles pour se préparer à cette (r)évolution.

    Les ordinateurs quantiques seront un jour capables de casser les algorithmes de chiffrement traditionnels (RSA et ECC), utilisés pour sécuriser les données, les applications et la quasi-totalité des ressources IT. Dans cette perspective, le NIST (National Institute of Standards and Technology), l’ETSI (Institut européen des normes de télécommunications), … estiment qu’il est temps de se préparer.

    Les entreprises doivent donc moderniser leurs équipements IT et, l’écosystème (infrastructure à clé publique (PKI), modules de sécurité matérielle (HSM), systèmes de gestion des certificats), qui soutient cette infrastructure numérique moderne, doit évoluer en même temps.

    Dans ce contexte, la crypto-agilité devient déterminante. Elle permet, entre autres, d’implémenter des bibliothèques cryptographiques « quantum-ready » dans les produits logiciels et matériels, et d’avoir une meilleure visibilité sur les systèmes PKI, certificats et algorithmes en place.

    4 actions essentielles pour instaurer une crypto-agilité : 

    1 – Instaurer une visibilité

    La plupart des entreprises ne mesurent pas l’ampleur du problème. Pour commencer à se préparer à l’informatique quantique, il appartient aux équipes IT et sécurité d’inventorier la totalité des systèmes et applications qui reposent sur la cryptographie, notamment les certificats et algorithmes.

    2 – Identifier les risques et les priorités

    Il s’agit ensuite de classer les systèmes et applications par ordre de priorité, en fonction de leur degré d’urgence en matière de remplacement des algorithmes de chiffrement. Il est préférable de commencer par des données stratégiques pouvant être recueillies immédiatement et décryptées ultérieurement par un futur ordinateur quantique, ou des signatures numériques à la fiabilité éprouvée, comme les microprogrammes des appareils IoT à longue durée de vie, les racines de confiance, etc.

    3 – Moderniser, améliorer et procéder à des tests

    Le NIST a sélectionné les quatre premiers algorithmes résistants au quantique, chacun implémentés différemment. Alors que l’année 2024 va dans le sens de l’uniformisation, les éditeurs de logiciels, les fournisseurs de solutions matérielles et les services IT des entreprises doivent dès à présent évaluer comment intégrer ces algorithmes à leurs produits et systèmes, car leur mise en œuvre nécessitera des efforts importants, des modernisations et de nouvelles compétences.

    4 – Accélérer l’automatisation et la migration

    La nouvelle norme consiste à se tenir prêt à opérer rapidement des remaniements cryptographiques et, pour ce faire, il convient de rendre la transition aussi fluide que possible. D’où l’intérêt de l’automatisation. En automatisant les processus, comme le remplacement d’un certificat par un autre émis par une infrastructure PKI prenant en charge des algorithmes à résistance quantique, il est possible d’échanger les algorithmes de chiffrement à grande échelle, sans interruption. C’est la crypto-agilité.

  • #VivaTech – Quelles sont les technologies plébiscitées par les entreprises ?

    L’IA : vecteur de croissance pour les entreprises


    Viva Technology, en partenariat avec Wavestone a présenté ce mardi 6 février
     » Le 1er Baromètre de la Confiance des dirigeants dans la Tech «  réalisé par Opinion Way.
    Quelles sont les technologies plébiscitées par les entrepreneurs ?
    Quel est l’impact des la tech au niveau mondial ?
    Quels sont les bénéfices attendus  ? …
    MyDigitalWeek était présent. Voici les grands enseignements de ce baromètre :


     » 2024 est un moment de bascule. L’Intelligence artificielle n’est pas juste un buzz. Elle va avoir un rôle important dans la croissance des entreprises «  déclare François Bitouzet, Directeur Général de Viva Technology .


    1- La technologie, un avantage compétitif  

    Les dirigeants d’entreprise expriment une confiance solide dans les nouvelles technologies avec un score de confiance de 86/100. Exception faite pour la France.
    Les dirigeants français ont en effet, une vision globalement plus mitigée de la compétitivité de leur écosystème technologique national, comparativement à leurs pairs allemands, anglais et américains.

    « Cette différence s’explique en partie grâce à la dynamique d’innovation et de financement outre-Atlantique, propice à des succès plus visibles sur le court terme. Les dirigeants français et allemands adoptent quant à eux une approche plus mesurée concernant l’impact des technologies, influencée par leurs expériences personnelles. Toutefois, en dépit des défis financiers rencontrés récemment, une majorité de dirigeants voient leur perception des nouvelles technologies s’améliorer au fil de l’année écoulée » explique François Bitouzet.

    2- IA, Cloud Computing et Cybersécurité : 3 piliers pour assurer la compétitivité

    Le rôle prépondérant de la technologie au sein des entreprises se dessine sous l’influence majeure de l’IA, selon 63% des décideurs interrogés. 88% d’entre eux ont d’ailleurs l’intention d’investir dans l’IA en 2024.
    Après l’IA, les technologies qui attirent le plus les dirigeants sont le Cloud Computing (49%) et la Cybersécurité (40%).

    La France, hisse la Cybersécurité en première position sur l’échelle des technologies ayant un impact significatif sur l’activité de leurs entreprises.
    Cette distinction met en lumière une sensibilité particulière aux enjeux de sécurité informatique dans le contexte professionnel français. Une divergence qui reflète une prise de conscience accrue des dirigeants français des risques spécifiques auxquels sont confrontées les entreprises dans le monde numérique actuel. La Big Data prend la troisième place du podium avec 31% et enfin le Cloud Computing qui n’arrive qu’en quatrième position (30%).

    A la question « Quels bénéfices à l’adoption des nouvelles technologies ? »
    65 % se prononcent pour booster la productivité.

    3- La pénurie de talents, véritable frein à la croissance et à l’innovation

    Les principaux obstacles au développement technologique des entreprises, sont majoritairement liés aux ressources humaines. Les investissements dans les talents qualifiés et la recherche et développement sont essentiels à la réussite internationale des entreprises.Pour 45% des dirigeants, la pénurie de talents est un frein à l’innovation et à la croissance de leur entreprise.

    4- Les risques : sécurité, éthique et inégalités 

    Néanmoins, pour tout le bien qu’il apporte, le progrès technologique s’accompagne également de risques préoccupants, tels que la montée de la désinformation et les nouvelles menaces sur la vie privée (77% de préoccupés).
    À mesure que l’Intelligence Artificielle devient omniprésente, la question de l’éthique et de la propriété intellectuelle se fait plus pressante : 75% des dirigeants interrogés expriment une inquiétude sur ce sujet. Les algorithmes peuvent renforcer des biais inconscients, et la propriété intellectuelle de l’IA soulève des questions sur la reconnaissance des contributions humaines et le partage équitable des bénéfices

    5- La technologie : une solution aux grands défis contemporains

    93% des dirigeants considèrent la technologie comme un allié pour faire face aux grands enjeux humains.
    Dans le détail, on attend avant tout du progrès technologique qu’il simplifie l’accès à l’information et combatte la désinformation (44%), apporte un soutien dans les défis du système éducatif (43%) et aide à lutter contre les pandémies et la crise climatique (respectivement 39% et 37%).

    En France, plus qu’à l’étranger, les enjeux environnementaux liés à cette avancée suscitent également des préoccupations : les trois quarts des dirigeants français expriment leur inquiétude, contre un peu plus de la moitié en Allemagne et aux États-Unis. Néanmoins, dans ce contexte d’incertitude, les dirigeants d’entreprise se sentent prêts (92%) et démontrent une solide compréhension des questions liées aux technologies et à la cybersécurité (85%), bien que des lacunes mineures subsistent en France et en Allemagne.

    En conclusion, selon François Bitouzet : « Ce baromètre montre que les entreprises ont compris qu’on était au début d’un nouveau cycle de transformation technologique, notamment avec l’IA. Et si les dirigeants d’entreprises sont Tech Positifs, ils ne sont pas candides et qu’ils sont conscients des responsabilités que ces transformations imposent au business, et à la société plus largement. »

     

  • IT : une année 2024 portée par des défis d’envergure

    Compétitivité à tous les étages ! 


    Une étude CMIT et PAC

    Dans un contexte mondial marqué par des défis multiples, tels que l’inflation, la chute des valeurs de la tech, les conflits, et les préoccupations climatiques, le secteur du numérique continue de démontrer une remarquable résilience, offrant des opportunités de croissance durable à l’ensemble de l’écosystème.

    « Entre intelligences artificielles génératives, cybersécurité et numérique responsable, cette année les prédictions croisées de PAC et du CMIT entrouvrent avec espoir les portes d’un monde nouveau ! Conscientes des enjeux qui les attendent, les directions informatiques et marketing semblent se préparer activement à leur devenir d’acteurs éclairés. Dans ce contexte passionnant, le CMIT est particulièrement heureux d’être à nouveau associé aux experts de PAC afin d’aborder un horizon numérique inédit. » Maud SAMAGALSKI, Présidente du CMIT et Directrice Marketing EMEA pour HPE.

    Les experts du CMIT et de PAC mettent en lumière ce qu’il faut retenir des grandes tendances 2024 :

    1 – Tendances du marché IT en France : Croissance soutenue et nouveaux horizons
    Les projections de PAC pour 2024 indiquent une croissance de la dépense IT totale en France estimée à +4,1%, légèrement sous les 4,3% enregistrés en 2023. Les dépenses externes, englobant logiciels, cloud et services, devraient représenter une part en croissance de 65% de la dépense IT totale. Les marchés de l’IA, de la data, du cloud, de la durabilité, de l’expérience client, et de la cybersécurité sont identifiés comme les principaux moteurs de cette croissance.

    2 – Intelligence Artificielle Générative (« GenAI ») : Un horizon d’innovation et de collaboration
    L’émergence de l’Intelligence Artificielle Générative (« GenAI ») se dessine comme un chapitre incontournable. Les ESN/ICT sont de plus en plus sollicitées, avec 27% d’entre elles impliquées dans des projets liés à l’IA générative, principalement axés sur la réflexion, l’identification de cas d’usage et des PoC, notamment dans la relation client et le marketing. Les éditeurs de logiciels s’engagent également, avec 73% intégrant ou prévoyant d’intégrer des fonctions exploitant l’IA générative.
    Côté entreprises, plus de 50% des C-levels voient l’IA générative comme une opportunité pour de nouvelles offres client et l’optimisation opérationnelle, tant au niveau des métiers que de la DSI.

    3 – Numérique responsable : Une priorité croissante pour les entreprises
    Les entreprises font un pas significatif vers le numérique responsable, avec 68% d’entre elles déjà engagées ou prévoyant des actions concrètes en 2024.
    L’accent mis sur la durabilité se reflète dans la croissance projetée du marché des services IT liés à la« sustainability », qui devrait dépasser les 39% en 2024.

    Dans ce paysage en constante évolution, le CMIT et PAC soulignent l’importance pour les acteurs du numérique de saisir ces opportunités avec innovation et résilience. Ce partenariat offre un éclairage croisé guidant l’ensemble de l’écosystème numérique vers un avenir prometteur.

    « Impossible cette année d’échapper au sujet de l’IA générative que les entreprises perçoivent majoritairement comme une opportunité, en particulier pour faire évoluer leurs approches et leurs offres au bénéfice d’une expérience client hyper personnalisée, booster les process en les nourrissant de data externe et interne, transformer les workflows et la productivité opérationnels… Après avoir activé la curiosité de tout un chacun, l’IA occupe la place et l’attention des entreprises et génère une pression supplémentaire au regard des enjeux de transformation numérique et de ses exigences de cybersécurité/résilience et de numérique responsable, au risque de créer parfois des injonctions contradictoires ! »
    Vincent Malka, Managing Director PAC France

  • Les priorités qui guideront les DSI en 2024

    Les DSI en 2023-2024 les priorités :
    RSE, Collaboration et Enjeux de l’IA au cœur de la réflexion 

    Selon le CMIT & XV DSI 

    Le CMIT vient de réaliser une étude sur les priorités des DSI en 2024.
    Sans surprise, les incontournables demeurent inchangés dans le classement des priorités des DSI :
    1 – La transformation digitale
    2 – La cybersécurité
    3 – La Rationalisation des budgets

    La Responsabilité Sociale des Entreprises (RSE) au cœur des préoccupations des DSI

    « L’engagement RSE des DSI interrogés indique qu’ils souhaitent être des accélérateurs majeurs de la transformation des entreprises et des métiers sur ces sujets. C’est un des points d’éclairage très positif de cette étude.» Eric Ochs, Spoking Polls

    L’étude révèle que la RSE occupe une place centrale dans les réflexions des DSI, ils sont de plus en plus conscients de son importance.
    57% d’entre eux ont déjà intégré des engagements de leurs entreprises, et 23% planifient de le faire prochainement. Les principales actions des entreprises se concentrent principalement sur la réduction de l’impact carbone et du stockage des données, répondant ainsi aux exigences émanant des départements vente et marketing. C’est un fait, les décisions prises en matière de technologies de l’information doivent être alignées sur des valeurs éthiques et sociales de l’entreprise.

    Parmi les constats marquants, 72% des DSI expriment le souhait de collaborer plus étroitement avec la Direction Générale (DG) et les différentes directions métiers. De plus, 33% envisagent la création d’une équipe technique dédiée à la RSE. Cependant, malgré cette prise de conscience, 85% des DSI estiment être insuffisamment informés, voire moyennement informés, par leurs fournisseurs sur les enjeux de la RSE.

    L’impact de la RSE va se répercuter d’une manière significative :
    • Pour 67% des DSI, sur l’accélération de la rationalisation du portefeuille applicatif.
    • Pour 65% des DSI, le choix des fournisseurs partagé avec les métiers.
    • Seulement 13% que la RSE va freiner les investissements IT.

    Développer des échanges entre pairs, un enjeu majeur pour 2023-2024

    Pour stimuler davantage l’échange, les DSI envisagent également d’organiser des ateliers collaboratifs pour favoriser l’innovation et le partage de bonnes pratiques et savoir-faire. La collaboration est cruciale dans le contexte des DSI, car les défis technologiques d’aujourd’hui sont souvent complexes et interconnectés. Une forte majorité (93%) des DSI expriment le désir de renforcer le partage d’expérience, en participant à des événements privilégiés tels que des think tanks ou des clubs d’utilisateurs (78%), ainsi que des rencontres informelles lors d’événements généralistes (76%).

    Et l’Intelligence Artificielle dans tout ça ?

    Une priorité encore mal maîtrisée L’intégration de l’intelligence artificielle (IA) dans les opérations informatiques pose des défis uniques. Les DSI doivent réfléchir attentivement à la manière dont l’IA peut être utilisée de manière éthique, tout en garantissant la transparence, la responsabilité et la sécurité des données.

    Concernant l’Intelligence Artificielle (IA), l’étude révèle les points suivants :
    • 55% des DSI estiment ne pas être suffisamment à jour sur les avancées de l’IA.
    • 51% des DSI estiment que l’intégration de l’IA est mal abordée par l’écosystème IT.
    • 37% des DSI souhaitent intensifier les discussions sur des sujets innovants tels que l’IA et OpenAI.

    « Pour les marketeurs de la tech, connaître les enjeux des DSI est essentiel pour mieux comprendre nos audiences et leur apporter des réponses en phase avec leurs attentes. Nous sommes ravis de cette collaboration avec le XV DSI qui nous permet au travers de cette étude d’identifier les tendances qui animent les communautés des Directeurs des Systèmes d’Information.» Maud Samagalski, Senior Director of Marketing, EMEA, Hewlett Packard Enterprise, Présidente du CMIT

  • Quelle stratégie en matière de cybersécurité ?

    Cybersécurité : Une nouvelle stratégie à mettre en œuvre

    Par Jean-Pierre Boushira, VP South EMEA, Benelux & Nordics chez Veritas Technologies

    Du fait de la digitalisation, notre monde ne cesse d’évoluer et l’importance de la cybersécurité prend une place plus grande chaque jour. Les cyberattaques devenant de plus en plus sophistiquées, la proactivité via la mise en œuvre d’une stratégie de sécurité comprenant différents niveaux, est de mise.

    Outre-Atlantique, l’administration Biden-Harris a présenté sa stratégie nationale en matière de cybersécurité et cela représente une nouvelle étape vers un renforcement de la cybersécurité dans les organisations des secteurs public et privé, allant au-delà des protocoles de sécurité élémentaires. Cette stratégie globale met l’accent sur l’accroissement des responsabilités, le partage des charges et la création d’un front uni face aux cyber-défis, en particulier la menace croissante des ransomwares.
    En analysant cette stratégie, il est possible de dégager des points forts et l’impact qu’ils pourraient avoir sur les activités et les habitudes des utilisateurs, si elle est déployée par des entreprises et institutions à travers le monde.

    Un renforcement des pratiques en matière de résilience

    L’une des principales conclusions de l’annonce du gouvernement américain du 3 mars dernier réside dans la nécessité de rendre obligatoire le renforcement des pratiques en matière de résilience pour les organisations. Parallèlement, on peut s’interroger sur le besoin de créer un écosystème numérique qui soit intrinsèquement plus défendable, plus résilient et plus conforme à aux valeurs des entreprises et institutions. Ce que l’on entend par « défendable » est qu’il faut faire basculer l’avantage de l’attaquant au profit du défenseur en concevant des systèmes où la sécurité est intégrée. La résilience induit que lorsque les défenses tombent (ce qui peut parfois arriver) les conséquences ne sont pas irréversibles et la reprise est transparente et rapide. Ainsi, les incidents cybernétiques ne devraient pas avoir d’impact systémique dans notre monde tangible.

    De ce fait, une évolution vers de meilleures pratiques en matière de résilience est plus que souhaitable, elle est nécessaire. Néanmoins, actuellement sur le terrain, les cybercriminels parviennent souvent à déjouer les meilleures défenses en première ligne. Or, si les entreprises ont une meilleure résilience – avec des stratégies supplémentaires mises en place pour réduire l’impact d’une attaque, optimiser la récupération et protéger les données – alors les effets de cette dernière ne seront pas irréversibles. Il est de ce fait essentiel, pour une protection efficace contre les cybermenaces, de construire des systèmes reposant sur une infrastructure Zero Trust et une sécurité intégrée dès le départ (et non pas ajoutée ultérieurement). Cela passe par l’utilisation de l’authentification multifactorielle, la segmentation des réseaux et la mise en œuvre d’une sauvegarde immuable ; autant de moyens efficaces de prévenir les attaques de ransomware et de s’en prémunir.

    Une évolution de la responsabilité partagée en matière de protection des données

    Pour les entreprises, en particulier celles qui sont à la pointe de l’innovation, elles doivent assumer davantage de responsabilités et ne pas s’appuyer uniquement sur les réglementations en vigueur et sur leurs développeurs. C’est le deuxième point qui ressort de la stratégie américaine de cybersécurité, qui met en évidence l’évolution de la responsabilité partagée en matière de protection des données insistant davantage sur les entreprises IT, ainsi que sur les individus et les processus. Il s’agit là d’un pilier important, car il comprend la mise en œuvre de contrôles d’accès appropriés et la réalisation régulière de tests de vulnérabilité.

    Par ailleurs, la résilience des données est le troisième volet de la stratégie cybersécurité et est particulièrement pertinente au regard du contexte actuel. Elle souligne l’importance d’une plus grande responsabilisation des gestionnaires de données dans la protection de tous les types de données, en particulier les informations sensibles telles que les secrets commerciaux, la propriété intellectuelle et les informations personnelles identifiables. Face aux inquiétantes failles de sécurité de données qui ont été révélées ces derniers mois, aux conséquences dévastatrices relatives aux pénalités financières et atteintes à la réputation qu’elles ont engendrées, cela souligne à quel point il est crucial de prendre la protection des données au sérieux.

    Le développement des partenariats public-privé pour la cybersécurité

    Outre les principes à intégrer dans les stratégies cybersécurité au sein des organisations, ces dernières ne peuvent agir efficacement si elles sont isolées. C’est bien connu, l’union fait la force, surtout dans cette bataille contre les cybercriminels. L’importance de renforcer les partenariats public-privé est donc au cœur de cette stratégie visant à améliorer la cybersécurité des entreprises et institutions à travers le monde. De nombreuses solutions peuvent être intégrées pour justement répondre à ces besoins vitaux. Parmi les leviers à activer, le modèle de sécurité Zero Trust permet de minimiser le risque de cyberattaques en limitant l’accès aux informations sensibles et en vérifiant en permanence la confiance dans tous les appareils, applications et utilisateurs.

    Enfin, à l’instar des mesures prises par l’Union Européenne, l’administration Biden aspire à des efforts législatifs visant à limiter la collecte, l’utilisation, le transfert et la conservation des données, y compris les données commerciales sensibles, et dont le non-respect peut entraîner des conséquences importantes pour les entreprises – allant des sanctions financières aux atteintes à leur réputation. Il est donc essentiel que les organisations identifient et gèrent leurs données sensibles afin d’éviter tout problème de conformité, ce qui passe par des politiques et des procédures de protection des données, ainsi que par la mise en œuvre des mesures minimales de cybersécurité pour les infrastructures critiques.

    Finalement, le lancement de la stratégie américaine en matière de cybersécurité est une étape positive et incontournable pour améliorer la cybersécurité dans les organisations des secteurs public et privé. Pour nous européens, ces annonces et volontés relèvent du bon sens et font écho à ce qui est déjà engagé par de nombreux services IT. De plus, si la cybersécurité est un sport d’équipe, il n’y a aucun moyen de gagner contre des cybercriminels sans une coalition forte entre les différents acteurs. S’il est encourageant de voir revenir le débat sur le devant de la scène, celui-ci doit être alimenté en mettant l’accent sur les meilleures pratiques en matière de résilience, sur le partage des responsabilités et sur la responsabilisation accrue des gestionnaires de données, pour que les entreprises puissent ainsi mieux se protéger contre les cybermenaces et se préparer à d’éventuelles évolutions législatives en matière de données. En effet, ce type de changements légaux aux Etats-Unis peuvent également impacter l’activité des entreprises et des services IT en Europe et en France.

  • Etude : 40% des utilisateurs en France ont vu leurs comptes de réseaux sociaux compromis

    D’après une nouvelle étude de l’Alliance FIDO, 45% des utilisateurs dans le monde de réseaux sociaux ont été victimes d’arnaques 

     L’Alliance FIDO dévoile une nouvelle étude révélant que 40% des utilisateurs en France (45% dans le monde) ont vu leurs comptes de réseaux sociaux compromis ou connaissent un proche à qui cela est arrivé. Cette étude révèle également que 61% des personnes interrogées en France (58% dans le monde) pensent en premier à la protection de leur téléphone (devant les autres appareils – ordinateur portable, tablette…) lorsqu’il s’agit de la sécurité de leurs comptes sur les réseaux sociaux.

    Les résultats révèlent l’ampleur du problème en France suite à plusieurs attaques ciblant les comptes de médias sociaux de personnalités très en vue au cours des derniers mois, tels qu’Elon Musk ou encore Bill Gates. L’étude montre que ces attaques ne sont pas limitées aux personnes les plus en vue.

    Malgré cela, l’étude de l’Alliance FIDO montre que les piratages des réseaux sociaux n’incitent pas nécessairement les utilisateurs à prendre des mesures de sécurité. 41% des répondants français affirment ne pas renforcer la sécurité de leurs comptes de réseaux sociaux lorsqu’ils voient des célébrités, des politiciens ou de grandes entreprises piratées, mais ont l’impression qu’ils devraient le faire.

    “On pourrait croire que les personnalités connues et avec beaucoup d’abonnés sont les seules cibles, mais nos recherches montrent qu’un nombre beaucoup plus important de personnes ont été touchées”, affirme Andrew Shikiar, directeur exécutif de l’Alliance FIDO. “Les comptes de réseaux sociaux sont des cibles de choix, car ils contiennent une grande quantité d’informations personnelles identifiables des utilisateurs. Pourtant, notre étude montre un décalage entre la nécessité de renforcer la sécurité des comptes de médias sociaux et la volonté d’agir des utilisateurs.”

    L’étude de l’Alliance FIDO révèle un manque important de sensibilisation et une négligence à l’égard des technologies d’authentification à deux facteurs proposées par les fournisseurs de services de médias sociaux. 29% des répondants français (26% au niveau monde) ont déclaré ne pas connaître ou utiliser ces technologies. De même, 18% des français interrogés (15% au niveau monde) ont déclaré qu’elles aimeraient renforcer la sécurité de leurs comptes mais qu’elles ne savaient pas comment faire. Une autre conclusion qui met en évidence le manque de compréhension ou de sensibilisation à ces questions est le fait que 4 personnes sur 10 n’étaient pas en mesure de déterminer si elles pensaient être vulnérables ou non à un piratage de leurs réseaux sociaux.

    Pour ceux qui ont pris des mesures pour mieux sécuriser leurs comptes de réseaux sociaux, la création d’un mot de passe plus fort a été la méthode la plus populaire pour 44% des répondants français (50% au niveau monde), ce qui les laisse encore vulnérables à certaines des attaques les plus courantes et les plus efficaces, comme le phishing.

    « L’étude nous montre que les consommateurs ne sont généralement pas conscients de la manière d’évaluer leur propre risque d’être victime d’un piratage des réseaux sociaux et des mesures à prendre pour protéger au mieux leurs comptes. » ajoute Andrew Shikiar. « Les plateformes comme Twitter et Facebook ont mis à disposition des utilisateurs des options de sécurité beaucoup plus fiables. Les utilisateurs doivent simplement savoir quelles sont ces options, à quel point elles sont faciles à utiliser et comment les activer. »

    L’Alliance FIDO recommande aux consommateurs de prendre les mesures suivantes pour renforcer la sécurité de leurs comptes sur les réseaux sociaux :

    • Toutes les plateformes proposent des options d’authentification double facteur via un mot de passe à usage unique. Lorsque celle-ci est activée, un code SMS est envoyé à l’utilisateur pour qu’il soit saisi lors de la connexion. Néanmoins, cela ne protège pas du phishing, les comptes sont donc toujours vulnérables.
    • Pour une sécurité maximale, envisagez une clé de sécurité FIDO physique. Les clés de sécurité FIDO sont de petits dispositifs de sécurité portables qui se connectent à un téléphone ou un ordinateur via USB, Bluetooth ou NFC. Le simple fait de toucher ce dispositif lors de la connexion protège les comptes contre une attaque ciblée dans 100 % des cas. La plupart des réseaux sociaux, y compris Twitter et Facebook, offrent la possibilité d’activer les clés de sécurité FIDO pour l’accès mobile et sur desktop.

    Depuis sa création, l’Alliance FIDO a établi des spécifications techniques qui sont aujourd’hui le standard de confiance pour l’authentification des utilisateurs sur les appareils et les navigateurs Web utilisés chaque jour. Ces méthodes simples mais sûres suppriment la dépendance aux mots de passe et permettent d’inverser la tendance dans la lutte du secteur contre les violations de données et le vol d’informations d’identification. En 2020, l’Alliance a lancé loginwithFIDO.com, un site destiné à informer les consommateurs sur les technologies d’authentification FIDO disponibles pour les aider à sécuriser leurs processus d’authentification.

     

  • Quelles sont les nouvelles tendances en matière de souveraineté numérique et d’évolution des budgets IT ?

    Les nouvelles tendances en matière de souveraineté numérique et d’évolution des budgets IT

    T-Systems livre son rapport sur la souveraineté numérique et de l’évolution des budgets IT.

    Invalidation du Privacy Shield : les DSI s’interrogent sur la nationalité de leur opérateur de Cloud

    Parmi les DSI interrogés, 44 % déclarent utiliser un Cloud européen et 67 % un Cloud américain. À l’inverse, le Cloud chinois est encore très peu présent en France, utilisé par seulement 2 % des DSI interrogés.

    Après le premier confinement en France et l’invalidation du Privacy Shield par la Cour de justice de l’Union européenne en juillet 2020, 44 % des DSI déclarent s’interroger sur la nationalité de leur opérateur de Cloud. Sur ce même sujet, 87 % des sondés se disent prêts à s’appuyer sur un Cloud européen quant ils sont seulement 27 % à opter pour un Cloud américain. Ils sont même une majorité, 91 %, à estimer important que leur opérateur de Cloud ne soit pas soumis au Patriot Act. 51% estiment d’ailleurs que l’invalidation du Patriot Shield a eu un impact sur leur gouvernance des données vis-à-vis des fournisseurs américains.

    La souveraineté des données est donc plus que jamais un sujet d’actualité pour les DSI. Alors que le multi-Cloud devient la norme, seulement 20 % des DSI interrogés ont mis en place des règles de gouvernance pour ce type de configuration. La moitié des sondés (49 %) pensent cependant accélérer ou développer leur stratégie de multi-Cloud en se donnant les moyens de suivre finement les coûts. Les prestataires capables d’accompagner les DSI dans leur gestion multi-Cloud ont donc un rôle de conseil important.

    Les DSI prêts à investir dans le développement du collaboratif et la cybersécurité

     Sans surprise, les budgets à la hausse concernent le développement du collaboratif pour 84 % des répondants et la cybersécurité pour 93 % d’entre eux. On note également que 73 % des DSI interrogés prévoient d’accélérer le développement du Cloud externalisé. Ces chiffres confortent les prévisions du Syntec Numérique qui estime dans son étude « Bilan 2020 et perspectives 2021 » une croissance du marché du Cloud de l’ordre de +12,2 %.

    Parmi les investissements à la baisse, on peut noter une diminution des budgets associés au « staffing » (pour 42 % des sondés), à la R&D (31 %) et aux ERP (31 % également). Une tension donc sur les budgets, mais pas de coupe franche.