Alors que la technologie continue de progresser à un rythme effréné, 2024 s'annonce comme une année de percées technologiques continues qui pourraient radicalement transformer notre façon de vivre, d'interagir et de communiquer dans le monde . L'innovation, l'essor de l'intelligence artificielle (IA) et de l'apprentissage automatique (ML) ont un impact profond sur tous les aspects de notre vie, y compris la cybersécurité.
Voici quelques tendances en matière de cybersécurité que Keysight Technologies considère comme tendance en 2024.
De nombreuses tendances en matière de sécurité en 2024 viennent d'être partagées
La cybersécurité à l'ère de l'IA : avantages et inconvénients
L'IA impacte tous les aspects de notre vie, y compris la cybersécurité. Le problème de l'IA antagoniste va devenir de plus en plus grave. Par exemple, l'IA générative peut collecter des informations à partir des réseaux sociaux, des e-mails d'entreprise, des blogs et d'autres sources pour créer des e-mails d'hameçonnage uniques et réalistes, personnalisables et diffusés en masse avec une intervention humaine minimale. Par conséquent, les entreprises doivent déployer des systèmes de détection de fraude plus avancés, notamment optimisés pour détecter le contenu généré par l'IA, et améliorer la formation de leurs employés.
L'IA sera de plus en plus utilisée pour créer des modèles de comportement de réseaux ou de terminaux afin de valider les capacités de détection des produits de sécurité. Les fonctionnalités SIEM (gestion des informations et des événements de sécurité) permettent de détecter de nombreux événements, et les tests fonctionnels peuvent être réalisés via les messages du journal système plutôt que via le comportement réel. L'IA est donc parfaitement adaptée à cette tâche. Le rôle de l'IA dans les tests et l'évaluation des produits de sécurité deviendra de plus en plus important.
La confidentialité des données continue de jouer un rôle central
La confidentialité des données est un élément essentiel de la cybersécurité et diffère sensiblement d'autres domaines comme la propriété intellectuelle. L'application stricte du contrôle d'accès et la gestion sécurisée des données personnelles identifiables (PII) nécessitent une attention particulière et des compétences spécifiques. Les organisations externaliseront de plus en plus les fonctions de gestion des PII afin de mieux protéger les données et de transférer les risques à des tiers.
La diversification de la chaîne d'approvisionnement : la clé de la reprise
Pour lutter contre les risques de sécurité spontanés, les organisations continueront d'assumer davantage de risques au sein de leur chaîne d'approvisionnement. En 2024, les exigences en matière de conception, de mise en œuvre et de validation de la sécurité des composants de la chaîne d'approvisionnement seront plus strictes. Pour accroître leur résilience, les organisations diversifieront leurs chaînes d'approvisionnement en composants critiques.
Les infrastructures critiques dans le collimateur des pirates informatiques
Les infrastructures critiques ont toujours été une cible privilégiée des cybercriminels. Si les conflits en Ukraine ou en Israël s'intensifient, nous assisterons à une augmentation des attaques provenant d'acteurs malveillants vaguement liés aux États-nations. Nous avons déjà constaté une augmentation des attaques contre les services publics, et en 2024, ces attaques s'étendront à des domaines tels que les appareils connectés utilisés dans les soins de santé et les maisons intelligentes.
Harmonisation des réglementations des réseaux IoT à l'échelle mondiale
De nombreux pays disposent déjà de réglementations visant à améliorer la cybersécurité de l'IoT, notamment le Cyber Trust Mark aux États-Unis, la norme ETSI EN 303 645 en Europe et un programme de labellisation à Singapour. D'ici 2024, les réglementations seront plus uniformes, permettant aux fabricants d'éviter de multiples exigences qui ralentissent la production et augmentent les coûts. Cependant, une norme mondiale n'a pas encore été établie.
Des tests de sécurité intelligents sont indispensables
La cybercriminalité est la deuxième économie mondiale en termes de PIB. Le monde et les organisations sont constamment attaqués. Les acteurs malveillants utilisent des outils intelligents pour accéder aux réseaux. Les entreprises doivent donc intégrer de plus en plus l'IA à leurs tests de sécurité pour renforcer leurs défenses. Les entreprises qui ne parviennent pas à mettre en œuvre des tests intelligents créent des vulnérabilités dans leurs réseaux, que les acteurs malveillants peuvent exploiter.
Lien source
Comment (0)