More

    IA et cybersécurité : comment maîtriser les risques ?

    France

    Les usages de l’intelligence artificielle (IA) se développent progressivement au sein des entreprises, apportant des gains de productivité et de compétitivité. Cependant, bien que l’IA offre de nombreuses opportunités, elle engendre également des risques, notamment en matière de cybersécurité. Ce changement de paysage a modifié la nature des menaces cybernétique, permettant aux acteurs malveillants d’industrialiser et d’exécuter leurs cyberattaques de manière plus rapide et efficace.

    Professionnalisation de la menace

    Actuellement, il ne faut que quelques heures aux cybercriminels pour exploiter une vulnérabilité dans le système d’information d’une organisation. En revanche, les équipes de sécurité mettent en moyenne six jours à traiter une alerte de sécurité. Cette disparité est préoccupante, surtout face aux exigences des réglementations qui imposent de signaler un incident rapidement sous peine de sanctions. Par exemple, le RGPD oblige à déclarer un incident dans les trois jours, tandis que la directive NIS 2 impose une alerte précoce dans les 24 heures suivant l’incident.

    La directive NIS2 constitue un outil essentiel pour renforcer la résilience cybernétique et la posture de sécurité des entreprises et des opérateurs d’importance vitale (OIV). Elle permet d’améliorer la gestion des risques et de responsabiliser les organes de direction, avec des sanctions financières pouvant atteindre 2 % du chiffre d’affaires ou 10 millions d’euros en cas de manquement.

    L’IA, une source de risque

    Le rapport de Mario Draghi sur la compétitivité européenne souligne les bénéfices de l’IA, tels que l’augmentation de la productivité et de la compétitivité. Alors que l’adoption de l’IA dans les entreprises progresse, un risque persiste concernant son utilisation non déclarée. En effet, seulement 7 % des PME/TPE affirment utiliser l’IA, contre 30 % des grandes entreprises. De plus, 31 % des salariés déclarent utiliser l’IA dans leur travail.

    Les usages non déclarés de l’IA, souvent appelés « shadow IA », représentent une préoccupation croissante. Selon une étude, 70 % des personnes interrogées utilisent des outils d’IA générative au-delà des services disponibles au sein de leur entreprise. Cela élargit la surface d’attaque pour les cybercriminels, rendant essentielle la mise en place de stratégies d’adoption de l’IA qui incluent des mesures de sécurité adéquates.

    Transformer l’approche de la cybersécurité

    Les entreprises doivent rationaliser leur écosystème informatique pour intégrer plus efficacement l’IA en cybersécurité. La complexité des systèmes actuels, souvent marquée par une dette technique, crée des silos et augmente la surface d’attaque. L’adoption de l’IA offre donc une occasion idéale de repenser la cybersécurité. En intégrant l’apprentissage automatique et l’apprentissage profond, les organisations peuvent améliorer leur visibilité et devenir proactives, permettant ainsi une détection et une réponse en temps réel aux menaces.

    Il est crucial de noter que l’IA ne remplace pas l’humain, mais complète son action. En allégeant la charge de travail des équipes de sécurité, l’IA leur permet de se concentrer sur des problèmes plus complexes et stratégiques. Pour que cette adoption soit réussie, il est nécessaire de documenter les risques internes et de former les équipes afin de garantir une utilisation sécurisée et efficace de l’IA.

    La cybersécurité, un secteur en pleine professionnalisation


    Cybersécurité | Intelligence Artificielle | Nis | Attaques | Régulations | France

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici


    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    Tunisie : des manifestants remettent la pression sur Kaïs Saïed au cœur d’une crise politique et sociale

    La mobilisation de samedi à Tunis relance les inquiétudes sur les libertés publiques et sur l’aggravation de la crise économique tunisienne.

    Hantavirus : un cas confirmé au Canada, faut-il s’inquiéter en France ? Ce que l’on sait des symptômes, de la transmission et du risque...

    Après un nouveau cas confirmé au Canada, voici ce que disent Reuters, l’OMS, l’ECDC, le CDC, le ministère de la Santé et l’Institut Pasteur sur le risque réel en France.

    SpaceX : BlackRock aurait discuté d’un investissement géant pour l’IPO, ce que l’on sait vraiment

    Un possible investissement de BlackRock dans l’IPO de SpaceX alimente les marchés, mais le dossier reste au stade de discussions rapportées et non confirmées officiellement.

    Tesla remonte les prix du Model Y aux États-Unis, une première depuis deux ans

    Le constructeur a relevé de 500 à 1 000 dollars le prix de plusieurs Model Y aux États-Unis, sans expliquer officiellement les raisons de ce changement.

    Chine-États-Unis : Pékin évoque des baisses de droits de douane et un accès élargi au marché agricole après le sommet Trump-Xi

    Pékin affirme vouloir avancer sur des baisses tarifaires, l’accès au marché et les achats agricoles américains, tout en rappelant que les accords restent préliminaires.

    Hantavirus : le séquençage n’indique pas de variant plus transmissible ou plus dangereux, ce que cela veut dire

    Le séquençage complet du virus détecté chez la passagère française du MV Hondius n’indique pas l’émergence d’un variant plus dangereux. Explications utiles et sans alarmisme.

    Affaire Khashoggi : la justice française ouvre une nouvelle enquête sensible

    Après une décision de la cour d’appel de Paris, la justice française ouvre une information judiciaire dans l’affaire Jamal Khashoggi.

    Hantavirus : symptômes, transmission et vrai niveau de risque

    Que sait-on vraiment du hantavirus après les dernières mises à jour de l’OMS, du CDC et de l’ECDC ? Symptômes, transmission, prévention et niveau de risque en Europe.

    à Lire

    Categories