Business Wire
Research Lab de Netwrix : quelles tendances en cybersécurité pour 2025, et quelles prédictions passées se sont confirmées ?
Netwrix, fournisseur de cybersécurité qui simplifie la sécurité des données, détaille les principales tendances qui devraient affecter les entreprises de toutes tailles en 2025 sur le plan de la sécurité informatique.
Selon Ilia Sotnikov, Security Strategist chez Netwrix, l’année à venir devrait être marquée par les trois tendances suivantes :
- L’intelligence artificielle (IA) va améliorer les activités métier, mais les fondamentaux de la sécurité demeurent incontournables — En 2025, l’adoption de l’IA dans diverses fonctions métier visera à accroître la productivité et à accélérer les décisions, mais ouvrira aussi de nouvelles surfaces d’attaque. Pour limiter ces risques, les équipes de sécurité devront ajuster leurs processus, notamment en matière de gouvernance des données, de gestion des accès à privilèges et de surveillance des activités.
- Des attaques par ingénierie sociale de plus en plus sophistiquées — Les acteurs malveillants intensifieront les attaques via des campagnes ciblées de spear phishing, de compromission de courriels professionnels et de deepfakes, alimentées par des fuites de données et des informations issues des réseaux sociaux, analysées avec de nouvelles technologies. Pour se protéger, les entreprises devront vérifier l’identité des participants aux transactions financières grâce à des jetons, des outils d’authentification ou des mots de code.
- La mise en conformité va gagner en complexité — Les nouvelles règlementations de cybersécurité comme la directive NIS2 et le Cyber Solidarity Act en Europe rendront la gestion des cyberrisques par des tiers de plus en plus importante, en particulier pour les entreprises dont la présence ou la supply chain est internationale. Celles-ci doivent cesser de considérer la conformité comme une liste de cases à cocher et comprendre que le respect des règlementations en vigueur requiert une solide architecture de sécurité où les processus métier et de sécurité sont alignés.
Dirk Schrader, VP of Security Research chez Netwrix, souligne la justesse de certaines prédictions des années précédentes :
- Comme annoncé en 2023, les exigences en matière de cyberassurances ont augmenté — Le pourcentage d’entreprises ayant dû renforcer leur posture de sécurité pour satisfaire aux conditions de leur compagnie d’assurances est passé de 22 % en 2023 à 30 % en 2024. De plus, les assureurs exigent désormais une évaluation trimestrielle ou semestrielle pour assurer l’amélioration constante des pratiques de sécurité. Enfin, certaines compagnies étendent la couverture à des risques encore inimaginables il y a seulement quelques années, à savoir l’empoisonnement des données et la compromission involontaire des droits d’auteur dans l’entraînement des modèles d’IA.
- Les attaques visant les supply chain sont en hausse, comme prévu en 2022 — Les répercussions des attaques sont souvent durables : 18 mois après l’exploitation de la vulnérabilité MOVEit en 2023, des données volées continuaient d’apparaître sur le dark web. Les bonnes pratiques incluent la limitation stricte des accès pour les tiers, la surveillance des comportements suspects et la mise en place d’une gestion rigoureuse des changements avec contrôle d’intégrité des fichiers (FIM) pour détecter les altérations de logiciels.
« Face à des cybermenaces qui vont encore gagner en sophistication en 2025, il faut former régulièrement les utilisateurs professionnels à la sensibilisation aux problématiques de cybersécurité, explique Dirk Schrader, VP of Security Research chez Netwrix. Toutefois, les entreprises ne doivent pas compter sur cette formation pour déjouer toutes les attaques. Elles doivent adopter un modèle Zero Trust et les accès à moindre privilège pour réduire considérablement leur surface d’attaque tout en maximisant la conformité aux règlementations en vigueur. »
À propos de Netwrix
Netwrix, l’un des leaders sur le marché de la cybersécurité, assure un avenir numérique plus prometteur aux entreprises de toutes tailles. Ses solutions innovantes protègent les données, les identités et les infrastructures en réduisant à la fois le risque et l’impact d’une violation pour plus de 13 500 entreprises dans plus de 100 pays. Netwrix permet aux professionnels de la sécurité de faire face aux menaces numériques en toute confiance en les aidant à identifier et à protéger les données sensibles, ainsi que de détecter les cyberattaques, d’y répondre et de se rétablir. Plus d’information sur www.netwrix.fr/.
Consultez la version source sur businesswire.com : https://www.businesswire.com/news/home/20241204236103/fr/
Pour plus d’information, veuillez contacter :
FINN Partners pour Netwrix
[email protected]
01 89 51 80 21
© Business Wire, Inc.
Avertissement :
Ce communiqué de presse n’est pas un document produit par l’AFP. L’AFP décline toute responsabilité quant à son contenu. Pour toute question le concernant, veuillez contacter les personnes/entités indiquées dans le corps du communiqué de presse.