Le paysage de la cybersécurité évolue rapidement, poussé par de nouvelles technologies et des menaces de plus en plus sophistiquées, obligeant les organisations à réévaluer leurs stratégies de sécurité.
D'après une étude de Forrester Research, 78 % des entreprises interrogées ont subi une violation de données au cours des 12 derniers mois, et 22 % ont déclaré en avoir subi plusieurs. Ces deux chiffres sont en hausse par rapport à l'année précédente.
L'essor de l'intelligence artificielle (IA) et de l'apprentissage automatique (AA) redéfinit les stratégies de défense, tandis que la menace croissante des rançongiciels et des acteurs étatiques continue de mettre à l'épreuve même les entreprises les plus sécurisées. Ces facteurs soulignent l'importance cruciale de la cybersécurité dans le monde numérique actuel. En 2024, les entreprises ont investi massivement dans les technologies de pointe, mais ont dû faire face à des risques accrus liés à l'utilisation de l'IA par les attaquants pour contourner les défenses traditionnelles.
Selon IDC, les entreprises ont augmenté leurs dépenses d'infrastructure pour le déploiement de l'IA de 37 % en glissement annuel au premier semestre 2024, pour atteindre 31,8 milliards de dollars. Par ailleurs, un rapport récent de Gartner indique que les dépenses en sécurité ont progressé de 13,4 % en 2024.
Les solutions de sécurité sont de plus en plus sophistiquées et forment désormais un réseau interconnecté de systèmes capables d'anticiper, de détecter et de contrer l'évolution des menaces. Compte tenu des tendances qui ont marqué la cybersécurité en 2024, voici ce que je prévois pour 2025.
D’ici la fin de l’année, je prévois que plus de la moitié des responsables de la sécurité des systèmes d’information (RSSI) intégreront l’IA et l’apprentissage automatique à leurs solutions logicielles de sécurité. De nombreuses organisations sont particulièrement enthousiastes quant au potentiel de l’IA générative pour combler les lacunes en matière d’expertise en sécurité et renforcer leurs cyberdéfenses en identifiant des schémas, en détectant les menaces et même en prédisant les vulnérabilités futures.
Il est toutefois important d'aller au-delà des étiquettes. Si certains outils d'IA sont réellement efficaces pour améliorer la sécurité, de nombreux fournisseurs utilisent le terme « basé sur l'IA » à des fins marketing. Cela peut engendrer de la confusion sur le marché, nuire à la crédibilité des solutions véritablement basées sur l'IA et amener les entreprises à acheter des produits qui ne répondent pas à leurs attentes.
Nous avons constaté des techniques de phishing de plus en plus sophistiquées en 2024, comme lorsque le détaillant européen Pepco Group a perdu plus de 15 millions d'euros .
Les attaques de phishing vont non seulement se poursuivre l'année prochaine, mais elles alimenteront également la multiplication des attaques par rançongiciel. Au-delà de l'exploitation immédiate, certains attaquants documentent les vulnérabilités des entreprises qu'ils découvrent et vendent ces informations à d'autres pirates informatiques. D'ici 2025, ces acteurs malveillants tireront profit des failles qu'ils auront identifiées et continueront de les exploiter.
L'évolution des attaques de phishing, conjuguée à des tactiques sophistiquées, rendra la défense contre les ransomwares encore plus difficile pour les organisations. Il est donc essentiel que les entreprises adaptent en permanence leurs défenses en matière de cybersécurité face à la multiplication des menaces.
En 2025, les cibles des cyberattaques évolueront. Si les systèmes d'assurance et financiers resteront des cibles privilégiées, les acteurs étatiques se concentreront de plus en plus sur les infrastructures critiques et les données d'entreprise. Ces attaques ne se limiteront plus aux rançongiciels classiques visant les applications web exposées, mais cibleront également les réseaux électriques et les données sensibles stockées sur du matériel critique.
Malheureusement, le manque de ressources qualifiées pour gérer la sécurité au sein des entreprises, associé à une compréhension limitée de la gestion des vulnérabilités des infrastructures critiques au niveau de la direction, rendra ces organisations particulièrement vulnérables.
Face à la recrudescence des attaques de phishing basées sur l'usurpation d'identité, les responsables de la sécurité devront repenser la gestion des privilèges et réduire le nombre de comptes à privilèges. Parallèlement, les organisations mettront en œuvre des processus d'évaluation des risques plus larges et plus approfondis afin de se conformer à l'évolution des exigences réglementaires. Cette attention portée à la gestion des privilèges et aux évaluations des risques sera essentielle pour minimiser l'exposition et se défendre contre la menace croissante des attaques basées sur l'usurpation d'identité.
Compte tenu de ces éléments, le point positif est que la cybersécurité restera un domaine d'investissement clé, les organisations privilégiant les solutions ciblées aux processus de gestion des risques robustes. Le marché connaîtra également une hausse des investissements dans les outils de sécurité adaptés aux applications spécifiques et aux réseaux distribués.
Cependant, l'ajout d'outils de sécurité supplémentaires sans stratégie cohérente ne permettra pas de réaliser de progrès significatifs. Nombre de ces outils nécessitent des ressources dédiées à la gestion des alertes et des rapports, mais ils fonctionnent souvent en silos et ne partagent pas efficacement les données. Ce manque d'interopérabilité peut aggraver les failles de sécurité, rendant difficile une gestion complète des vulnérabilités. Par conséquent, les entreprises seront confrontées à davantage de vulnérabilités, à une multiplication des vecteurs d'attaque et à des opportunités accrues pour les acteurs malveillants d'exploiter ces faiblesses.
En 2025, le paysage de la cybersécurité sera façonné par des technologies de pointe comme l'IA et le ML, ainsi que par l'évolution des menaces telles que les ransomwares, les acteurs étatiques et l'usurpation d'identité. Les organisations doivent s'attacher à utiliser efficacement ces technologies et à rechercher des solutions. Pour garantir leur sécurité, les entreprises devront renforcer leurs défenses, réduire leurs vulnérabilités et investir dans des systèmes de sécurité intégrés. Malgré l'ampleur des défis, des stratégies adaptées permettent de gérer efficacement les risques numériques complexes.
Découvrez comment Rocket Software peut aider votre organisation à se préparer pour l'avenir.
Interface utilisateur Secure Host Access Rocket Secure: mises à jour 2025-2026
Premiers pas avec Rocket Secure Host Access: de l’installation à la session en direct
Rocket Secure Host Access: Installation centralisée en 5 étapes
