1. L’émergence de l’intelligence artificielle dans les cyberattaques
Les gouvernements et organismes internationaux seront amenés à introduire de nouvelles directives pour garantir l’utilisation de l’IA dans le domaine de la cybersécurité. L’intelligence artificielle (IA) est devenue un outil puissant dans le domaine de la sécurité. Pour cette année 2024, nous pourrions voir une augmentation significative de son utilisation par les cybercriminels. Des attaques automatisées, capables de s’adapter en temps réel aux contre-mesures de sécurité, pourraient alors devenir monnaie courante. Les entreprises devront renforcer leurs défenses en faisant appel à des systèmes de détection et de prévention de plus en plus intelligents.
2. Développement des technologies NDR (Network Detection and Response), comme nouveaux leviers de protection pour les entreprises
Les avancées technologiques vont s’accompagner d’un besoin en solutions de sécurité plus efficaces et évolutives pour les entreprises. Les solutions NDR (Network Detection and Response) permettent de collecter des données en continu sur le trafic réseau. Elles sont plus performantes et précises dans la détection et la réponse aux menaces. Ces solutions connaissent notamment un franc succès auprès des décideurs informatiques européens. Cependant, si les solutions EDR (Endpoint Detection ans Response) sont encore largement plébiscitées par une majorité de décideurs (62%), 55% d’entre eux classent les solutions NDR parmi les principales technologies utilisées par les organisations pour se défendre contre les menaces.
3. Des attaques de ransomware plus sophistiquées
Les attaques de ransomware devraient devenir plus sophistiquées au cours de cette année 2024, avec des cybercriminels ciblant des infrastructures et organisations de grande envergure. Les hackers pourront adopter des tactiques de double extorsion (= Les cybercriminels collectent les fichiers avant de pouvoir les crypter), menaçant de divulguer des données sensibles en plus de chiffrer les dossiers. Les entreprises devront renforcer leurs défenses, mettre en place des plans de réponse aux incidents et sensibiliser davantage leurs employés afin de pouvoir mieux les préparer. Il est important de garder à l’esprit que 90% des cyberattaques sont dues à une erreur humaine.
4. La multiplication des menaces liées à l’internet des Objets (IoT)
Avec la prolifération continue des dispositifs IoT, les cybercriminels auront un éventail plus large de cibles potentielles. Des attaques visant des dispositifs médicaux connectés, les systèmes de domotique et les voitures intelligentes pourraient alors compromettre la vie privée et la sécurité des utilisateurs. Les fabricants devront intégrer des mesures de sécurité robustes dès la conception des produits, et les utilisateurs devront être conscients des risques liés à l’utilisation des objets connectés.
NIS2, CRA ou bien encore DORA, des acronymes qui illustrent les directives à venir pour cette année 2024, et qui auront pour but de renforcer la cybersécurité des entreprises.
Ci-dessous, un bref rappel de ce que signifie ces directives :
- NIS2 : une directive qui entrera en vigueur eu second semestre 2024 au plus tard et qui permettra d’augmenter le niveau de cybersécurité de milliers d’entités, allant de la PME de plus 50 salariés réalisant plus d’un million d’euros de chiffre d’affaires, aux grandes entreprises du CAC40.
- DORA (Digital Operational Resilience Act) : une règlementation européenne qui sera quant à elle applicable dès janvier 2025. Elle aura pour objectif de renforcer la résilience opérationnelle IT des acteurs notamment du secteur financier, les banques ainsi que les assurances. DORA garantira le bon fonctionnement de l’entreprise et ce, même en cas d’attaque IT ou d’incident cyber.
- CRA (Cyber résilience Act) : le calendrier de la mise en œuvre de cette loi reste encore inconnu à ce jour. Cependant nous pouvons d’ores déjà prédire que la loi CRA imposera des obligations de sécurité pour commercialiser ces produits connectés aux fabricants, ainsi qu’aux importateurs et distributeurs.
|
CONCLUSION :
L’année 2024 s’annonce riche en défis pour le domaine de la cybersécurité. Face à ces nouvelles menaces, il est impératif que les entreprises, les gouvernements et les utilisateurs adoptent une approche proactive en renforçant leurs défenses, en restant informés sur les évolutions technologiques et en collaborant pour garantir un cyberespace plus sécurisé.
|
Pour toute demande de renseignements ou accompagnement en solution cybersécurité, n’hésitez pas à nous contacter ou à consulter notre site web.