La société SonicWall alerte que de nombreuses entreprises continuent d’utiliser des modèles de sécurité conçus pour un environnement de travail qui n’existe pas. L’expansion du travail hybride, l’utilisation généralisée des applications au sein et l’augmentation de l’intelligence artificielle ont transformé le panorama complet des cybermenaces, rendant imprescindible que les entreprises refuercen les mesures de base de protection et l’évolution des modèles de sécurité les plus avancés, comme Zero Trust.
L’IA permet aux cyberdélinquants d’automatiser les tâches qui nécessitent beaucoup de temps et de connaissances spécialisées, comme la création de campagnes de phishing hautement personnalisées, la recherche de vulnérabilités ou le robot d’identification. Dans ce scénario, les mesures de base de la cybersécurité continuent d’assurer l’une des meilleures défenses pour les entreprises et le groupe des organisations. Cette réalité est également réfléchie dans les principaux studios du secteur. Según el Rapport d’enquête sur les violations de données Verizon (DBIR) 2026les 62 % des violations de sécurité comprennent un composant humain, alors que l’exploitation des vulnérabilités est convertie pour la première fois dans le principal vecteur d’accès utilisé par les cyberdélinquants (31 %), par le robot de crédibilité.
L’information indique également que l’intelligence artificielle accélère le développement des attaques, réduisant ainsi le temps nécessaire pour exploiter les vulnérabilités connues de quelques mois à peine une heure. Avant ce scénario, SonicWall recommande aux entreprises de renforcer leur hygiène cybernétique au moyen de cinq méthodes fondamentales :
1. Utiliser des contraseñas robustes et uniques pour chaque compte
Les informations d’identification suivent une des principales portes d’entrée pour les cyberdélinquants. Construire avec un gestionnaire de contraseñas facilite l’utilisation de clés complètes et évite la réutilisation de la même contraseña dans des services distincts, une pratique particulièrement recommandable pour les entreprises avec de multiples utilisateurs et applications.
2. Activer l’authentification multifacteur (MFA)
Habiliter MFA dans le courrier électronique, les applications sur le nu, les outils d’accès à distance et les plates-formes critiques ajoutent une capacité de protection supplémentaire qui rend l’accès difficile, y compris lorsqu’un contraseña est compromis. Ce résultat est essentiel pour toutes les entreprises, indépendamment de leur taille.
3. Maintenir les systèmes et les applications toujours à jour
Beaucoup d’attaques démontrent des vulnérabilités connues pour qu’il existe des programmes de sécurité. L’entretien quotidien des systèmes d’exploitation, des applications et des dispositifs réduit considérablement la surface d’attaque et améliore la résilience des entreprises face à de nouvelles opportunités.
4. Réviser périodiquement les permis d’accès
Les changements de fonctions, la sortie des employés ou la finalisation des projets peuvent laisser des comptes avec les autorisations nécessaires. Auditer périodiquement ceux qui ont accès à ces ressources aident à minimiser les risques et permettent aux entreprises de maintenir un contrôle municipal sur leurs activités numériques.
5. Adopter un modèle de sécurité basé sur Zero Trust
Le modèle Zero Trust fait partie d’un principe simple : ne peut être confié à aucun utilisateur, appareil ou application par défaut. Chaque demande d’accès doit être vérifiée continuellement et accorder uniquement les autorisations minimales nécessaires pour réaliser une zone. Cette enquête se consolide comme une priorité stratégique pour les entreprises qui cherchent à renforcer leur cybersécurité.
Les informations d’identification suivent une des principales portes d’entrée pour les ciberdelincuentes
«La IA est à changer les règles du jeu. Les agents peuvent automatiser les campagnes, générer des courriers électroniques pratiquement indiscernables des légitimités et comprimer les informations d’identification à beaucoup moins de temps. Avant cette réalité, les entreprises ne peuvent pas confier uniquement la protection du périmètre ; Vous devez vérifier continuellement qui adhère à vos ressources et de quel appareil il s’agit», explique Sergio Martínez, Country Manager d’Iberia et d’Italie de SonicWall.
Pour aider les entreprises implantées dans cette application, SonicWall Cloud Secure Edge (CSE) applique les principes Zero Trust en vérifiant de manière continue l’identité de l’utilisateur, l’état de l’appareil et le contexte de la connexion avant de concéder l’accès aux applications corporatives. De plus, inspectez le trafic Internet et bloquez les mesures indépendamment de l’employé travaillant au bureau, à son domicile ou à toute autre adresse.
«L’hygiène cybernétique est toujours la première ligne de défense, mais elle n’est pas suffisante pour soi. En activant MFA, vous utiliserez des solutions uniques pour maintenir les systèmes actualisés avec des pratiques imprescindibles qui doivent être complémentaires avec un modèle Zero Trust capable de limiter l’impact si vous souhaitez adhérer au rouge. Aujourd’hui, la clé n’est pas seule à éviter une intrusion, si cela empêche de se convertir en une brecha de grande alcance», conclut Sergio Martínez.
Pour cette raison, SonicWall a lancé un appel aux entreprises pour revoir leurs politiques d’accès, actualiser leurs habitudes de cybersécurité et adopter une stratégie de protection adaptée à l’environnement dans lequel les moyens ont évolué au même rythme que l’intelligence artificielle. Depuis 2026, l’hygiène cybernétique n’est plus une recommandation : c’est le point de départ pour que les entreprises construisent une stratégie de cybersécurité résiliente.
