IR Solutions alerte sur le fait que de nombreuses entreprises se trouvent confrontées à un point d’inflexion en matière de cybersécurité. Même si les organisations sont toutes plus conscientes des risques et ont augmenté leurs inversions en matière de protection numérique, l’augmentation des cyberattaques, la complexité technologique et la nécessité d’une vigilance constante sont superando la capacité de réponse de nombreux équipements internes.

Cette réalité a été réfléchie par le dernier studio élaboré par WatchGuard Technologies, réalisé par IR Solutions entre plus de 800 professionnels de TI et cybersécurité de 20 pays. Selon l’information, 75 % des organisations ont subi au moins une cybersécurité au cours de la dernière année, alors que 91 % reconnaissent être préoccupés par l’impact des cybersécurités pulsées par l’intelligence artificielle. De plus, 54 % des personnes interrogées affirment ne pas disposer de la capacité nécessaire pour assurer la surveillance et la réponse continue les 24 heures du jour, tous les jours de la semaine.

«Nous assistons à un changement de paradigme. Les entreprises sont pleinement conscientes de l’importance de la cybersécurité, mais la vitesse à laquelle les entreprises évoluent est devenue plus difficile à gérer uniquement avec les ressources internes», explique Rodrigo Martínez, responsable de la cybersécurité d’IR Soluciones.

La cybersécurité est convertie en priorité commerciale

La numérisation des processus de négociation, l’adoption du cloud, la mobilité corporative et l’utilisation approfondie d’outils basés sur l’intelligence artificielle ont considérablement élargi la surface d’exposition des organisations pour pouvoir sufrir des cyberataques.

Il s’agit là d’un contexte réglementaire toujours plus exigeant, dicté par les normes européennes et par les exigences de sécurité établies par les clients, les fournisseurs et les administrations publiques.

Selon les informations de WatchGuard, 67 % des organisations reconnaissent avoir besoin d’une contribution supplémentaire pour faire face aux exigences élevées en matière de conformité normative. Cependant, actuellement, seulement 48% reviennent chez des fournisseurs spécialisés pour compléter les capacités de vos équipes internes, ce qui prouve une rupture chaque fois plus grande entre les nécessités réelles des entreprises et les ressources de ceux qui sont disponibles pour faire face aux nouveaux retours de cybersécurité.

«La cybersécurité ne peut pas s’entendre comme une question exclusivement technique. Aujourd’hui, il a un impact direct sur la continuité du commerce, la réputation de l’entreprise et la capacité des organisations à fonctionner normalement avant tout incident. Beaucoup d’entreprises sont conscientes de cette réalité, mais il existe aujourd’hui une marge de meilleure importance en matière de prévention, de surveillance et de réponse avant les mesures correctives», a déclaré Rodrigo Martínez.

L’intelligence artificielle accélère les attentes de protection

L’un des principaux facteurs qui redéfinissent le panorama actuel est l’irruption de l’intelligence artificielle appliquée à la cyberdélinquance. Des outils capables d’automatiser les attaques, de générer des campagnes de phishing les plus sophistiquées ou d’accélérer la recherche de vulnérabilités augmentent le niveau de risque pour les entreprises.

En conséquence, les organisations augmentent également leurs attentes en ce qui concerne leurs stratégies de protection. L’étude révèle que 44 % des entreprises exigent des capacités de détection et de réponse pulsées par l’intelligence artificielle et que le même pourcentage est de proposer un inverseur plus dans ce type de solutions avancées.

De plus, les domaines dans lesquels les entreprises considèrent qu’ils ont besoin d’un plus grand secours incluent la détection et la réponse gérée avant les menaces, la gestion des vulnérabilités, la protection des identités et des accès, la sécurité des réseaux et les systèmes de récupération avancés face aux ransomwares et aux catastrophes.

Prévention, détection et réponse : les trois capacités imprescindibles

Avant ce scénario, les solutions IR défendent un modèle de cybersécurité basé sur différentes capacités de protection combinant prévention, détection et capacité de réponse. L’entreprise envisage de renforcer fondamentalement certains aspects de la protection du courrier électronique, de la conscience des utilisateurs, de la sécurité périmétrique, de la gestion des identités, de la surveillance continue des moyens et des systèmes de responsabilité et de récupération des informations.

«El riesgo cero n’existe pas. C’est pourquoi la clé n’est pas uniquement pour tenter d’éviter les attaques, mais en contact avec la capacité nécessaire pour détecter rapidement, minimiser l’impact et garantir la récupération de l’activité dans le plus petit temps possible», affirme Martínez.

La résilience marque la différence

Selon l’étude, les 75 % des organisations ont augmenté leur inversion de sécurité informatique au cours des prochaines années, consolidant ce matériau comme une priorité stratégique pour le commerce. Parmi les aspects les plus précieux pour les entreprises, citons la surveillance continue, la réponse rapide avant les incidents, la détection avancée des menaces et la formation des employés en bonnes pratiques de sécurité.

«Les organisations qui se préparent le mieux dans les prochaines années ne seront pas nécessairement les plus technologiques incorporelles, si ce n’est celles qui ont la capacité de construire des modèles de cybersécurité résilients, alignés avec leurs objectifs commerciaux et préparés pour répondre avant un engagement de mesures chaque jour. plus complexe», conclut Rodrigo Martínez.

A lire également