> Enjeux IT > Le métier du RSSI en 2023 décrypté !

Le métier du RSSI en 2023 décrypté !

Enjeux IT - Par Sabine Terrey - Publié le 13 octobre 2023

Tendances, menaces, stratégies, technologies, collaboration … Quelles approches et perspectives retenir pour les RSSI, les DSI et les équipes Sécurité ?

Le métier du RSSI en 2023 décrypté !

Si l’IA générative va réduire les déficits de compétences et les pénuries de talents, ce temps gagné permettra de se consacrer à des tâches plus stratégiques.

Rançons, IA générative & Visibilité

Dans un paysage cyber de plus en plus complexe, que retenir précisément ?

  • Rester vigilant sur les rançons

Selon 90 % des RSSI, leur organisation a subi au moins une cyberattaque majeure au cours de l’année écoulée, avec un impact sur les systèmes et les opérations commerciales pour 

  • les services financiers – 59 %
  • le retail – 59 %
  • la santé – 52 %

83 % ont payé les attaquants à la suite d’une attaque par ransomware. Dans plus de la moitié des cas, la rançon dépassait les 100 000 $.

  • Garder une longueur d’avance sur l’IA générative

Selon 70 %, l’IA générative donne davantage d’opportunités aux pirates de lancer des attaques, mais 35 % l’expérimentent déjà pour la cyberdéfense : analyse des logiciels malveillants, automatisation des workflows, évaluation des risques.

Selon 51 % des RSSI des services financiers, il est prévu de mettre en œuvre des contrôles de cybersécurité pour atténuer les risques de sécurité de l’IA.

  • Réduire les manques de visibilité

La prolifération des outils est un problème qui aggrave les difficultés de visibilité. La grande majorité affirme qu’il est nécessaire de reprendre le contrôle sur les outils d’analyse et d’opérations de sécurité en misant sur

  • l’orchestration
  • l’automatisation et la réponse de sécurité (SOAR)
  • la gestion des informations et des événements de sécurité (SIEM)
  • la threat intelligence.

Les RSSI veulent à réduire le nombre d’outils et simplifier les processus grâce à l’automatisation.

Téléchargez cette ressource

Guide de Cyber-résilience pour Microsoft 365

Guide de Cyber-résilience pour Microsoft 365

La violation de votre tenant M365 va au-delà d’un simple incident de cybersécurité. Elle peut entraîner une interruption opérationnelle généralisée, des perturbations commerciales et une exposition de vos données sensibles. Découvrez les méthodes et technologies pour évaluer, comparer et renforcer votre posture de sécurité Microsoft 365.

Les plus consultés sur iTPro.fr

A lire aussi sur le site

À la une de la chaîne Enjeux IT