Cybersécurité, cyber-risques, ransomware, cyber-hygiène … des mots qui hantent les organisations. Plus précisément en 2022, découvrons 5 tendances fortes pour se prémunir de la vague à venir !
Les enjeux sociaux et environnementaux impactent la sphère cyber
Les entreprises de toutes tailles sont touchées. La pandémie depuis deux ans, le travail hybride, le déficit des compétences obligent les organisations à une évolution nécessaire et une adaptation permanente. A quoi s’attendre dans les mois à venir ?
Ransomwares & Réglementation
Les risques liés au ransomware, les techniques perdurent avec l’apparition d’outils plus perfectionnés notamment dans le cadre d’attaques de double extorsion.
Les entreprises devront segmenter les réseaux, sécuriser les sauvegardes et améliorer leur résilience. Les régulateurs se concentreront sur les échanges de crypto-monnaies. Une régulation significative de lutte contre les ransomwares pourrait être mise en place.
Vulnérabilités de la supply chain
Les attaques visant les vulnérabilités de la supply chain vont augmenter. Elles permettent aux attaquants d’accéder facilement à une ou plusieurs victimes. On note
- Attaque d’un fournisseur ou partenaire connu
- Attaque ciblant un fournisseur “invisible”
Fournisseur tiers ou bibliothèque open source utilisée par l’entreprise elle-même ou l’un de ses partenaires
- Attaque ciblant une entreprise en tant qu’échelon de la chaîne d’approvisionnement d’une entité plus importante
Des petites entreprises prises pour cible comme point d’entrée pour atteindre de plus grandes structures mieux protégées.
Les cyber pirates se tourneront vers l’exploitation des vulnérabilités des logiciels open-source (largement utilisés et conçus à une époque où internet était moins exposé aux cyberattaques, récente découverte de la faille log4j).
Enjeux sociaux et environnementaux face à la cyber sphère
Les prochaines années pourraient marquer l’entrée de groupes activistes dans la sphère numérique. Des activistes privés de droits pourraient s’emparer de moyens virtuels pour protester contre la position d’une entreprise ou d’un gouvernement sur certains sujets.
Les entreprises concernées par des activités hautement polluantes auront de plus en plus de mal à souscrire à une cyber assurance. Ainsi, des assureurs, comme Hiscox, se sont engagés à ne plus assurer les nouvelles entreprises impliquées dans l’extraction, le transport et la production d’électricité à partir du charbon. I
Téléchargez cette ressource
Mac en entreprise : le levier d’un poste de travail moderne
Ce livre blanc répond aux 9 questions clés des entreprises sur l’intégration du Mac : sécurité, compatibilité, gestion, productivité, coûts, attractivité talents, RSE et IA, et l’accompagnement sur mesure proposé par inmac wstore.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- IA : ne déléguez pas votre cœur de métier à une boîte noire
- Identité de l’IA : 4 priorités pour anticiper plutôt que subir la régulation
- Sauvegarder les données ne suffit plus : il faut refonder le poste de travail
- Cybermalveillance : 2025, seuil franchi pour les victimes comme pour les cybercriminels
Articles les + lus
Sekoia.io : l’alternative européenne qui s’impose dans la cybersécurité
Gestion des vulnérabilités : pourquoi seulement 7,6 % des entreprises corrigent les failles critiques en moins de 24 heures
Forum INCYBER : le cybercrime change d’échelle, l’Europe cherche sa riposte
Cybermalveillance : 2025, seuil franchi pour les victimes comme pour les cybercriminels
Cyberattaques : les entreprises détectent les menaces mais peinent à les contenir
À la une de la chaîne Sécurité
- Sekoia.io : l’alternative européenne qui s’impose dans la cybersécurité
- Gestion des vulnérabilités : pourquoi seulement 7,6 % des entreprises corrigent les failles critiques en moins de 24 heures
- Forum INCYBER : le cybercrime change d’échelle, l’Europe cherche sa riposte
- Cybermalveillance : 2025, seuil franchi pour les victimes comme pour les cybercriminels
- Cyberattaques : les entreprises détectent les menaces mais peinent à les contenir
