Bientôt la fin de l’année ! Été caniculaire, torpeur estivale, rentrée ! Retour sur une sélection de quelques faits récents de notre monde vaste et en perpétuel mouvement de la cybersécurité. La sélection de bons sujets, les financiers appellent cela le cherry picking, le choix des meilleures ou bonnes valeurs ou actions.
L’été des cerises de la cybersécurité !
Cybersecurity cherry picking
Dans la cybersécurité difficile de le faire, tant les événements se succèdent et la pause estivale ne s’applique pas. Il y a eu autant de cybersecurity cherry picking de l’été 2018 que d’observateurs du secteur. Mais il faut en choisir quelques-uns ! Puis, ce fut l’heure des Assises de la Sécurité, la Mecque de la profession, le lieu où convergent début octobre, au bord de la Méditerranée, les 2000 à 2500 professionnels de notre métier, utilisateurs finaux, éditeurs, ingénieurs, consultants.
La dernière étude du Gartner sortie cet été, est à retenir. Elle donne une projection du niveau des dépenses (produits et services) de sécurité dans le monde à plus de 124 milliards de $ pour 2019, soit une croissance d’environ 9% par rapport à 2018, qui elle-même est prévue de croître de 12% par rapport à 2017.
Les menaces, les attaques, les risques pris au sérieux et au niveau des Comex des entreprises et des assureurs, le cloud, les changements de régulations (merci GDPR), alimentent la croissance du marché de la sécurité.
La pénurie des compétences …
Ce que l’analyste dit un peu moins, c’est la pénurie chronique et aiguë de compétences dans ce domaine. Le marché croît mais, nous les acteurs, notamment dans le service, sommes réduits à presque nous dévorer entre nous. Non pour le business mais pour les ingénieurs ! Et pourtant tous les acteurs ont mis en place des parcours de formation, de reconversion, de formation continue, etc.
Cette situation de forte pénurie de compétences a pour conséquence la multiplication des services en mode centre de compétences et en mode services managés mutualisés, tels que les SOC ou les Centres de Gestion des Vulnérabilités. L’étude Gartner l’indique : en 2019, les services devraient représenter 64 milliards $, c’est-à-dire plus de 50% de la projection de dépenses.
Autre annonce intéressante du mois d’août, l’Allemagne déclare sa volonté souveraine de développer ou plutôt d’investir dans ses propres outils, de protection et de sécurité. Le gouvernement indique son programme quinquennal de développement d’aide au développement d’outils de cybersécurité et le chiffre à 200 millions d’euros pour la période. L’annonce de la création de l’Agence d’Innovation dans la Cybersécurité a été faite conjointement par la chancelière Angela Merkel et les ministres de l’Intérieur Horst Seehofer et de la Défense Ursula von der Leyen. Cela dénote l’importance du sujet.
Mais, au-delà d’une volonté légitime d’indépendance nationale dans les moyens mis en œuvre pour se protéger, le montant du programme apparaît un peu limité devant les 2,95 milliards $ alloués par les USA pour 2019 seulement…. et devant les montants d’investissements des éditeurs du domaine. Une fois de plus bâtir une cybersécurité autonome ne peut se faire qu’au niveau européen, comme l’association Hexatrust le promeut depuis longtemps.
Téléchargez cette ressource
Guide de Cyber-résilience pour Microsoft 365
La violation de votre tenant M365 va au-delà d’un simple incident de cybersécurité. Elle peut entraîner une interruption opérationnelle généralisée, des perturbations commerciales et une exposition de vos données sensibles. Découvrez les méthodes et technologies pour évaluer, comparer et renforcer votre posture de sécurité Microsoft 365.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- L’IA, nouveau moteur des entreprises françaises d’ici 2030
- Gouvernance, cybersécurité et agents IA : trois défis clés à relever pour réussir la transition en 2026
- Top 5 des évolutions technologiques impactant la sécurité 2026
- Tendances 2026 : l’IA devra prouver sa rentabilité
Articles les + lus
CESIN : un baromètre qui mesure le risque cyber réel
Analyse Patch Tuesday Janvier 2026
Dans l’œil du cyber-cyclone : l’excès d’optimisme constitue le risque principal pour la résilience des données
L’identité au cœur de la cybersécurité
Sécurité des équipes : les organisations à la peine
À la une de la chaîne Sécurité
- CESIN : un baromètre qui mesure le risque cyber réel
- Analyse Patch Tuesday Janvier 2026
- Dans l’œil du cyber-cyclone : l’excès d’optimisme constitue le risque principal pour la résilience des données
- L’identité au cœur de la cybersécurité
- Sécurité des équipes : les organisations à la peine
