Tout ce qui a de la valeur attire les criminels. Le fait que certaines entreprises soient visées démontre que leur activité est recherchée. Les criminels cherchent toujours à s’approprier quelque chose de précieux sans y avoir contribué, en s’introduisant dans un processus économique parfois très complexe. C’est pourquoi ils tentent de se rapprocher le plus possible de la source de cette valeur convoitée afin d’en tirer un profit illicite.
Et s’il était encore nécessaire de démontrer la valeur des données et ce qu’elles représentent dans une économie numérisée, l’explosion de la cybercriminalité suffirait à elle seule à en apporter la preuve. La cybersécurité est donc essentielle pour protéger une activité économique. Tout comme un berger protège son troupeau des prédateurs, nous devons protéger nos données, nos réseaux et nos moyens de communication contre les cybercriminels.
La gestion des cyberrisques exige une approche globale, proactive et préventive. Elle implique l’ensemble des collaborateurs ainsi que l’écosystème de partenaires de l’entreprise dans la lutte contre les cyberattaques. C’est ainsi que l’on protège l’activité de l’entreprise au quotidien, mais aussi son avenir. Car les dommages causés par la cybercriminalité sont considérables. Lorsqu’on sait qu’une cyberattaque survient toutes les 11 secondes dans le monde, la pression est réelle. L’impact de la cybercriminalité peut être dévastateur pour une entreprise et lui faire perdre ses clients. Les violations de données peuvent en effet éroder la confiance : comment faire confiance à quelqu’un qui n’est pas capable de se protéger lui-même ?
Hackers et défenseurs s’affrontent sans relâche, dans une lutte permanente entre gendarmes et voleurs, entre le bien et le mal. Cette dynamique de poursuite se joue également dans le cyberespace. Car les deux camps utilisent exactement les mêmes armes : lignes de code, applications et protocoles réseau. Ils exploitent également la psychologie des internautes en s’attaquant aux failles humaines à travers différentes techniques d’ingénierie sociale.
Dans cette course à l’armement permanente, les cybercriminels n’hésitent pas à exploiter les innovations technologiques pour atteindre leurs objectifs. Récemment, par exemple, un banquier a été trompé en croyant parler à l’un de ses clients. Des hackers avaient utilisé une technologie reposant sur l’intelligence artificielle pour imiter sa voix, plutôt qu’une technologie de deepfake plus lourde à mettre en œuvre. Le banquier ne parlait pas au dirigeant qu’il croyait reconnaître, mais à une machine.
En détournant l’innovation de son objectif initial et en l’utilisant à des fins malveillantes, les cybercriminels obligent les spécialistes de la cybersécurité à évoluer sur un terrain nouveau dont les limites restent inconnues. L’utilisation de l’intelligence artificielle pour automatiser les campagnes de phishing, la recherche de vulnérabilités ou d’autres attaques dépasse largement le cadre du simple deepfake.
Lorsque l’on aborde la cybersécurité, il faut garder à l’esprit que 85 % des violations de données sont liées à une mauvaise hygiène numérique. La plupart des incidents de sécurité surviennent parce que des collaborateurs consultent des sites non sécurisés ou utilisent leurs équipements professionnels à des fins personnelles.
Les hackers ciblent généralement les employés sur leur lieu de travail, car c’est souvent là que les vulnérabilités sont les plus importantes et qu’ils peuvent pénétrer plus facilement dans les systèmes. Mais ils ne s’attaquent pas uniquement aux collaborateurs permanents. Les travailleurs à temps partiel, les sous-traitants et les partenaires font également partie de leurs cibles.
Les failles de sécurité résultent donc autant de vulnérabilités technologiques que psychologiques. Il n’y aurait pas de cybersécurité sans outils technologiques performants pour contrer les cyberattaques. Mais il n’y aurait pas davantage de cybersécurité sans vastes programmes de sensibilisation destinés à former les utilisateurs aux bonnes pratiques et à l’hygiène numérique.
La cybersécurité est une discipline qui repose sur deux jambes : la technologie et le facteur humain.
Il est temps d’apprendre à marcher en toute sécurité.