BDO : Renforcer la cyber-résilience des entreprises en 2024 face aux menaces évolutives
BDO AG appelle les entreprises à investir dans la cyber-résilience et des mesures de sécurité avancées pour contrer les menaces croissantes en 2024. De nouvelles réglementations comme DORA soulignent le besoin de protections robustes.

Le paysage des cybermenaces évolue constamment, et les entreprises sont confrontées à des attaques de plus en plus sophistiquées en 2024. Celles-ci incluent des ransomwares avancés, des opérations de phishing assistées par IA et des cyberattaques parrainées par des États. Franziska Hain, experte chez BDO AG, souligne que les approches traditionnelles de gestion des risques ne suffisent plus, et que les entreprises doivent construire proactivement leur cyber-résilience.
Pour lutter contre les menaces émergentes, en particulier celles qui exploitent l'intelligence artificielle, les entreprises doivent prioriser la sécurité de leurs systèmes d'IA. Cela implique de sécuriser le code sous-jacent, de garantir l'intégrité des données générées par l'IA et de mettre en œuvre des méthodes avancées de détection d'anomalies. La sécurisation des données d'entrée contre la manipulation est cruciale pour éviter que les systèmes d'IA ne produisent des résultats erronés pouvant conduire à des erreurs de prise de décision critiques.
BDO recommande la mise en place d'une cyber-résilience robuste, axée sur la capacité à réagir rapidement et efficacement aux incidents de sécurité. Cela exige que la direction reconnaisse et traite les cyber-risques comme des risques commerciaux, nécessitant des investissements dans des mesures de protection. Des simulations de crise régulières sont conseillées pour préparer les équipes et pratiquer les procédures de réponse aux incidents imprévus.
De plus, les entreprises doivent naviguer parmi les nouvelles exigences réglementaires telles que la directive NIS et le règlement sur la résilience opérationnelle numérique (DORA). DORA vise à renforcer la résilience opérationnelle numérique du secteur financier et impose des exigences tant aux entités financières qu'à leurs fournisseurs de services TIC critiques. Le Data Act de l'UE jouera également un rôle important en réglementant l'accès et l'utilisation des données, incitant les entreprises à réévaluer leurs stratégies de gestion des données.
BDO souligne que les investissements dans la cybersécurité et la résilience sont essentiels pour la continuité des activités et pour atténuer les risques systémiques dans l'environnement numérique interconnecté actuel.