• La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Une du journal La Tribune

Dernière édition

Flèche menu déroulant
Newsletters
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat

Sélectionnez votre région

Logo La Tribune

RECHERCHER

Loupe

LTD
La Tribune Dimanche
Ouvrir dans une nouvelle fenêtre
Air&Cosmos icon
Air&Cosmos
Ouvrir dans une nouvelle fenêtre

À la une
  • Finances publiques
  • Fiscalité
  • Immobilier
  • Consommation
  • Distribution
  • Politique internationale
  • Finances personnelles
  • Banque & assurances
  • Marchés financiers
  • Intelligence artificielle
  • High tech
  • Télécoms
  • Start-up
  • Énergie
  • Politique industrielle
  • Chimie & pharmacie
  • Automobile
  • Mobilités
  • Aéronautique
  • Défense
  • Spatial
  • Environnement
  • Agriculture & agroalimentaire
Idées & débats
Kiosque numériqueNewsletters
La Tribune DimancheLa Tribune AfriqueAir&Cosmos
  • La Tribune Now
  • Votre argent avec Finance Héros
  • Construire les mobilités de demain
  • Fonction Finance 2.0 avec Cegid
  • Transformations durables avec Forvis Mazars
  • Accélérer avec le Cloud par AWS
  • Fisher Investments
  • Au coeur du business
  • VisionAir avec Bpifrance
  • Adaptabilité permanente : Le pouvoir d’agir avec IBM Consulting
  • Succès d'entreprises avec Deloitte
  • L'Œil sur vos Finances
  • Les Rencontres de Roissy Meaux Aéropôle
  • France Travail accompagne le Salon des Maires
  • La CCI Paris Ile-de-France, le réflexe des entrepreneurs
  • #La Tribune Business Interviews
  • #La Tribune Business Dossiers
  • #La Tribune Business TV
  • Instant Sélection
Événements
OpinionsTribunes

IA, NIS 2 et cybersécurité : y a-t-il un pilote dans l'avion ?

latribune.fr

Publié le 19 décembre 2024 à 14:06 - Mis à jour le 19 décembre 2024 à 14:08

Photo d'illustration

Photo d'illustration

DR

L'essentiel de l'actualité

jeudi 11 juin

  • L'Iran confirme la fermeture totale du détroit d'Ormuz
  • La Bourse de Paris prudente avant la BCE
  • Le taux du livret A devrait être relevé en juillet
  • Le modèle français du crédit immobilier « robuste »
  • Mercedes s'allie dans la défense anti-drones embarquée
Voir plus

Le Quotidien Numérique

11 juin 2026

Photo d'illustration de l'article
LireS'abonner

Les plus lus

  • 1

    En commandant 85 nouvelles locomotives, l'Algérie confirme son tournant stratégique vers le rail

  • 2

    La BCE serre la vis à Revolut et remet en cause son modèle d’innovation rapide

  • 3

    Guerre et déficit : l’Arabie saoudite sacrifie la mégapole de Neom pour ses priorités stratégiques

  • 4

    Après l'échec du SCAF, le suédois Saab est devenu le « numéro à appeler » pour l’avion de combat européen

  • 5

    « Le macronisme est l’échec le plus fulgurant depuis l’après-guerre » : le bilan coup de gueule de François Hommeril, patron du syndicat des cadres (CFE-CGC)

  • 6

    Drones : les dessous de la stratégie de la France pour être à l'état de l'art

Régions

  • Auvergne-Rhône-Alpes
  • Bourgogne-Franche-Comté
  • Bretagne
  • Centre-Val de Loire
  • Corse
  • Grand Est
  • Hauts-de-France
  • Île-de-France
  • Normandie
  • Nouvelle-Aquitaine
  • Occitanie
  • Pays de la Loire
  • Provence-Alpes-Côte d'Azur

La Tribune +

  • Espace abonné
  • Kiosque numérique
  • Annonces légales
  • Déposer vos annonces légales

Services

  • Supplément
  • La Tribune now

Evénements

  • ACT50
  • Aéroforum
  • AIM
  • Bordeaux Solar Summit
  • Family & Business Forum
  • Forum Europe Afrique
  • Impacts Santé
  • Les Lauréates
  • Paris Air Forum
  • Sommet Aéronautique & Spatial de Bordeaux
  • Sommet Économique de la Corse
  • Tech For Future
  • World News Media Congress
  • Tous nos événements en régions

Pour gérer vos consentements,

Suivez-nous sur les réseaux sociaux

YouTube
LinkedIn
Facebook
Instagram
X

Application mobile

App Store
Google Play

  • Nous Contacter
  • Charte d'indépendance et de déontologie
  • Mentions Légales
  • CGU
  • CGU Pro
  • Gestion des cookies
  • Exercez vos droits
  • Politique de confidentialité

Droits de reproduction et de diffusion réservés @LaTribune

Partenaire digital de confiance - Certification de qualité
  • La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
OPINION. L'IA a définitivement changé le paysage des menaces cyber qui pèsent sur les organisations. En découle un « jetlag » entre le temps de détection et de réponse aux attaques, et les obligations réglementaires. Par Etienne Bonhomme, VP et DG de Palo Alto Networks France

Synonymes de gains de productivité et de compétitivité, les usages de l'intelligence artificielle (IA) se développent petit à petit au sein des entreprises. Bien que source d'opportunités, l'IA se mue aussi en risque. L'IA a définitivement changé le paysage des menaces cyber qui pèsent sur les organisations. Elle permet aux acteurs de la menace d'industrialiser, de conduire leurs cyberattaques avec beaucoup plus de vélocité et d'efficacité qu'auparavant.

En découle un « jetlag » entre le temps de détection et de réponse aux attaques, qui est désormais préjudiciable car en inadéquation avec les obligations réglementaires (ex: RGPD, NIS 2). Et une question : y a-t-il un (co)pilote pour maîtriser le risque cyber associé aux attaques alimentées par l'IA ?

Professionnalisation de la menace

Le constat est simple. Aujourd'hui, il ne faut plus que quelques heures aux acteurs malveillants pour exploiter une vulnérabilité au sein du système d'information d'une organisation. A contrario, il faut en moyenne six jours aux équipes de sécurité pour résoudre une alerte de sécurité.  Face aux exigences des réglementations (inter)nationales qui obligent à déclarer un incident dans les plus brefs délais sous peine de sanctions (RGPD = 3 jours ; NIS 2 = « alerte précoce » 24h maximum après l'incident), ce "jetlag" entre l'attaque et la réponse ne permet pas à une organisation de respecter ses obligations réglementaires.

Ne nous trompons pas de sujet. La directive NIS2 est un excellent outil pour renforcer la cyber résilience et la posture de sécurité de nos entreprises et opérateurs d'importance vitale (OIV). Elle est synonyme d'une meilleure gestion (ex: plan de continuité, sécurité de la chaîne d'approvisionnement) et gouvernance des risques (responsabilisation des organes de direction, obligation de formation).

Cependant les organisations doivent aussi composer avec une autre réalité protéiforme. Elles font face à la professionnalisation, la rapidité des acteurs de la menace et leur recours massif à l'IA pour devancer les outils et mesures de protection. A cela s'ajoutent un manque de compétences, de ressources humaines en matière de cybersécurité, et désormais, des sanctions financières et pénales. En effet, la directive intègre à présent la responsabilité des directions en cas de manquement à la cybersécurité, avec des sanctions financières pouvant atteindre jusqu'à 2% du chiffre d'affaires ou 10 millions d'euros.

Newsletter

Ma Tribune

L’actualité qui compte pour vous, chaque jour dans votre boîte mail.

Illustration de la newsletter Ma Tribune

L'IA, une source de risque

Le rapport de Mario Draghi sur la compétitivité européenne met en avant les bénéfices de l'IA : gains de productivité, meilleure compétitivité, gains de parts de marché. Si l'adoption de l'IA en entreprise est en marche, le chemin est encore long et le risque associé à son usage (non déclaré) existe. Pour preuves, selon ce même rapport, 7% seulement des PME/TPE déclarent utiliser l'IA contre 30% des grandes entreprises. 31% des salariés interrogés déclarent utiliser l'IA au travail.

Mais les études sur les usages non déclarés (shadow IA) doivent aussi nous interroger. La seconde édition de l'observatoire du travail hybride et augmenté 2024 précise que 70% des personnes interrogées déclarent des usages en matière d'IA générative, bien au-delà des services disponibles dans l'entreprise. L'IA peut dans ce cas devenir une source de risque car ces usages non déclarés augmentent la surface d'attaque offerte aux cyber attaquants. Dès lors, quelle stratégie d'adoption de l'IA et de sécurité mettre en place pour se protéger efficacement et répondre aux exigences réglementaires ?

Tout d'abord, pour adopter l'IA plus rapidement et limiter le risque de cyberattaques alimentées par l'IA, les décideurs ont tout intérêt à définir un cadre d'adoption comprenant des mesures de sécurité basées sur l'IA. Ceci permet de combattre et neutraliser les impacts négatifs potentiels ou les risques associés à l'utilisation malveillante de l'IA.

Il faut également bien comprendre que la sécurité (de et contre l'IA) est avant tout un problème de données. Plus vous collectez de données, en qualité et en quantité, au sein du système d'information, plus la télémétrie des menaces est grande et permet de prévenir, de contrer les attaques connues et inconnues. Ces données analysées, associées à l'usage de l'Intelligence Artificielle générative, du machine et du deep learning sont les meilleurs remparts pour prévenir et bloquer en temps réel les cyber menaces actuelles, et notamment celles basées sur l'IA.

Transformer l'approche de la cybersécurité

Ensuite, pour l'adoption de l'IA dédiée à la cybersécurité, les organisations ont tout intérêt à faire le ménage dans leur écosystème IT. Les entreprises doivent parfois composer avec une dette technique ou des dizaines de produits de cybersécurité différents. Cette complexité crée des silos et augmente la surface d'attaque offerte aux cyber attaquants.

L'adoption de l'IA est l'occasion unique pour les organisations de transformer leur approche de la cybersécurité. Grâce à une approche unifiée de la cybersécurité, à la combinaison de l'apprentissage automatique (Machine Learning), de l'apprentissage profond (Deep Learning) et avec l'accessibilité de l'IA générative (GenAI), la cybersécurité des organisations gagne en visibilité, elle devient proactive et surtout en temps réel. Elle va permettre aux équipes de sécurité d'automatiser la détection, la prévention et la réponse à l'attaque avec précision, rapidité et efficacité. Les usages de l'IA par les employés sont dès lors protégés, l'adoption peut s'accélérer en toute sérénité.

Enfin, l'IA ne remplace pas l'humain. Elle complète son action. Les équipes de sécurité sont débordées par leur tâches, les alertes de sécurité. L'IA va copiloter leur action, réduire leur charge de travail, améliorer leur efficacité. Ainsi elles peuvent se concentrer sur des problèmes de sécurité plus complexes et stratégiques.

À lire également

  • La menace cyber, nouveau casse-tête de l’automobile
  • Filigran, l'étoile montante de la cybersécurité française
  • Cybersécurité : les hackers à l'assaut du secteur maritime et portuaire
  • Cybersécurité : NIS2, une transposition essentielle pour notre souveraineté numérique

En conclusion, il "n'IA" qu'un pas à faire pour surpasser l'ingéniosité et la rapidité des cyber attaquants. Le premier pas à faire est de documenter tous les risques internes et les usages liés à l'IA. Tout le monde dans une organisation doit comprendre ce qu'il peut et ne peut pas faire avec l'IA, et pourquoi. Toutes ces informations vont aider les entreprises à élaborer leur politique organisationnelle et de sécurité en matière d'IA, à sécuriser ses usages, à former les équipes, pour une adoption sereine et pérenne.

latribune.fr

Sur le même sujet

  • 1

    OPINION. « La gouvernance, un accélérateur de croissance pour les ETI »

  • 2

    OPINION. « Mourad Zeghidi ou le prix de la parole libre en Tunisie »

  • 3

    OPINION. « Des quais aux claviers : quand les grèves paralysent, les groupes anti-SNCF deviennent le nouveau front de résistance citoyenne »

  • 4

    OPINION. « Levier économique, transformations sociétale et enjeu démocratique :  héritage, la "Grande transmission" »