skip to content

Article

Votre cyberstratégie est-elle adaptée à l’évolution des menaces?

Mis à jour le : 1 octobre 2026

En bref :

  • L’IA accroît la vitesse d’évolution, l’ampleur et la complexité des cyberrisques. 
  • La gestion en continu des facteurs de risque peut aider les entreprises à protéger ce qui compte le plus.
  • La cyberrésilience passe par une solide gestion des identités, la gouvernance des données et la surveillance humaine.

L’avenir appartient aux entreprises qui préviennent les cybermenaces et agissent sans tarder, en confiant toujours les décisions importantes à l’humain.

Le rythme auquel évoluent les cyberrisques force les entreprises à revoir leurs stratégies. La technologie se déploie en un temps record, les menaces surgissent sans crier gare et l’analyse des risques se fait en temps réel.

Dans le domaine de la cybersécurité, la maîtrise technique ne suffit plus; la vitesse d’exécution est désormais le nerf de la guerre. Il ne s’agit plus seulement de se familiariser avec les menaces émergentes, mais de revoir le modèle même de la cybersécurité. Les équipes responsables doivent accélérer les processus décisionnels et travailler de concert avec les spécialistes de la transformation opérationnelle pour intégrer la sécurité à l’adoption de nouvelles technologies et de nouveaux outils. 

« Aujourd’hui, tout dépend du temps de réaction. Comme les ressources traditionnelles ne suffisent plus, les entreprises doivent miser sur l’IA et l’automatisation pour réagir plus rapidement. »
Rocco Galletto, chef national et chef mondial de la cybersécurité

Les lignes de défense qui protègent les environnements informatiques deviennent elles aussi plus difficiles à définir. Le périmètre n’a pas disparu; il s’est plutôt multiplié. Les plateformes infonuagiques, les écosystèmes connectés, les tierces parties et l’IA font exploser le nombre d’identités, d’applications et de comptes d’utilisateurs, sans compter les agents d’IA qui utilisent les données de l’entreprise.

Quelle incidence l’IA a-t-elle sur les cyberrisques?

En plus de créer de nouveaux enjeux de gouvernance, l’IA accélère le développement des cybermenaces et augmente leur ampleur.

Sans mécanismes de surveillance adéquats, l’adoption de l’IA expose les entreprises à des risques importants. Celles-ci mettent une panoplie d’outils à la disposition de leurs employés sans forcément savoir ce qu’ils en font, à quelles données ils ont accès et si des règles de gouvernance et de contrôle d’accès adéquates sont en place.

La gestion de ces risques dépend notamment du contexte opérationnel de l’entreprise. Par exemple, les coopératives de crédit et les régimes de retraite qui modernisent leur infrastructure numérique ont intérêt à porter une attention particulière à la gestion des risques, à la sécurité et à la confiance des parties prenantes.

Pour leur part, les acteurs malveillants misent sur l’IA et l’automatisation pour frapper plus rapidement et à plus grande échelle. Des activités qui exigeaient auparavant beaucoup de temps, de préparation et de connaissances techniques deviennent de plus en plus simples. Les outils d’IA peuvent aider les pirates informatiques à déceler des vulnérabilités, à évaluer des angles d’attaque et à exploiter des failles.

En revanche, ils permettent également aux équipes de cybersécurité de contextualiser les alertes, de hiérarchiser les menaces, de détecter les activités suspectes et d’automatiser certaines interventions. L’IA se distingue par sa rapidité et ses capacités de traitement, mais elle ne remplace pas le jugement des utilisateurs lorsqu’une décision dépend du contexte et qu’ils en assument la responsabilité.

Les identités et les données sont au cœur de la cyberrésilience

Les identités et les données sont des aspects de plus en plus importants de la cyberrésilience, car les utilisateurs, les comptes de service, les interfaces de programmation d’application (API) et les agents d’IA peuvent tous consulter et utiliser les informations de l’entreprise.

Maintenant que les agents d’IA interagissent avec les applications et les données, la gestion des identités doit être repensée. Les utilisateurs qui accèdent aux données ne sont plus forcément humains; des comptes de service, des API et des agents accèdent aussi à divers systèmes interconnectés.

Par exemple, un agent d’IA peut hériter du droit d’accès de la personne ou du système qui l’utilise. Lorsque les droits d’accès sont inutilement larges, le risque augmente.

L’apparition de nouvelles identités machine rend la gestion des identités et des accès encore plus importante. Les questions de base à se poser sont plus pertinentes que jamais :

  • De quelles données dispose l’entreprise?
  • Quel est leur degré de confidentialité?
  • Quels utilisateurs et quels systèmes peuvent y accéder?
  • Ces droits d’accès sont-ils réellement nécessaires?

Les entreprises qui ne se considèrent pas comme des cibles intéressantes pour les pirates informatiques risquent de sous-estimer leur exposition aux risques. Par exemple, un petit groupe de concessionnaires d’automobiles peut se croire trop modeste pour attirer l’attention d’acteurs malveillants.

Les cyberrisques ne se limitent toutefois pas aux pannes de système majeures. La fraude à la facture, par exemple, peut entraîner des pertes financières directes sans perturber le fonctionnement des systèmes ni le service client.

Repenser la gestion de la cybersécurité

Les programmes de cybersécurité traditionnels mettent l’accent sur les activités : Combien de vulnérabilités ont été détectées? Dans quel délai ont-elles été corrigées? Combien d’alertes ont été examinées? Les évaluations nécessaires ont-elles été réalisées?

Certes, ces indicateurs ont leur utilité, mais ils ne révèlent pas nécessairement le niveau de risque auquel l’entreprise s’expose.

De la gestion des vulnérabilités à celle des facteurs de risque

À court terme, une faille critique à laquelle un pirate informatique n’a pas accès pose un moins grand risque que plusieurs petites failles pouvant être combinées pour mener une attaque.

La gestion des facteurs de risque permet de contextualiser les vulnérabilités. Elle aide les entreprises à déterminer celles qui sont exploitables, ce qui pourrait être touché en cas d’attaque et ce qu’il faut corriger en priorité.

Ce passage de l’évaluation périodique à la défense continuelle exige une surveillance constante des cyberrisques. Plutôt que de mener des tests ponctuels, les entreprises doivent analyser leur exposition aux cyberrisques en tenant compte de l’évolution des technologies, des identités, des vulnérabilités et des menaces.

Ce raisonnement peut aussi transformer le dialogue avec la direction. Plutôt que de mettre l’accent sur les activités, les responsables de la cybersécurité peuvent lui fournir un portrait clair des vulnérabilités, des changements constatés, des délais d’endiguement des menaces et des plans de reprise en cas d’incident.


Détection et endiguement des menaces par l’IA

Les copilotes de sécurité, la recherche de failles automatisée, la détection des menaces par l’IA et les scénarios d’intervention automatisés rendent la cybersécurité plus réactive. Ces outils peuvent aider les équipes à analyser un grand volume d’activités et à cibler ce qui nécessite une attention particulière.

Lorsqu’une menace semble fondée, une intervention automatisée peut être appropriée, à condition que les contrôles nécessaires soient mis en place. Par exemple, lorsque plusieurs indices crédibles indiquent qu’un compte a vraisemblablement été piraté, il peut être bloqué automatiquement pour couper l’accès de l’intrus à l’environnement de l’entreprise.

Même si l’IA offre la rapidité et les capacités de calcul nécessaires pour détecter les menaces et intervenir en cas d’incident, la surveillance humaine demeure essentielle. L’automatisation doit tenir compte du degré de certitude à l’égard de la menace ainsi que des conséquences commerciales de l’intervention.

L’objectif est d’agir sans délai, selon des règles de gouvernance éclairées, par l’entremise d’une équipe de cybersécurité capable d’intervenir rapidement et de prendre des décisions qui ne peuvent être laissées à l’IA.

Comment bâtir des entreprises cyberrésilientes?

Voici cinq moyens que peuvent employer les entreprises pour renforcer leur cyberrésilience :

Se concentrer sur l’essentiel
Les entreprises doivent déterminer les services, les données, les identités et les cas d’utilisation de l’IA qui comptent le plus. Les risques doivent en outre être hiérarchisés en fonction de leurs conséquences potentielles.
Moderniser leur programme de cybersécurité
Les entreprises doivent gérer les facteurs de risque en continu et envisager le recours à la surveillance par l’IA, aux scénarios d’intervention automatisés et à l’analyse comportementale pour détecter et endiguer rapidement les menaces.
Établir des règles de gouvernance pour l’IA et l’automatisation
En matière d’IA, d’accès aux données, d’automatisation et de décisions de cybersécurité stratégiques, il convient d’établir clairement les responsabilités de chacun, les droits décisionnels et les mécanismes de supervision humaine nécessaires.
Démontrer la résilience de l’entreprise
Les dirigeants doivent être informés des vulnérabilités, des changements observés, des délais d’intervention en cas d’incident et du degré d’efficacité des contrôles.
Se préparer à d’éventuelles perturbations
Les entreprises doivent tester leur plan d’endiguement, de reprise et de communication avant qu’un cyberincident ne survienne réellement.

La cyberrésilience ne suppose pas d’éliminer tout risque d’incident; il s’agit plutôt de donner à l’entreprise les moyens de prendre rapidement des décisions éclairées, d’atténuer les perturbations, de rétablir efficacement les activités et de préserver la confiance des parties prenantes.

Commencez par ce qui compte le plus, agissez sans délai, tenez compte des données probantes et donnez-vous les moyens de progresser avec assurance.

Élaboration d’une cyberstratégie évolutive

Pour renforcer votre cyberrésilience, commencez par déterminer vos principales vulnérabilités et les ressources qui doivent évoluer.

Nos spécialistes de la cybersécurité aident les entreprises à adopter l’IA de façon sécuritaire, à gérer efficacement l’exposition aux risques et à mettre en place des programmes de cybersécurité réactifs. Nos champs d’expertise comprennent la cyberstratégie et la gouvernance, la préparation aux incidents, la gestion des menaces, la sécurité de l’infonuagique et les ressources nécessaires pour établir un plan d’action adapté aux priorités commerciales et aux projets de transformation.