Une nouvelle étude mondiale menée par IBM et le Ponemon Institute révèle que les attaques pilotées par l’IA se multiplient et que les nouvelles menaces liées aux modèles d’IA de pointe imposent une réévaluation mondiale des dépenses en matière de sécurité.
Coût moyen mondial d’une violation de données, en dollars américains, en hausse de 12 % par rapport à l’année dernière et à un niveau record, sous l’effet de l’augmentation des coûts liés à la détection, à la remontée des incidents et à la perte d’activité.
Augmentation des attaques pilotées par l’IA, notamment les usurpations d’identité par deepfake et les logiciels malveillants dopés à l’IA, qui ont été à l’origine du plus grand nombre de ces incidents.
Coût moyen mondial, en dollars américains, d’une violation suite à une attaque par inversion de modèle d’IA, reflétant la difficulté croissante à protéger les données d’entraînement et les informations sensibles.
Économies réalisées, en dollars américains, grâce à l’utilisation intensive de l’IA et de l’automatisation dans le domaine de la sécurité, par rapport aux entreprises qui n’y ont pas recours.
Points essentiels à retenir
Rejoignez les experts en cybersécurité d’IBM et du secteur, qui vous dévoileront les principales conclusions de cette année, les enseignements stratégiques ainsi que des recommandations pour limiter les risques provenant des menaces émergentes liées aux modèles d’IA de pointe et pour protéger vos données, votre personnel et votre infrastructure.
Sécurisez et contrôlez les identités agentiques
Face à la prolifération des agents d’IA, les équipes de sécurité doivent transformer l’accès et le contrôle des identités afin de sécuriser les identités de ces agents. Elles doivent s’assurer que les agents d’IA fonctionnent de manière sûre grâce à des contrôles d’accès dynamiques basés sur l’identité, des autorisations strictement délimitées et appliquées en continu lors de l’exécution, ainsi qu’à l’attribution humaine et à l’auditabilité.
Renforcez les pratiques de sécurité des données d’IA
Mettez en place des principes fondamentaux solides en matière de sécurité des données : découverte de données, classification, surveillance en temps réel, réponse aux menaces et simplification de la conformité. Tirez parti de l’IA et de la sécurité des données pour protéger l’intégrité des données et éviter toute compromission. Ces mesures sont essentielles car l’IA devient à la fois un vecteur de menace et un outil de sécurité.
Gérez et sécurisez les systèmes d’IA où qu’ils se trouvent
Lorsqu’une entreprise déploie l’IA sur plusieurs plateformes, dans le cloud et au sein de divers écosystèmes, elle peut perdre le contrôle sur le fonctionnement des modèles, ainsi que sur la manière dont les données sont transformées et consultées. Pour garder le contrôle, elle doit renforcer la sécurité des applications, des données et des agents machines, et s’assurer que les workloads cloud sont correctement configurés et surveillés.
Préparez-vous aux menaces post-quantiques
Les lacunes en matière de chiffrement et de gestion de la cryptographie exposent les organisations à des risques. Pour gérer la cryptographie à l’ère quantique, les organisations doivent passer aux algorithmes de chiffrement post-quantiques et moderniser leurs pratiques de sécurité en découvrant la cryptographie dans leurs environnements, en analysant les vulnérabilités et en remédiant aux risques.