À l’heure actuelle, les organisations disposent de nombreux outils pour renforcer leur cybersécurité, mais l’évolution rapide des menaces les pousse à regarder plus loin. Intelligence artificielle (IA), agents autonomes, informatique quantique et souveraineté numérique s’imposent déjà parmi les enjeux à surveiller. Pour les dirigeants, l’objectif est de continuer à sécuriser l’existant tout en préparant, dès aujourd’hui, les réponses aux risques de demain.

Publié à

Qu’est-ce qu’un XTRA?

XTRA est une section qui regroupe des contenus promotionnels produits par ou pour des annonceurs. Les journalistes et photographes de La Presse n’ont pas collaboré à ce contenu promotionnel.

Une menace accélérée par l’IA

L’intelligence artificielle transforme déjà la façon dont les cyberattaques sont préparées et menées. Des tâches qui demandaient auparavant plus de temps et d’intervention humaine peuvent maintenant être automatisées, ce qui augmente la capacité d’action des attaquants. Pour Marcellin Nachin, leader en cybersécurité chez Wepoint, c’est surtout cette accélération qui change la donne.

L’enjeu réside dans la vélocité. Les attaques ne sont pas nécessairement nouvelles, mais l’IA permet aujourd’hui d’analyser et d’exploiter beaucoup plus rapidement les vulnérabilités. De ce fait, nous devons être capables d’utiliser les mêmes avancées technologiques pour accélérer notre capacité à nous protéger.

Marcellin Nachin, leader en cybersécurité, Wepoint

Pour lui, l’IA est bien sûr un vecteur de risque, puisqu’elle expose une nouvelle surface d’attaque, mais elle constitue aussi un excellent outil de défense. Les organisations qui sauront intégrer ces nouvelles capacités à leurs mécanismes de détection et de contrôle seront les mieux placées pour suivre le rythme.


Des systèmes plus autonomes et des risques à anticiper

Avec l’IA agentique, les entreprises doivent désormais composer avec des systèmes capables d’agir de façon autonome, d’accéder à plusieurs outils et de choisir eux-mêmes certains moyens pour atteindre un objectif. Pour Éric Périon, associé chez Wepoint, l’enjeu est de bien définir ce périmètre d’action dès le départ.

Les agents agissent de façon autonome pour atteindre l’objectif qui leur est assigné. Plus ils disposent d’accès, d’informations et de capacités d’action étendues, plus leur potentiel d’impact, positif comme négatif, augmente. Il y a un véritable effet exponentiel, qui requiert de comprendre et de maîtriser leur périmètre d’action. C’est un enjeu de gouvernance d’accès et de protection des données qui doit être abordé dès la conception.

Éric Périon, associé, Wepoint

À plus long terme, une autre rupture se dessine avec les progrès de l’informatique quantique. Ses capacités de calcul pourraient bouleverser et rendre vulnérables certains mécanismes de chiffrement utilisés aujourd’hui pour sécuriser les échanges d’informations et garantir la confiance numérique. Et le risque a commencé, puisque des données sensibles chiffrées sont d’ores et déjà interceptées et stockées par des acteurs malveillants avec le pari de les décrypter dans quelques années grâce à la technologie quantique. C’est le concept de « récolter maintenant, déchiffrer plus tard » (connu en anglais sous le nom de Harvest Now, Decrypt Later).

« Le compte à rebours est déjà commencé. Si une entreprise possède aujourd’hui de l’information sensible qui doit demeurer confidentielle sur une longue période, elle devrait déjà avoir entamé ses réflexions », précise Marcellin Nachin.


La souveraineté : un enjeu de résilience

Les entreprises s’appuient de plus en plus sur des fournisseurs externes pour leurs infrastructures, le stockage de leurs données ou encore leurs outils d’intelligence artificielle. Cette dépendance peut toutefois devenir un risque lorsqu’une organisation ne contrôle plus suffisamment ses systèmes, ses informations stratégiques ou sa capacité à changer de solution.

C’est dans ce contexte que la souveraineté numérique, qui est un enjeu d’État, devient un véritable enjeu de résilience à l’échelle d’une entreprise.

« Il s’agit d’éviter d’être dépendant d’un seul service ou d’un seul fournisseur pour les maillons critiques de sa chaîne d’approvisionnement et de conserver la capacité de faire appel à un autre. Avec l’IA, il faut veiller à ne transférer à un fournisseur ni ses données ni tout son savoir-faire », souligne Éric Périon.

Pour y parvenir, selon l’expert, il faut notamment miser sur une architecture modulable, favoriser l’interopérabilité et conserver la maîtrise des données stratégiques. Cette capacité d’adaptation devient d’autant plus importante que les technologies évoluent plus rapidement que les normes qui les encadrent. Les décideurs doivent donc continuer d’appliquer les principes fondamentaux en matière de cybersécurité, tout en préparant les prochaines ruptures.

Il ne faut pas attendre que de nouvelles normes ou réglementations arrivent pour commencer à se protéger. La technologie évolue trop rapidement. Il faut continuer d’appliquer les mesures que l’on connaît déjà, tout en prenant de l’avance sur la cryptographie, la sécurité de l’IA et les nouvelles surfaces de risque. Pour y arriver, les décideurs doivent aussi s’entourer des bonnes expertises et, à l’image de la stratégie commerciale du Canada, nouer des liens avec des partenaires outre-Atlantique.

Marcellin Nachin, leader en cybersécurité, Wepoint

Les responsables de la sécurité des systèmes d’information devront désormais composer avec une double réalité en soutenant l’adoption de nouvelles technologies au sein de leur organisation tout en faisant face aux risques croissants liés à leur utilisation par les attaquants.

Dans ce contexte, la cybersécurité doit elle aussi évoluer pour répondre à ces nouvelles menaces et continuer de soutenir la transformation des organisations.