BOSTON : Prédictions Logpoint 2023, l’année du RSSI axée sur l’entreprise
2023 est l’année où les RSSI seront habilités – et forcés – d’aborder la cybersécurité d’un point de vue commercial.
Logpoint a publié ses prévisions pour 2023, prévoyant que les RSSI seront confrontés à des défis de taille dans un contexte d’incertitude économique mondiale et de nouvelle législation complète en matière de cybersécurité axée davantage sur les pratiques de cybersécurité des entreprises. Selon Christian Have, CTO de Logpoint, la cybersécurité a désormais l’attention de la haute direction, mais les RSSI doivent améliorer leur jeu.
2023 est l’année où les RSSI seront habilités – et forcés – d’aborder la cybersécurité d’un point de vue commercial. « Les adversaires ne se soucient pas des évaluations des risques, pas plus que le marché boursier, dit Christian Have. Les RSSI doivent s’assurer que l’organisation peut se protéger contre les menaces réelles et le prouver à la haute direction, exigeant plus de cybersécurité que jamais en raison de la directive NIS2 et des perspectives économiques sombres.
Christian Have prédit 5 évolutions majeures en Cybersécurité dans l’année à venir :
1. Le RSSI pris entre le marteau et l’enclume.
La nouvelle directive européenne NIS2 exige que de nombreuses organisations renforcent considérablement la sécurité, tandis qu’une récession imminente rendra les cadres supérieurs désireux de réduire les coûts dans la mesure du possible. « Les RSSI capables de mesurer les cyber-risques et l’efficacité de la configuration de la cybersécurité de manière significative pour la haute direction et le personnel technique gagneront », déclare Christian Have.
2. La technologie de bout en bout permet au RSSI de sortir de l’obscurité
Les équipes de cybersécurité gèrent un portefeuille croissant de technologies de sécurité, mais il est difficile d’en mesurer l’efficacité et de faire confiance à la couverture. « La simulation convergente des violations et des attaques avec la détection, la protection des terminaux et la gestion de la surface d’attaque peut sortir le RSSI de l’obscurité en 2023, en découvrant les processus défectueux et le shadow IT », explique Christian Have.
3. Les équipes de sécurité adoptent l’automatisation
En 2023, Logpoint s’attend à ce que les équipes de sécurité commencent à tirer parti de l’automatisation, en particulier sur le marché intermédiaire et de la capacité d’évaluer les composants d’automatisation par méta-analyse. « La méta-analyse aidera à orienter le programme des RSSI avec la haute direction pour prendre les bonnes décisions », explique Christian Have. « Il sera plus facile pour les RSSI de rendre compte à la haute direction de la performance générale en matière de cybersécurité. »
4. La technologie de cybersécurité protégera les systèmes critiques de l’entreprise
Logpoint permet aux RSSI de répondre aux limitations de sécurité des systèmes critiques tels que SAP, Oracle et Salesforce en 2023. « L’application des technologies de cybersécurité aux systèmes critiques de l’entreprise permettra au RSSI de s’assurer que les informations inestimables, telles que la propriété intellectuelle et les données sur les clients, les fournisseurs et les employés, resteront protégées et que l’organisation se conformera aux réglementations. »
5. La bulle XDR éclatera
En 2022, la détection et la réponse étendues (XDR) ont atteint le « pic des attentes exagérées » du cycle de battage publicitaire de Gartner pour les opérations de sécurité. En 2023, Logpoint s’attend à ce que les RSSI deviennent de plus en plus sceptiques à l’égard de XDR, ce qui rapproche XDR du « creux de la désillusion ». « Les RSSI apprendront que XDR ne résout pas tous leurs problèmes de cybersécurité et ne peut pas rester seul. Même si les entreprises de taille moyenne peuvent toujours envisager XDR pour couvrir des cas d’utilisation spécifiques, elles reconnaîtront bientôt la nécessité d’une base plus large », explique Christian Have.
Lisez l’article de blog, plongeant plus profondément dans les prédictions Logpoint, ici.
Liens connexes