Cybersécurité : 97 % des entreprises canadiennes en sous-préparation, alerte Cisco
À peine 3 % des entreprises canadiennes sont réellement prêtes à affronter les cybermenaces modernes, selon le plus récent Indice de préparation à la cybersécurité publié par Cisco.
Malgré une légère progression par rapport à l’an dernier (1 %), ce niveau de préparation reste préoccupant alors que l’intelligence artificielle (IA) redéfinit à la fois les opportunités et les risques du secteur. Cisco souligne qu’une majorité écrasante des entreprises canadiennes (80 %) ont été touchées par des incidents liés à l’IA au cours de la dernière année, allant de campagnes de hameçonnage dopées à l’IA générative à des attaques utilisant des vidéos truquées ou des voix clonées.
Parallèlement, les tentatives de vol ou de détournement de modèles d’IA ont concerné 38 % des répondants, et près d’un quart ont subi des manipulations par données falsifiées visant leurs systèmes d’IA. Le rapport met également en évidence un important déficit de connaissances : seulement 41 % des entreprises estiment que leurs employés comprennent les risques liés à l’IA, et 26 % se sentent en mesure de mener des évaluations complètes de leur sécurité en IA.
L’adoption rapide de l’IA générative soulève aussi des défis de surveillance, alors que 72 % des équipes informatiques ne savent pas comment les employés interagissent avec ces outils.
Deux entreprises sur trois (67 %) disent ne pas pouvoir détecter l’usage non réglementé de systèmes d’IA en interne. Cisco observe aussi que 37 % des organisations ont été victimes d’attaques au cours de l’année passée, souvent freinées par des infrastructures de sécurité trop fragmentées.
Plus des deux tiers (67 %) estiment que la multiplication des solutions ralentit leur capacité de réaction, et la pénurie de talents aggrave la situation : 85 % évoquent un manque de professionnels qualifiés et près de la moitié déclarent avoir plus de dix postes non pourvus. Malgré cela, seulement 33 % des entreprises consacrent plus de 10 % de leur budget informatique à la cybersécurité.
« Nous faisons face à des risques d’un nouveau genre et d’une ampleur sans précédent », a déclaré Jeetu Patel, chef de la direction des produits chez Cisco. « Les entreprises doivent repenser leurs stratégies maintenant, sinon elles risquent de devenir obsolètes à l’ère de l’IA. »
Pour Cisco, l’heure est à la simplification des systèmes de sécurité, au renforcement de la résilience par l’IA et à la priorisation de la formation et du recrutement, dans un contexte où les cybermenaces alimentées par l’IA redéfinissent les standards de sécurité.