Davos: l’instabilité géopolitique augmente le risque d’une «cyberattaque catastrophique»

Malgré les défis, les organisations améliorent la cyberrésilience, l’une des principales priorités du centre pour la cybersécurité du Forum économique mondial. (Photo, AN)
Malgré les défis, les organisations améliorent la cyberrésilience, l’une des principales priorités du centre pour la cybersécurité du Forum économique mondial. (Photo, AN)
Short Url
Publié le Jeudi 19 janvier 2023

Davos: l’instabilité géopolitique augmente le risque d’une «cyberattaque catastrophique»

  • Plus de 93% des experts en cybersécurité et 86% des chefs d’entreprise interrogés dans le cadre du rapport estiment qu’«un cyberévénement catastrophique de grande envergure est probable dans les deux prochaines années»
  • La cybersécurité influence également les décisions stratégiques des entreprises; en effet, 50% des participants à l’étude déclarent en tenir compte lorsqu’ils évaluent dans quels pays investir et faire des affaires

DAVOS: Le risque de cyberattaques catastrophiques monte en flèche en raison de l’instabilité géopolitique: c’est ce qu’indique un rapport publié mercredi lors de la réunion annuelle du Forum économique mondial, à Davos.

Plus de 93% des experts en cybersécurité et 86% des chefs d’entreprise interrogés dans le cadre du rapport estiment qu’«un cyberévénement catastrophique de grande envergure est probable dans les deux prochaines années» et qu’un manque critique de compétences menace les sociétés ainsi que les infrastructures clés.

L’édition 2023 du rapport intitulé «Global Cybersecurity Outlook» se base sur des sondages, des ateliers et des entretiens réalisés avec plus de trois cents experts et cadres supérieurs. La moitié des entreprises interrogées ont déclaré que le paysage actuel les oblige à réévaluer les pays dans lesquels elles font des affaires.

Malgré les défis, les organisations améliorent la cyberrésilience, l’une des principales priorités du centre pour la cybersécurité du Forum économique mondial.

Le rapport indique que la sensibilisation et la préparation aideraient les organisations à équilibrer la valeur des nouvelles technologies par rapport au cyberrisque qui les accompagne.

Il souligne la nécessité de remédier à la pénurie de talents et d’experts. 34% des experts en cybersécurité affirment que certaines compétences font défaut au sein de leur équipe, tandis que 14% soutiennent qu’ils manquent de compétences essentielles.

Le problème est plus prononcé dans des secteurs clés, comme les services publics énergétiques, où près de 25% des experts en cybersécurité interrogés rapportent qu’ils ne disposent pas des compétences nécessaires pour protéger les activités de leur organisation.

Selon l’édition 2023 du rapport Global Cybersecurity Outlook, qui a été rédigé en collaboration avec Accenture, il est nécessaire d’élargir le vivier de talents en cybersécurité pour résoudre ce problème.

Plusieurs programmes de compétences en cybersécurité efficaces sont en cours de réalisation dans le monde, mais beaucoup d’entre eux ont du mal à être déployés à grande échelle. Une plus importante collaboration interprofessionnelle et des partenariats public-privé sont nécessaires pour surmonter ce défi.

La géopolitique remodèle l’environnement juridique, réglementaire et technologique. «Alors que l’instabilité mondiale augmente le cyberrisque, ce rapport appelle à mettre de nouveau l’accent sur la coopération», souligne Jeremy Jurgens, directeur général du Forum économique mondial.

«Tous les acteurs des secteurs public et privé qui sont responsables de notre infrastructure numérique commune doivent travailler ensemble pour renforcer la sécurité, la résilience et la confiance», ajoute-t-il.

Un communiqué de presse du Forum économique mondial, qui accompagnait le lancement de ce rapport, a mis en évidence les opinions de personnalités de premier plan de l’industrie sur un large éventail de sujets.

«L’étude montre que les chefs d’entreprise sont désormais davantage conscients des cyberrisques que courent leurs sociétés. Cependant, il est nécessaire d’aller plus loin pour évaluer le risque commercial et le traduire en différentes étapes à mettre en place dans l’ensemble de l’organisation», déclare Paolo Dal Cin, responsable d’Accenture Security au niveau mondial.

«La cyberrésilience à long terme nécessite un effort d’équipe étroitement coordonné au sein de la haute direction pour obtenir une vision plus claire des cyberrisques afin que la sécurité soit intégrée dans toutes les priorités stratégiques de l’entreprise et que le noyau numérique soit protégé. Alors que notre monde se développe en étant numériquement connecté, il est temps désormais de créer des entreprises cyberrésilientes à destination des clients, des employés et des partenaires de la chaîne d’approvisionnement.»

Commentant le manque de compétences, Ken Xie, président du conseil d’administration et PDG de Fortinet, note pour sa part que «le paysage des menaces continue de s’étendre et d’évoluer, avec des cyberadversaires qui ciblent des organisations de toutes tailles, dans tous les milieux et au sein de toutes industries à travers le monde».

Il poursuit en ces termes: «La perturbation des opérations ou des services et la compromission des données en raison de cyberattaques dans le contexte d’un déficit mondial de compétences mettent chaque individu, chaque organisation et même chaque nation en danger. Lorsque nous travaillons ensemble pour favoriser les meilleures pratiques, nous constatons de plus grands progrès dans la lutte contre la cybercriminalité.»

«Le partage de données et les partenariats mondiaux de confiance peuvent donner lieu à des réponses plus efficaces et aider à mieux prévoir les stratégies d’attaque futures pour dissuader l’adversaire.»

Les dirigeants sont désormais plus susceptibles qu’il y a un an de considérer les lois sur la confidentialité des données et les réglementations en matière de cybersécurité comme un outil efficace pour réduire les cyberrisques dans un secteur. Mais la rapidité est clairement un problème.

Au sujet de la réglementation, Hoda al-Khzaimi, directrice du Centre pour la cybersécurité et fondatrice d’Emartsec à l’université de New York Abu Dhabi, affirme: «La normalisation peut prendre dix-huit mois, mais une cyberattaque ne prend que quelques secondes. La vitesse à laquelle les technologies émergentes sont mises en œuvre dépasse souvent notre capacité à mettre en place des mesures de sécurité. Pour que les organisations soient cyberrésilientes, nous devons aller au-delà de la simple conformité aux réglementations.»

Insistant sur l’importance d’investir dans la cybersécurité, Nikesh Arora, PDG et président de Palo Alto Networks, déclare: «Les cyberattaquants ne se contentent pas des défis macroéconomiques; elles mettent les bouchées doubles. Il n’est de chemin vers le succès qui ne soit fortement guidé par l’intelligence artificielle et l’automatisation.»

«Alors que les entreprises accélèrent leur parcours de transition numérique, le moment est venu de réinventer et d’investir dans les architectures de cybersécurité – les plates-formes intelligentes. Les conseils d’administration et les hautes directions doivent adopter une stratégie dans laquelle la cybersécurité est profondément intégrée à l’ensemble de l’entreprise, des activités à l’innovation. Ce n’est qu’à ce moment-là que les organisations pourront créer un état de résilience qui favorise des résultats commerciaux stratégiques au lieu de les entraver.»

Selon l’édition 2023 du rapport Global Cybersecurity Outlook, il existe un défi persistant et délicat: celui de déterminer le prix de la cybersécurité. Une personne qui a participé au sondage estime que «les membres du conseil d’administration sont intéressés par les risques, les possibilités et les investissements en termes de coût».

«Nous devons être en mesure de mieux répondre aux questions suivantes: quel est le rendement? Comment puis-je savoir s’il s’agit d’un bon investissement parmi toutes les choses dans lesquelles je pourrais potentiellement investir? Comment pouvons-nous améliorer la mise en place de mesures efficaces afin d’aider les conseils à prendre des décisions en meilleure connaissance de cause?»

La cybersécurité influence également les décisions stratégiques des entreprises. 50% des individus qui ont participé à l’étude admettent qu’ils en tiennent compte lorsqu’ils se demandent dans quels pays investir et faire des affaires.

Par rapport à l’année dernière, le rapport révèle que les dirigeants au niveau du conseil d’administration sont plus susceptibles de donner la priorité au cyberrisque et sont davantage conscients du rôle qu’ils doivent jouer pour y faire face. Cela conduit à une interaction accrue avec les leaders de la cybersécurité dans la mesure où «les cyberleaders, les chefs d’entreprise et les conseils d’administration communiquent désormais plus directement et plus souvent». Toutefois, l’une des difficultés réside dans le fait qu’ils «ne parlent toujours pas la même langue».

Trop souvent, selon le rapport, lorsque les responsables de la sécurité et les chefs d’entreprise discutent de la cybersécurité, les formes en évolution rapide des cyberrisques perdent leur sens. Les responsables de la sécurité de l’information ne réussissent pas à transformer les données complexes qu’ils ont recueillies – sur les situations à risque, les auteurs des menaces, la cartographie des campagnes criminelles – en récit accessible qui se traduirait par des mesures d’atténuation spécifiques au sein de leurs organisations.

Ils doivent plutôt raconter des histoires qui correspondent à leurs priorités commerciales et entrepreneuriales. «Les conseils d’administration doivent se voir proposer un dispositif de cybersécurité qui réponde aux attentes des clients et des autorités et qui contribue à relever les défis de l’écosystème sectoriel», indique Christophe Blassiau, vice-président de la cybersécurité et directeur mondial de la sécurité de l’information chez Schneider Electric.

Malgré l’importance de ce défi, le rapport Global Cybersecurity Outlook de 2023 rapporte que le problème de déconnexion entre les responsables de la cybersécurité et les dirigeants d’entreprise commence à être résolu. Les deux parties perçoivent de plus en plus le degré élevé d’exposition au risque et elles allouent davantage de ressources afin de coordonner les réponses de manière efficace, conclut-il, ajoutant que, aujourd’hui, la priorité est la rapidité.

Ce texte est la traduction d’un article paru sur Arabnews.com


Automobile: les équipementiers français pressent Bruxelles d'imposer un contenu local

 Trois des plus gros équipementiers automobiles français ont demandé à Bruxelles d'imposer l'obligation d'un contenu local dans les véhicules, lors des annonces attendues mardi sur la révision de l'interdiction de vendre des voitures neuves autres que tout électriques, selon une lettre consultée lundi. (AFP)
Trois des plus gros équipementiers automobiles français ont demandé à Bruxelles d'imposer l'obligation d'un contenu local dans les véhicules, lors des annonces attendues mardi sur la révision de l'interdiction de vendre des voitures neuves autres que tout électriques, selon une lettre consultée lundi. (AFP)
Short Url
  • Les équipementiers européens "contribuent pour 75% à la valeur d'un véhicule et représentent 1,7 million d'emplois" en Europe
  • Mais "les surcapacités mondiales, les importations subventionnées (par le pays exportateur, NDLR) et un déséquilibre commercial accru érodent les fondations de notre industrie"

PARIS: Trois des plus gros équipementiers automobiles français ont demandé à Bruxelles d'imposer l'obligation d'un contenu local dans les véhicules, lors des annonces attendues mardi sur la révision de l'interdiction de vendre des voitures neuves autres que tout électriques, selon une lettre consultée lundi.

Dans cette missive adressée à la présidente de la Commission européenne Ursula von der Leyen et datée du 12 décembre, les dirigeants des équipementiers Valeo, Forvia et OPmobility demandent à la Commission "des mesures claires sur le contenu local lors des annonces du 16 décembre".

Les équipementiers européens "contribuent pour 75% à la valeur d'un véhicule et représentent 1,7 million d'emplois" en Europe, mais "les surcapacités mondiales, les importations subventionnées (par le pays exportateur, NDLR) et un déséquilibre commercial accru érodent les fondations de notre industrie", écrivent Christophe Périllat (Valeo), Martin Fisher (Forvia) et Félicie Burelle (OPmobility).

"Les perspectives actuelles indiquent que 350.000 emplois et 23% de la valeur ajoutée des automobiles dans l'UE sont en danger d'ici 2030 si des mesures fortes ne sont pas prises de manière urgente", ajoutent-ils.

Ces équipementiers soutiennent "la position des ministres français en faveur de +flexibilités ciblées+ dans la réglementation sur (les émissions de) CO2 si elle est assortie de conditions de critères de contenu local, dans l'intérêt des emplois, du savoir-faire dans l'automobile" et de "l'empreinte carbone" en Europe.

Les constructeurs automobiles européens et l'Allemagne notamment réclament depuis des semaines de nets assouplissements dans l'interdiction de vendre des voitures neuves thermiques ou hybrides prévue à partir de 2035.

Les annonces de la Commission sont attendues mardi après-midi.

La semaine dernière, plusieurs ministres français avaient envoyé une lettre aux commissaires européens pour dire qu'ils acceptaient des "flexibilités ciblées", à condition qu'elles s'accompagnent d'une règlementation incitative à la production en Europe.

"On est prêt à faire preuve de flexibilité", avait ensuite expliqué Roland Lescure, ministre français de l'Economie. "Si vous voulez vendre encore un peu de moteurs thermiques en 2035 très bien, mais il faut qu’ils soient faits en Europe", avec "au moins 75% de la valeur ajoutée faite en Europe", avait-il ajouté.


Espagne: amende de 64 millions d'euros contre Airbnb pour avoir publié des annonces de logements interdits

Le gouvernement espagnol a annoncé lundi avoir infligé une amende de 64 millions d'euros à la plateforme Airbnb pour avoir notamment publié des annonces de logements interdits, une infraction qualifiée de "grave", en pleine crise du logement dans le pays. (AFP)
Le gouvernement espagnol a annoncé lundi avoir infligé une amende de 64 millions d'euros à la plateforme Airbnb pour avoir notamment publié des annonces de logements interdits, une infraction qualifiée de "grave", en pleine crise du logement dans le pays. (AFP)
Short Url
  • L'amende qui vise Airbnb et atteint précisément 64.055.311 euros est "définitive", a précisé dans un communiqué le ministère de la Consommation
  • "Des milliers de familles vivent dans la précarité à cause de la crise du logement, tandis que quelques-uns s'enrichissent grâce à des modèles économiques qui expulsent les gens de chez eux"

MADRID: Le gouvernement espagnol a annoncé lundi avoir infligé une amende de 64 millions d'euros à la plateforme Airbnb pour avoir notamment publié des annonces de logements interdits, une infraction qualifiée de "grave", en pleine crise du logement dans le pays.

En Espagne, les plateformes de location de courte durée suscitent un vif débat, surtout dans les grandes villes touristiques, où de nombreux habitants leur reprochent de contribuer à la flambée des loyers.

L'amende qui vise Airbnb et atteint précisément 64.055.311 euros est "définitive", a précisé dans un communiqué le ministère de la Consommation, ajoutant que la plateforme basée aux Etats-Unis devait désormais "corriger les manquements constatés en supprimant les contenus illégaux".

"Des milliers de familles vivent dans la précarité à cause de la crise du logement, tandis que quelques-uns s'enrichissent grâce à des modèles économiques qui expulsent les gens de chez eux", a critiqué le ministre de la Consommation, Pablo Bustinduy, cité dans le communiqué.

"Aucune entreprise en Espagne, aussi grande ou puissante soit-elle, n'est au-dessus des lois", a-t-il poursuivi.

L'Espagne a accueilli en 2024 un nombre record de 94 millions de visiteurs, ce qui en fait la deuxième destination touristique dans le monde derrière la France. Ce chiffre pourrait être battu cette année.

Mais si le tourisme est un moteur de l'économie, de nombreux Espagnols dénoncent la congestion des infrastructures, la disparition des commerces traditionnels, remplacés par des boutiques touristiques, et surtout la flambée des loyers, les propriétaires de logements se tournant vers la location touristique, y compris sur Airbnb, nettement plus rentable.

Face à cette poussée de colère, plusieurs régions et municipalités ont annoncé des mesures ces derniers mois, à l'image de la mairie de Barcelone (nord-est), qui a promis de ne pas renouveler les licences de quelque 10.000 appartements touristiques, qui expireront en novembre 2028.

 


La RATP se cherche un ou une présidente

Cette photographie montre le logo de la société française de transports publics RATP, sur un bâtiment à Paris, le 3 mars 2025. (AFP)
Cette photographie montre le logo de la société française de transports publics RATP, sur un bâtiment à Paris, le 3 mars 2025. (AFP)
Short Url
  • Après le départ de Jean Castex à la SNCF, l’Élysée s’apprête à nommer rapidement le nouveau président ou la nouvelle présidente de la RATP
  • Plusieurs profils circulent, tandis que la régie fait face à d’importants défis

PARIS: Après le départ de Jean Castex à la SNCF, la RATP se cherche un ou une présidente, dont la nomination pourrait intervenir "rapidement", selon des sources concordantes.

L'annonce se fera par communiqué de l'Elysée en vertu de l'article 13 de la Constitution qui prévoit que le président de la République nomme aux emplois civils et militaires de l'Etat.

Suivront, deux semaines plus tard, deux auditions de l'impétrant devant les sénateurs, puis devant les députés. Les parlementaires ont la possibilité de s'opposer au candidat d'Emmanuel Macron s'ils réunissent trois cinquième de leurs votes cumulés contre le nom choisi par l'Elysée.

En revanche, si le candidat est adoubé par le Parlement, son nom est proposé en conseil d'administration comme nouvel administrateur, puis confirmé dans la foulée par un décret suivant le conseil des ministres.

Depuis l'arrivée de l'ancien Premier ministre Jean Castex à la tête de la SNCF début novembre, les rumeurs se multiplient sur le nom de celui ou celle qui sera chargé de lui succéder aux commandes de la Régie autonome des transports parisiens, vieille dame créée le 21 mars 1948 et désormais plongée dans le grand bain de l'ouverture à la concurrence.

Les articles de presse pèsent les différents "profils" pressentis, politiques ou techniques qui pourraient "faire le job".

Les noms qui reviennent le plus souvent sont ceux de Xavier Piechaczyk, président du directoire du distributeur d'électricité RTE et ex-conseiller énergie-transport de Jean-Marc Ayrault et François Hollande, Alain Krakovitch, actuel directeur des TGV et Intercités à SNCF Voyageurs, Jean-François Monteils, président du directoire de la Société des grands projets (SGP) et selon la Tribune, Valérie Vesque-Jeancard, présidente de Vinci Airways et directrice déléguée de Vinci Airports.

"Si le nom sort de l'Elysée avant la fin de l'année, cela permettrait au PDG de prendre ses fonctions fin janvier-début février" souligne un fin connaisseur des milieux ferroviaires qui requiert l'anonymat.

- "Aller vite" -

"Une entreprise industrielle comme la RATP ne peut pas rester sans pilote très longtemps" souligne une autre source, proche du dossier, qui requiert aussi l'anonymat, avant d'ajouter "il faut aller vite, car c'est aussi une boite politique, la RATP".

Une entreprise aux enjeux d'autant plus complexes, que malgré son ancrage initial parisien, la RATP dépend du financement de la région Ile-de-France pour ses matériels, s'étend de plus en plus loin dans la banlieue, voire en métropole, et gère des réseaux de transports dans 16 pays sur les cinq continents.

En France, elle est notamment pressentie pour gérer les transports ferroviaires régionaux autour de Caen en Normandie à partir de 2027 après avoir répondu - via sa filiale RATP Dev - à des appels d'offre d'ouverture à la concurrence.

A Paris, la RATP est en train d'introduire progressivement de nouveaux matériels sur son réseau. Le nouveau métro MF19 construit par Alstom, ira d'abord sur la ligne 10 puis sept autres lignes (7 bis, 3 bis, 13 d'ici 2027, puis 12, 8, 3 et 7 d'ici 2034).

L'ensemble du processus prendra une dizaine d'années environ de travaux de modernisation sur les lignes concernées: beaucoup d'ingénierie fine à organiser pour réaliser les travaux pendant la nuit sans interrompre le trafic diurne et de désagréments pour les voyageurs.

A échéance plus lointaine, le ou la future patronne devra déterminer la stratégie du groupe dans les nouvelles ouvertures à la concurrence qui se dessinent: les tramway en 2030 puis le métro en 2040.

Sur le réseau de bus francilien, où la RATP a d'ores et déjà perdu son monopole, elle est parvenue à conserver l'exploitation de 70% des lignes d'autobus qu'elle gérait à l'issue des dernières vagues d'appels d'offre de mise en concurrence qui se sont achevées cet automne.

En particulier, elle continue d'exploiter via RATP Dev tous les bus de Paris intra-muros et a engagé un processus de verdissement de sa flotte de bus, financé par Ile-de-France Mobilités (IDFM), l'autorité organisatrice des transports.

Ses concurrents Keolis (filiale de la SNCF), Transdev et l'italien ATM ont pris les rênes le 1er novembre des lignes remportées.