Davos: l’instabilité géopolitique augmente le risque d’une «cyberattaque catastrophique»

Malgré les défis, les organisations améliorent la cyberrésilience, l’une des principales priorités du centre pour la cybersécurité du Forum économique mondial. (Photo, AN)
Malgré les défis, les organisations améliorent la cyberrésilience, l’une des principales priorités du centre pour la cybersécurité du Forum économique mondial. (Photo, AN)
Short Url
Publié le Jeudi 19 janvier 2023

Davos: l’instabilité géopolitique augmente le risque d’une «cyberattaque catastrophique»

  • Plus de 93% des experts en cybersécurité et 86% des chefs d’entreprise interrogés dans le cadre du rapport estiment qu’«un cyberévénement catastrophique de grande envergure est probable dans les deux prochaines années»
  • La cybersécurité influence également les décisions stratégiques des entreprises; en effet, 50% des participants à l’étude déclarent en tenir compte lorsqu’ils évaluent dans quels pays investir et faire des affaires

DAVOS: Le risque de cyberattaques catastrophiques monte en flèche en raison de l’instabilité géopolitique: c’est ce qu’indique un rapport publié mercredi lors de la réunion annuelle du Forum économique mondial, à Davos.

Plus de 93% des experts en cybersécurité et 86% des chefs d’entreprise interrogés dans le cadre du rapport estiment qu’«un cyberévénement catastrophique de grande envergure est probable dans les deux prochaines années» et qu’un manque critique de compétences menace les sociétés ainsi que les infrastructures clés.

L’édition 2023 du rapport intitulé «Global Cybersecurity Outlook» se base sur des sondages, des ateliers et des entretiens réalisés avec plus de trois cents experts et cadres supérieurs. La moitié des entreprises interrogées ont déclaré que le paysage actuel les oblige à réévaluer les pays dans lesquels elles font des affaires.

Malgré les défis, les organisations améliorent la cyberrésilience, l’une des principales priorités du centre pour la cybersécurité du Forum économique mondial.

Le rapport indique que la sensibilisation et la préparation aideraient les organisations à équilibrer la valeur des nouvelles technologies par rapport au cyberrisque qui les accompagne.

Il souligne la nécessité de remédier à la pénurie de talents et d’experts. 34% des experts en cybersécurité affirment que certaines compétences font défaut au sein de leur équipe, tandis que 14% soutiennent qu’ils manquent de compétences essentielles.

Le problème est plus prononcé dans des secteurs clés, comme les services publics énergétiques, où près de 25% des experts en cybersécurité interrogés rapportent qu’ils ne disposent pas des compétences nécessaires pour protéger les activités de leur organisation.

Selon l’édition 2023 du rapport Global Cybersecurity Outlook, qui a été rédigé en collaboration avec Accenture, il est nécessaire d’élargir le vivier de talents en cybersécurité pour résoudre ce problème.

Plusieurs programmes de compétences en cybersécurité efficaces sont en cours de réalisation dans le monde, mais beaucoup d’entre eux ont du mal à être déployés à grande échelle. Une plus importante collaboration interprofessionnelle et des partenariats public-privé sont nécessaires pour surmonter ce défi.

La géopolitique remodèle l’environnement juridique, réglementaire et technologique. «Alors que l’instabilité mondiale augmente le cyberrisque, ce rapport appelle à mettre de nouveau l’accent sur la coopération», souligne Jeremy Jurgens, directeur général du Forum économique mondial.

«Tous les acteurs des secteurs public et privé qui sont responsables de notre infrastructure numérique commune doivent travailler ensemble pour renforcer la sécurité, la résilience et la confiance», ajoute-t-il.

Un communiqué de presse du Forum économique mondial, qui accompagnait le lancement de ce rapport, a mis en évidence les opinions de personnalités de premier plan de l’industrie sur un large éventail de sujets.

«L’étude montre que les chefs d’entreprise sont désormais davantage conscients des cyberrisques que courent leurs sociétés. Cependant, il est nécessaire d’aller plus loin pour évaluer le risque commercial et le traduire en différentes étapes à mettre en place dans l’ensemble de l’organisation», déclare Paolo Dal Cin, responsable d’Accenture Security au niveau mondial.

«La cyberrésilience à long terme nécessite un effort d’équipe étroitement coordonné au sein de la haute direction pour obtenir une vision plus claire des cyberrisques afin que la sécurité soit intégrée dans toutes les priorités stratégiques de l’entreprise et que le noyau numérique soit protégé. Alors que notre monde se développe en étant numériquement connecté, il est temps désormais de créer des entreprises cyberrésilientes à destination des clients, des employés et des partenaires de la chaîne d’approvisionnement.»

Commentant le manque de compétences, Ken Xie, président du conseil d’administration et PDG de Fortinet, note pour sa part que «le paysage des menaces continue de s’étendre et d’évoluer, avec des cyberadversaires qui ciblent des organisations de toutes tailles, dans tous les milieux et au sein de toutes industries à travers le monde».

Il poursuit en ces termes: «La perturbation des opérations ou des services et la compromission des données en raison de cyberattaques dans le contexte d’un déficit mondial de compétences mettent chaque individu, chaque organisation et même chaque nation en danger. Lorsque nous travaillons ensemble pour favoriser les meilleures pratiques, nous constatons de plus grands progrès dans la lutte contre la cybercriminalité.»

«Le partage de données et les partenariats mondiaux de confiance peuvent donner lieu à des réponses plus efficaces et aider à mieux prévoir les stratégies d’attaque futures pour dissuader l’adversaire.»

Les dirigeants sont désormais plus susceptibles qu’il y a un an de considérer les lois sur la confidentialité des données et les réglementations en matière de cybersécurité comme un outil efficace pour réduire les cyberrisques dans un secteur. Mais la rapidité est clairement un problème.

Au sujet de la réglementation, Hoda al-Khzaimi, directrice du Centre pour la cybersécurité et fondatrice d’Emartsec à l’université de New York Abu Dhabi, affirme: «La normalisation peut prendre dix-huit mois, mais une cyberattaque ne prend que quelques secondes. La vitesse à laquelle les technologies émergentes sont mises en œuvre dépasse souvent notre capacité à mettre en place des mesures de sécurité. Pour que les organisations soient cyberrésilientes, nous devons aller au-delà de la simple conformité aux réglementations.»

Insistant sur l’importance d’investir dans la cybersécurité, Nikesh Arora, PDG et président de Palo Alto Networks, déclare: «Les cyberattaquants ne se contentent pas des défis macroéconomiques; elles mettent les bouchées doubles. Il n’est de chemin vers le succès qui ne soit fortement guidé par l’intelligence artificielle et l’automatisation.»

«Alors que les entreprises accélèrent leur parcours de transition numérique, le moment est venu de réinventer et d’investir dans les architectures de cybersécurité – les plates-formes intelligentes. Les conseils d’administration et les hautes directions doivent adopter une stratégie dans laquelle la cybersécurité est profondément intégrée à l’ensemble de l’entreprise, des activités à l’innovation. Ce n’est qu’à ce moment-là que les organisations pourront créer un état de résilience qui favorise des résultats commerciaux stratégiques au lieu de les entraver.»

Selon l’édition 2023 du rapport Global Cybersecurity Outlook, il existe un défi persistant et délicat: celui de déterminer le prix de la cybersécurité. Une personne qui a participé au sondage estime que «les membres du conseil d’administration sont intéressés par les risques, les possibilités et les investissements en termes de coût».

«Nous devons être en mesure de mieux répondre aux questions suivantes: quel est le rendement? Comment puis-je savoir s’il s’agit d’un bon investissement parmi toutes les choses dans lesquelles je pourrais potentiellement investir? Comment pouvons-nous améliorer la mise en place de mesures efficaces afin d’aider les conseils à prendre des décisions en meilleure connaissance de cause?»

La cybersécurité influence également les décisions stratégiques des entreprises. 50% des individus qui ont participé à l’étude admettent qu’ils en tiennent compte lorsqu’ils se demandent dans quels pays investir et faire des affaires.

Par rapport à l’année dernière, le rapport révèle que les dirigeants au niveau du conseil d’administration sont plus susceptibles de donner la priorité au cyberrisque et sont davantage conscients du rôle qu’ils doivent jouer pour y faire face. Cela conduit à une interaction accrue avec les leaders de la cybersécurité dans la mesure où «les cyberleaders, les chefs d’entreprise et les conseils d’administration communiquent désormais plus directement et plus souvent». Toutefois, l’une des difficultés réside dans le fait qu’ils «ne parlent toujours pas la même langue».

Trop souvent, selon le rapport, lorsque les responsables de la sécurité et les chefs d’entreprise discutent de la cybersécurité, les formes en évolution rapide des cyberrisques perdent leur sens. Les responsables de la sécurité de l’information ne réussissent pas à transformer les données complexes qu’ils ont recueillies – sur les situations à risque, les auteurs des menaces, la cartographie des campagnes criminelles – en récit accessible qui se traduirait par des mesures d’atténuation spécifiques au sein de leurs organisations.

Ils doivent plutôt raconter des histoires qui correspondent à leurs priorités commerciales et entrepreneuriales. «Les conseils d’administration doivent se voir proposer un dispositif de cybersécurité qui réponde aux attentes des clients et des autorités et qui contribue à relever les défis de l’écosystème sectoriel», indique Christophe Blassiau, vice-président de la cybersécurité et directeur mondial de la sécurité de l’information chez Schneider Electric.

Malgré l’importance de ce défi, le rapport Global Cybersecurity Outlook de 2023 rapporte que le problème de déconnexion entre les responsables de la cybersécurité et les dirigeants d’entreprise commence à être résolu. Les deux parties perçoivent de plus en plus le degré élevé d’exposition au risque et elles allouent davantage de ressources afin de coordonner les réponses de manière efficace, conclut-il, ajoutant que, aujourd’hui, la priorité est la rapidité.

Ce texte est la traduction d’un article paru sur Arabnews.com


Partenariat mondial entre Aramco et la Fifa

Aramco a signé, jeudi, un partenariat mondial de quatre ans avec la Fifa, l'instance dirigeante du football, devenant ainsi un partenaire mondial majeur dans le secteur de l’énergie. (Photo fournie)
Aramco a signé, jeudi, un partenariat mondial de quatre ans avec la Fifa, l'instance dirigeante du football, devenant ainsi un partenaire mondial majeur dans le secteur de l’énergie. (Photo fournie)
Short Url
  • L’accord s’appuie sur un engagement commun en faveur de l’innovation et du développement
  • Il combinera la portée mondiale du football avec l’Histoire d’Aramco en matière de défense de l’innovation et d’engagement communautaire

RIYAD: Aramco a signé, jeudi, un partenariat mondial de quatre ans avec la Fifa, l'instance dirigeante du football, devenant ainsi un partenaire mondial majeur dans le secteur de l’énergie.

Aramco, l’une des principales sociétés intégrées d’énergie et de produits chimiques au monde, recevra des droits de parrainage pour plusieurs événements, notamment la Coupe du monde de la Fifa 2026 et la Coupe du monde féminine de la Fifa 2027, selon l’accord, qui restera en vigueur jusqu’à fin 2027.

L’accord s’appuie également sur un engagement commun en faveur de l’innovation et du développement et il combinera la portée mondiale du football avec l’Histoire d’Aramco en matière de défense de l’innovation et d’engagement communautaire.

Le président de la Fifa, Gianni Infantino, a déclaré que l’entité était «ravie» d’accueillir Aramco dans sa famille de partenaires mondiaux.

«Ce partenariat aidera la Fifa à organiser ses tournois phares au cours des quatre prochaines années et, comme c’est le cas pour tous nos accords commerciaux, il nous permettra d’apporter un soutien accru à nos deux cent onze associations membres de la Fifa à travers le monde», poursuit-il.

Aramco a une longue expérience en matière de soutien à des événements d’envergure mondiale, mais également de développement d’initiatives sportives communautaires, selon M. Infantino, qui ajoute que la Fifa se réjouit de collaborer avec Aramco sur divers projets au cours des années à venir.

«Grâce à ce partenariat avec la Fifa, nous souhaitons contribuer au développement du football et exploiter le pouvoir du sport pour avoir un impact dans le monde entier», déclare Amin Nasser, PDG d’Aramco.

Ce partenariat reflète l’ambition d’Aramco de favoriser l'épanouissement de communautés dynamiques et il élargit le soutien de l’entreprise au sport en tant que plate-forme de croissance, poursuit-il.

Grâce à ce partenariat, Aramco et la Fifa exploiteront le pouvoir du football pour créer des initiatives sociales décisives à travers le monde.

Aramco travaillera également avec la Fifa pour stimuler l’innovation, en identifiant les possibilités de déployer son expertise et ses technologies dans l’organisation de tournois de football à l’échelle mondiale.

Ce texte est la traduction d’un article paru sur Arabnews.com


Microsoft fait mieux que prévu au premier trimestre, y compris sur le cloud

Le groupe informatique américain Microsoft a signé sur les trois premiers mois de l'année des résultats supérieurs aux prévisions du marché. (AFP)
Le groupe informatique américain Microsoft a signé sur les trois premiers mois de l'année des résultats supérieurs aux prévisions du marché. (AFP)
Short Url
  • La division Intelligent Cloud, qui réunit les activités de centres de données, serveurs et logiciels utilisables à distance, a vu son chiffre d'affaires bondir de 26%
  • «La voie vers la monétisation de l'IA est la plus claire pour Microsoft», en comparaison avec ses grands rivaux Alphabet, Meta ou Amazon, a réagi Sophie Lund-Yates

NEW YORK: Le groupe informatique américain Microsoft a signé sur les trois premiers mois de l'année des résultats supérieurs aux prévisions du marché, y compris sur l'activité clef de l'informatique à distance (cloud), dont l'importance a été renforcée par l'émergence de l'intelligence artificielle.

Le bénéfice net ressort en hausse de 20%, à 21,9 milliards de dollars, et à 2,94 dollars rapporté par action, indicateur de référence à Wall Street, soit au-dessus des 2,82 dollars qu'attendaient en moyenne les analystes.

La société de Redmond (Etat du Washington) a profité du dynamisme du cloud, scruté par les investisseurs qui s'inquiètent d'un possible ralentissement, alors que Meta a publié, mercredi, une prévision jugée décevante pour le trimestre en cours.

La division Intelligent Cloud, qui réunit les activités de centres de données, serveurs et logiciels utilisables à distance, a vu son chiffre d'affaires bondir de 26%, le rythme le plus rapide depuis deux ans.

Cette branche pèse désormais quelque 43% des revenus de Microsoft, qui s'éloigne chaque jour un peu plus de son modèle historique, qui reposait uniquement sur le système d'exploitation Windows et sa suite logicielle.

"La voie vers la monétisation de l'IA est la plus claire pour Microsoft", en comparaison avec ses grands rivaux Alphabet, Meta ou Amazon, a réagi Sophie Lund-Yates, d'Hargreaves Lansdown, dans une note,

"Le groupe retire déjà les dividendes de ses milliards d'investissement dans des technologies telles que ChatGPT et Dall-E qui offrent une capacité de création et une utilisation hyper-personnalisée" aux usagers des produits Microsoft, a ajouté Jeremy Goldman, du cabinet eMarketer.

Ce dernier a ainsi capitalisé sur son investissement dans OpenAI, dont l'interface d'IA générative ChatGPT a bousculé le monde de l'informatique, fin 2022, et qu'il a intégré dans beaucoup de ses produits et services.

Microsoft a aussi généré de la croissance dans ses deux autres divisions majeures, les services aux professionnels (+12%) et l'informatique personnelle (+17%), qui comprend Windows, les appareils et la console XBox.

Les ventes de contenus et services liés à cette dernière se sont envolés (+62%), grâce à l'intégration de l'éditeur de jeux vidéos Activision Blizzard.

Au total, le chiffre d'affaires se monte à 61,9 milliards de dollars, en progression de 17% sur un an.

Dans les échanges électroniques postérieurs à la clôture de la Bourse, l'action Microsoft gagnait près de 5%.


Le fabuleux destin de Kabosu, chienne star d'internet et emblème du dogecoin

Un seul dogecoin ne vaut actuellement que 15 cents (14 centimes d'euro), mais comme cette cryptomonnaie est très abondante, sa capitalisation totale pèse plus de 23 milliards de dollars. (AFP).
Un seul dogecoin ne vaut actuellement que 15 cents (14 centimes d'euro), mais comme cette cryptomonnaie est très abondante, sa capitalisation totale pèse plus de 23 milliards de dollars. (AFP).
Short Url
  • La chienne d'Atsuko Sato est devenue mondialement célèbre avec une photo qui a inspiré une vague de blagues décalées en ligne et l'emblème du dogecoin
  • Mais pour Mme Sato, 62 ans, Kabosu est toujours le même fidèle compagnon qui l'accompagne chaque jour à son travail dans un jardin d'enfant

SAKURA: La chienne d'Atsuko Sato est devenue mondialement célèbre avec une photo qui a inspiré une vague de blagues décalées en ligne et l'emblème du dogecoin, une cryptomonnaie créée à l'origine pour plaisanter mais dont Elon Musk s'est entichée.

Mais pour Mme Sato, 62 ans, Kabosu est toujours le même fidèle compagnon qui l'accompagne chaque jour à son travail dans un jardin d'enfant.

"C'était si bizarre" de découvrir que Kabosu était une star sur internet, raconte sa propriétaire à l'AFP chez elle à Sakura, dans le département de Chiba (est de Tokyo).

Tout a commencé en 2010 quand elle a posté sur son blog une photo de sa chienne, de la race japonaise shiba inu, assise sur un sofa, l'air espiègle et les pattes avant croisées.

Ce cliché innocent a engendré un phénomène internet massif: le "mème" du "Doge", où d'innombrables internautes utilisaient son image ou celles d'autres shiba inu pour des blagues décalées sur des forums en ligne comme Reddit.

Ses fans les plus passionnés ont même fait de la photo d'origine un "NFT", une oeuvre d'art numérique protégée, qu'ils ont ensuite acheté pour 4,2 millions de dollars en 2021 en formant une communauté en ligne, "Own the Doge".

« La Mona Lisa de l'internet »

"Le Doge est le chien le plus populaire de l'ère moderne", c'est "la Mona Lisa de l'internet", estime un membre de cette communauté d'ultras rencontré par l'AFP à Los Angeles et qui se fait appeler "Tridog".

Le collectif a aussi mené une campagne de financement participatif pour une statue en plein air de Kabosu, inaugurée fin 2023 à Sakura, et prépare un documentaire sur le phénomène du Doge.

En pleine "Dogemania" en 2013, une cryptomonnaie est née dans le même esprit potache: le dogecoin, qui a brutalement pris de la valeur à partir de 2021 après que le fantasque et richissime multi-entrepreneur Elon Musk a médiatisé sa passion pour elle.

Elon Musk a annoncé un projet spatial censé être entièrement financé en dogecoin: DOGE-1, un petit satellite que doit lancer sa firme SpaceX. Puis il a déclaré que cette cryptomonnaie pourrait servir à acheter certains produits Tesla, et en 2023 il a brièvement utilisé une icône du Doge comme logo de Twitter, le réseau social qu'il a racheté (et finalement rebaptisé X).

Billy Markus, l'un des deux co-fondateurs du dogecoin, avoue à l'AFP avoir été lui-même surpris par l'engouement pour cette cryptomonnaie, dont le concept a été ensuite imité par une ribambelle de "meme coins", avec d'autres mascottes pour emblèmes.

Ce sont des investissements ultra-spéculatifs car extrêmement volatils, leur valeur dépendant de tendances éphémères, de rumeurs et de coups de pub de personnalités.

Un seul dogecoin ne vaut actuellement que 15 cents (14 centimes d'euro), mais comme cette cryptomonnaie est très abondante, sa capitalisation totale pèse plus de 23 milliards de dollars.

Une icône fatiguée 

Atsuko Sato, elle, est loin de tout ça. Si elle a gagné beaucoup d'argent grâce au NFT du Doge, elle en a reversé une grande partie à des organisations caritatives et a payé aussi avec des traitements médicaux pour sa chienne, tombée gravement malade fin 2022.

Kabosu passe désormais la plupart de son temps à se reposer sur un grand coussin à la maison, où des portraits d'elle et des messages d'admirateurs envoyés par des fans du monde entier ornent les murs.

Et quand Mme Sato travaille au jardin d'enfants, Kabosu est à ses côtés dans une poussette pour chien, où elle se laisse docilement caresser par les bambins.

Comme Kabosu a été adoptée dans un refuge, son âge précis est un mystère, mais sa maîtresse pense qu'elle a environ 18 ans, soit au-delà de l'espérance de vie moyenne des shiba inu.

Quand Kabosu mourra, "le monde sera en deuil" mais "une légende perdure toujours", affirme Tridog.

Il espère que les gens se souviendront des "valeurs plus profondes" du mème du Doge, qui sont selon lui "la bonté, l'absurde et le fait de ne pas se prendre trop au sérieux".