BRIEFING SÉCURITÉ · 09.09.2026 DEENFRES

Stratégie & Gouvernance

Protéger les identités des clients – Le vol d’identité freine la croissance des entreprises

Par Tobias Massow · 10 septembre 2022 · 7 min de lecture

Le vol d’identité est l’un des délits les plus fréquemment commis par les criminels sur Internet. Non seulement les particuliers sont touchés, mais souvent aussi les entreprises. Pour ces dernières, une telle attaque peut avoir des conséquences désastreuses, surtout lorsqu’il s’agit de l’identité des clients.

Que ce soit par empreinte digitale, reconnaissance faciale ou de manière plus classique avec une combinaison de nom d’utilisateur et de mot de passe : avec le nombre de possibilités de s’authentifier en ligne sur des programmes, des applications ou différents comptes, le risque de vol d’identité par des cybercriminels augmente également. Et le pire, c’est que chaque nouvelle méthode de connexion pour le client augmente automatiquement le potentiel de menace. En effet, les hackers apprennent vite et les comptes utilisateurs sont très prisés.

Les attaques de type Credential Stuffing augmentent

À quel point ? L’éditeur d’identités Okta a récemment publié des chiffres intéressants à ce sujet. Selon ces données, il y a eu près de dix milliards de tentatives de connexion avec des données d’identification déjà piratées d’utilisateurs en ligne innocents au cours des 90 premiers jours de l’année 2022. Cela représente environ 34 % de l’ensemble du trafic mondial de données pour les authentifications. Et les cybercriminels n’ont même pas besoin de faire beaucoup d’efforts. Ils exploitent simplement la paresse des utilisateurs qui s’inscrivent avec un seul mot de passe pour divers services en ligne. Le soi-disant Credential Stuffing commence par le vol du nom d’utilisateur et du mot de passe, puis utilise des outils automatisés pour accéder à d’autres comptes de l’utilisateur. Il s’agit souvent de la manipulation par des bots, qui sont responsables d’environ 23 % des tentatives de création de nouveaux comptes. La motivation derrière cela : des affaires lucratives grâce à la revente de points de fidélité ou de comptes entiers. Mais les criminels ne s’arrêtent presque plus devant des méthodes d’authentification beaucoup plus sûres. Selon le rapport Okta, au cours de la première moitié de l’année 2022, il y a eu sur la plateforme de l’entreprise presque 113 millions d’incidents, soit plus de tentatives de contournement de l’authentification multi-facteurs (MFA) que jamais auparavant.

La protection des identités des clients est cruciale pour les start-ups

Cette évolution affecte particulièrement les jeunes entreprises à forte composante numérique, qui dépendent d’une croissance rapide mais qui n’ont pas les capitaux et les connaissances nécessaires pour mettre en place une stratégie sophistiquée de gestion des accès clients et des identités avec leurs propres moyens.  « Une infrastructure IAM solide ne suffit pas », reconnaît Nitesh Gaikwad, CISO mondial de l’entreprise fintech Raisin. « Si nous nous occupions sérieusement de la protection globale des identités de nos clients par nos propres moyens, nous aurions besoin de plus de ressources pour effectuer des correctifs et des tests réguliers, ainsi que pour développer de nouvelles fonctionnalités de sécurité contre les menaces émergentes. Nous ne pouvons pas nous le permettre », déclare le chef de la sécurité, dont la plateforme en ligne compte actuellement environ 40 millions de clients dans le monde.

Et c’est précisément ici que le dilemme se révèle. D’une part, son entreprise doit, entre autres, croître et se développer rapidement grâce à une bonne expérience client, et d’autre part, garantir en permanence un niveau de sécurité maximal. Tout cela dans un contexte de situation menaçante particulièrement préoccupante pour les services financiers. Dans le « State of Secure Identity Report » d’Okta, il est question d’une augmentation de 3,9 % des tentatives de connexion frauduleuses par rapport à l’année précédente.

Les développements internes mènent à une impasse

Avant que la gestion des identités des clients numériques ne devienne un véritable frein, les responsables de la sécurité dans les entreprises devraient réfléchir au moment où il est judicieux de confier la mise en œuvre d’une stratégie CIAM étanche ainsi que la gestion des risques à un prestataire spécialisé. Car une chose est claire : dès que le paysage des applications IAM propre à l’entreprise se développe et que la gestion des identités doit être étendue en interne, les coûts augmentent. La raison en est souvent les données clients existantes, qui, issues de l’histoire, sont gérées dans différents systèmes, ainsi qu’une multitude de nouvelles fonctions et configurations qui doivent être développées et constamment adaptées. À ce stade, la plupart des responsables informatiques et de la sécurité réalisent qu’ils se sont mis dans une situation extrêmement lente. Ni les start-ups ni les grandes entreprises ne peuvent se permettre cela. Dès que le développement interne devient complexe, coûteux et donc sujet aux erreurs, les responsables de la sécurité devraient faire appel à une aide professionnelle. Cela garantit que les temps de déploiement diminuent, que les coûts de développement sont dramatiquement réduits et que, surtout, la scalabilité et la flexibilité pour une expérience client améliorée sont assurées.

« Indépendamment du secteur, les risques basés sur l’identité augmentent. Par conséquent, le CIAM doit être une priorité absolue à l’ordre du jour des CISO, qu’il s’agisse de start-ups en forte croissance ou de conglomérats », déclare Sven Kniest, Vice-Président Central et Eastern Europe d’Okta.

 

Faits clés

Mots de passe faibles : « 123456 » était également en 2025 le mot de passe le plus utilisé en Allemagne.

Avenir sans mot de passe : Microsoft, Google et Apple soutiennent les clés de connexion comme standard depuis 2024.

Questions fréquentes

Chaque question est verrouillée. Un clic déverrouille la réponse.

Quelle est la différence entre la protection des données et la sécurité des données ?

La protection des données régit l’utilisation légale des données personnelles (base juridique, finalité, droits des personnes concernées). La sécurité des données comprend les mesures techniques et organisationnelles pour protéger toutes les données contre la perte, la manipulation ou l’accès non autorisé.

Chaque entreprise a-t-elle besoin d’un délégué à la protection des données ?

En Allemagne, un délégué à la protection des données est obligatoire si au moins 20 personnes sont régulièrement occupées au traitement automatisé de données personnelles, ou si des catégories particulières de données (par exemple, des données de santé) sont traitées.

Quels sont les droits des personnes concernées selon le RGPD ?

Droit d’accès, droit de rectification, de suppression, de limitation du traitement, de portabilité des données et droit d’opposition. Les entreprises doivent répondre aux demandes dans un délai d’un mois.

Articles connexes

Plus du réseau MBF Media

cloudmagazinActualités sur le cloud et l’infrastructure sur cloudmagazin.comDigital ChiefsStratégies informatiques pour les décideurs sur digital-chiefs.de

L’essentiel

Pour aller plus loin

Stratégie & Gouvernance · 17 juillet 2026

Parrainage NIS2 : Quatre États devant le CJUE

La Commission européenne poursuit l’Irlande, l’Espagne, la France et les Pays-Bas pour une mise en œuvre incomplète de NIS2. En quoi cela concerne-t-il les …

Un magazine d'Evernine Media GmbH