{"id":7354,"date":"2022-09-10T08:00:13","date_gmt":"2022-09-10T08:00:13","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-3176\/"},"modified":"2026-07-04T12:30:42","modified_gmt":"2026-07-04T12:30:42","slug":"proteger-les-identites-des-clients-le-vol-didentite-freine-la-croissance-des-entreprises","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/fr\/2022\/09\/10\/proteger-les-identites-des-clients-le-vol-didentite-freine-la-croissance-des-entreprises\/","title":{"rendered":"Prot\u00e9ger les identit\u00e9s des clients &#8211; Le vol d&rsquo;identit\u00e9 freine la croissance des entreprises"},"content":{"rendered":"<p><strong>Le vol d&rsquo;identit\u00e9 est l&rsquo;un des d\u00e9lits les plus fr\u00e9quemment commis par les criminels sur Internet. Non seulement les particuliers sont touch\u00e9s, mais souvent aussi les entreprises. Pour ces derni\u00e8res, une telle attaque peut avoir des cons\u00e9quences d\u00e9sastreuses, surtout lorsqu&rsquo;il s&rsquo;agit de l&rsquo;identit\u00e9 des clients.<\/strong><\/p>\n<p>Que ce soit par empreinte digitale, reconnaissance faciale ou de mani\u00e8re plus classique avec une combinaison de nom d&rsquo;utilisateur et de mot de passe : avec le nombre de possibilit\u00e9s de s&rsquo;authentifier en ligne sur des programmes, des applications ou diff\u00e9rents comptes, le risque de vol d&rsquo;identit\u00e9 par des cybercriminels augmente \u00e9galement. Et le pire, c&rsquo;est que chaque nouvelle m\u00e9thode de connexion pour le client augmente automatiquement le potentiel de menace. En effet, les hackers apprennent vite et les comptes utilisateurs sont tr\u00e8s pris\u00e9s.<\/p>\n<h2>Les attaques de type Credential Stuffing augmentent<\/h2>\n<p>\u00c0 quel point ? L&rsquo;\u00e9diteur d&rsquo;identit\u00e9s Okta a r\u00e9cemment publi\u00e9 des chiffres int\u00e9ressants \u00e0 ce sujet. Selon ces donn\u00e9es, il y a eu pr\u00e8s de dix milliards de tentatives de connexion avec des donn\u00e9es d&rsquo;identification d\u00e9j\u00e0 pirat\u00e9es d&rsquo;utilisateurs en ligne innocents au cours des 90 premiers jours de l&rsquo;ann\u00e9e 2022. Cela repr\u00e9sente environ 34 % de l&rsquo;ensemble du trafic mondial de donn\u00e9es pour les authentifications. Et les cybercriminels n&rsquo;ont m\u00eame pas besoin de faire beaucoup d&rsquo;efforts. Ils exploitent simplement la paresse des utilisateurs qui s&rsquo;inscrivent avec un seul mot de passe pour divers services en ligne. Le soi-disant Credential Stuffing commence par le vol du nom d&rsquo;utilisateur et du mot de passe, puis utilise des outils automatis\u00e9s pour acc\u00e9der \u00e0 d&rsquo;autres comptes de l&rsquo;utilisateur. Il s&rsquo;agit souvent de la manipulation par des bots, qui sont responsables d&rsquo;environ 23 % des tentatives de cr\u00e9ation de nouveaux comptes. La motivation derri\u00e8re cela : des affaires lucratives gr\u00e2ce \u00e0 la revente de points de fid\u00e9lit\u00e9 ou de comptes entiers. Mais les criminels ne s&rsquo;arr\u00eatent presque plus devant des m\u00e9thodes d&rsquo;authentification beaucoup plus s\u00fbres. Selon le rapport Okta, au cours de la premi\u00e8re moiti\u00e9 de l&rsquo;ann\u00e9e 2022, il y a eu sur la plateforme de l&rsquo;entreprise presque 113 millions d&rsquo;incidents, soit plus de tentatives de contournement de l&rsquo;authentification multi-facteurs (MFA) que jamais auparavant.<\/p>\n<h2>La protection des identit\u00e9s des clients est cruciale pour les start-ups<\/h2>\n<p>Cette \u00e9volution affecte particuli\u00e8rement les jeunes entreprises \u00e0 forte composante num\u00e9rique, qui d\u00e9pendent d&rsquo;une croissance rapide mais qui n&rsquo;ont pas les capitaux et les connaissances n\u00e9cessaires pour mettre en place une strat\u00e9gie sophistiqu\u00e9e de gestion des acc\u00e8s clients et des identit\u00e9s avec leurs propres moyens.\u00a0 \u00ab Une infrastructure IAM solide ne suffit pas \u00bb, reconna\u00eet Nitesh Gaikwad, CISO mondial de l&rsquo;entreprise fintech Raisin. \u00ab Si nous nous occupions s\u00e9rieusement de la protection globale des identit\u00e9s de nos clients par nos propres moyens, nous aurions besoin de plus de ressources pour effectuer des correctifs et des tests r\u00e9guliers, ainsi que pour d\u00e9velopper de nouvelles fonctionnalit\u00e9s de s\u00e9curit\u00e9 contre les menaces \u00e9mergentes. Nous ne pouvons pas nous le permettre \u00bb, d\u00e9clare le chef de la s\u00e9curit\u00e9, dont la plateforme en ligne compte actuellement environ 40 millions de clients dans le monde.<\/p>\n<p>Et c&rsquo;est pr\u00e9cis\u00e9ment ici que le dilemme se r\u00e9v\u00e8le. D&rsquo;une part, son entreprise doit, entre autres, cro\u00eetre et se d\u00e9velopper rapidement gr\u00e2ce \u00e0 une bonne exp\u00e9rience client, et d&rsquo;autre part, garantir en permanence un niveau de s\u00e9curit\u00e9 maximal. Tout cela dans un contexte de situation mena\u00e7ante particuli\u00e8rement pr\u00e9occupante pour les services financiers. Dans le <a href=\"https:\/\/assets.ctfassets.net\/2ntc334xpx65\/5B8jmyTUmE1P6SDCaBh8mz\/78d75730fa2ff69637181a075542eb06\/The_State_of_Secure_Identity_2022_Ebook.pdf\" target=\"_blank\" rel=\"noopener\">\u00ab State of Secure Identity Report \u00bb<\/a> d&rsquo;Okta, il est question d&rsquo;une augmentation de 3,9 % des tentatives de connexion frauduleuses par rapport \u00e0 l&rsquo;ann\u00e9e pr\u00e9c\u00e9dente.<\/p>\n<h2>Les d\u00e9veloppements internes m\u00e8nent \u00e0 une impasse<\/h2>\n<p>Avant que la gestion des identit\u00e9s des clients num\u00e9riques ne devienne un v\u00e9ritable frein, les responsables de la s\u00e9curit\u00e9 dans les entreprises devraient r\u00e9fl\u00e9chir au moment o\u00f9 il est judicieux de confier la mise en \u0153uvre d&rsquo;une strat\u00e9gie CIAM \u00e9tanche ainsi que la gestion des risques \u00e0 un prestataire sp\u00e9cialis\u00e9. Car une chose est claire : d\u00e8s que le paysage des applications IAM propre \u00e0 l&rsquo;entreprise se d\u00e9veloppe et que la gestion des identit\u00e9s doit \u00eatre \u00e9tendue en interne, les co\u00fbts augmentent. La raison en est souvent les donn\u00e9es clients existantes, qui, issues de l&rsquo;histoire, sont g\u00e9r\u00e9es dans diff\u00e9rents syst\u00e8mes, ainsi qu&rsquo;une multitude de nouvelles fonctions et configurations qui doivent \u00eatre d\u00e9velopp\u00e9es et constamment adapt\u00e9es. \u00c0 ce stade, la plupart des responsables informatiques et de la s\u00e9curit\u00e9 r\u00e9alisent qu&rsquo;ils se sont mis dans une situation extr\u00eamement lente. Ni les start-ups ni les grandes entreprises ne peuvent se permettre cela. D\u00e8s que le d\u00e9veloppement interne devient complexe, co\u00fbteux et donc sujet aux erreurs, les responsables de la s\u00e9curit\u00e9 devraient faire appel \u00e0 une aide professionnelle. Cela garantit que les temps de d\u00e9ploiement diminuent, que les co\u00fbts de d\u00e9veloppement sont dramatiquement r\u00e9duits et que, surtout, la scalabilit\u00e9 et la flexibilit\u00e9 pour une exp\u00e9rience client am\u00e9lior\u00e9e sont assur\u00e9es.<\/p>\n<p>\u00ab Ind\u00e9pendamment du secteur, les risques bas\u00e9s sur l&rsquo;identit\u00e9 augmentent. Par cons\u00e9quent, le CIAM doit \u00eatre une priorit\u00e9 absolue \u00e0 l&rsquo;ordre du jour des CISO, qu&rsquo;il s&rsquo;agisse de start-ups en forte croissance ou de conglom\u00e9rats \u00bb, d\u00e9clare Sven Kniest, Vice-Pr\u00e9sident Central et Eastern Europe d&rsquo;Okta.<\/p>\n<p>&nbsp;<\/p>\n<h2>Faits cl\u00e9s<\/h2>\n<p><strong>Mots de passe faibles :<\/strong> \u00ab 123456 \u00bb \u00e9tait \u00e9galement en 2025 le mot de passe le plus utilis\u00e9 en Allemagne.<\/p>\n<p><strong>Avenir sans mot de passe :<\/strong> Microsoft, Google et Apple soutiennent les cl\u00e9s de connexion comme standard depuis 2024.<\/p>\n<h2>Questions fr\u00e9quentes<\/h2>\n<p class=\"st-faq-hint\">Chaque question est verrouill\u00e9e. Un clic d\u00e9verrouille la r\u00e9ponse.<\/p>\n<details>\n<summary><strong>Quelle est la diff\u00e9rence entre la protection des donn\u00e9es et la s\u00e9curit\u00e9 des donn\u00e9es ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">La protection des donn\u00e9es r\u00e9git l&rsquo;utilisation l\u00e9gale des donn\u00e9es personnelles (base juridique, finalit\u00e9, droits des personnes concern\u00e9es). La s\u00e9curit\u00e9 des donn\u00e9es comprend les mesures techniques et organisationnelles pour prot\u00e9ger toutes les donn\u00e9es contre la perte, la manipulation ou l&rsquo;acc\u00e8s non autoris\u00e9.<\/p>\n<\/details>\n<details>\n<summary><strong>Chaque entreprise a-t-elle besoin d&rsquo;un d\u00e9l\u00e9gu\u00e9 \u00e0 la protection des donn\u00e9es ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">En Allemagne, un d\u00e9l\u00e9gu\u00e9 \u00e0 la protection des donn\u00e9es est obligatoire si au moins 20 personnes sont r\u00e9guli\u00e8rement occup\u00e9es au traitement automatis\u00e9 de donn\u00e9es personnelles, ou si des cat\u00e9gories particuli\u00e8res de donn\u00e9es (par exemple, des donn\u00e9es de sant\u00e9) sont trait\u00e9es.<\/p>\n<\/details>\n<details>\n<summary><strong>Quels sont les droits des personnes concern\u00e9es selon le RGPD ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Droit d&rsquo;acc\u00e8s, droit de rectification, de suppression, de limitation du traitement, de portabilit\u00e9 des donn\u00e9es et droit d&rsquo;opposition. Les entreprises doivent r\u00e9pondre aux demandes dans un d\u00e9lai d&rsquo;un mois.<\/p>\n<\/details>\n<h2>Articles connexes<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/?p=411\">A\u00e9roport de Francfort : la Fraport AG prot\u00e8ge sa propre infrastructure informatique avec la protection DDoS de Link11<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2020\/07\/15\/post_id-2251\/\">Gestionnaires de mots de passe : quels sont les meilleurs pour PC et smartphone<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/01\/16\/tendances-cybersecurite-2026\/\">Tendances de la cybers\u00e9curit\u00e9 2026 : les 7 d\u00e9veloppements les plus importants pour les entreprises<\/a><\/li>\n<\/ul>\n<p style=\"font-weight:700;color:#e6e3da;font-size:1.05em;margin:48px 0 16px;\">Plus du r\u00e9seau MBF Media<\/p>\n<div style=\"display:flex;flex-direction:column;gap:14px;margin-bottom:40px;\"><a href=\"https:\/\/www.cloudmagazin.com\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#0bb7fd;\">cloudmagazin<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">Actualit\u00e9s sur le cloud et l&rsquo;infrastructure sur cloudmagazin.com<\/span><\/a><a href=\"https:\/\/www.digital-chiefs.de\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#d65663;\">Digital Chiefs<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">Strat\u00e9gies informatiques pour les d\u00e9cideurs sur digital-chiefs.de<\/span><\/a><\/div>\n<h2>L&rsquo;essentiel<\/h2>\n<ul>\n<li>Il y a eu pr\u00e8s de dix milliards de tentatives de connexion avec des donn\u00e9es d&rsquo;identification d\u00e9j\u00e0 pirat\u00e9es d&rsquo;utilisateurs en ligne innocents au cours des 90 premiers jours de l&rsquo;ann\u00e9e 2022.<\/li>\n<li>Il s&rsquo;agit souvent de la manipulation par des bots, qui sont responsables d&rsquo;environ 23 % des tentatives de cr\u00e9ation de nouveaux comptes.<\/li>\n<li>Au cours de la premi\u00e8re moiti\u00e9 de l&rsquo;ann\u00e9e 2022, il y a eu sur la plateforme de l&rsquo;entreprise presque 113 millions d&rsquo;incidents, soit plus de tentatives de contournement de l&rsquo;authentification multi-facteurs (MFA) que jamais auparavant.<\/li>\n<li>\u00ab Nous ne pouvons pas nous le permettre \u00bb, d\u00e9clare le chef de la s\u00e9curit\u00e9, dont la plateforme en ligne compte actuellement environ 40 millions de clients dans le monde.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"Le vol d&rsquo;identit\u00e9 est l&rsquo;un des d\u00e9lits les plus fr\u00e9quemment commis par les criminels sur Internet. Non seulement les particuliers sont touch\u00e9s, mais souvent aussi les entreprises. Pour ces derni\u00e8res, une telle attaque peut avoir des cons\u00e9quences d\u00e9sastreuses, surtout lorsqu&rsquo;il s&rsquo;agit de l&rsquo;identit\u00e9 des clients. Que ce soit par empreinte digitale, reconnaissance faciale ou de [&hellip;]","protected":false},"author":55,"featured_media":3178,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"entreprises","_yoast_wpseo_title":"Prot\u00e9ger les identit\u00e9s des clients - Le vol d'identit\u00e9 freine la croissance des","_yoast_wpseo_metadesc":"Vol d'identit\u00e9 : prot\u00e9gez vos clients et s\u00e9curisez votre croissance. D\u00e9couvrez comment pr\u00e9venir les fraudes et renforcer la confiance. Agissez maintenant.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["post_id-3176"],"footnotes":""},"categories":[260],"tags":[],"class_list":["post-7354","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-strategie-governance-fr"],"evm_reading_time_minutes":7,"wpml_language":"fr","wpml_translation_of":3176,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7354","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/comments?post=7354"}],"version-history":[{"count":8,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7354\/revisions"}],"predecessor-version":[{"id":20037,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7354\/revisions\/20037"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media\/3178"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media?parent=7354"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/categories?post=7354"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/tags?post=7354"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}