{"id":7365,"date":"2023-02-14T15:51:17","date_gmt":"2023-02-14T15:51:17","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-3193\/"},"modified":"2026-05-10T19:10:32","modified_gmt":"2026-05-10T19:10:32","slug":"les-30-principaux-scenarios-de-menace-pour-la-cybersecurite","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/fr\/2023\/02\/14\/les-30-principaux-scenarios-de-menace-pour-la-cybersecurite\/","title":{"rendered":"Les 30 principaux sc\u00e9narios de menace pour la cybers\u00e9curit\u00e9"},"content":{"rendered":"<p><strong>La situation des menaces pour la cybers\u00e9curit\u00e9, d\u00e9sormais des facteurs de succ\u00e8s d\u00e9cisifs pour les organisations et les entreprises, s&rsquo;aggrave de jour en jour. Une fois l&rsquo;infrastructure informatique menac\u00e9e, il s&rsquo;agit de la perte de sommes consid\u00e9rables, de confiance et de r\u00e9putation. Un classement montre les donn\u00e9es et faits les plus r\u00e9cents ainsi que des informations utiles sur la cybers\u00e9curit\u00e9.<\/strong><\/p>\n<p>La cybercriminalit\u00e9 est aujourd&rsquo;hui un secteur \u00e9conomique \u00e0 part enti\u00e8re avec un <a href=\"https:\/\/www.techrepublic.com\/article\/cybercriminals-raking-in-1-5-trillion-every-year\/#:~:text=Cybercriminals%20are%20now%20making%20more,%24514%20billion%20Walmart%20makes%20annually.\" target=\"_blank\" rel=\"noopener\">chiffre d&rsquo;affaires de 1,5 milliard de dollars am\u00e9ricains<\/a> &#8211; et un risque s\u00e9rieux pour le commerce mondial. Selon le Digitalverband Bitkom, la cybercriminalit\u00e9 cause chaque ann\u00e9e un pr\u00e9judice de 203 milliards d&rsquo;euros \u00e0 l&rsquo;\u00e9conomie allemande. Le BSI (Office f\u00e9d\u00e9ral de la s\u00e9curit\u00e9 informatique) \u00e9value la cybers\u00e9curit\u00e9 dans son <a href=\"https:\/\/www.bsi.bund.de\/DE\/Service-Navi\/Publikationen\/Lagebericht\/lagebericht_node.html\" target=\"_blank\" rel=\"noopener\">dernier rapport sur la situation de la s\u00e9curit\u00e9 informatique<\/a> comme tr\u00e8s pr\u00e9occupante et s&rsquo;attend \u00e0 ce que la situation continue de s&rsquo;aggraver.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-3194 alignleft\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2023\/02\/Dr.-Sebastian-Schmerl_Arctic-Wolf-700x1049.jpg\" alt=\"\" width=\"96\" height=\"143\" srcset=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2023\/02\/Dr.-Sebastian-Schmerl_Arctic-Wolf-700x1049.jpg 700w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2023\/02\/Dr.-Sebastian-Schmerl_Arctic-Wolf-250x375.jpg 250w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2023\/02\/Dr.-Sebastian-Schmerl_Arctic-Wolf-768x1151.jpg 768w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2023\/02\/Dr.-Sebastian-Schmerl_Arctic-Wolf-120x180.jpg 120w\" sizes=\"auto, (max-width: 96px) 100vw, 96px\" \/>\u00ab La connaissance des menaces existantes, des tendances et de l&rsquo;impact de la cybercriminalit\u00e9 sur les entreprises est d\u00e9cisive pour la mise en place de mesures de protection et l&rsquo;am\u00e9lioration des dispositions de s\u00e9curit\u00e9 \u00bb, d\u00e9clare le Dr. Sebastian Schmerl, Directeur des services de s\u00e9curit\u00e9 EMEA chez Arctic Wolf, fournisseur de services d&rsquo;op\u00e9rations de s\u00e9curit\u00e9. Cependant, les entreprises manquent souvent des informations n\u00e9cessaires pour se pr\u00e9parer au mieux aux cyberattaques.<\/p>\n<p>Une premi\u00e8re \u00e9tape vers une meilleure compr\u00e9hension des m\u00e9thodes des cybercriminels est la connaissance des donn\u00e9es et faits pertinents en mati\u00e8re de cybers\u00e9curit\u00e9.<\/p>\n<p>&nbsp;<\/p>\n<h2 style=\"font-weight: 400;\">30 chiffres pertinents sur la cybers\u00e9curit\u00e9  &#8211;  \u00e0 l\u2019\u00e9chelle mondiale et en Allemagne :<\/h2>\n<ol>\n<li><strong>Le danger int\u00e9rieur :<\/strong> 19 % des violations de la protection des donn\u00e9es sont caus\u00e9es par des erreurs internes.<\/li>\n<li><strong>Les utilisateurs dans le viseur :<\/strong> 58 % des violations de la protection des donn\u00e9es visent des donn\u00e9es personnelles.<\/li>\n<li><strong>Criminalit\u00e9 organis\u00e9e :<\/strong> Environ quatre violations de la protection des donn\u00e9es sur cinq sont imputables \u00e0 la criminalit\u00e9 organis\u00e9e.<\/li>\n<li><strong>Facteur humain :<\/strong> Les comportements incorrects repr\u00e9sentent toujours un risque de s\u00e9curit\u00e9 \u00e9norme et sont responsables de 14 % des violations.<\/li>\n<li><strong>Attention aux configurations incorrectes :<\/strong> Huit entreprises sur dix (81 %) consid\u00e8rent les vuln\u00e9rabilit\u00e9s et les configurations incorrectes comme la plus grande menace pour leur infrastructure.<\/li>\n<li><strong>Augmentation des vuln\u00e9rabilit\u00e9s :<\/strong> En Allemagne, 10 % de vuln\u00e9rabilit\u00e9s suppl\u00e9mentaires ont \u00e9t\u00e9 d\u00e9couvertes dans les solutions logicielles en 2021 par rapport \u00e0 l\u2019ann\u00e9e pr\u00e9c\u00e9dente, 13 % d\u2019entre elles s\u2019\u00e9tant av\u00e9r\u00e9es graves.<\/li>\n<li><strong>Vecteurs d\u2019attaque populaires :<\/strong> Les identifiants compromis \u00e9taient le vecteur d\u2019attaque le plus fr\u00e9quent, suivi du phishing et des vuln\u00e9rabilit\u00e9s.<\/li>\n<li><strong>S\u00e9curit\u00e9 de la cha\u00eene d\u2019approvisionnement :<\/strong> La cha\u00eene d\u2019approvisionnement \u00e9tait impliqu\u00e9e dans 61 % des incidents cette ann\u00e9e.<\/li>\n<li><strong>Absence de MFA :<\/strong> Dans 80 % des cas d\u2019e-mails professionnels compromis, les entreprises concern\u00e9es n\u2019utilisaient pas d\u2019authentification \u00e0 plusieurs facteurs.<\/li>\n<li><strong>Incident de s\u00e9curit\u00e9 plus important :<\/strong> 53 % des entreprises allemandes admettent avoir v\u00e9cu au moins un incident de s\u00e9curit\u00e9 plus important.<\/li>\n<li><strong>La ran\u00e7ongiciel prosp\u00e8re :<\/strong> Le nombre d\u2019attaques par ran\u00e7ongiciel a augment\u00e9 de 435 % depuis 2020.<\/li>\n<li><strong>Attaques par ran\u00e7ongiciel \u00e0 plusieurs millions :<\/strong> 700 millions d\u2019attaques par ran\u00e7ongiciel ont eu lieu en 2021.<\/li>\n<li><strong>Les exploits de ran\u00e7ongiciel les plus importants :<\/strong> Microsoft Exchange (ProxyShell) et VMWare Horizon (Log4J) restent les deux exploits externes les plus importants utilis\u00e9s pour la propagation des ran\u00e7ongiciels.<\/li>\n<li><strong>Acc\u00e8s contre de l\u2019argent :<\/strong> Les demandes de ran\u00e7on ont plus que doubl\u00e9 en 2022.<\/li>\n<li><strong>Les \u00ab hame\u00e7onneurs \u00bb dangereux :<\/strong> 64 % des entreprises citent le phishing comme leur principal probl\u00e8me.<\/li>\n<li><strong>Le savoir prot\u00e8ge :<\/strong> 48 % des entreprises voient la n\u00e9cessit\u00e9 d\u2019acqu\u00e9rir plus de connaissances pour lutter contre le phishing.<\/li>\n<li><strong>Budgets de s\u00e9curit\u00e9 2022 :<\/strong> Les entreprises ont d\u00e9pens\u00e9 170 milliards de dollars pour des produits et services de s\u00e9curit\u00e9 en 2022.<\/li>\n<li><strong>Les co\u00fbts stimulent les investissements en s\u00e9curit\u00e9 :<\/strong> Les co\u00fbts sont le facteur le plus important que les entreprises prennent en compte lors de la mise en place d\u2019un programme de s\u00e9curit\u00e9.<\/li>\n<li><strong>D\u00e9fi du cloud :<\/strong> 28 % des entreprises citent la s\u00e9curit\u00e9 du cloud comme leur plus grand probl\u00e8me d\u2019infrastructure.<\/li>\n<li><strong>D\u00e9veloppement de la s\u00e9curit\u00e9 du cloud :<\/strong> 22 % des entreprises pr\u00e9voient d\u2019\u00e9tendre la s\u00e9curit\u00e9 du cloud dans l\u2019ann\u00e9e \u00e0 venir.<\/li>\n<li><strong>Violation de la protection des donn\u00e9es co\u00fbteuse :<\/strong> 4,35 millions de dollars sont les co\u00fbts totaux moyens d\u2019une violation de la protection des donn\u00e9es dans le monde.<\/li>\n<li><strong>Budget pour la cybers\u00e9curit\u00e9 :<\/strong> Malgr\u00e9 l\u2019augmentation des menaces cybern\u00e9tiques, 23 % des entreprises allemandes ne pr\u00e9voient pas d\u2019augmenter leur budget de s\u00e9curit\u00e9 en 2023.<\/li>\n<li><strong>P\u00e9nurie de main-d\u2019\u0153uvre qualifi\u00e9e :<\/strong> 76 % des entreprises ne peuvent pas atteindre leurs objectifs de s\u00e9curit\u00e9 en raison d\u2019un manque de personnel.<\/li>\n<li><strong>Experts en s\u00e9curit\u00e9 recherch\u00e9s :<\/strong> On estime qu\u2019il y aura 3,5 millions de postes vacants dans le domaine de la cybers\u00e9curit\u00e9 dans le monde d\u2019ici 2025.<\/li>\n<li><strong>Couverture insuffisante du personnel informatique :<\/strong> En Allemagne, il manque d\u00e9j\u00e0 137 000 experts en informatique.<\/li>\n<li><strong>Responsabilit\u00e9 :<\/strong> 56 % des entreprises voient la responsabilit\u00e9 de la protection de l\u2019infrastructure dans les \u00e9quipes informatiques.<\/li>\n<li><strong>Responsabilit\u00e9 des incidents cybern\u00e9tiques :<\/strong> Si des incidents cybern\u00e9tiques se sont r\u00e9ellement produits, 47 % des entreprises allemandes recherchent \u00e9galement les responsables dans les \u00e9quipes informatiques et de cybers\u00e9curit\u00e9.<\/li>\n<li><strong>L\u2019aide est la bienvenue :<\/strong> 53 % des entreprises travaillent d\u00e9j\u00e0 avec un prestataire de services ou en engageront un dans l\u2019ann\u00e9e \u00e0 venir.<\/li>\n<li><strong>D\u00e9tection et r\u00e9ponse g\u00e9r\u00e9es :<\/strong> D\u2019ici 2025, 50 % des entreprises utiliseront des services MDR pour la surveillance, la d\u00e9tection et la r\u00e9ponse aux menaces, qui offrent des fonctions de confinement et d\u2019att\u00e9nuation des menaces.<\/li>\n<li><strong>Normes de s\u00e9curit\u00e9 obligatoires :<\/strong> D\u2019ici 2023, les r\u00e9glementations gouvernementales qui obligent les entreprises \u00e0 garantir les droits des consommateurs affecteront cinq milliards de citoyens et plus de 70 % du PIB mondial.<\/li>\n<\/ol>\n<p>&nbsp;<\/p>\n<p style=\"text-align: right;\"><em>Ce billet de blog est bas\u00e9 sur un communiqu\u00e9 de presse d\u2019Arctic Wolf.<\/em><\/p>\n<p><strong>Fait :<\/strong> Chaque troisi\u00e8me entreprise allemande a d\u00e9clar\u00e9 au moins une panne de donn\u00e9es depuis l\u2019entr\u00e9e en vigueur du RGPD, selon Bitkom.<\/p>\n<p><strong>Fait :<\/strong> Les entreprises allemandes investissent en moyenne 14 % de leur budget informatique dans la cybers\u00e9curit\u00e9, selon Bitkom.<\/p>\n<\/p>\n<h2>L&rsquo;essentiel<\/h2>\n<ul>\n<li>Selon le Digitalverband Bitkom, la cybercriminalit\u00e9 cause chaque ann\u00e9e un pr\u00e9judice de 203 milliards d\u2019euros \u00e0 l\u2019\u00e9conomie allemande.<\/li>\n<li>Attention aux configurations incorrectes : Huit entreprises sur dix (81 %) consid\u00e8rent les vuln\u00e9rabilit\u00e9s et les configurations incorrectes comme la plus grande menace pour leur infrastructure.<\/li>\n<li>Absence de MFA : Dans 80 % des cas d\u2019e-mails professionnels compromis, les entreprises concern\u00e9es n\u2019utilisaient pas d\u2019authentification \u00e0 plusieurs facteurs.<\/li>\n<li>Incident de s\u00e9curit\u00e9 plus important : 53 % des entreprises allemandes admettent avoir v\u00e9cu au moins un incident de s\u00e9curit\u00e9 plus important.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h2>Key Facts<\/h2>\n<p><strong>Montant des dommages :<\/strong> La cybercriminalit\u00e9 cause des dommages de plus de 8 billions d\u2019euros dans le monde chaque ann\u00e9e.<\/p>\n<p><strong>P\u00e9nurie de main-d\u2019\u0153uvre qualifi\u00e9e :<\/strong> Il manque plus de 3,5 millions de sp\u00e9cialistes de la cybers\u00e9curit\u00e9 dans le monde.<\/p>\n<h2>Questions fr\u00e9quentes<\/h2>\n<h3>Quelle est la diff\u00e9rence entre la protection des donn\u00e9es et la s\u00e9curit\u00e9 des donn\u00e9es ?<\/h3>\n<p>La protection des donn\u00e9es r\u00e9git l\u2019utilisation l\u00e9gale des donn\u00e9es personnelles (base juridique, finalit\u00e9, droits des personnes concern\u00e9es). La s\u00e9curit\u00e9 des donn\u00e9es comprend les mesures techniques et organisationnelles pour prot\u00e9ger toutes les donn\u00e9es contre la perte, la manipulation ou l\u2019acc\u00e8s non autoris\u00e9.<\/p>\n<h3>Chaque entreprise a-t-elle besoin d\u2019un d\u00e9l\u00e9gu\u00e9 \u00e0 la protection des donn\u00e9es ?<\/h3>\n<p>En Allemagne, un d\u00e9l\u00e9gu\u00e9 \u00e0 la protection des donn\u00e9es est obligatoire si au moins 20 personnes sont r\u00e9guli\u00e8rement employ\u00e9es au traitement automatis\u00e9 de donn\u00e9es personnelles, ou si des cat\u00e9gories particuli\u00e8res de donn\u00e9es (par exemple, des donn\u00e9es de sant\u00e9) sont trait\u00e9es.<\/p>\n<h3>Quels sont les droits des personnes concern\u00e9es selon le RGPD ?<\/h3>\n<p>Droit d\u2019acc\u00e8s, droit de rectification, droit \u00e0 l\u2019effacement, droit \u00e0 la limitation du traitement, droit \u00e0 la portabilit\u00e9 des donn\u00e9es et droit d\u2019opposition. Les entreprises doivent r\u00e9pondre aux demandes dans un d\u00e9lai d\u2019un mois.<\/p>\n<h2>Articles connexes<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2023\/03\/21\/post_id-3199\/\">Slack, Calendly &amp; Co. : Voici les applications les plus populaires pour le travail hybride<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/?p=411\">A\u00e9roport de Francfort : La Fraport AG prot\u00e8ge sa propre infrastructure informatique avec la protection DDoS de Link11<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2022\/09\/10\/post_id-3176\/\">Prot\u00e9ger les identit\u00e9s des clients  &#8211;  Le vol d\u2019identit\u00e9 freine la croissance des entreprises<\/a><\/li>\n<\/ul>\n<h3>Plus du r\u00e9seau MBF Media<\/h3>\n<ul>\n<li><a href=\"https:\/\/www.cloudmagazin.com\" target=\"_blank\" rel=\"noopener\">Actualit\u00e9s sur le cloud et l\u2019infrastructure sur cloudmagazin.com<\/a><\/li>\n<li><a href=\"https:\/\/www.digital-chiefs.de\" target=\"_blank\" rel=\"noopener\">Strat\u00e9gies informatiques pour les d\u00e9cideurs sur digital-chiefs.de<\/a><\/li>\n<\/ul>\n<p><em>Source de l&rsquo;image : Pexels<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"La situation des menaces pour la cybers\u00e9curit\u00e9, d\u00e9sormais des facteurs de succ\u00e8s d\u00e9cisifs pour les organisations et les entreprises, s&rsquo;aggrave de jour en jour. Une fois l&rsquo;infrastructure informatique menac\u00e9e, il s&rsquo;agit de la perte de sommes consid\u00e9rables, de confiance et de r\u00e9putation. Un classement montre les donn\u00e9es et faits les plus r\u00e9cents ainsi que des [&hellip;]","protected":false},"author":55,"featured_media":3127,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"sc\u00e9narios de menace","_yoast_wpseo_title":"Les 30 principaux sc\u00e9narios de menace pour la cybers\u00e9curit\u00e9","_yoast_wpseo_metadesc":"Cybers\u00e9curit\u00e9 : d\u00e9couvrez les 30 menaces principales et prot\u00e9gez votre entreprise contre les attaques. Agissez maintenant pour renforcer votre s\u00e9curit\u00e9.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["post_id-3193"],"footnotes":""},"categories":[252,219],"tags":[],"class_list":["post-7365","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualites","category-case-studies"],"evm_reading_time_minutes":8,"wpml_language":"fr","wpml_translation_of":3193,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7365","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/comments?post=7365"}],"version-history":[{"count":6,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7365\/revisions"}],"predecessor-version":[{"id":11872,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7365\/revisions\/11872"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media\/3127"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media?parent=7365"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/categories?post=7365"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/tags?post=7365"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}