25 juin 2024
Infographie : Adoption de l’IA/AA et préparation à la cybersécurité
Principales conclusions de notre étude canadienne 2024 sur la cybersécurité
Observations essentielles :
Adoption des cadres de travail de sécurité :
- Dans l’ensemble des industries, ISO 27001/27002 est largement adopté, services financiers en tête avec 71,4 %.
- Les institutions gouvernementales privilégient le NIST CSF à 67,6 %.
Intégration IA/AA :
Les services financiers et les soins de santé mettent une emphase accrue sur l’intégration de l’IA/AA dans la cybersécurité, avec 73,2 % des services financiers et 70,3 % des organisations de soins de santé priorisant l’intégration de l’IA/AA dans la cybersécurité.
Avantages de l’IA/AA :
- 67,3 % des organisations de services financiers apprécient la diminution des alertes faussement positives.
- 67,7 % des organisations de soins de santé mettent l’accent sur les temps de réaction accélérés face aux incidents.
Risques associés à l’IA antagoniste :
62,5 % des services financiers et 61,8 % des organisations gouvernementales soulignent que l’automatisation de la découverte et de l’exploitation des vulnérabilités représente le plus risque le plus important.
Perception à l’échelle gouvernementale :
Cadres de cybersécurité :
Les organisations gouvernementales adhèrent principalement au NIST CSF (67,6 %) et au SOC II ( 61,8 %), reflétant l’accent mis sur des normes de sécurité robustes.
Préoccupations liées aux risques :
Les principales préoccupations impliquent l’automatisation de la découverte et de l’exploitation des vulnérabilités (53,5 %) et le développement plus rapide de nouvelles souches de logiciels malveillants (46,5 %).
Adoption de l’IA/AA :
- 50 % considèrent l’IA/l’AA comme une priorité d’élevée à modérée
- 56,9 % prévoient un impact positif de majeur à modéré sur la cybersécurité au cours des deux prochaines années.
Perspectives sur le secteur des soins de santé :
Cadres de cybersécurité :
Le secteur des soins de santé dépend fortement d’ISO 27001/27002 (52,5 %) et de SOC II (64,4 %) pour la conformité de la sécurité.
Adoption de l’IA/AA :
- 70,3 % donnant la priorité à l’IA/AA.
- 65,3 % prévoient un impact positif de majeur à modéré sur la cybersécurité.
Préoccupations liées aux risques :
- Les principales préoccupations impliquent l’automatisation de la découverte et de l’exploitation des vulnérabilités (53,5 %) et le développement plus rapide de nouvelles souches de logiciels malveillants (46,5 %).
- 61,4 % craignent que l’IA/AA surpasse les mesures défensives.
Perspectives dans le secteur de l’éducation :
Cadres de cybersécurité :
Les établissements d’enseignement suivent principalement les directives ISO27001/27002(57,8 %) et NIST CSF (64,7 %) pour la cybersécurité.
Adoption de l’IA/AA :
- 50 % accordent la priorité à l’IA/AA.
- 52 % anticipent un impact positif de majeur à modéré sur la cybersécurité.
Préoccupations liées aux risques :
- Les principales préoccupations concernent l’automatisation de la découverte et de l’exploitation des vulnérabilités (62,7 %) et l’adaptation progressive des cyberattaques (40,2 %).
- 61,8 % craignent que l’IA/AA surpasse les mesures défensives.
Perspectives comparatives :
Adoption de l’IA/AA :
Les responsables des soins de santé en matière de priorisation de l’IA/AA (70,3 %), suivis des services financiers (73,2 %) et de l’éducation (50 %).
Cadres de cybersécurité :
Les services financiers et les soins de santé accordent la priorité aux normes ISO 27001/27002 et SOC II, tandis que les institutions gouvernementales comptent sur le NIST CSF et SOC II.