DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Une salle de conférence vide avec des sièges noirs au premier plan et une scène avec quatre chaises blanches à l'arrière-plan. Sur le grand écran de scène, on voit la page d'accueil YouTube de la chaîne 'Underscore_'
    À découvrir : Underscore_, talk-show cyber vidéo/podcast
  • Main robotique manipulant le clavier d'un ordinateur portable devant des icônes holographiques de puce IA et de panneau d'avertissement, surmontée du logo rouge de l'EPFL et de la marque dcod.ch.
    Agents IA : la persuasion double le succès des attaques
  • Texte alternatif (alt) : Une main débranche une prise électrique sur fond du drapeau de l'Iran, illustrant la cyberattaque contre une centrale électrique au Royaume-Uni.
    Royaume-Uni : une cyberattaque stoppe une centrale 4 jours
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Coups de filet & sanctions : 6 opérations contre la cybercriminalité du 28 août 2026 (dont Mabna Institute)
  • Un utilisateur assis à un bureau en bois consulte sur son ordinateur portable l'assistant Lumo de Proton, symbolisé par un chat violet à l'écran, illustrant l'outil AI Paper Trail conçu pour évaluer la confidentialité des échanges sur ChatGPT et Claude. — Logo DCOD en filigrane.
    Proton lance AI Paper Trail pour évaluer ChatGPT et Claude
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes

La dure réalité : plus de 7 mois pour se remettre sur pied après une cyberattaque

  • Marc Barbezat
  • 3 décembre 2024
  • 3 minutes de lecture
Processus de recouvrement
▾ Sommaire
Des problèmes de complexité technologique et de responsabilitéLa pénurie de talents et ses conséquencesUne vision contrastée des investissements en cybersécuritéPour en savoir plus(Re)découvrez également:
Les entreprises mettent en moyenne 7,3 mois pour se remettre d’incidents de cybersécurité, soit 25 % de plus que prévu.

Les dernières recherches menées par Fastly, en collaboration avec Sapio Research, révèlent une réalité difficile pour de nombreuses entreprises : la durée de récupération après un incident de cybersécurité est bien plus longue qu’anticipée. Malgré des attentes d’une reprise en environ six mois, il s’avère que le processus prend en moyenne 25 % plus de temps, soit près de 7,3 mois. Cet allongement des délais est directement corrélé à la baisse des investissements en cybersécurité.

image 48
Source Fastly : temps de recouvrement après un cyberincident

L’étude souligne que les entreprises prévoyant de réduire leurs dépenses en cybersécurité subissent des temps de récupération encore plus longs, prenant environ un tiers de plus que prévu, atteignant presque 11 mois. Cela montre que la capacité de résilience face aux cyberattaques est directement liée à l’engagement financier des organisations. Les mesures préventives, telles que le renforcement des contrôles de sécurité et la formation accrue des employés, sont privilégiées, mais elles ne suffisent pas à assurer une reprise rapide en cas d’incident majeur.

Des problèmes de complexité technologique et de responsabilité

La complexité des outils technologiques constitue un obstacle majeur pour de nombreuses entreprises qui tentent d’améliorer leur posture de cybersécurité. La prolifération d’outils qui se chevauchent rend difficile la gestion des incidents, notamment les réponses rapides et coordonnées. Après la panne massive liée à CrowdStrike en 2024, les responsables de la sécurité se posent de plus en plus de questions sur la fiabilité de leurs solutions existantes.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Par ailleurs, une question cruciale émerge : celle de la responsabilité en cas d’incident. Seulement 36 % des entreprises déclarent avoir une identification claire des rôles et des responsabilités en matière de cybersécurité, ce qui laisse la majorité dans une zone floue. Cette absence de responsabilité définie complique la mise en place d’une stratégie efficace de réponse aux incidents et fragilise les efforts de prévention.

La pénurie de talents et ses conséquences

La question des talents en cybersécurité reste un défi de taille. Près de la moitié des entreprises interrogées estiment ne pas avoir investi suffisamment dans le recrutement et la formation de personnel qualifié. La difficulté à trouver des compétences adéquates sur le marché est un frein majeur à la croissance des équipes de sécurité, et cela se ressent dans la capacité à répondre efficacement aux incidents.

Face à ces défis, de plus en plus d’organisations envisagent de se tourner vers la formation interne et le mentorat pour combler le fossé des compétences. L’idée est de renforcer la collaboration entre différents départements, comme les équipes de développement, pour intégrer les principes de sécurité directement dans la conception des produits.

Une vision contrastée des investissements en cybersécurité

Bien que 87 % des entreprises prévoient d’augmenter leurs investissements en cybersécurité dans l’année à venir, il existe un contraste entre ces intentions et la réalité des dépenses effectives. Près de la moitié des organisations estiment qu’elles ont sous-investi dans des secteurs clés, ce qui les rend vulnérables. Cette réalité est aggravée par une perception du C-suite qui voit souvent la cybersécurité comme un frein à l’innovation et non comme un catalyseur de transformation digitale sécurisée.

Pour en savoir plus

Chemin long vers la récupération : une étude de Fastly révèle que les entreprises mettent 25 % de plus de temps à se remettre des incidents de cybersécurité que prévu.

Les organisations réévaluent leurs allocations budgétaires en matière de cybersécurité après avoir mis 7,3 mois pour se remettre d’incidents en 2024 – plus d’un mois de plus que prévu. Fastly, Inc. (NYSE: FSLY), un leader dans les plateformes de cloud edge mondiales, a lancé son dernier rapport annuel de recherche en sécurité mondiale, révélant une augmentation du temps nécessaire aux entreprises pour se remettre d’incidents cybernétiques. En 2024, les entreprises ont signalé mettre en moyenne 7,3 mois pour se remettre de violations de cybersécurité

Lire la suite sur investors.fastly.com
Cybersecurity Report cover v2 1

(Re)découvrez également:

Près du double : l’OFCS annonce 34’789 incidents au premier semestre 2024

Les cybermenaces en Suisse augmentent fortement, avec 34 789 incidents au premier semestre 2024, principalement des escroqueries et des tentatives de phishing.

Lire la suite sur dcod.ch
Près du double : l’OFCS annonce 34'789 incidents au premier semestre 2024

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • Fastly
  • rapport
  • restauration
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Main robotique manipulant le clavier d'un ordinateur portable devant des icônes holographiques de puce IA et de panneau d'avertissement, surmontée du logo rouge de l'EPFL et de la marque dcod.ch.
Lire l'article

Agents IA : la persuasion double le succès des attaques

Texte alternatif (alt) : Une main débranche une prise électrique sur fond du drapeau de l'Iran, illustrant la cyberattaque contre une centrale électrique au Royaume-Uni.
Lire l'article

Royaume-Uni : une cyberattaque stoppe une centrale 4 jours

Vue aérienne d'une équipe de travail sur table en bois, recouverte d'un large icône orange de crâne malveillant et d'un panneau d'avertissement.
Lire l'article

L’accès interne devient une marchandise 🤩️ sur Telegram

Des idées de lecture recommandées par DCOD

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois