DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Une illustration graphique sur fond de circuits imprimés numériques sombres, représentant visuellement la faille BitLocker YellowKey, une vulnérabilité critique et vieille de plusieurs années qui affecte le système d'exploitation de Microsoft. Au premier plan, une grande clé jaune stylisée, frappée du logo bleu de Windows, symbolise l'accès forcé aux mécanismes de chiffrement. En arrière-plan, une série de cadenas grisés et alignés illustre les couches de sécurité informatique et la protection des données désormais compromises par cette faille matérielle. Le logo officiel du média dcod.ch apparaît discrètement dans le coin inférieur droit de l'image.
    La faille BitLocker YellowKey, critique et vieille de plusieurs années
  • Un visuel d'information de DCOD, sur fond jaune uni, illustrant une augmentation spectaculaire. Sur la gauche, un mégaphone rouge et blanc symbolise l'annonce d'une nouvelle. À droite, un graphique à barres 3D composé de quatre blocs rouges de hauteur croissante montre une progression continue, couronné par une flèche rouge qui zigzague en flèche vers le haut. Ce visuel résume la hausse de 76 % des signalements de vulnérabilités dans les programmes de bug bounty due à l'utilisation de l'IA par les chercheurs. Le logo dcod.ch est visible dans le coin inférieur droit.
    Bug bounty : l’IA fait bondir les signalements de 76%
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 6 opérations et arrestations du 22 mai 2026
  • Une femme souriante faisant le signe V sur fond jaune, avec un graphisme de loupe analysant ses doigts pour symboliser l'extraction d'empreintes digitales. Logo dcod.ch en bas à droite.
    Comment le signe V vous expose au vol d’empreintes digitales
  • Bannière d'information du média DCOD associant le drapeau de la Suisse à gauche et des pages de journaux d'actualités à droite, illustrant les dernières nouvelles et réformes réglementaires helvétiques.
    Cybersécurité : les dernières nouvelles de la Confédération et de l’OFCS 🇨🇭
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Cyber-attaques / fraudes

La dure réalité : plus de 7 mois pour se remettre sur pied après une cyberattaque

  • Marc Barbezat
  • 3 décembre 2024
  • 3 minutes de lecture
Processus de recouvrement
▾ Sommaire
Des problèmes de complexité technologique et de responsabilitéLa pénurie de talents et ses conséquencesUne vision contrastée des investissements en cybersécuritéPour en savoir plus(Re)découvrez également:
Les entreprises mettent en moyenne 7,3 mois pour se remettre d’incidents de cybersécurité, soit 25 % de plus que prévu.

Les dernières recherches menées par Fastly, en collaboration avec Sapio Research, révèlent une réalité difficile pour de nombreuses entreprises : la durée de récupération après un incident de cybersécurité est bien plus longue qu’anticipée. Malgré des attentes d’une reprise en environ six mois, il s’avère que le processus prend en moyenne 25 % plus de temps, soit près de 7,3 mois. Cet allongement des délais est directement corrélé à la baisse des investissements en cybersécurité.

image 48
Source Fastly : temps de recouvrement après un cyberincident

L’étude souligne que les entreprises prévoyant de réduire leurs dépenses en cybersécurité subissent des temps de récupération encore plus longs, prenant environ un tiers de plus que prévu, atteignant presque 11 mois. Cela montre que la capacité de résilience face aux cyberattaques est directement liée à l’engagement financier des organisations. Les mesures préventives, telles que le renforcement des contrôles de sécurité et la formation accrue des employés, sont privilégiées, mais elles ne suffisent pas à assurer une reprise rapide en cas d’incident majeur.

Des problèmes de complexité technologique et de responsabilité

La complexité des outils technologiques constitue un obstacle majeur pour de nombreuses entreprises qui tentent d’améliorer leur posture de cybersécurité. La prolifération d’outils qui se chevauchent rend difficile la gestion des incidents, notamment les réponses rapides et coordonnées. Après la panne massive liée à CrowdStrike en 2024, les responsables de la sécurité se posent de plus en plus de questions sur la fiabilité de leurs solutions existantes.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Par ailleurs, une question cruciale émerge : celle de la responsabilité en cas d’incident. Seulement 36 % des entreprises déclarent avoir une identification claire des rôles et des responsabilités en matière de cybersécurité, ce qui laisse la majorité dans une zone floue. Cette absence de responsabilité définie complique la mise en place d’une stratégie efficace de réponse aux incidents et fragilise les efforts de prévention.

La pénurie de talents et ses conséquences

La question des talents en cybersécurité reste un défi de taille. Près de la moitié des entreprises interrogées estiment ne pas avoir investi suffisamment dans le recrutement et la formation de personnel qualifié. La difficulté à trouver des compétences adéquates sur le marché est un frein majeur à la croissance des équipes de sécurité, et cela se ressent dans la capacité à répondre efficacement aux incidents.

Face à ces défis, de plus en plus d’organisations envisagent de se tourner vers la formation interne et le mentorat pour combler le fossé des compétences. L’idée est de renforcer la collaboration entre différents départements, comme les équipes de développement, pour intégrer les principes de sécurité directement dans la conception des produits.

Une vision contrastée des investissements en cybersécurité

Bien que 87 % des entreprises prévoient d’augmenter leurs investissements en cybersécurité dans l’année à venir, il existe un contraste entre ces intentions et la réalité des dépenses effectives. Près de la moitié des organisations estiment qu’elles ont sous-investi dans des secteurs clés, ce qui les rend vulnérables. Cette réalité est aggravée par une perception du C-suite qui voit souvent la cybersécurité comme un frein à l’innovation et non comme un catalyseur de transformation digitale sécurisée.

Pour en savoir plus

Chemin long vers la récupération : une étude de Fastly révèle que les entreprises mettent 25 % de plus de temps à se remettre des incidents de cybersécurité que prévu.

Les organisations réévaluent leurs allocations budgétaires en matière de cybersécurité après avoir mis 7,3 mois pour se remettre d’incidents en 2024 – plus d’un mois de plus que prévu. Fastly, Inc. (NYSE: FSLY), un leader dans les plateformes de cloud edge mondiales, a lancé son dernier rapport annuel de recherche en sécurité mondiale, révélant une augmentation du temps nécessaire aux entreprises pour se remettre d’incidents cybernétiques. En 2024, les entreprises ont signalé mettre en moyenne 7,3 mois pour se remettre de violations de cybersécurité

Lire la suite sur investors.fastly.com
Cybersecurity Report cover v2 1

(Re)découvrez également:

Près du double : l’OFCS annonce 34’789 incidents au premier semestre 2024

Les cybermenaces en Suisse augmentent fortement, avec 34 789 incidents au premier semestre 2024, principalement des escroqueries et des tentatives de phishing.

Lire la suite sur dcod.ch
Près du double : l’OFCS annonce 34'789 incidents au premier semestre 2024

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • Fastly
  • rapport
  • restauration
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Une femme souriante faisant le signe V sur fond jaune, avec un graphisme de loupe analysant ses doigts pour symboliser l'extraction d'empreintes digitales. Logo dcod.ch en bas à droite.
Lire l'article

Comment le signe V vous expose au vol d’empreintes digitales

Capture d'écran d'un ordinateur portable affichant une visioconférence Microsoft Teams divisée en deux écrans. De chaque côté, un homme barbu, ressemblant à un frère jumeau technicien, est assis devant son ordinateur dans un bureau sombre encombré de câbles. Sous les fenêtres vidéo, une interface de terminal de commande affiche des lignes de code malveillant ciblant des bases de données, simulant un acte de cybercrime en direct.
Lire l'article

Cybercrime : une bourde sur Teams offre les coupables à la police

Illustration de cybersécurité montrant un hacker tapant sur un ordinateur portable avec un masque blanc symbolisant l'anonymat, illustrant comment les arnaques dopées à l'IA permettent au crime de changer d'échelle à travers le code informatique et les fraudes numériques.
Lire l'article

Arnaques dopées à l’IA : comment le crime change d’échelle

Des idées de lecture recommandées par DCOD

Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café