Réseaux numériques Agir au-delà des réseaux : la résilience est aussi humaine

Réseaux numériques Agir au-delà des réseaux : la résilience est aussi humaine

L’Europe se trouve à la croisée des chemins sur la voie d’un avenir numérique solide et interconnecté. La récente proposition de loi sur les réseaux numériques, rendue publique par la Commission européenne, représente un pilier fondamental pour la redéfinition du cadre réglementaire des réseaux numériques du continent. L’objectif est ambitieux : assurer une connectivité avancée, stimuler l’innovation et, à terme, renforcer la protection des utilisateurs et la souveraineté numérique européenne.

Alors que d'un côté l'initiative se concentre à juste titre sur les infrastructures – de l'accélération du très haut débit à la gestion du spectre – de l'autre, des décisions telles que le refus d'imposer une « part équitable » aux grandes technologies et le report de l'arrêt des réseaux de cuivre à 2035 ont suscité des doutes. Ces choix, qui pourraient ralentir la transition complète des infrastructures, rendent la gestion des cybermenaces existantes et futures encore plus critique.

Quelle que soit la rapidité avec laquelle l’Europe construit ses nouvelles artères numériques, une vérité incontournable apparaît : la véritable résilience numérique n’est pas seulement une question de « câbles » ou de vitesse, mais dépend de qui les utilise. Comme il le souligne Matt Cooke, stratège en cybersécurité chez Proofpoint: « L'engagement de la loi sur les réseaux numériques en faveur de la protection des utilisateurs met en évidence un changement fondamental : la résilience numérique est désormais définie par le facteur humain. »

Le facteur humain : le nouveau périmètre de défense à l’ère de l’ADN

Depuis des décennies, la cybersécurité s'est concentrée sur le renforcement d'un périmètre informatique traditionnel : pare-feu, antivirus, systèmes de détection d'intrusion. Mais dans le paysage actuel, caractérisé par une connectivité généralisée, des modèles de travail multi-cloud et hybrides, le véritable périmètre de défense s'est déplacé vers l'individu. Les attaquants savent que le pare-feu le plus robuste ou le système le plus avancé peuvent être contournés grâce à un e-mail de phishing bien conçu, une arnaque d'ingénierie sociale ou des informations d'identification volées. Les personnes sont les plus susceptibles d’être manipulées, et leur erreur – ou leur bonne foi – est souvent la clé d’un accès non autorisé et de la compromission d’entreprises entières.

À mesure que l’ADN milite en faveur d’une plus grande numérisation et d’une connectivité plus rapide, les interactions numériques et les échanges de données se multiplient. Bien que bénéfique pour l’innovation, cette prolifération crée également un terrain fertile pour les attaquants, augmentant de façon exponentielle les opportunités de cibler les personnes au sein des organisations et les utilisateurs de services numériques.

Intelligence artificielle : une arme à double tranchant pour les cybercriminels

Les cybercriminels utilisent l'IA comme un outil pour créer des attaques d'ingénierie sociale si convaincantes qu'elles contournent les défenses traditionnelles, et son apparition a fondamentalement transformé le paysage des menaces, permettant aux attaquants de :

· Personnalisez les attaques à grande échelle : générez des campagnes de phishing, de smishing ou de vishing hautement ciblées et convaincantes, impossibles à distinguer des communications légitimes, adaptées au contexte spécifique de la victime.

· Améliorer la sophistication : créez des textes sans erreurs grammaticales, répliquez des voix (voix deepfakes) ou des vidéos pour des attaques ou des escroqueries encore plus crédibles et difficiles à détecter.

· Adaptation en temps réel : les capacités d'apprentissage automatique permettent aux attaques d'évoluer et de s'affiner en fonction des réactions des utilisateurs, maximisant ainsi le taux de réussite.

L’IA augmente non seulement le volume des attaques, mais amène également la qualité des attaques à des niveaux sans précédent, rendant obsolètes les approches défensives basées uniquement sur des signatures ou des règles fixes.

L’impact sur la continuité des activités et la réputation dans l’écosystème numérique européen

Comme le prévient Matt Cooke, « l’écart entre une tentative de phishing réussie et une paralysie opérationnelle totale est dangereusement étroit ». Ce n’est pas une exagération, un simple clic erroné peut déclencher une chaîne d’événements dévastateurs :

· Ransomware : souvent diffusés via le phishing, ils peuvent bloquer des infrastructures entières d'une entreprise, provoquant des interruptions massives de service et d'énormes pertes économiques.

· Violations de données : une attaque réussie peut conduire au vol de données sensibles des clients ou des propriétaires, avec des conséquences réglementaires (RGPD, NIS2), financières et de réputation qui peuvent compromettre de manière irréversible la confiance du public.

· Services essentiels : DNA vise à soutenir et à améliorer les « services essentiels » européens. Une attaque qui compromet le personnel d’une entreprise fournissant des services critiques (énergie, transports, santé, télécommunications) peut avoir des répercussions bien au-delà de la seule organisation, mettant en cause la stabilité et la sécurité de l’ensemble de l’écosystème numérique européen.

La sécurité comme impératif du conseil d'administration : pas seulement un problème informatique

La vision ADN d’un « écosystème numérique de confiance » ne peut se réaliser que si la cybersécurité est élevée au rang de priorité stratégique. « Il s'agit d'un impératif au niveau du conseil d'administration, et non d'une activité uniquement informatique », souligne Cooke. Cela signifie que la sécurité ne peut plus être considérée comme une simple question technique, mais doit devenir partie intégrante de la stratégie de l'entreprise.

Les dirigeants d’entreprise devront intégrer la sécurité dans chaque décision commerciale, allouer des ressources adéquates et promouvoir une culture de cybersécurité qui imprègne tous les niveaux.

de l'entreprise. La sensibilisation et la formation continue et ciblée deviennent des outils stratégiques pour transformer chaque collaborateur d'un maillon faible potentiel en un « pare-feu humain », capable de reconnaître et de signaler les menaces. L'accent mis par DNA sur la protection des utilisateurs, combiné à des réglementations strictes telles que la directive NIS2, fait de la sécurité une question de conformité et de gouvernance, avec des impacts directs sur le leadership.

Défenses intégrées pour l’élément humain

« Pour répondre aux recommandations de l'ADN et préserver à la fois la rentabilité et la réputation de leur marque, les entreprises doivent donner la priorité à l'élément humain, en mettant en œuvre des défenses intégrées qui permettent aux individus de résister à la vague incessante de tromperie provoquée par l'IA », conclut Matt Cooke.

Un avenir numérique sécurisé nécessite une approche holistique

La loi sur les réseaux numériques est une initiative clé pour façonner l’avenir numérique de l’Europe, en posant les bases d’une infrastructure pour une plus grande connectivité. Mais si l’attention se concentre à juste titre sur les infrastructures, il est essentiel de ne pas perdre de vue la composante la plus critique et, en même temps, la plus vulnérable : l’être humain.

L’ère de l’IA offensive rend impérative une approche de la cybersécurité centrée sur les personnes. Ce n’est qu’en combinant des réseaux modernes et résilients avec une main-d’œuvre sensibilisée, formée et protégée au numérique que l’Europe sera réellement en mesure de réaliser son écosystème numérique de confiance et de sauvegarder sa compétitivité et sa souveraineté sur la scène mondiale. Investir dans une sécurité centrée sur l’humain, avec des défenses intégrées, est non seulement un choix judicieux, mais aussi une nécessité stratégique pour relever les défis de l’ADN et construire un avenir numérique véritablement sécurisé.

Voir l’article original en italien

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚