Opinion : L’IA et les technologies quantiques menaceront la sécurité des entreprises

Opinion : L’IA et les technologies quantiques menaceront la sécurité des entreprises

L’infrastructure d’identité des entreprises de la région Asie-Pacifique (APAC) n’est pas en mesure de faire face au niveau actuel de menaces dues à l’intelligence artificielle. Darren Guccione, PDG de Keeper Security, a écrit à ce sujet dans une chronique pour SMBtech.

L’IA a facilité la mise à l’échelle des attaques contre les comptes et les systèmes d’accès, et la menace quantique n’est plus un « problème d’un avenir lointain », a déclaré l’expert, citant une étude de Keeper Security Identity Security at Machine Speed.

Selon le rapport, 83 % des responsables de la cybersécurité et de l'informatique dans la région APAC ont indiqué que le paysage des menaces est devenu plus complexe. Près de la moitié des personnes interrogées (47 %) associent directement cela aux attaques d’IA.

Un autre défi est la sécurité du cloud. Dans la région, 46% des entreprises le considèrent comme le principal point faible de leur protection.

Guccione a noté séparément la croissance du nombre de nouvelles « personnalités numériques ». 38% des entreprises de l'APAC sont sous pression en raison de l'augmentation du nombre de comptes et d'identités associées.

53 % des organisations ont signalé des problèmes d'interaction avec des utilisateurs non humains : comptes de service, API-jetons et informations d'identification pour l'automatisation. Ils apparaissent plus rapidement que les entreprises ne peuvent prendre le contrôle.

De nombreuses organisations continuent d'utiliser l'authentification par SMS. En APAC, 36 % des entreprises utilisent cette méthode et en Chine, 40 %.

L'expert considère le SMS comme l'un des éléments de protection les plus vulnérables. Il a rappelé les risques liés à l’échange de cartes SIM, au phishing en temps réel et à l’ingénierie sociale utilisant l’IA.

Dans ce contexte, 41 % des entreprises de la région ont déjà mis en place des solutions anti-hameçonnage. MAEFIDO2clés de sécurité matérielles et clés d'accès. Mais seulement 26 % des organisations ont pu passer complètement au type de protection le plus récent et le plus sécurisé.

Dans le même temps, 64 % des entreprises dans le monde ne disposent toujours pas d’un système pleinement opérationnel. PAM-systèmes. En APAC, 38 % des organisations ont mis en œuvre un tel mécanisme, et au Japon, seulement 22 %.

Menace quantique et nouvelles normes

La deuxième partie de la chronique concerne la menace quantique. Selon Guccione, le scénario de la récolte maintenant, décrypté plus tard ne peut pas être considéré comme purement théorique. Les attaquants accumulent déjà des données cryptées, dans l’espoir de les pirater après l’avènement des puissants ordinateurs quantiques.

Les informations ayant une longue durée de vie sont menacées : reporting financier, propriété intellectuelle et infrastructure d’identification.

Guccione a rappelé qu'en août 2024 NIST a approuvé les premières normes de cryptographie post-quantique – FIPS 203, FIPS 204 et FIPS 205.

En mars 2025, les Britanniques NCSC a publié une feuille de route pour la migration vers le chiffrement post-quantique. Le document suggère :

  • d’ici 2028, réaliser un inventaire des systèmes crypto-dépendants ;
  • réaliser des migrations prioritaires d’ici 2031 ;
  • achever la transition d’ici 2035.

SMBtech cite ce calendrier comme le signal qu'il ne sera plus possible de reporter la préparation.

Cloudflare, après avoir publié les normes du NIST, les a qualifiées de jalon majeur pour sécuriser les communications modernes dans le monde de l'informatique quantique. La Fondation OpenID a également averti que la menace affectait les jetons, les certificats et TLS — les éléments de base d'une infrastructure d'identification moderne.

Les suggestions pratiques pour améliorer la sécurité comprennent :

  • refus d'authentification SMS ;
  • mise en œuvre accélérée des mots de passe et de la MFA ;
  • inventaire des dépendances cryptographiques avant de passer à des schémas hybrides et post-quantiques.

Rappelons qu'en mai, le directeur mondial de l'innovation de Cisco, Guy Diedrich, avait déclaré que l'entreprise préparerait l'infrastructure réseau avant le saut quantique.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !

Voir l’article original en russe