{"id":5677,"date":"2024-10-15T21:38:04","date_gmt":"2024-10-15T19:38:04","guid":{"rendered":"https:\/\/www.peterhacker.io\/it-sa-expo-congress\/"},"modified":"2024-10-16T07:38:49","modified_gmt":"2024-10-16T05:38:49","slug":"it-sa-expo-congress","status":"publish","type":"page","link":"https:\/\/www.peterhacker.io\/fr\/it-sa-expo-congress\/","title":{"rendered":"it-sa Expo &#038; Congress"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-page\" data-elementor-id=\"5677\" class=\"elementor elementor-5677 elementor-5666\" data-elementor-post-type=\"page\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-54d1eedf elementor-section-full_width elementor-section-height-min-height elementor-section-height-default elementor-section-items-middle\" data-id=\"54d1eedf\" data-element_type=\"section\" data-e-type=\"section\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-50d00fc9\" data-id=\"50d00fc9\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-7081eb88 elementor-widget elementor-widget-heading\" data-id=\"7081eb88\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Quo vadis cyber risks ?  it-sa Expo&amp;Congress : Keynote sp\u00e9ciale de Peter Hacker sur les risques et les d\u00e9fis g\u00e9opolitiques<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-2700976e elementor-widget elementor-widget-text-editor\" data-id=\"2700976e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400;\">La dixi\u00e8me keynote sp\u00e9ciale de l&#8217;it-sa Expo&amp;Congress, qui aura lieu le 24 octobre 2024, promet \u00e0 nouveau des perspectives passionnantes et un aper\u00e7u de l&#8217;avenir de la cybers\u00e9curit\u00e9. Les risques et les strat\u00e9gies pour y faire face seront au centre de l&#8217;attention lorsque le speaker de la Special Keynote, Peter Hacker, prendra la parole.<\/span><\/p>\n\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-cca2378 elementor-section-full_width elementor-section-height-min-height elementor-section-height-default elementor-section-items-middle\" data-id=\"cca2378\" data-element_type=\"section\" data-e-type=\"section\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-f39a616\" data-id=\"f39a616\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-ffb5a56 elementor-widget__width-initial elementor-widget elementor-widget-text-editor\" data-id=\"ffb5a56\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>L&#8217;expert, entrepreneur et auteur <a href=\"https:\/\/www.peterhacker.io\/fr\/\"><span style=\"font-weight: 400;\">Peter Hacker<\/span><\/a><span style=\"font-weight: 400;\"> s&#8217;occupe globalement des th\u00e8mes du changement num\u00e9rique, de la cybercriminalit\u00e9 et de la cybers\u00e9curit\u00e9. Son expertise est recherch\u00e9e par les entreprises, les organisations internationales et r\u00e9gionales, les autorit\u00e9s de r\u00e9gulation et les agences de notation. Peter Hacker est le fondateur et le directeur ex\u00e9cutif de <\/span><a href=\"https:\/\/www.distinction.global\/fr\/\"><span style=\"font-weight: 400;\">Distinction.global<\/span><\/a><span style=\"font-weight: 400;\">, un groupe de r\u00e9flexion ind\u00e9pendant et mondial sur la cybers\u00e9curit\u00e9 et le transfert de risques bas\u00e9 en Suisse.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Dans l&#8217;interview, Hacker aborde des points qu&#8217;il examinera en d\u00e9tail dans sa keynote exclusive : La perception des cyber-risques au niveau du top management, les d\u00e9fis g\u00e9opolitiques croissants, l&#8217;importance de l&#8217;intelligence artificielle et la r\u00e9silience comme facteur d\u00e9cisif pour r\u00e9sister aux cyber-attaques.&nbsp;<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Puisque nous aimons partager explicitement cette interview \u00e9galement pour les pays francophones, ou des zones francophones sp\u00e9cifiques, nous avons d\u00e9cid\u00e9 d&#8217;\u00e9tendre l&#8217;interview aux adeptes de Peter Hacker et aux parties int\u00e9ress\u00e9es dans cette r\u00e9gion ( La France, La Suisse Romandie et La Wallonie) et d&#8217;adapter certaines questions sp\u00e9cifiquement \u00e0 la r\u00e9gion.<\/span><\/p>\n<h3><b>Depuis quand vous int\u00e9ressez-vous \u00e0 la cybers\u00e9curit\u00e9 et y a-t-il eu un \u00e9l\u00e9ment d\u00e9clencheur particulier ?<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Les nouvelles technologies et la num\u00e9risation me fascinent depuis de nombreuses ann\u00e9es. J&#8217;ai d\u00e9velopp\u00e9 tr\u00e8s t\u00f4t une passion pour la programmation et le d\u00e9veloppement du codage. Le c\u00f4t\u00e9 obscur de la technologie ne m&#8217;a pas \u00e9chapp\u00e9. Je me suis rapidement rendu compte du lien \u00e9troit entre les possibilit\u00e9s techniques et la s\u00e9curit\u00e9. La cybers\u00e9curit\u00e9 me convient donc parfaitement. En tant qu&#8217;expert international en s\u00e9curit\u00e9 informatique, j&#8217;assume ma part de responsabilit\u00e9 dans la s\u00e9curisation de l&#8217;avenir num\u00e9rique de chacun d&#8217;entre nous.<\/span><span style=\"font-family: var( --e-global-typography-text-font-family ), Sans-serif;\">&nbsp;<\/span><\/p>\n<h3><b>En tant qu&#8217;expert tr\u00e8s demand\u00e9, vous voyagez dans le monde entier et \u00eates directement confront\u00e9 \u00e0 la perception des cyberrisques au plus haut niveau de la direction. Quelles sont les questions que les cadres sup\u00e9rieurs vous adressent ?<\/b><\/h3>\n<p>Pour de nombreux conseils d&#8217;administration ou membres de la direction avec lesquels je m&#8217;entretiens, les cyber-risques figurent d\u00e9sormais en t\u00eate de liste des risques.Le fait que les conseils d&#8217;administration &#8211; surtout aux \u00c9tats-Unis &#8211; aient d\u00e9j\u00e0 \u00e9t\u00e9 licenci\u00e9s pour des dommages mat\u00e9riels caus\u00e9s par des cyberattaques et qu&#8217;ils en aient \u00e9t\u00e9 tenus l\u00e9galement responsables joue certainement un r\u00f4le. Je ressens donc une certaine inqui\u00e9tude \u00e0 accorder suffisamment d&#8217;attention \u00e0 ce sujet. En outre, on prend enfin conscience, m\u00eame si ce n&#8217;est que progressivement, qu&#8217;un investissement dans la cybers\u00e9curit\u00e9 prot\u00e8ge des biens immat\u00e9riels tels que la propri\u00e9t\u00e9 intellectuelle ou la r\u00e9putation de la marque. La fr\u00e9quence et la complexit\u00e9 croissantes des cyberattaques contre les infrastructures critiques ou les services de base, ainsi que leurs cons\u00e9quences financi\u00e8res, juridiques et s\u00e9curitaires, en sont certainement la cause.<br><b style=\"font-family: var( --e-global-typography-text-font-family ), Sans-serif;\">Petit \u00e0 petit, la s\u00e9curit\u00e9 informatique au niveau du conseil d&#8217;administration n&#8217;est donc plus seulement per\u00e7ue comme une &#8216;d\u00e9pense op\u00e9rationnelle&#8217;. Mais bien que la peur d&#8217;\u00eatre pris au d\u00e9pourvu augmente, les investissements sont insuffisants.<\/b><span style=\"font-family: var( --e-global-typography-text-font-family ), Sans-serif;\">&nbsp;<\/span><span style=\"font-family: var( --e-global-typography-text-font-family ), Sans-serif;\">De plus, il manque tout simplement des ressources qualifi\u00e9es. Les tensions g\u00e9opolitiques influencent actuellement le commerce international et les cha\u00eenes d&#8217;approvisionnement dans des dimensions jusqu&#8217;ici insoup\u00e7onn\u00e9es.<\/span><\/p>\n<h3><b style=\"font-family: var( --e-global-typography-text-font-family ), Sans-serif;\">Vous \u00e9voquez la situation g\u00e9opolitique de plus en plus instable. Quels sont les aspects du paysage s\u00e9curitaire mondial qui retiennent particuli\u00e8rement votre attention?<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Les tensions entre les superpuissances vont continuer \u00e0 augmenter. La complexit\u00e9 des cyberattaques a augment\u00e9 \u00e0 l&#8217;\u00e9chelle mondiale, ce qui rend probable la poursuite de la course aux armements.&nbsp;<\/span><b style=\"font-family: var( --e-global-typography-text-font-family ), Sans-serif;\">Les \u00e9lections am\u00e9ricaines entra\u00eeneront \u00e9galement une nouvelle aggravation des nouveaux vecteurs et cibles d&#8217;attaques possibles dans le cyberespace.&nbsp;<\/b><span style=\"font-family: var( --e-global-typography-text-font-family ), Sans-serif;\">Les conflits r\u00e9gionaux tels que Russie-Ukraine et Isra\u00ebl-Gaza ont aliment\u00e9 de nouvelles tendances d&#8217;attaque et d&#8217;hacktivisme, avec des objectifs sociaux, \u00e9conomiques et politiques en ligne de mire. Nous devons continuer \u00e0 faire face \u00e0 l&#8217;ing\u00e9nierie sociale, aux ransomwares, aux compromissions d&#8217;e-mails professionnels (BEC), aux d\u00e9figurations de sites web et aux attaques complexes via les logiciels malveillants Wiper. En outre, les nouvelles m\u00e9thodes d&#8217;attaque guid\u00e9es par l&#8217;IA renforcent les d\u00e9fis, souvent avec le soutien des forces gouvernementales.<\/span><\/p>\n<h3><b style=\"font-family: var( --e-global-typography-text-font-family ), Sans-serif;\">Selon vous, les entreprises de la r\u00e9gion (La France, La Suisse Romandie et Wallonie)&nbsp; sont-elles bien positionn\u00e9es en mati\u00e8re de cybers\u00e9curit\u00e9 ?<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">En France, dans la Suisse Romandie ou en Wallonie, je travaille souvent avec des entreprises industrielles, entreprises horlog\u00e8res, technologiques, pharmaceutiques,&nbsp; financi\u00e8res et&nbsp;<\/span><span style=\"font-weight: 400;\">transport et logistique. Leur IT ou Operational Technology reste une cible privil\u00e9gi\u00e9e des cybercriminels. Les installations industrielles sont aujourd&#8217;hui beaucoup plus faciles \u00e0 attaquer qu&#8217;auparavant, lorsque l&#8217;IT et l&#8217;OT \u00e9taient s\u00e9par\u00e9s. Le lien avec l&#8217;IIoT (Industrial Internet of Things) augmente le risque d&#8217;attaques r\u00e9ussies contre l&#8217;OT, car nous associons d\u00e9sormais simultan\u00e9ment des donn\u00e9es organisationnelles (logistique et exp\u00e9dition) \u00e0 des donn\u00e9es techniques provenant de syst\u00e8mes de fabrication assist\u00e9s par ordinateur (production). Trop souvent, les investissements et les mises \u00e0 niveau les plus urgents font d\u00e9faut. <\/span><b>Je suis alarm\u00e9 par la fr\u00e9quence des attaques d&#8217;ing\u00e9nierie sociale dans des secteurs tels que les <\/b><span style=\"font-weight: 400;\">horlog\u00e8res<\/span><b> l&#8217;\u00e9nergie, le gaz, le p\u00e9trole, la construction m\u00e9canique, l&#8217;automobile, les banques, les assurances, l&#8217;industrie pharmaceutique et la technologie. <\/b><span style=\"font-weight: 400;\">Les incidents massifs ne sont qu&#8217;une question de temps.<\/span><\/p>\n<h3><b>Que pouvons-nous apprendre des autres pays ?<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Nous sommes engag\u00e9s dans une course \u00e0 l&#8217;armement num\u00e9rique. Les pirates informatiques s&#8217;attaquent aux infrastructures critiques dans le monde entier, y compris dans la r\u00e9gion. Les investissements dans la protection de cette infrastructure devraient \u00eatre prioritaires. Ma recommandation urgente : repenser les concepts de s\u00e9curit\u00e9, maintenir les syst\u00e8mes \u00e0 jour, former r\u00e9guli\u00e8rement les \u00e9quipes, les d\u00e9charger le plus rapidement possible (les ressources imit\u00e9es m\u00e8nent in\u00e9vitablement au burnout) et mieux les r\u00e9mun\u00e9rer. Mais surtout, il faut toujours se rendre \u00e0 l&#8217;\u00e9vidence : <\/span><b>La plupart du temps, l&#8217;homme est au centre de l&#8217;attaque. La sensibilisation \u00e0 la cybers\u00e9curit\u00e9 est donc essentielle.<\/b> <b>Le th\u00e8me de la cyber-r\u00e9silience, c&#8217;est-\u00e0-dire de la r\u00e9ponse et de la r\u00e9cup\u00e9ration, est au moins aussi important. Il est aujourd&#8217;hui plus important que jamais de conserver sa capacit\u00e9 d&#8217;action m\u00eame en cas d&#8217;attaque, c&#8217;est-\u00e0-dire de r\u00e9agir activement.<\/b><span style=\"font-weight: 400;\"> Au niveau du conseil d&#8217;administration ou de la direction, il faut encore plus comprendre que la cybers\u00e9curit\u00e9 n&#8217;est pas seulement une question de co\u00fbts, mais qu&#8217;elle sert la valeur de l&#8217;entreprise. Cela suppose qu&#8217;au niveau du top management, on comprenne ce qui est en jeu, entre autres quels sont les risques de responsabilit\u00e9 (y compris la responsabilit\u00e9 du conseil d&#8217;administration) et surtout quelles sont les options d&#8217;action dans les 12 \u00e0 72 heures &#8211; ce que l&#8217;on appelle l&#8217;\u00ab Actionable Intelligence \u00bb.<\/span><span style=\"font-family: var( --e-global-typography-text-font-family ), Sans-serif;\">&nbsp;<\/span><\/p>\n<h3><b>Les managers devraient donc consid\u00e9rer la cybers\u00e9curit\u00e9 comme un facteur positif pour le succ\u00e8s de l&#8217;entreprise ?<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Exactement. <\/span><b>Consid\u00e9rer chaque investissement dans la cybers\u00e9curit\u00e9 comme un investissement dans la protection de biens immat\u00e9riels et non comme un facteur de co\u00fbt, telle est la question centrale pour une meilleure s\u00e9curit\u00e9 informatique. Nous avons besoin d&#8217;un changement de culture.<\/b><span style=\"font-weight: 400;\"> Une attaque radicale contre le syst\u00e8me financier mondial, une centrale nucl\u00e9aire ou l&#8217;infrastructure \u00e9nerg\u00e9tique est un sc\u00e9nario d&#8217;horreur &#8211; mais il ne peut malheureusement pas \u00eatre exclu. Le cyber-risque potentiel \u00e9volue constamment et devient de plus en plus syst\u00e9mique. L&#8217;absence de correctifs, les ressources surcharg\u00e9es, les logiciels obsol\u00e8tes et le rythme effr\u00e9n\u00e9 de la num\u00e9risation en constituent la base. \u00c0 cela s&#8217;ajoutent des d\u00e9pendances physiques et num\u00e9riques massives, en croissance rapide et parfois tr\u00e8s complexes, ainsi que des menaces pour les cha\u00eenes d&#8217;approvisionnement logicielles. Ces \u00e9volutions entra\u00eenent des d\u00e9fis exponentiels pour la communaut\u00e9 de la s\u00e9curit\u00e9 informatique. Il est donc n\u00e9cessaire d&#8217;adopter une attitude claire qui d\u00e9finisse la s\u00e9curit\u00e9 informatique comme une contribution positive au succ\u00e8s de l&#8217;entreprise.<\/span><span style=\"font-family: var( --e-global-typography-text-font-family ), Sans-serif;\">&nbsp;<\/span><\/p>\n<h3><b>Quels obstacles voyez-vous lorsqu&#8217;il s&#8217;agit de mettre en \u0153uvre des concepts de cybers\u00e9curit\u00e9 de mani\u00e8re durable ?<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Les criminels ont de moins en moins besoin de comp\u00e9tences et de moyens financiers. De plus, ils n&#8217;ont plus besoin d&#8217;une organisation \u00e9tendue &#8211; le cybercrime-as-a-service permet \u00e0 de nombreux acteurs d&#8217;agir de mani\u00e8re ind\u00e9pendante. Parall\u00e8lement, la pression sur les co\u00fbts, l&#8217;organisation et le travail des \u00e9quipes de s\u00e9curit\u00e9 augmente de mani\u00e8re exponentielle. Nous ne sommes qu&#8217;au d\u00e9but de l&#8217;\u00e8re num\u00e9rique. L&#8217;utilisation de l&#8217;IA va \u00e9galement aggraver la situation en mati\u00e8re de menaces &#8211; et aujourd&#8217;hui d\u00e9j\u00e0, nous n&#8217;avons pas suffisamment de ressources et souvent pas assez de moyens. <\/span><b>\u00c0 mes yeux, il est temps que l&#8217;importance de la cybers\u00e9curit\u00e9 ne s&#8217;\u00e9tablisse pas seulement au niveau de la direction, la s\u00e9curit\u00e9 informatique doit aussi \u00eatre repr\u00e9sent\u00e9e par du personnel !<\/b><span style=\"font-weight: 400;\"> Malheureusement, je constate trop souvent dans nos mandats globaux qu&#8217;il faut d&#8217;abord que des dommages mat\u00e9riels et des responsabilit\u00e9s apparaissent avant que les membres du conseil d&#8217;administration ne prennent conscience de l&#8217;\u00e9norme importance de la cybers\u00e9curit\u00e9 sur les affaires courantes.<\/span><span style=\"font-family: var( --e-global-typography-text-font-family ), Sans-serif;\">&nbsp;<\/span><\/p>\n<h3><b>Un v\u00e9ritable engouement s&#8217;est cr\u00e9\u00e9 autour du th\u00e8me de l&#8217;IA, la discussion sur les opportunit\u00e9s et les risques jouera un r\u00f4le important \u00e0 l&#8217;it-sa Expo&amp;Congress. Comment classez-vous le potentiel de l&#8217;IA pour la cybers\u00e9curit\u00e9 et l&#8217;\u00e9change de coups entre les attaquants et les d\u00e9fenseurs ?<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">J&#8217;aime aborder cette question sous trois angles.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Gr\u00e2ce \u00e0 l&#8217;IA, nous identifions fondamentalement plus rapidement les mod\u00e8les d&#8217;attaque et obtenons des indications importantes sur les mutations de logiciels malveillants. Les technologies d&#8217;IA r\u00e9duisent les temps de r\u00e9action et am\u00e9liorent les strat\u00e9gies de d\u00e9fense gr\u00e2ce \u00e0 l&#8217;\u00e9valuation en temps r\u00e9el des donn\u00e9es sur les menaces. \u00c0 l&#8217;avenir, il sera possible d&#8217;\u00e9valuer imm\u00e9diatement et encore mieux d&#8217;\u00e9normes quantit\u00e9s d&#8217;informations et de corr\u00e9lations et de rechercher des mod\u00e8les suspects.<\/span><\/p>\n<p><b>L&#8217;exp\u00e9rience montre qu&#8217;en cas d&#8217;attaque de ransomware, l&#8217;option de r\u00e9cup\u00e9ration de la configuration dite Last Known Good ne suffit souvent pas.<\/b><span style=\"font-weight: 400;\"> Par cons\u00e9quent, de nouvelles attaques ont toujours lieu. <\/span><b>Aujourd&#8217;hui d\u00e9j\u00e0, l&#8217;utilisation de technologies d&#8217;intelligence artificielle dans les Data Clean Rooms apporte des avantages certes co\u00fbteux, mais \u00e9normes.<\/b><span style=\"font-weight: 400;\"> Il s&#8217;agit d&#8217;environnements s\u00e9curis\u00e9s et prot\u00e9g\u00e9s dans lesquels les donn\u00e9es personnelles sont nettoy\u00e9es et trait\u00e9es \u00e0 l&#8217;aide de technologies d&#8217;IA. Elles peuvent ainsi \u00eatre utilis\u00e9es pour de nombreuses analyses de donn\u00e9es.<\/span><\/p>\n<p><b>Mais les attaquants en profitent \u00e9galement. Une approche directe se concentre par exemple sur la programmation de logiciels malveillants et de vecteurs d&#8217;attaque sur des scanners antivirus bas\u00e9s sur l&#8217;IA.<\/b><span style=\"font-weight: 400;\"> L&#8217;objectif de l&#8217;attaquant est en fait banal et pourtant tr\u00e8s efficace : constater des comportements et des \u00e9v\u00e9nements concrets que le scanner scrute sciemment. Ces activit\u00e9s donnent lieu \u00e0 un profil qui permet d&#8217;optimiser le mod\u00e8le d&#8217;IA en cons\u00e9quence. Il est ainsi possible de cr\u00e9er des mod\u00e8les tactiques, techniques et comportementaux qui permettent de reproduire des mod\u00e8les d&#8217;IA existants et de les tromper avec des donn\u00e9es falsifi\u00e9es.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Nous menons depuis un certain temps des recherches sur les technologies d&#8217;intelligence artificielle afin d&#8217;aider nos clients \u00e0 faire face \u00e0 l&#8217;\u00e9volution constante du paysage des risques. Une chose est s\u00fbre :<\/span><b> m\u00eame avec l&#8217;IA, nous continuerons \u00e0 jouer au chat et \u00e0 la souris avec les agresseurs. Nous serions donc bien avis\u00e9s d&#8217;accorder la m\u00eame priorit\u00e9 aux possibilit\u00e9s offertes par les technologies d&#8217;IA qu&#8217;\u00e0 leurs risques.<\/b><span style=\"font-family: var( --e-global-typography-text-font-family ), Sans-serif;\">&nbsp;<\/span><\/p>\n<h3><b>Vous vous occupez beaucoup des cyber-assurances. Quelle est, selon vous, l&#8217;importance de cette composante pour la couverture ?<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Nous travaillons avec des assureurs et des entreprises sur le th\u00e8me de la cyberassurance. Ces couvertures sont utiles lorsqu&#8217;elles sont adapt\u00e9es au profil de risque et test\u00e9es en situation r\u00e9elle. Toutefois, les dommages r\u00e9sultant d&#8217;attaques contre des infrastructures critiques ou des services gouvernementaux ne sont gu\u00e8re assurables.<\/span><\/p>\n<p><b>Je suis fondamentalement d&#8217;avis que les cyber-attaques \u00e9tatiques de tout type comportent une composante syst\u00e9mique.<\/b><span style=\"font-weight: 400;\"> Par cons\u00e9quent, elles ne peuvent pas \u00eatre assur\u00e9es par le seul secteur priv\u00e9. En effet, si les attaques \u00e9tatiques ont un impact syst\u00e9mique, le delta entre les dommages \u00e9conomiques et la capacit\u00e9 d&#8217;assurance est infranchissable. <\/span><b>Pour de tels cyber-risques, je ne vois que la voie d&#8217;un partenariat entre le secteur de l&#8217;assurance et le secteur public.<\/b><span style=\"font-weight: 400;\"> Il y a d\u00e9j\u00e0 eu quelques efforts dans ce sens \u00e0 Singapour ou des projets actuels aux \u00c9tats-Unis et au Royaume-Uni.<\/span><span style=\"font-family: var( --e-global-typography-text-font-family ), Sans-serif;\">&nbsp;<\/span><\/p>\n<h3><b>Comment le march\u00e9 de la cyberassurance \u00e9volue-t-il ?<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Au niveau mondial, nous parlons cette ann\u00e9e d&#8217;un volume de primes de pr\u00e8s de 16 milliards de dollars am\u00e9ricains. 85 pour cent de ce montant se concentre sur l&#8217;Am\u00e9rique du Nord et l&#8217;Europe. Plus des deux tiers se situent aux \u00c9tats-Unis et au Canada. L&#8217;Am\u00e9rique du Sud, l&#8217;Asie-Pacifique et le Moyen-Orient, y compris l&#8217;Inde, constituent les trois tiers de ces march\u00e9s de croissance. Nous pensons que le volume des primes va doubler d&#8217;ici 2030 en raison de la num\u00e9risation. Dans la France et la Suisse en particulier, il existe un tr\u00e8s grand potentiel de rattrapage pour les PME, mais il faut en m\u00eame temps un fort investissement dans la mise en \u0153uvre de strat\u00e9gies de s\u00e9curit\u00e9 informatique et de gestion des risques.<\/span><span style=\"font-family: var( --e-global-typography-text-font-family ), Sans-serif;\">&nbsp;<\/span><\/p>\n<p><b>En tant que speaker sp\u00e9cial de l&#8217;it-sa Expo&amp;Congress, vous montez sur sc\u00e8ne le 24 octobre \u00e0 Nuremberg. Vous posez la question \u00ab Quo vadis cyber risks ? \u00bb &#8211; de quoi les participants au salon peuvent-ils se r\u00e9jouir ?<\/b><\/p>\n<p><span style=\"font-weight: 400;\">Bien s\u00fbr, je jette un coup d&#8217;\u0153il sur le statu quo et approfondis mon analyse sur les points d\u00e9j\u00e0 abord\u00e9s ici, comme les cyber-risques, l&#8217;IA et la g\u00e9opolitique. Mais ce qui m&#8217;importe bien plus, c&#8217;est l&#8217;\u00e9volution qui se profile d\u00e9j\u00e0 \u00e0 l&#8217;horizon :<\/span><\/p>\n<p><span style=\"font-weight: 400;\">La num\u00e9risation et les cyber-risques qui y sont li\u00e9s sont irr\u00e9versibles. <\/span><b>Jamais notre degr\u00e9 d&#8217;interconnexion n&#8217;a \u00e9t\u00e9 aussi \u00e9lev\u00e9, jamais les d\u00e9pendances informatiques n&#8217;ont \u00e9t\u00e9 aussi stimulantes et, en m\u00eame temps, jamais le potentiel de notre secteur n&#8217;a \u00e9t\u00e9 aussi grand. \u00c0 l&#8217;avenir, les technologies, les codes, les logiciels malveillants et les virus se transformeront en actifs strat\u00e9giques, \u00e9conomiques et g\u00e9opolitiques &#8211; mais aussi en d\u00e9fis &#8211; dans des proportions jusqu&#8217;ici inimaginables.<\/b><span style=\"font-weight: 400;\"> L&#8217;importance de la cybers\u00e9curit\u00e9 va donc cro\u00eetre de mani\u00e8re exponentielle.<\/span><\/p>\n<p>Notre avenir devient plus impr\u00e9visible et moins pr\u00e9visible.<b>La question est de savoir o\u00f9 m\u00e8nent ces \u00e9volutions et quelles sont leurs cons\u00e9quences pour les \u00c9tats, les entreprises et la soci\u00e9t\u00e9.<\/b><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Quo vadis cyber risks ? it-sa Expo&amp;Congress : Keynote sp\u00e9ciale de Peter Hacker sur les risques et les d\u00e9fis g\u00e9opolitiques La dixi\u00e8me keynote sp\u00e9ciale de l&#8217;it-sa Expo&amp;Congress, qui aura lieu le 24 octobre 2024, promet \u00e0 nouveau des perspectives passionnantes et un aper\u00e7u de l&#8217;avenir de la cybers\u00e9curit\u00e9. Les risques et les strat\u00e9gies pour y [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_uf_show_specific_survey":0,"_uf_disable_surveys":false,"footnotes":""},"class_list":["post-5677","page","type-page","status-publish","hentry"],"aioseo_notices":[],"rttpg_featured_image_url":null,"rttpg_author":{"display_name":"admin","author_link":"https:\/\/www.peterhacker.io\/fr\/author\/admin\/"},"rttpg_comment":0,"rttpg_category":" <a href=\"https:\/\/www.peterhacker.io\/fr\/?taxonomy=translation_priority&#038;term=facultatif\" rel=\"tag\">Facultatif<\/a>","rttpg_excerpt":"Quo vadis cyber risks ? it-sa Expo&amp;Congress : Keynote sp\u00e9ciale de Peter Hacker sur les risques et les d\u00e9fis g\u00e9opolitiques La dixi\u00e8me keynote sp\u00e9ciale de l&#8217;it-sa Expo&amp;Congress, qui aura lieu le 24 octobre 2024, promet \u00e0 nouveau des perspectives passionnantes et un aper\u00e7u de l&#8217;avenir de la cybers\u00e9curit\u00e9. Les risques et les strat\u00e9gies pour y\u2026","_links":{"self":[{"href":"https:\/\/www.peterhacker.io\/fr\/wp-json\/wp\/v2\/pages\/5677","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.peterhacker.io\/fr\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.peterhacker.io\/fr\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.peterhacker.io\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.peterhacker.io\/fr\/wp-json\/wp\/v2\/comments?post=5677"}],"version-history":[{"count":0,"href":"https:\/\/www.peterhacker.io\/fr\/wp-json\/wp\/v2\/pages\/5677\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.peterhacker.io\/fr\/wp-json\/wp\/v2\/media?parent=5677"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}