Les 3 Grandes Avancées de la Cybersécurité en 2024
À l'aube de 2025, il est essentiel de mettre en lumière les progrès majeurs réalisés dans le domaine de la cybersécurité dans le monde et au Maroc. Plutôt que de se focaliser uniquement sur les cyberattaques et les failles de sécurité, intéressons-nous aux évolutions positives qui redessinent l’écosystème numérique.
Voici trois avancées majeures qui ont marqué l’année 2024 :
L’essor du principe "Secure by Design"
En 2024, le concept de "Secure by Design" a pris une ampleur considérable. Sous l’impulsion de la CISA (Cybersecurity and Infrastructure Security Agency), plus de 250 entreprises, y compris des poids lourds comme Microsoft, Google et AWS, ont signé un engagement visant à intégrer la sécurité dès les premières étapes de la conception logicielle.
L'objectif ? Déplacer la responsabilité de la sécurité des utilisateurs finaux vers les éditeurs et les fabricants de logiciels.
Comme l'a souligné Jen Easterly, directrice de la CISA :
"Il est impératif que le fardeau de la sécurité repose davantage sur les fabricants, car ce sont eux qui sont le mieux placés pour gérer les risques."
Les impacts attendus :
- Une forte demande pour les profils hybrides : Les managers, chefs de projets et chefs de produits avec des compétences en cybersécurité seront très recherchés.
- L’adoption de l’IA générative : Les développeurs et professionnels IT utiliseront de plus en plus l’IA pour intégrer la sécurité dans le code et les infrastructures.
- Priorisation des correctifs : Les correctifs de sécurité deviendront prioritaires dans les feuilles de route des projets, avant le développement de nouvelles fonctionnalités.
La montée en puissance du chiffrement et de la cryptographie post-quantique
2024 a été marquée par une prise de position forte des agences américaines, telles que le FBI et la CISA, qui ont pour la première fois encouragé les citoyens à chiffrer leurs communications. Cette recommandation vise à renforcer la protection des données personnelles face aux risques croissants de cyberespionnage.
Cryptographie post-quantique (PQC) :
L'année a également vu une avancée significative dans le domaine de la cryptographie post-quantique. Le NIST (National Institute of Standards and Technology) a finalisé trois normes de chiffrement conçues pour résister aux futures attaques des ordinateurs quantiques.
Adoption par les entreprises :
Des acteurs majeurs tels qu’Apple et Google ont rapidement intégré ces avancées dans leurs stratégies. Par exemple, Google a dévoilé sa puce quantique Willow, soulignant l'urgence de se préparer à l'ère post-quantique.
L’humain au cœur de la cybersécurité
La cybersécurité n'est pas uniquement une affaire de technologies, elle repose également sur des comportements humains.
En 2024, les programmes de sensibilisation à la cybersécurité ont atteint une nouvelle maturité. Les entreprises ont mis l'accent sur des approches centrées sur les utilisateurs pour améliorer la sécurité collective.
Les principales tendances :
- Incitations comportementales : Des outils pratiques, comme les indicateurs de complexité de mot de passe ou les alertes en temps réel, incitent les utilisateurs à adopter des pratiques plus sécurisées.
- Gamification : Des ateliers interactifs et des formations ludiques permettent aux collaborateurs de mieux comprendre les enjeux de la cybersécurité tout en renforçant leur engagement.
- Empathie : Les formations personnalisées, intégrant des éléments d’intelligence émotionnelle, rendent la sensibilisation plus accessible et percutante.
Vers une culture de la cybersécurité :
L'objectif est de faire de la cybersécurité une norme culturelle au sein des organisations. Tout comme les logiciels sont désormais conçus pour être sécurisés par défaut, l'humain doit devenir le premier rempart contre les cybermenaces.