Home Technologie et scienceKaseya : les PME restent prudentes à l’égard de l’IA malgré la menace persistante d’erreur humaine

Kaseya : les PME restent prudentes à l’égard de l’IA malgré la menace persistante d’erreur humaine

by Thomas Caron

Publié le 16 mai 2024 14:45:00. Les petites et moyennes entreprises (PME) restent prudentes quant à l’intégration de l’intelligence artificielle (IA) dans leurs stratégies de cybersécurité, malgré la persistance des risques liés à l’erreur humaine, selon une nouvelle étude de Kaseya.

  • Seulement 12 % des entreprises interrogées font pleinement confiance à l’IA pour agir de manière autonome en matière de cybersécurité.
  • L’erreur humaine reste la principale vulnérabilité pour les PME, due à des pratiques utilisateur inadéquates et à un manque de formation.
  • Le phishing continue d’être la menace la plus répandue, touchant 56 % des entreprises interrogées.

Les PME abordent l’IA avec une certaine réserve, privilégiant une approche mesurée dans un contexte de menaces cybernétiques en constante évolution. Cette prudence est principalement motivée par des inquiétudes concernant la fiabilité et la confidentialité des données, comme le révèle le rapport Perspectives de cybersécurité Kaseya 2026 et le Rapport sur les tendances et priorités informatiques mondiales 2025, qui ont sondé des fournisseurs de services gérés (MSP) et leurs clients PME à travers le monde.

L’étude met en évidence un fossé significatif entre le potentiel de l’IA et son adoption réelle. Si 18 % des entreprises n’utilisent pas du tout l’IA pour renforcer leur sécurité, celles qui l’ont adoptée se concentrent principalement sur des applications spécifiques telles que la sécurité des messageries électroniques (49 %), la protection des terminaux (34 %) et la détection des menaces et des anomalies (32 %).

Paradoxalement, alors que l’IA est perçue avec méfiance, l’erreur humaine demeure le principal vecteur d’attaque. Kaseya souligne que les mauvaises habitudes des utilisateurs et le manque de formation adéquate constituent une vulnérabilité majeure, suscitant de vives inquiétudes parmi les organisations interrogées.

En matière de types d’attaques, le phishing reste un fléau, ayant affecté plus de la moitié des entreprises (56 %), dont près de la moitié au cours de l’année écoulée. Ce type de cyberattaque, qui consiste à tromper les utilisateurs pour qu’ils divulguent des informations sensibles, continue de causer des dommages considérables.

Le manque de préparation des entreprises face aux incidents de sécurité est également préoccupant. Seulement 40 % des organisations interrogées disposent d’un plan de réponse aux incidents formel et régulièrement testé. Les conséquences d’une violation de sécurité peuvent être lourdes : 37 % des entreprises ont subi une interruption d’activité d’une journée complète ou plus, et 18 % ont enregistré des pertes financières supérieures à 100 000 $ (environ 92 000 €).

Les tests d’intrusion et la surveillance des menaces sont souvent négligés en raison de leur coût. 15 % des entreprises n’effectuent aucune surveillance des menaces en temps réel, et un quart de celles qui le font sont incohérentes ou ignorent les alertes. Cependant, Kaseya met en avant le potentiel lucratif des tests d’intrusion pour les MSP, avec des marges bénéficiaires dépassant souvent 20 %.

Malgré ces défis, les responsables informatiques restent concentrés sur l’amélioration de la sécurité et de la continuité des activités. La cybersécurité est identifiée comme le principal défi (49 %) et la priorité d’investissement numéro un (52 %) par les participants au rapport Tendances et priorités informatiques mondiales, juste devant la sauvegarde et la restauration des données.

Assurez-vous de suivre ITPro sur Google Actualités pour ne rien manquer de nos dernières actualités, analyses et tests.

You may also like

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.