La cybersécurité est le reflet de la transformation numérique et des exigences associées. Les entreprises doivent continuellement adapter leurs stratégies pour offrir une protection adéquate à leurs actifs numériques.
Dans une interview, Sascha Puljic explique ce qui est important en période d’escalade des cyberattaques, de l’IA et des enjeux de souveraineté.
Qu’est-ce qui est particulièrement important aujourd’hui pour assurer la sécurité de l’entreprise?
Dans un paysage géopolitique numérique complexe, l’accent est mis sur l’endroit où les données sont enregistrées et traitées. Ce n’est plus un luxe pour les organisations européennes avec un modèle commercial mondial – c’est une nécessité. La conformité aux exigences réglementaires, les demandes croissantes des clients en termes de protection des données, et les problèmes de sécurité nationale nécessitent un contrôle plus strict sur le stockage et le traitement des données, ainsi que des technologies pour aider les DSI.
Quelle est la principale préoccupation des DSI en termes de souveraineté et de sécurité de leurs données?
Le défi pour les entreprises dans un monde en réseau et à prédominance du nuage est de gérer des données sûres, conformes et efficaces. Il est crucial de savoir à tout moment où les données sont conservées et traitées. Les exigences accrues pour la protection des données européennes contre l’accès des pays tiers, et la demande de contrôles clairs sur leur stockage et leur traitement, nécessitent plus de transparence et de traçabilité. Les fabricants sont conscients que la conformité aux exigences réglementaires, les lois nationales sur la protection des données et le contrôle des infrastructures critiques sont devenus des facteurs de réussite et accordent une attention particulière à la sécurité des données.
Cela peut rapidement devenir une tâche gigantesque pour les entreprises internationales…
Effectivement, le contrôle des données et la souveraineté vont de pair avec une grande variété d’exigences de conformité en Europe. La législation incohérente nécessite des mesures de sécurité variables, un aperçu des pratiques de divulgation et des obligations de rétention, et s’accompagne de différentes sanctions en cas de non-conformité.
La souveraineté des données devient donc le facteur clé de la cybersécurité. Comment aidez-vous vos clients?
Il est important de concilier la confidentialité, l’intégrité et la disponibilité des données. Les entreprises doivent déterminer où les données des applications sont conservées, les classer en fonction de leur criticité et déterminer qui peut y accéder, en interne ou en externe. Basée sur les principes de confidentialité par conception et par défaut, notre plateforme d’échange Zero Trust fournit la transparence et le contrôle nécessaires pour tous les flux de données. Elle permet la mise en œuvre de contrôles d’accès granulaires et la fourniture de données de transaction en Europe. Ces approches de gouvernance sont non seulement importantes pour la souveraineté des données, mais aussi pour prévenir le drainage involontaire dans les modèles d’IA.
L’intelligence artificielle commence à changer fondamentalement les processus d’entreprise.
Dans l’IA, de nombreuses entreprises voient des opportunités d’automatiser des processus complexes et de devenir plus agiles. Cependant, les infrastructures informatiques, qui ont augmenté au fil des décennies, sont souvent trop complexes. La direction doit faire face à des stratégies de réduction de la complexité, économiser les coûts et contrer la pénurie de travailleurs qualifiés. Un problème majeur est la fragmentation du paysage de sécurité informatique. Les entreprises ont mis en œuvre des outils et des solutions de divers prestataires au cours des dernières décennies pour contrer les menaces croissantes. Cependant, cette infrastructure hétérogène peut rapidement devenir un risque de sécurité.
Quelle stratégie aide le CIO à faire face à ces risques?
De nombreux DSI se concentrent sur la consolidation de leurs infrastructures de sécurité. L’objectif est d’obtenir une vision uniforme et cohérente des menaces et des faiblesses, tout en utilisant les ressources plus efficacement. Les stratégies de plateforme, dans lesquelles les solutions de sécurité peuvent être intégrées de manière transparente, sont essentielles.
Une plateforme de sécurité hautement intégrée aide à remplacer l’effort administratif du matériel et à simplifier les processus, à automatiser les flux de données et à réduire les risques. Notre plateforme combine l’approche Zero Trust avec les avantages de vitesse que l’intelligence artificielle apporte. Cela permet de créer des règles d’accès intelligemment, mais aussi d’identifier rapidement les anomalies et donc les potentielles violations de la protection des données.
Zero Trust Security est clairement devenu un avantage concurrentiel pour les entreprises aujourd’hui.
L’IA abrite également de nouveaux risques pour les violations de la protection des données. Comment les entreprises devraient-elles gérer ce conflit?
Avec l’utilisation accrue de l’intelligence artificielle, nous sommes confrontés à de nouveaux défis dans le domaine de la sécurité des données. Les modèles d’IA ont besoin d’énormes quantités de données pour leur formation. Cela comporte le risque que des informations confidentielles ou sensibles puissent être utilisées à mauvais escient. En même temps, la question se pose de savoir si les données qui sont introduites dans les systèmes d’IA restent en sécurité, traçables et transparentes à long terme. Cela nécessite des solutions de sécurité qui non seulement garantissent la conformité, mais sont également en mesure de faire l’origine et le traitement des données de manière compréhensible au sein de la chaîne de valeur d’IA.
Nous observons également une tendance opposée, pour des raisons de protection des données – un passage des modèles de grande langue (LLMS) aux modèles de petit langage (SLMS). Cela favorise une meilleure qualité des données, en se concentrant sur la quantité, de sorte que les SLM avec des enregistrements de données ciblés sont formés pour certaines tâches.
La cybersécurité est donc devenue un catalyseur pour les entreprises et assure des processus critiques?
C’est en fait le point crucial pour le CIO aujourd’hui. Il doit rendre transparent pour le conseil d’administration la valeur ajoutée des investissements dans la sécurité Zero Trust. Ce n’est pas seulement une dépense pour la sécurité informatique en tant que facteur de coût, mais aussi un avantage pour le positionnement et l’affichage des options de monétisation. Les investissements dans la sécurité informatique permettent des économies dans d’autres domaines par l’optimisation et l’automatisation. De cette façon, les tâches répétitives peuvent être éliminées par la sécurité basée sur l’IA et les coûts peuvent être économisés. Les violations de la protection des données et la défaillance des temps de fonctionnement dues aux cyberattaques peuvent être évitées. Zero Trust Security est clairement devenu un avantage concurrentiel pour les entreprises aujourd’hui.