Pour gérer vos consentements :
Actualités: CYBER

Cyber : pourquoi 60 % des entreprises s’attendent à une faille majeure en 2025

Si 94 % des responsables IT considèrent leurs dispositifs de cyber-résilience efficaces, 60 % des entreprises s’attendent malgré tout à subir une perturbation critique en 2025. Dans un environnement où les attaques par ransomware se multiplient et génèrent des milliards de dollars de pertes chaque année, l’enjeu n’est plus seulement d’empêcher les intrusions, mais de garantir la capacité à s’en remettre rapidement.

Une prise de conscience limitée au sein des directions

L’étude met en évidence un problème majeur : le manque d’implication des dirigeants dans les stratégies de cyber-résilience. Seuls 39 % des responsables IT estiment que ce sujet figure parmi les priorités de leur direction, et 49 % jugent les investissements actuels insuffisants pour répondre aux défis croissants.

Ce déficit d’engagement se traduit aussi dans les décisions opérationnelles : moins de la moitié (44 %) des RSSI participent activement à l’élaboration des stratégies de résilience, et seulement 36 % des entreprises intègrent ces plans à leur stratégie globale. Pour Jay Chaudhry, PDG de Zscaler, ce manque d’anticipation est un risque majeur : « La possibilité d’un scénario de défaillance majeure pour les organisations n’est pas un ‘si’ mais un ‘quand’. Cela prouve la nécessité d’une résilience proactive pour combattre et atténuer les incidents inévitables avant qu’ils ne deviennent critiques. »

Une approche encore trop tournée vers la prévention

L’étude souligne également un déséquilibre dans la répartition des investissements en cybersécurité. 60 % des entreprises concentrent leurs ressources sur la prévention, au détriment des capacités de réponse et de récupération. 43 % des budgets sont dédiés exclusivement à l’anticipation des attaques, laissant peu de place aux stratégies de remédiation et de continuité d’activité. Pourtant, même parmi celles qui misent sur la prévention, certaines technologies essentielles restent sous-exploitées :

  • 44 % des entreprises utilisent des outils avancés de détection des risques,
  • 42 % intègrent la micro-segmentation Zero Trust,
  • 35 % déploient des technologies de leurre pour ralentir les attaquants.

Cette approche trop défensive expose les entreprises à des perturbations prolongées en cas d’attaque réussie. Pour James Tucker, Head of EMEA CISOs en Résidence chez Zscaler, l’évolution des menaces impose un changement de paradigme : « Une stratégie de résilience sérieuse garantit des fondations qui ne s’effondreront pas, même en cas d’attaque réussie, et qui peuvent être renforcées plus rapidement. »

Vers une approche « Resilient by Design » basée sur le Zero Trust

Pour améliorer leur posture de sécurité, les entreprises doivent adopter une architecture Zero Trust, qui repose sur des principes d’accès conditionnel et de limitation des mouvements latéraux en cas de compromission. L’approche « Resilient by Design » de Zscaler vise ainsi à réduire les risques à chaque étape d’une cyberattaque :

  • Réduction de la surface d’attaque,
  • Blocage des compromissions initiales,
  • Élimination des déplacements latéraux,
  • Prévention des fuites de données.

Méthodologie :

Zscaler a confié en décembre 2024 à Sapio Research la réalisation d’une enquête auprès de 1 700 responsables informatiques répartis sur 12 pays, incluant l’Australie, la France, l’Allemagne, l’Inde, l’Italie, le Japon, les Pays-Bas, Singapour, l’Espagne, la Suède, le Royaume-Uni & l’Irlande, ainsi que les États-Unis. L’étude s’est concentrée sur des professionnels IT travaillant dans des entreprises de plus de 500 salariés, couvrant divers secteurs d’activité. Le rapport complet de Zscaler, « Unlock the Resilience Factor : Pourquoi la résilience by design est le prochain impératif en matière de cybersécurité », détaille ces recommandations et peut être téléchargé en ligne sur ce lien.


À propos de ChannelBiz : 

ChannelBiz.fr est le média des partenaires de distribution IT & Tech en France : Intégrateurs, revendeurs, et MSP/MSSP. Chaque semaine, nous proposons à nos 9000 abonnés 2 newsletters autour des actualités et des enjeux majeurs du Channel : infra & Cloud, Cybersécurité ; Workspace & AV ; Telecom; et Business Apps. Nous éditons également chaque trimestre « ChannelBiz : Le Mag » : un magazine de 60 pages, pour prendre du recul sur les tendances fortes du marché. Et pour ne rien rater de l’actualité du Channel au quotidien, rejoignez notre page Linkedin ChannelBiz

Guilhem Therond

Articles récents

Cyber Show Paris : quel bilan pour l’édition 2025 ?

Après une première édition en 2024, le salon Cyber Show Paris, dédié à la cybersécurité…

2 heures années

Nominations : qui sont les nouveaux visages de l’IT sur le mois de février ?

Certains arrivent, d’autres sont promus : chaque mois, ChannelBiz revient sur les principaux mouvements et…

2 heures années

Stockage flash, IA, cyber-résilience : Pure Storage ajuste son programme partenaires

Pure Storage ajuste sa stratégie de partenariat avec les revendeurs et intégrateurs en repensant son…

21 heures années

ESN : Zenika veut doubler son chiffre d’affaires d’ici 2027

Dans un marché des services numériques marqué par une relative stabilité, Zenika affiche une croissance…

21 heures années

Migration vers la fibre : 25 % des entreprises restent à convaincre. Entretien avec Aymeric De Cardes, DG de Covage

2026 marquera l’arrêt de la commercialisation du réseau cuivre en France. Si le déploiement de…

1 jour années

Exer devient Kappa Data et présente son nouveau Directeur Général : Erwan Le Guen

Trois ans après son acquisition par Kappa Data, Exer, distributeur à valeur ajoutée spécialisé dans…

3 jours années