Skip to content
Cybersécurité

Les prédictions de Commvault en matière de cybersécurité pour 2023

L'année 2022 a été marquée par de nombreux événements majeurs en matière de cybersécurité. Que pouvons-nous donc attendre de 2023 ? Découvrez ce qu'en pensent les experts de Commvault.


2022 a été une année MARQUANTE pour la cybersécurité. Selon Cyber Security Hub, plus de 4 100 fuites de données ont été rendues publiques, avec plusieurs attaques très médiatisées, notamment contre Twitter, Optus et WhatsApp.

Dans le monde actuel, les cybercriminels sont bien organisés, bien informés et particulièrement tenaces, tandis que le volume et la cadence des attaques ne cessent d’augmenter. Leurs motivations évoluent : les fuites, l’exfiltration, le vol et la manipulation des données figurent désormais parmi leurs principaux objectifs, ce qui fait que la dégradation des données est devenue la principale préoccupation des responsables informatiques.

Alors, que nous réserve l’année 2023 ? Nous avons recueilli les réflexions d’experts de Commvault afin de répondre à cette question. 

Une évolution à l’échelle du secteur vers une prévention proactive et précoce des
menaces – Matt Tyrer

En résumé, les entreprises devront mettre en place des solutions proactives pour surveiller en permanence leur environnement, afin de détecter les menaces et de permettre une alerte et une réaction rapides. Les pirates parviennent à s’introduire dans nos systèmes, et nous ne nous en rendons pas compte assez tôt. 

Du point de vue de la cybersécurité et de la protection contre les menaces, le secteur pourrait aujourd’hui être divisé en deux grandes approches : 

  1. Mesures préventives : ces fournisseurs assurent la protection de votre périmètre grâce à des pare-feu, des antivirus, des outils SIEM/SOAR, ainsi qu’à d’autres solutions de prévention des pertes de données (DLP) et de détection/prévention des intrusions. Même les nouveaux fournisseurs de solutions de gestion des identités et des accès (IAM), qui ajoutent des fonctionnalités de sécurité essentielles pour contrôler qui peut voir quoi dans votre environnement, peuvent être classés dans cette catégorie. Ils constituent autant de serrures sur vos portes et fenêtres qui œuvrent activement pour empêcher les malfaiteurs d’entrer chez vous, afin qu’ils ne puissent même pas allumer le feu. 
  2. Mesures réactives : il s’agit généralement des fournisseurs de solutions de stockage et de sauvegarde les plus classiques, qui se concentrent sur la protection des données elles-mêmes. Leur objectif est de garantir la disponibilité des données en vue d’une Recovery grâce à des fonctionnalités indispensables telles que l’immuabilité et la détection des anomalies (recherche de menaces) au sein même des sauvegardes. Ces solutions s’apparentent à un système d’extinction automatique et à une alarme incendie : au moment où elles se déclenchent, votre maison est déjà en feu et votre seule option consiste à procéder au triage et à la Recovery. 

Ne vous méprenez pas, ces deux éléments constituent des composantes essentielles d’une approche et d’une stratégie de sécurité à plusieurs niveaux, mais il existe une lacune que comble précisément l’alerte précoce. Il s’agit de la capacité à mieux réagir lorsqu’une violation se produit, sans attendre que les données soient endommagées pour lancer la phase de Recovery.

C’est pourquoi je prévois une évolution à l’échelle du secteur vers des systèmes d’alerte plus PROACTIFS, qui aideront les entreprises à combler les lacunes entre leurs outils préventifs et réactifs.    

Heureusement, Commvault a une longueur d’avance dans ce domaine grâce à notre technologie de cyber-déception Threatwise. Commencez DÈS MAINTENANT à protéger vos données de manière proactive. 

Augmentation des dépenses des prestataires de services gérés
– Donna Namorato

L’Institut de finance internationale prévoit un taux de croissance économique mondial de seulement 1,2 % en 2023, un niveau comparable à celui de 2009, alors que le monde commençait tout juste à sortir de la crise financière.1 Malgré les incertitudes économiques qui pèsent sur l’horizon, il faut s’attendre à ce que les dépenses en matière de cybersécurité continuent d’augmenter, mais il ne faudrait pas s’étonner d’une éventuelle baisse des dépenses consacrées aux produits et services.

Et alors même que les dépenses en cybersécurité augmentent, selon une enquête menée par Jefferies auprès des DSI, 53 % d’entre eux ont indiqué qu’ils réduiraient leurs dépenses en matière de gestion des services informatiques (ITSM). Si cela se produit, je m’attendrais à voir une hausse des dépenses consacrées aux prestataires de services gérés (MSP). Les MSP sont spécialisés dans des segments informatiques spécifiques et peuvent offrir une expertise informatique de haut niveau, car ils parviennent à attirer et à fidéliser les talents, ce que les entreprises ont du mal à faire.

Pour rester vigilantes face aux ransomwares et garantir la sécurité des données, les entreprises doivent adopter une stratégie de lutte contre les ransomwares et élaborer un plan d’intervention en cas d’incident visant à contrer les acteurs malveillants. La mise en place d’un cadre de sécurité multicouche est également essentielle pour protéger vos données et réduire les risques liés à la cybersécurité. Et si vous avez besoin d’aide, les solutions « Commvault Ransomware Readiness » sont à votre disposition pour vous accompagner.

Consolidation du secteur et des plateformes
– Brian Brockway, directeur technique mondial


À l’heure actuelle, le secteur de la sécurité est très complexe. Il existe une multitude d’outils et de nombreuses entreprises ont recours à plusieurs solutions pour s’assurer d’être pleinement protégées. Cependant, nous avons constaté que le secteur commence à se consolider, une tendance qui devrait se poursuivre en 2023. Tous les composants doivent fonctionner de concert afin d’atteindre une efficacité maximale et d’offrir les meilleures chances de protection. Leur regroupement au sein d’une plateforme unique sera essentiel pour tirer le meilleur parti de vos solutions, et disposer d’une vue d’ensemble unique est indispensable à leur gestion. D’autant plus que les coûts ne cessent d’augmenter, les organisations doivent s’assurer de dépenser chaque centime à bon escient et d’obtenir un rendement optimal de chaque achat.

Pourtant, face à la multitude de menaces qui pèsent sur les entreprises, on prend de plus en plus conscience qu’il est impossible de tout bloquer, quelle que soit la qualité de vos solutions ou l’efficacité avec laquelle vous les gérez. Les entreprises doivent désormais se concentrer sur la résilience. Il est aujourd’hui presque inévitable qu’une entreprise soit attaquée à un moment ou à un autre, mais ce qui compte vraiment, c’est la rapidité avec laquelle vous pouvez vous en remettre. Des sauvegardes régulières doivent être effectuées afin que, même si le pire devait arriver, les temps d’arrêt soient réduits au minimum et que les opérations commerciales normales puissent être rétablies aussi rapidement que possible, avec un minimum de dommages durables.

Cybersécurité « de l’intérieur vers l’extérieur », équipes « Tiger » et services gérés
– Zack Brigman, responsable senior du marketing produit

Les cybermenaces continuent d’atteindre des niveaux records, tant en termes de nombre de violations réussies que de dommages causés par ces attaques. D’ici 2023, les experts prévoient que ces tendances continueront à évoluer dans la mauvaise direction, car les attaquants recourent à de nouvelles tactiques sophistiquées, les réseaux de pirates à la solde de tiers ne cessent de s’étendre et la pénurie de compétences en sécurité et en informatique s’aggrave. Et bien que ces forces négatives posent des défis difficiles à surmonter, les organisations feront un grand bond en avant au cours de l’année à venir pour mieux planifier, investir et faire évoluer leurs pratiques en matière de cybersécurité.

Hiérarchisation des priorités

Les failles de sécurité sont inévitables. Mais tous les actifs, systèmes et données n’ont pas la même valeur. Étant donné qu’un faible pourcentage des actifs informationnels concentre la majeure partie des risques pour l’entreprise, les entreprises avant-gardistes commenceront à mettre en œuvre une stratégie de cybersécurité « de l’intérieur vers l’extérieur ». Une stratégie qui consiste à commencer par renforcer et sécuriser leurs actifs les plus critiques, avant de se concentrer sur le périmètre. Si la protection du périmètre et la prévention des intrusions resteront (et doivent rester) une priorité absolue, cette approche axée sur les risques permet de hiérarchiser les stratégies de défense afin d’atténuer les risques pesant sur les actifs et les fonctions à forte valeur ajoutée. Cela redéfinit les approches conventionnelles « de l’extérieur vers l’intérieur », rendant les investissements en sécurité plus accessibles et plus opérationnels.

Les « Tiger Teams »

Pour mieux gérer les menaces émergentes et faire face aux risques, nous continuerons à assister à une multiplication des « équipes de fusion » (merci à Gartner pour ce terme !) – qui réunissent des acteurs des domaines de l’informatique, de la sécurité et des opérations afin de mener à bien le changement. Ces équipes mixtes contribuent à créer de nouvelles synergies en associant des groupes et des compétences complémentaires (mais souvent cloisonnés) pour atteindre des objectifs communs. Ces équipes transversales améliorent la visibilité au sein de l’organisation, identifient et éliminent les angles morts, et optimisent les investissements dans les outils existants et nouveaux. Si de nombreuses organisations matures s’appuient déjà sur des équipes de fusion aujourd’hui, l’année 2023 verra une adoption plus généralisée de ces structures afin de mieux identifier les risques, de mettre en œuvre des stratégies de cyber-réponse et de gérer les menaces.

Services gérés

Face à la montée des menaces, les entreprises continueront à adopter des offres de services gérés (MSP) et de services de sécurité gérés (MSSP) afin de renforcer leurs outils et stratégies existants. Cela vaut tout particulièrement pour les services informatiques disposant d’effectifs réduits et ceux qui cherchent à améliorer leurs centres d’opérations de sécurité. Le recours à ces prestataires de services gérés permettra aux organisations de combler le déficit de compétences en cybersécurité, d’accéder à un ensemble de solutions spécialisées et de développer leurs activités dans le domaine de la cybersécurité sans avoir à gérer de personnel supplémentaire ni de solutions disparates. 

Merci à tous nos contributeurs ! Restez à l’écoute pour voir si leurs prévisions se concrétisent en suivant Commvault et notre portefeuille DPaaS Metallic sur les réseaux sociaux. 

Plus d'articles sur le sujet


Thumbnail_Blog-Clumio-Fedramp-2026

Clumio renforce la cyber-résilience native du cloud grâce à une étape clé du programme FedRAMP®

En savoir plus sur « Clumio renforce la cyber-résilience native du cloud grâce à une étape clé de la certification FedRAMP® »
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Les données : quand « beaucoup trop » ne suffit jamais

En savoir plus sur « Les données : quand trop devient jamais assez »
Thumbnail_Blog_Ransomware-Trends-2025-1

Pourquoi les risques cybermodernes exigent une cyber-résilience de A à Z

En savoir plus sur « Pourquoi les risques cybernétiques modernes exigent une cyber-résilience de A à Z »