La deuxième édition du rapport « The State of Data Readiness in Asia », une étude approfondie réalisée par Tech Research Asia à la demande de Commvault, offre un aperçu saisissant des défis et des réalités auxquels sont confrontées les entreprises à travers le continent.
S’appuyant sur une enquête menée auprès de 1 218 entreprises en Indonésie, à Hong Kong, en Corée, en Malaisie, aux Philippines, à Singapour, en Thaïlande et au Vietnam, ce rapport met en lumière les tendances essentielles en matière de croissance des données, de pressions réglementaires, d’adoption de l’IA et de cyber-résilience. Voici quelques-uns des points clés qui méritent l’attention des dirigeants d’entreprise et des responsables informatiques :
Croissance sans précédent des données et complexité croissante des infrastructures
Les volumes de données connaissent une croissance accélérée.
- Au cours des 12 derniers mois, les entreprises asiatiques ont vu leurs données augmenter en moyenne de 40 %, soit une hausse significative par rapport aux 31 % enregistrés l’année précédente.
- Cette explosion des données, dont 66 % sont non structurées, s’inscrit dans des environnements de plus en plus complexes.
- Une majorité d’entreprises (63 %) opèrent désormais dans des environnements cloud hybrides, créant ainsi un écosystème tentaculaire et interdépendant, difficile à gérer et à sécuriser.
- Cette complexité a des conséquences néfastes : 38 % des organisations admettent ne pas être sûres de pouvoir rétablir leurs activités après une violation.
Le paradoxe de l’IA : un taux d’adoption élevé malgré un risque élevé
L’IA est adoptée avec enthousiasme, 74 % des organisations asiatiques utilisant actuellement des solutions d’IA destinées aux entreprises. Cependant, les risques encourus sont clairement identifiés.
- Cette complexité a des conséquences néfastes : 38 % des organisations admettent ne pas être sûres de pouvoir rétablir leurs activités après une violation.
- Pas moins de 73 % de ces organisations estiment que le déploiement de l’IA augmente le risque de violation de la cybersécurité.
- Malgré cette prise de conscience, la diligence raisonnable fait défaut. Il est préoccupant de constater que 58 % des organisations n’ont pas procédé à des audits de sécurité approfondis de leurs outils d’IA avant leur déploiement, et moins de la moitié (46 %) ont mis en place des politiques complètes pour protéger les données générées par l’IA.
Le maillage complexe des réglementations Le paysage réglementaire en Asie devient de plus en plus complexe et, parfois, contradictoire.
- Exigences contradictoires : 53 % des organisations déclarent être confrontées à des exigences réglementaires contradictoires concernant leurs données dans différentes zones géographiques.
- Charge réglementaire : 52 % des entreprises doivent se conformer à au moins quatre lois réglementaires majeures.
- Conformité en matière d’IA : ce défi est aggravé par les réglementations spécifiques à l’IA, auxquelles près de 60 % des entreprises sont désormais soumises et auxquelles 27 % supplémentaires s’attendent à être soumises au cours de l’année à venir.
La triste réalité des cyberattaques et de la reprise après sinistre
Il existe toujours un écart important entre les attentes des chefs d’entreprise et la réalité de la reprise informatique après un incident cybernétique. Alors que 72 % des chefs d’entreprise s’attendent à reprendre leurs activités dans les cinq jours suivant un incident, la réalité est que 70 % des entreprises mettent plus d’une semaine à se remettre. Le rapport met également en lumière les conséquences directes des attaques :
- Parmi les entreprises victimes d’une violation, 83 % ont subi une exfiltration de données.
- Moins de la moitié (41 %) ont réussi à récupérer 100 % de leurs données.
- Alors que 57 % des entreprises ont une politique interdisant le paiement de rançons, 34 % de celles qui ont une telle politique ont payé la rançon lorsqu’elles ont été attaquées.
Apprendre à la dure
Il est intéressant de noter que les organisations ayant subi une violation font preuve d’une compréhension plus mûre et plus réaliste de leurs capacités. Elles sont plus susceptibles de disposer de plans complets de réponse aux incidents et d’avoir une vision plus claire des complexités liées à la Recovery. Par exemple, les entreprises victimes d’une violation sont près de deux fois plus susceptibles de considérer leurs outils d’IA internes comme présentant un risque élevé en matière de cybersécurité que celles qui n’ont pas été victimes d’une violation.
Pour mieux comprendre ces résultats et comparer votre organisation à celles de vos pairs, téléchargez le rapport complet intitulé « État de la préparation des données en Asie ». Ce rapport complet fournit une analyse détaillée, des données spécifiques à chaque pays et des informations exploitables pour vous aider à améliorer vos stratégies de gestion des données, de reprise après sinistre et de cyber-résilience afin d’assurer la continuité de vos activités.