Un tournant dans la cybersécurité : pourquoi la cyberrésilience est désormais essentielle à la performance des entreprises | NTT DATA

ven., 09 octobre 2026

Cybersécurité : pourquoi la cyberrésilience est devenue un enjeu de performance pour l’entreprise

Des attaquants peuvent aujourd’hui se déplacer d’un système à l’autre en moins de quatre heures. De nombreuses organisations ne sont toujours pas en mesure de réagir aussi rapidement.

L’intelligence artificielle réduit le coût et la complexité de la cybercriminalité. Elle permet aux attaquants d’automatiser leurs activités de reconnaissance, de perfectionner leurs campagnes de phishing, d’adapter plus rapidement leurs modes opératoires et d’analyser les vulnérabilités à grande échelle. Pourtant, de nombreuses entreprises s’appuient encore sur des processus de décision, des modèles de gouvernance, des cycles de correction des vulnérabilités et des contrôles manuels conçus pour un environnement qui évoluait beaucoup moins vite.

Ce décalage ne cesse de se creuser.

Pour les dirigeants, la question n’est donc plus simplement de savoir si l’entreprise dispose des bonnes technologies de sécurité. L’enjeu est de déterminer si elle est capable d’identifier un risque, de prendre les bonnes décisions et d’agir suffisamment vite lorsque son environnement évolue.

L’objectif ne peut plus être de prévenir chaque incident. Il s’agit désormais de développer une véritable capacité de résilience : identifier ce qui est essentiel pour l’entreprise, détecter les menaces le plus tôt possible, contenir leur impact et rétablir rapidement les opérations.

En cybersécurité, la vitesse devient déterminante

La plupart des cybermenaces actuelles ne sont pas nouvelles. Les ransomwares, le phishing, le vol d’identifiants, l’ingénierie sociale ou encore l’exploitation des vulnérabilités existent depuis des années.

Ce qui change, c’est la vitesse, l’ampleur et la facilité avec lesquelles ces techniques peuvent désormais être déployées.

Les analyses du dernier rapport Cyber Threat Intelligence de NTT DATA montrent que les attaquants s’appuient de plus en plus sur des techniques éprouvées, qu’ils rendent plus rapides, plus automatisées et plus sophistiquées. Environ 16 % des incidents recensés en 2025 impliquaient déjà une utilisation de l’IA par les attaquants, notamment dans le phishing, l’usurpation d’identité et l’automatisation des campagnes.

L’IA ne crée pas une nouvelle forme de cybercriminalité. Elle la rend plus rapide, plus accessible et plus facile à déployer à grande échelle.

Des opérations qui exigeaient auparavant du temps, des compétences spécialisées ou un important travail manuel peuvent désormais être réalisées beaucoup plus rapidement et à bien plus grande échelle.

Pour Kim Boermans, Head of Cybersecurity Benelux & France, cette accélération marque une évolution fondamentale du paysage des menaces. Le délai entre l’identification d’une vulnérabilité, son exploitation et les premiers dommages peut désormais passer de plusieurs mois à quelques jours, voire quelques heures.

Les simulations d’intrusion menées par NTT DATA illustrent concrètement ce différentiel de vitesse. Lors d’un exercice réalisé auprès d’une entreprise du Fortune 500, les équipes ont pu progresser latéralement à travers 11 systèmes, élever leurs privilèges et exploiter les relations de confiance du domaine en moins de quatre heures, sans être détectées.

Pour les dirigeants, c’est là que se situe le véritable enjeu. Il ne suffit plus de disposer de mécanismes de sécurité. Encore faut-il être capable de détecter les comportements malveillants et d’y répondre avec suffisamment de rapidité.

"Penser que nous pouvons prévenir chaque incident n’est plus réaliste. La véritable question stratégique est de savoir à quelle vitesse nous pouvons détecter une attaque, en contenir les effets et rétablir les opérations, tout en protégeant les actifs les plus critiques pour l’entreprise." — Kim Boermans

C’est pourquoi la prochaine étape de la cybersécurité ne consiste pas uniquement à renforcer les défenses. Il faut également les rendre plus rapides et plus intelligentes.

Selon Kim Boermans, les organisations doivent de plus en plus être capables de se défendre à la vitesse des machines, puisque les attaquants opèrent déjà à ce rythme. L’IA et l’automatisation peuvent permettre d’identifier plus tôt les vulnérabilités, de détecter plus rapidement les comportements suspects et d’accélérer les actions correctives.

Mais la rapidité ne suffit pas.

Une étude de 2025 citée dans le rapport Cyber Frontiers 2026 de NTT DATA indique que les faux positifs représentent 25 % de la charge de travail des équipes de sécurité, tandis que 70 % des professionnels interrogés déclarent souffrir d’une fatigue liée au volume d’alertes.

Multiplier les alertes ne signifie donc pas nécessairement améliorer la sécurité. L’enjeu consiste avant tout à identifier les signaux réellement critiques et à agir avant qu’ils ne se transforment en incident ayant un impact sur l’activité.

La confiance devient elle aussi une surface d’attaque

Une deuxième évolution majeure, moins visible mais tout aussi importante, concerne la confiance.

Les attaquants n’ont plus nécessairement besoin de franchir un périmètre technique. Ils peuvent exploiter des identités légitimes, des identifiants valides ou encore des services approuvés par l’entreprise.

Les analyses de NTT DATA montrent que les attaquants exploitent de plus en plus des sessions actives, des identifiants légitimes et des services cloud autorisés à des fins malveillantes. Il devient ainsi de plus en plus difficile de distinguer une activité légitime d’un comportement malveillant.

La nature même du problème évolue.

Le prochain défi de la cybersécurité ne consistera peut-être plus uniquement à détecter un logiciel malveillant, mais à déterminer si une action apparemment légitime peut réellement être considérée comme fiable.

La personne qui demande cet accès est-elle réellement le collaborateur qu’elle prétend être ? Le comportement de ce fournisseur est-il conforme à ce qui est attendu ? Une organisation peut-elle encore se fier à un email, une voix ou une vidéo alors que les contenus générés par l’IA deviennent de plus en plus convaincants ?

Les recherches présentées dans le rapport Cyber Frontiers 2026 de NTT DATA mettent en évidence un angle mort croissant : les deepfakes et les contenus synthétiques cherchent de plus en plus à exploiter la confiance humaine plutôt qu’une faiblesse purement technique.

La confiance devient donc elle-même une composante de la surface d’attaque.

La cybersécurité s’étend par conséquent à des domaines autrefois considérés séparément : fraude, gestion des identités, risques fournisseurs, comportements des collaborateurs, expérience client ou encore réputation de la marque.

L’écosystème dans lequel évolue l’entreprise doit également être pris en compte. Si le phishing représentait environ 16 % des compromissions observées, les incidents liés à des tiers atteignaient déjà près de 15 %.

Une organisation peut être très bien protégée en interne tout en restant exposée à travers un fournisseur cloud, une dépendance logicielle, un prestataire ou un partenaire.

Pour les dirigeants, le cyberrisque doit donc être piloté à l’échelle de l’ensemble de l’écosystème de l’entreprise, et non plus uniquement à l’intérieur de son infrastructure.

Le ransomware devient une menace plus globale pour l’entreprise

Le ransomware reste l’un des exemples les plus représentatifs de la professionnalisation de la cybercriminalité.

Selon le dernier rapport Cyber Threat Intelligence de NTT DATA, les ransomwares ont été impliqués dans près de 44 % des failles de sécurité recensées en 2025, contre environ 32 % en 2024.

Mais l’évolution du modèle lui-même est encore plus significative.

Le ransomware ne se limite plus au chiffrement des données. Il englobe de plus en plus le vol d’informations, l’extorsion, la pression réputationnelle et la perturbation des opérations. Les attaquants peuvent désormais tirer profit d’une intrusion sans même devoir paralyser complètement l’entreprise.

Cette évolution entraîne une conséquence directe sur la notion de résilience.

Les sauvegardes restent indispensables, mais restaurer les systèmes ne suffit plus lorsque des données sensibles ont déjà été dérobées, que des clients doivent être informés ou que la confiance a été affectée.

La cyberrésilience doit donc prendre en compte l’ensemble des conséquences d’un incident pour l’entreprise, et non plus uniquement la restauration technique des systèmes.

La cybersécurité doit évoluer dans les discussions du comité de direction

Les budgets consacrés à la cybersécurité continuent d’augmenter. Mais augmenter les investissements ne constitue pas, à lui seul, une stratégie.

Pour Kim Boermans, toute décision d’investissement devrait partir de l’appétence au risque de l’organisation et du niveau de criticité pour l’activité. Il s’agit d’identifier les systèmes, services, données et capacités les plus essentiels, puis d’orienter les ressources en conséquence.

Plutôt que de demander :

Combien dépensons-nous en cybersécurité ?

la question la plus pertinente est :

Investissons-nous réellement sur les risques susceptibles d’avoir le plus fort impact sur notre activité ?

Cela implique de savoir quels services doivent impérativement rester disponibles, quels systèmes sont critiques, où se situent les dépendances vis à vis de tiers et dans quels délais les opérations essentielles doivent pouvoir être rétablies.

Ce ne sont plus uniquement des questions informatiques. Ce sont des questions de gestion des risques à l’échelle de l’entreprise.

La résilience doit également être testée dans les faits, et non simplement présumée.

Lors d’un exercice de simulation d’intrusion réalisé par NTT DATA, une attaque simulée s’est déroulée pendant 13 jours et a affecté plus de 60 systèmes internes. Malgré plusieurs couches de défense, l’attaque n’a été détectée qu’après le déclenchement d’un impact simulé.

Cet écart entre le niveau de préparation supposé et les capacités réelles montre précisément pourquoi les entreprises doivent tester leur réponse avant qu’un véritable incident ne survienne.

La gestion du cyberrisque ne peut plus rester statique

L’environnement des menaces évolue désormais plus rapidement que de nombreux processus de gestion des risques.

Pour Elsa Llacera, Client Manager Banking Benelux & France, les organisations ne peuvent plus reproduire année après année les mêmes approches alors que la nature du cyberrisque évolue à un rythme aussi soutenu.

"Le paysage des risques évolue trop rapidement pour continuer à gérer la cybersécurité de la même manière d’une année sur l’autre. Les organisations doivent réévaluer régulièrement leurs principales zones d’exposition et orienter leurs investissements en conséquence." — Elsa Llacera - Client Manager Banking Benelux & France

Le cyberrisque doit donc faire l’objet d’une réévaluation continue.

L’évolution de l’adoption du cloud, des usages de l’IA, des relations avec les fournisseurs, des technologies ou encore des modèles économiques peut modifier l’exposition d’une entreprise en relativement peu de temps.

Un modèle de risque figé est de moins en moins adapté à un environnement de menaces en constante évolution.

La résilience crée aussi une valeur mesurable pour l’entreprise

Cette évolution comporte également une dimension économique.

La cyberrésilience ne consiste pas seulement à réduire la probabilité qu’un incident survienne. Elle vise aussi à réduire son coût et la durée de ses conséquences lorsqu’il se produit.

Les analyses de NTT DATA indiquent que les organisations utilisant l’IA et l’automatisation dans leurs dispositifs de cyberdéfense ont enregistré en moyenne une réduction de 34 % des coûts liés aux incidents.

Cela change la manière d’envisager les investissements en cybersécurité.

Il ne s’agit plus uniquement d’une dépense défensive.

Lorsqu’elle est correctement mise en œuvre, la cyberrésilience renforce la capacité de l’organisation à absorber les perturbations, à rétablir ses opérations et à préserver sa performance.

Un nouveau paradigme pour la cybersécurité

Le paysage cyber des prochaines années ne sera probablement pas marqué par l’apparition de formes d’attaques entièrement nouvelles. Il devrait plutôt être caractérisé par des techniques déjà connues, mais devenues plus rapides, plus discrètes, plus persistantes et plus faciles à déployer à grande échelle.

NTT DATA anticipe notamment une exploitation accrue des identités et des relations de confiance, un recours continu à l’IA comme accélérateur des attaques, des intrusions plus persistantes ainsi qu’une pression soutenue sur les secteurs critiques et les chaînes d’approvisionnement.

Pour les dirigeants, la conséquence est claire.

L’objectif ne doit pas être de construire une organisation convaincue de pouvoir empêcher chaque cyberincident.

Il faut plutôt bâtir une entreprise qui connaît ses principales zones de risque, protège ce qui est essentiel, prend des décisions rapidement et reste capable de fonctionner lorsqu’un incident survient.

La cybersécurité ne consiste donc plus uniquement à protéger l’entreprise. Elle devient aussi une mesure de sa capacité à réagir rapidement et avec assurance sous pression.

Les organisations qui développent cette capacité ne seront pas seulement mieux protégées.

Elles seront plus résilientes, inspireront davantage confiance et seront mieux préparées à rester performantes dans un environnement toujours plus numérique et incertain.


Latest Insights

Comment pouvons-nous vous aider?

Contactez-nous