ZD Tech : tout comprendre en moins de 3 minutes avec ZDNet
Voici pourquoi 8 % des employés sont responsables de 80 % des cyberattaques
Aujourd'hui, nous plongeons au cœur du défi numéro un de la cybersécurité moderne : le risque humain.Car ne vous y trompez pas, si les pare-feu et les algorithmes de détection sont de plus en plus robustes, les attaquants, eux, ont trouvé une parade bien plus efficace : pirater l'utilisateur plutôt que la machine. L'effondrement du paradigme technocentréPremier point de rupture, l'effondrement du paradigme technocentré.Pendant des années, la réponse à toute menace a été l'empilement de solutions logicielles affirme le rapport The State of Human Risk 2026 de la société Mimecast.Pourtant, aujourd'hui, la majorité des incidents majeurs ne provient pas d'une faille de code, mais d'un abus d'identifiants ou d'une erreur de manipulation de la part des utilisateurs.Et les cybercriminels exploitent systématiquement ces faiblesses.On sécurise des forteresses videsMais le problème n'est pas que l'humain est faible. En fait nos systèmes de protection n'ont pas été pensés pour la manière dont les employés travaillent réellement en 2026.En clair, on sécurise des forteresses vides alors que les employés sont déjà dehors, exposés à un hameçonnage ultra-personnalisé par l'IA.Ensuite, il faut regarder la réalité mathématique de ce risque, et elle est frappante.Saviez-vous que seulement 8 % des collaborateurs sont à l'origine de 80 % des incidents de sécurité ?En clair, nous faisons face à une concentration extrême du danger.Et attention, on ne parle pas ici de sabotage interne ou de malveillance. Il s'agit la plupart du temps d'employés bien intentionnés, mais victimes de la fatigue, de la distraction ou de tactiques d'ingénierie sociale tellement sophistiquées qu'elles deviennent indétectables.Et l'impact financier, lui, n'a rien de virtuel. Un seul incident lié à une menace interne coûte en moyenne 13 millions de dollars.La place de la FranceEnfin, comment se situe la France dans ce paysage mouvant ?Le marché français se distingue par une posture de "pragmatique prudent" selon l'étude.Les décideurs français ne cèdent pas à la panique mais adoptent une approche méthodique. Les DSI français ont compris que l'IA sert avant tout aux attaquants pour créer des leurres parfaits.Pour y répondre, la France mise sur deux leviers.D'abord, une gouvernance de fer héritée des secteurs très réglementés comme la banque, qui tire l'ensemble du marché vers le haut.Ensuite, une conviction profonde que la technologie seule est aveugle sans formation.En France, l'éducation des utilisateurs est donc perçue comme un investissement de sécurité prioritaire.Le ZD Tech est sur toutes les plateformes de podcast ! Abonnez-vous !Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.