Cyber Benchmark 2026 : la réglementation renforce la cyberdéfense – l'IA redéfinit les priorités en matière de sécurité
Le niveau de maturité en matière de cybersécurité des grandes entreprises continue de progresser : les exigences réglementaires telles que DORA et NIS2 portent leurs fruits. Dans le même temps, l'utilisation de l'intelligence artificielle fait apparaître de nouvelles vulnérabilités auxquelles de nombreuses organisations ne sont pas encore suffisamment préparées. C'est ce que révèle le dernier Cyber Benchmark 2026 de Wavestone, qui s'appuie sur l'analyse de plus de 200 entreprises à travers le monde.
En 2026, le niveau moyen de cybermaturité des grandes entreprises a atteint 55,3 %. Le Wavestone Cyber Benchmark 2026 repose sur l'analyse de plus de 200 organisations à travers le monde, dont plus de 100 entreprises dont le chiffre d'affaires annuel dépasse le milliard d'euros. L'évaluation a été réalisée selon des normes internationalement reconnues telles que le NIST Cybersecurity Framework 2.0 et les normes ISO 27001/27002 – et a pour la première fois inclus une analyse approfondie de la sécurité des systèmes d'IA dans 17 domaines de la cybersécurité.
La réglementation favorise les investissements et la maturité organisationnelle
L'influence des exigences réglementaires est particulièrement évidente : les entreprises des secteurs réglementés affichent un niveau de maturité nettement supérieur à celui des organisations ne subissant pas de pression réglementaire comparable. Le secteur financier reste en tête, ayant encore nettement amélioré sa maturité cyber par rapport à l’année précédente. L’étude met en évidence des progrès notamment dans les domaines de la gouvernance, de la gestion des risques, de la détection des cybermenaces et de la réponse aux incidents. Les ressources humaines et financières continuent également de croître : les entreprises investissent en moyenne 6,7 % de leur budget informatique dans la cybersécurité et emploient aujourd’hui davantage de spécialistes de la cybersécurité que l’année dernière.
« Les résultats montrent que les exigences réglementaires contribuent de manière significative à la professionnalisation de la cybersécurité », déclare le Dr Daniel Nussbaumer, expert en cybersécurité chez Wavestone Suisse. « C’est notamment dans les secteurs réglementés que nous constatons que la cybersécurité s’impose de plus en plus comme un enjeu stratégique au niveau de la direction et n’est plus considérée exclusivement comme une mission relevant du service informatique. »
L'IA engendre de nouveaux risques pour les entreprises
Alors que de nombreuses organisations progressent en matière de cyberrisques classiques, un nouveau domaine de risques se développe autour de l'utilisation de l'IA. Certes, 76 % des entreprises interrogées disposent déjà de directives pour une utilisation sécurisée de l'IA, mais des lacunes considérables subsistent en matière de protection technique. Ainsi, seules 10 % des entreprises ont mis en place des mécanismes de protection concrets contre les attaques spécifiques à l’IA, telles que l’injection de prompts ou la manipulation des systèmes d’IA. Au total, le niveau de maturité en matière de sécurité de l’IA n’atteint que 38 %.
« De nombreuses entreprises ont déjà intégré l'IA dans leurs processus ou sont en train de déployer ces applications à plus grande échelle », explique M. Nussbaumer. « Cependant, les mécanismes de sécurité ne se développent pas partout au même rythme. Il en résulte une nouvelle surface d'attaque qui va prendre une importance considérable dans les années à venir. »
La résilience reste le principal défi
Malgré cette évolution positive, il reste encore beaucoup à faire. C’est notamment dans le domaine de la résilience et de la reprise après une cyberattaque que des lacunes sont encore perceptibles. Alors que les entreprises parviennent de mieux en mieux à détecter les attaques et à y réagir, la capacité à rétablir rapidement les processus métier critiques après un incident reste un défi. Le domaine dit « Recover » affiche, avec 44 %, le niveau de maturité le plus faible de toutes les dimensions de sécurité étudiées.
La cybersécurité devient un facteur de compétitivité
Pour Wavestone, ces résultats montrent que les entreprises devront à l'avenir articuler encore davantage leur stratégie de cybersécurité avec les exigences réglementaires, les innovations technologiques et la résilience organisationnelle. « La cybersécurité devient de plus en plus une compétence stratégique qui va au-delà de la simple minimisation des risques », explique Armando Chiodi, associé chez Wavestone. « Les entreprises qui respectent les exigences réglementaires, intègrent les nouvelles technologies en toute sécurité et renforcent parallèlement leur résilience posent les bases d’un succès durable. »
Source : www.wavestone.com
Cet article est paru initialement sur m-q.ch - https://www.m-q.ch/de/cyber-benchmark-2026-regulierung-staerkt-die-cyberabwehr-ki-verschiebt-die-sicherheitsagenda/
