Davos: l’instabilité géopolitique augmente le risque d’une «cyberattaque catastrophique»

Malgré les défis, les organisations améliorent la cyberrésilience, l’une des principales priorités du centre pour la cybersécurité du Forum économique mondial. (Photo, AN)
Malgré les défis, les organisations améliorent la cyberrésilience, l’une des principales priorités du centre pour la cybersécurité du Forum économique mondial. (Photo, AN)
Short Url
Publié le Jeudi 19 janvier 2023

Davos: l’instabilité géopolitique augmente le risque d’une «cyberattaque catastrophique»

  • Plus de 93% des experts en cybersécurité et 86% des chefs d’entreprise interrogés dans le cadre du rapport estiment qu’«un cyberévénement catastrophique de grande envergure est probable dans les deux prochaines années»
  • La cybersécurité influence également les décisions stratégiques des entreprises; en effet, 50% des participants à l’étude déclarent en tenir compte lorsqu’ils évaluent dans quels pays investir et faire des affaires

DAVOS: Le risque de cyberattaques catastrophiques monte en flèche en raison de l’instabilité géopolitique: c’est ce qu’indique un rapport publié mercredi lors de la réunion annuelle du Forum économique mondial, à Davos.

Plus de 93% des experts en cybersécurité et 86% des chefs d’entreprise interrogés dans le cadre du rapport estiment qu’«un cyberévénement catastrophique de grande envergure est probable dans les deux prochaines années» et qu’un manque critique de compétences menace les sociétés ainsi que les infrastructures clés.

L’édition 2023 du rapport intitulé «Global Cybersecurity Outlook» se base sur des sondages, des ateliers et des entretiens réalisés avec plus de trois cents experts et cadres supérieurs. La moitié des entreprises interrogées ont déclaré que le paysage actuel les oblige à réévaluer les pays dans lesquels elles font des affaires.

Malgré les défis, les organisations améliorent la cyberrésilience, l’une des principales priorités du centre pour la cybersécurité du Forum économique mondial.

Le rapport indique que la sensibilisation et la préparation aideraient les organisations à équilibrer la valeur des nouvelles technologies par rapport au cyberrisque qui les accompagne.

Il souligne la nécessité de remédier à la pénurie de talents et d’experts. 34% des experts en cybersécurité affirment que certaines compétences font défaut au sein de leur équipe, tandis que 14% soutiennent qu’ils manquent de compétences essentielles.

Le problème est plus prononcé dans des secteurs clés, comme les services publics énergétiques, où près de 25% des experts en cybersécurité interrogés rapportent qu’ils ne disposent pas des compétences nécessaires pour protéger les activités de leur organisation.

Selon l’édition 2023 du rapport Global Cybersecurity Outlook, qui a été rédigé en collaboration avec Accenture, il est nécessaire d’élargir le vivier de talents en cybersécurité pour résoudre ce problème.

Plusieurs programmes de compétences en cybersécurité efficaces sont en cours de réalisation dans le monde, mais beaucoup d’entre eux ont du mal à être déployés à grande échelle. Une plus importante collaboration interprofessionnelle et des partenariats public-privé sont nécessaires pour surmonter ce défi.

La géopolitique remodèle l’environnement juridique, réglementaire et technologique. «Alors que l’instabilité mondiale augmente le cyberrisque, ce rapport appelle à mettre de nouveau l’accent sur la coopération», souligne Jeremy Jurgens, directeur général du Forum économique mondial.

«Tous les acteurs des secteurs public et privé qui sont responsables de notre infrastructure numérique commune doivent travailler ensemble pour renforcer la sécurité, la résilience et la confiance», ajoute-t-il.

Un communiqué de presse du Forum économique mondial, qui accompagnait le lancement de ce rapport, a mis en évidence les opinions de personnalités de premier plan de l’industrie sur un large éventail de sujets.

«L’étude montre que les chefs d’entreprise sont désormais davantage conscients des cyberrisques que courent leurs sociétés. Cependant, il est nécessaire d’aller plus loin pour évaluer le risque commercial et le traduire en différentes étapes à mettre en place dans l’ensemble de l’organisation», déclare Paolo Dal Cin, responsable d’Accenture Security au niveau mondial.

«La cyberrésilience à long terme nécessite un effort d’équipe étroitement coordonné au sein de la haute direction pour obtenir une vision plus claire des cyberrisques afin que la sécurité soit intégrée dans toutes les priorités stratégiques de l’entreprise et que le noyau numérique soit protégé. Alors que notre monde se développe en étant numériquement connecté, il est temps désormais de créer des entreprises cyberrésilientes à destination des clients, des employés et des partenaires de la chaîne d’approvisionnement.»

Commentant le manque de compétences, Ken Xie, président du conseil d’administration et PDG de Fortinet, note pour sa part que «le paysage des menaces continue de s’étendre et d’évoluer, avec des cyberadversaires qui ciblent des organisations de toutes tailles, dans tous les milieux et au sein de toutes industries à travers le monde».

Il poursuit en ces termes: «La perturbation des opérations ou des services et la compromission des données en raison de cyberattaques dans le contexte d’un déficit mondial de compétences mettent chaque individu, chaque organisation et même chaque nation en danger. Lorsque nous travaillons ensemble pour favoriser les meilleures pratiques, nous constatons de plus grands progrès dans la lutte contre la cybercriminalité.»

«Le partage de données et les partenariats mondiaux de confiance peuvent donner lieu à des réponses plus efficaces et aider à mieux prévoir les stratégies d’attaque futures pour dissuader l’adversaire.»

Les dirigeants sont désormais plus susceptibles qu’il y a un an de considérer les lois sur la confidentialité des données et les réglementations en matière de cybersécurité comme un outil efficace pour réduire les cyberrisques dans un secteur. Mais la rapidité est clairement un problème.

Au sujet de la réglementation, Hoda al-Khzaimi, directrice du Centre pour la cybersécurité et fondatrice d’Emartsec à l’université de New York Abu Dhabi, affirme: «La normalisation peut prendre dix-huit mois, mais une cyberattaque ne prend que quelques secondes. La vitesse à laquelle les technologies émergentes sont mises en œuvre dépasse souvent notre capacité à mettre en place des mesures de sécurité. Pour que les organisations soient cyberrésilientes, nous devons aller au-delà de la simple conformité aux réglementations.»

Insistant sur l’importance d’investir dans la cybersécurité, Nikesh Arora, PDG et président de Palo Alto Networks, déclare: «Les cyberattaquants ne se contentent pas des défis macroéconomiques; elles mettent les bouchées doubles. Il n’est de chemin vers le succès qui ne soit fortement guidé par l’intelligence artificielle et l’automatisation.»

«Alors que les entreprises accélèrent leur parcours de transition numérique, le moment est venu de réinventer et d’investir dans les architectures de cybersécurité – les plates-formes intelligentes. Les conseils d’administration et les hautes directions doivent adopter une stratégie dans laquelle la cybersécurité est profondément intégrée à l’ensemble de l’entreprise, des activités à l’innovation. Ce n’est qu’à ce moment-là que les organisations pourront créer un état de résilience qui favorise des résultats commerciaux stratégiques au lieu de les entraver.»

Selon l’édition 2023 du rapport Global Cybersecurity Outlook, il existe un défi persistant et délicat: celui de déterminer le prix de la cybersécurité. Une personne qui a participé au sondage estime que «les membres du conseil d’administration sont intéressés par les risques, les possibilités et les investissements en termes de coût».

«Nous devons être en mesure de mieux répondre aux questions suivantes: quel est le rendement? Comment puis-je savoir s’il s’agit d’un bon investissement parmi toutes les choses dans lesquelles je pourrais potentiellement investir? Comment pouvons-nous améliorer la mise en place de mesures efficaces afin d’aider les conseils à prendre des décisions en meilleure connaissance de cause?»

La cybersécurité influence également les décisions stratégiques des entreprises. 50% des individus qui ont participé à l’étude admettent qu’ils en tiennent compte lorsqu’ils se demandent dans quels pays investir et faire des affaires.

Par rapport à l’année dernière, le rapport révèle que les dirigeants au niveau du conseil d’administration sont plus susceptibles de donner la priorité au cyberrisque et sont davantage conscients du rôle qu’ils doivent jouer pour y faire face. Cela conduit à une interaction accrue avec les leaders de la cybersécurité dans la mesure où «les cyberleaders, les chefs d’entreprise et les conseils d’administration communiquent désormais plus directement et plus souvent». Toutefois, l’une des difficultés réside dans le fait qu’ils «ne parlent toujours pas la même langue».

Trop souvent, selon le rapport, lorsque les responsables de la sécurité et les chefs d’entreprise discutent de la cybersécurité, les formes en évolution rapide des cyberrisques perdent leur sens. Les responsables de la sécurité de l’information ne réussissent pas à transformer les données complexes qu’ils ont recueillies – sur les situations à risque, les auteurs des menaces, la cartographie des campagnes criminelles – en récit accessible qui se traduirait par des mesures d’atténuation spécifiques au sein de leurs organisations.

Ils doivent plutôt raconter des histoires qui correspondent à leurs priorités commerciales et entrepreneuriales. «Les conseils d’administration doivent se voir proposer un dispositif de cybersécurité qui réponde aux attentes des clients et des autorités et qui contribue à relever les défis de l’écosystème sectoriel», indique Christophe Blassiau, vice-président de la cybersécurité et directeur mondial de la sécurité de l’information chez Schneider Electric.

Malgré l’importance de ce défi, le rapport Global Cybersecurity Outlook de 2023 rapporte que le problème de déconnexion entre les responsables de la cybersécurité et les dirigeants d’entreprise commence à être résolu. Les deux parties perçoivent de plus en plus le degré élevé d’exposition au risque et elles allouent davantage de ressources afin de coordonner les réponses de manière efficace, conclut-il, ajoutant que, aujourd’hui, la priorité est la rapidité.

Ce texte est la traduction d’un article paru sur Arabnews.com


Le Black Friday, moment privilégié pour les cadeaux de Noël, réjouit les e-commerçants et désespère les indépendants

Un piéton passe devant un magasin lors du Black Friday à Paris, le 25 novembre 2022. (AFP)
Un piéton passe devant un magasin lors du Black Friday à Paris, le 25 novembre 2022. (AFP)
Short Url
  • Une nouvelle opportunité pour faire ses achats de Noël avant l'heure, que saisiront "près de 60% des consommateurs français" cette année, selon une étude du Boston Consulting Group (BCG)

PARIS: Dépassé, le lèche-vitrine des boutiques enguirlandées de Noël? Faire ses cadeaux durant le Black Friday séduit désormais les consommateurs, une tendance mettant au défi logistique les acteurs de la vente en ligne, et désespérant les commerces indépendants.

Loriane, 26 ans, achète ses cadeaux de Noël pendant le Black Friday car "les offres sont plus intéressantes, ça permet de faire de plus beaux cadeaux", justifie auprès de l'AFP la jeune femme, qui travaille au ministère de l’Intérieur. Pareil pour Marlène, 53 ans, salariée d'Orange, qui recherche "les meilleures offres". Son collègue Julien, 42 ans, confirme : "En boutique l’année dernière, les gens se pressaient plus pour le Black Friday qu'à Noël".

Né aux États-Unis, le Black Friday a été introduit en France par Amazon "il y a à peu près 15 ans", rappelle à l’AFP Frédéric Duval, le directeur général d'Amazon.fr.

Une nouvelle opportunité pour faire ses achats de Noël avant l'heure, que saisiront "près de 60% des consommateurs français" cette année, selon une étude du Boston Consulting Group (BCG).

Les consommateurs plébiscitent le "large choix de produits, les prix bas et la livraison rapide", selon M. Duval.

Cet événement commercial est toujours lancé le vendredi après Thanksgiving, et se tiendra cette année le 29 novembre.

- Black Month -

"Aujourd’hui, le plus gros mois pour la consommation, c’est novembre" plutôt que décembre, abonde Marc Lolivier, délégué général de la Fédération du e-commerce et de la vente à distance (Fevad), qui juge auprès de l'AFP que ce phénomène "a cinq, six ans".

Evénement devenu phare de la vente en ligne, le Black Friday oblige les logisticiens à s'adapter pour faire face à l'afflux colossal de colis.

A titre d'exemple, en 2022, sur la semaine qui a suivi le Black Friday, La Poste avait livré 13,7 millions de colis. Elle en attend "16 millions en 2024", chiffre Jean-Yves Gras, le directeur général de Colissimo.

Certains entrepôts passent dès le mois de novembre "en trois-huit, sept jours sur sept, le dimanche et la nuit", comme à Cdiscount, décrit à l'AFP son PDG Thomas Métivier.

Les équipes sont massivement reforcées: Amazon recrute ainsi 8.000 saisonniers pour novembre-décembre.

Le défi est également technologique, comme pour Cdiscount, dont le site est visité par 10 millions de clients ce jour-là, contre 17 millions par mois en temps normal. "De loin la plus grosse journée de l’année en termes de trafic et d’achats", ce qui conduit les équipes à réaliser des crash-tests pour éprouver la robustesse de leur site internet, raconte M. Métivier.

Au fil des ans, le Black Friday est devenu une "Black Month", constate Quentin Benault, directeur général délégué de Mondial Relay, qui explique que les commerçants proposent des promotions dès le début du mois de novembre. Un soulagement pour les acteurs de l'e-commerce, car cela leur permet de lisser la charge logistique sur un mois plutôt qu'un seul jour.

- "Ça tue le commerce" -

Mais le Black Friday ne fait pas que des heureux. L’Union des Fabricants (Unifab), qui défend la propriété intellectuelle des industriels, alerte : cette période marquée par une profusion de colis en circulation "est une aubaine pour les contrefacteurs", leurs produits passant plus facilement entre les gouttes des contrôles.

"Plus de 8 millions de jeux et de jouets de contrefaçon ont été saisis par les douanes en 2023, la majorité au moment du Black Friday", rappelle sa directrice générale Delphine Sarfati-Sobreira à l'AFP.

Le Black Friday "tue la notion du commerce", déplore aussi Thibaut Ringo, directeur général d'Altermundi, un réseau de boutiques prônant une consommation responsable. "Le consommateur n’attend qu’une chose : qu'on fasse des remises mais nous, les commerçants indépendants, on ne peut pas s'aligner", se désole-t-il.

La Confédération des commerçants de France s'indigne, elle aussi, et met en garde contre des remises "pouvant être basées sur des prix de référence artificiels" et "des stocks spécifiques de moindre qualité proposés à prix cassés". Contre cette "concurrence déloyale", elle appelle à "mieux protéger [les] petits commerçants, qui font vivre [les différents] territoires".


L'Arabie saoudite recherche de nouvelles technologies de carburant pour décarboniser l'aviation

Mohammad Altayyar, directeur du programme de durabilité du pétrole du ministère saoudien de l'Énergie. (Ministère de l'Énergie)
Mohammad Altayyar, directeur du programme de durabilité du pétrole du ministère saoudien de l'Énergie. (Ministère de l'Énergie)
Short Url
  • Le directeur du programme de durabilité pétrolière du ministère saoudien de l'Énergie s'est entretenu avec Arab News 
  • «Aujourd'hui, nous avons l'occasion de contribuer aux efforts mondiaux de lutte contre le changement climatique», dit-il

BAKOU: L'Arabie saoudite recherche de nouvelles technologies pour améliorer le rendement énergétique et décarboniser le secteur de l'aviation, a déclaré un porte-parole du programme de durabilité du pétrole dans un entretien accordé à Arab News.

Mohammad Altayyar, directeur du programme de durabilité pétrolière du ministère saoudien de l'Énergie, s'est entretenu avec Arab News lors de la conférence des Nations unies sur le climat COP29 au sujet des efforts du Royaume pour améliorer la durabilité dans l'aviation.

«Aujourd'hui, nous avons l'occasion de contribuer aux efforts mondiaux de lutte contre le changement climatique.»

«Le secteur de l'aviation contribue à 2% des émissions mondiales et les pays poursuivent des objectifs de développement durable. La demande de transport continue d'augmenter et les nations continuent de travailler pour relever le défi du climat.»

M. Altayyar a souligné que les discussions qui ont eu lieu lors de la COP29 ont illustré l'engagement collectif du ministère à s'attaquer aux problèmes urgents par le biais d'un dialogue sur les progrès réalisés dans le domaine des carburants pour l'aviation.

Il a également souligné les progrès réalisés par l'Arabie saoudite dans le secteur de l'aviation, qui s'alignent sur les objectifs de l'initiative Vision 2030.

«L'Arabie saoudite, en tant qu'acteur clé du paysage énergétique mondial, réalise des progrès significatifs et est pionnière dans la promotion de pratiques durables dans le secteur de l'aviation. Elle respecte les engagements de Vision 2030, qui définissent clairement un cadre ambitieux pour la diversification de son économie et la gestion de l'environnement.»

«Le Royaume recherche activement des technologies innovantes qui amélioreront le rendement énergétique et réduiront les émissions, en vue d'atteindre des objectifs mondiaux à long terme.»

«Ces initiatives soutiennent non seulement les objectifs climatiques mondiaux, mais font également du Royaume un leader dans le développement de solutions énergétiques équilibrées et plus propres», a déclaré M. Altayyar.

Par ailleurs, le ministère saoudien de l'Énergie a signé un programme exécutif de coopération dans le domaine des énergies renouvelables avec ses homologues de trois pays asiatiques: Azerbaïdjan, Kazakhstan et Ouzbékistan.

Ce programme met l'accent sur la formation de partenariats stratégiques afin d'explorer les interconnexions des réseaux électriques régionaux alimentés par des énergies renouvelables. Il vise également à renforcer l'efficacité des infrastructures énergétiques et à intégrer les projets d'énergie renouvelable dans les réseaux nationaux des pays participants.

En outre, le ministère de l'Énergie a assisté à la signature de deux accords stratégiques entre la société saoudienne ACWA Power et diverses entités pour faire avancer les initiatives en matière d'énergie renouvelable en Ouzbékistan et en Azerbaïdjan.

Le premier accord porte sur une collaboration avec le ministère ouzbek de l'Énergie pour développer des systèmes de stockage d'énergie par batterie d'une capacité allant jusqu'à 2 GWh, dans le but d'améliorer la stabilité du réseau.

Le second accord était un protocole d'entente avec la compagnie pétrolière azerbaïdjanaise SOCAR et la société émiratie Masdar pour développer des projets d'énergie éolienne offshore dans la mer Caspienne d'une capacité maximale de 3,5 GW.

Dans le cadre du programme exécutif, le projet d'énergie éolienne Khyzi Absheron d'ACWA Power en Azerbaïdjan, d'une capacité de 240 MW, devrait être opérationnel d'ici au premier trimestre 2026.

Ce texte est la traduction d’un article paru sur Arabnews.com


Dernier jour de la COP29, bras de fer Nord-Sud sur la finance climatique

Les participants passent devant le logo de la COP29 lors de la Conférence des Nations Unies sur le changement climatique (COP29) à Bakou, en Azerbaïdjan, le 21 novembre 2024. (AFP)
Les participants passent devant le logo de la COP29 lors de la Conférence des Nations Unies sur le changement climatique (COP29) à Bakou, en Azerbaïdjan, le 21 novembre 2024. (AFP)
Short Url
  • Les négociateurs de près de 200 pays, frustrés de deux semaines de tractations stériles, attendent vendredi d'ultimes propositions de compromis financier
  • Le prochain projet de texte est promis pour midi heure locale (08H00 GMT), selon la présidence de la COP29, ce qui lancera un nouveau round de pourparlers en vue d'un texte final dans la soirée de vendredi

BAKOU: La journée sera longue à Bakou: les négociateurs de près de 200 pays, frustrés de deux semaines de tractations stériles, attendent vendredi d'ultimes propositions de compromis financier entre pays riches et en développement à la conférence sur le changement climatique de l'ONU en Azerbaïdjan.

"Nous percevons des lueurs d'espoir", a résumé la négociatrice allemande Jennifer Morgan. "Mais des lueurs d'espoir ne suffisent pas, car il y a aussi des pilules empoisonnées".

Un journaliste de l'AFP a observé dans la soirée de jeudi de nombreuses allées et venues de ministres et diplomates entre les bureaux des délégations brésilienne, européenne, américaine, chinoise... et de la présidence azerbaïdjanaise du sommet. Un délégué européen confirme que les consultations de haut niveau se sont poursuivies jusque très tard dans la nuit.

Le prochain projet de texte est promis pour midi heure locale (08H00 GMT), selon la présidence de la COP29, ce qui lancera un nouveau round de pourparlers en vue d'un texte final dans la soirée de vendredi, au dernier moment.

Vendredi au petit-déjeuner, le négociateur d'un grand pays a indiqué à l'AFP que le texte était "en train d'être poli".

La question centrale, au "stade olympique" de Bakou, est de déterminer combien d'argent les pays développés, au nom de leur responsabilité historique dans le dérèglement climatique, accepteront de transférer aux pays en développement, pour les aider à affronter un climat plus destructeur et à investir dans les énergies bas carbone.

"Nous ne demandons qu'1% du PIB mondial. Est-ce trop demander pour sauver des vies?" demande Juan Carlos Monterrey Gomez, négociateur du Panama.

Depuis le début du sommet, le 11 novembre, des tempêtes ont tué des Philippines au Honduras, l'Espagne panse ses plaies après des inondations meurtrières, l'Equateur a déclaré l'urgence nationale à cause de la sécheresse et des incendies....

- "Au moins" 500 milliards -

L'arrière-plan inédit de cette 29e COP est une année 2024 qui sera vraisemblablement la plus chaude jamais mesurée. Et, neuf ans après l'accord de Paris, l'humanité va encore brûler plus de pétrole, de gaz et de charbon que l'année passée.

Un projet d'accord publié jeudi matin a mécontenté tout le monde car, à la place de chiffres figuraient des "X", et parce qu'il ne tranchait pas entre deux visions très opposées.

L'heure est venue des chiffres, mais combien? "Au moins" 500 milliards de dollars par an de la part des pays développés d'ici 2030, demande la plus grande alliance de pays en développement. A comparer aux 116 milliards de finance climatique fournie en 2022.

Les Européens, premiers contributeurs mondiaux, répètent qu'ils veulent "continuer à montrer la voie": un terme soigneusement choisi, venu directement de l'accord de Paris, en signe de bonne volonté. Mais le resserrement budgétaire limite leur marge de manœuvre.

Les Américains se sont dits "profondément inquiets" du dernier texte. Le commissaire européen Wopke Hoekstra a dénoncé un travail "inacceptable".

"Pourrais-je vous demander, s'il vous plaît, de montrer du leadership?" a-t-il lancé au président de la COP29, le ministre Moukhtar Babaïev, ancien cadre de la compagnie pétrolière azerbaïdjanaise.

Américains et Européens n'ont pas encore révélé combien ils étaient prêts à payer.

- La Chine refuse toute obligation -

"Ils tournent en rond dans leurs jeux géopolitiques", a déploré la ministre colombienne Susan Muhamad.

Les pays développés négocient en fait en parallèle davantage d'"ambition" pour réduire les émissions de gaz à effet de serre, mais s'opposent aux pays producteurs de pétrole comme l'Arabie saoudite. Le groupe arabe a explicitement prévenu qu'il n'accepterait aucun texte ciblant "les combustibles fossiles".

Ce qui fait désordre un an après la COP28 de Dubaï, qui a appelé à lancer la transition vers la sortie des combustibles fossiles.

En public, les pays donnent de la voix. Mais en coulisses, Chinois, Occidentaux, Etats insulaires... Tous se parlent encore.

Le ministre irlandais Eamon Ryan confie à l'AFP qu'"il y a de l'espace pour un accord".

La Chine, clé pour trouver l'équilibre entre Occidentaux et Sud, a appelé "toutes les parties à se retrouver à mi-chemin".

Pékin a toutefois tracé une ligne rouge: elle ne veut aucune obligation financière. Pas question de renégocier la règle onusienne de 1992 qui stipule que la responsabilité de la finance climatique incombe aux pays développés.

Les délégués se préparent déjà à une prolongation samedi. Une tradition des COP.