{"id":71672,"date":"2025-01-25T14:11:06","date_gmt":"2025-01-25T13:11:06","guid":{"rendered":"https:\/\/www.makingscience.com\/?p=71672"},"modified":"2025-01-25T14:11:06","modified_gmt":"2025-01-25T13:11:06","slug":"les-erreurs-en-protection-des-donnees","status":"publish","type":"post","link":"https:\/\/www.makingscience.com\/fr\/blog\/les-erreurs-en-protection-des-donnees\/","title":{"rendered":"Les 5 pires erreurs en protection des donn\u00e9es en 2024 et les cl\u00e9s pour les \u00e9viter en 2025"},"content":{"rendered":"<p class=\"\" data-start=\"123\" data-end=\"636\"><strong data-start=\"123\" data-end=\"252\">Dans un monde o\u00f9 les donn\u00e9es valent de l\u2019or, leur protection figure parmi les priorit\u00e9s majeures pour toutes les entreprises.<\/strong><br data-start=\"252\" data-end=\"255\" \/>L\u2019ann\u00e9e 2024 a r\u00e9v\u00e9l\u00e9 des failles critiques en mati\u00e8re de s\u00e9curit\u00e9 num\u00e9rique, exposant des donn\u00e9es personnelles mal prot\u00e9g\u00e9es. Mairies, h\u00f4pitaux, m\u00e9dias ou encore de grandes entreprises comme Deloitte ou Banco Santander ont subi des incidents de ce type. En 2025, les cybercriminels, mieux pr\u00e9par\u00e9s et plus inventifs, comptent bien perfectionner leurs attaques.<\/p>\n<p class=\"\" data-start=\"638\" data-end=\"807\"><strong data-start=\"638\" data-end=\"718\">Pr\u00e9paration n\u00e9cessaire face aux nouveaux d\u00e9fis de la protection des donn\u00e9es.<\/strong><br data-start=\"718\" data-end=\"721\" \/>Voici les erreurs les plus fr\u00e9quentes de 2024 et les moyens de les \u00e9viter cette ann\u00e9e.<\/p>\n<h3 class=\"\" data-start=\"1059\" data-end=\"1157\">1. Une utilisation inappropri\u00e9e de l\u2019intelligence artificielle : une arme \u00e0 double tranchant<\/h3>\n<p>L\u2019intelligence artificielle transforme les usages \u00e0 grande vitesse. L\u2019acc\u00e8s facilit\u00e9 \u00e0 l\u2019information, via de nombreux mod\u00e8les et outils, ignore souvent l\u2019origine des donn\u00e9es utilis\u00e9es pour l\u2019entra\u00eenement.<\/p>\n<p>Les plaintes contre OpenAI pour atteinte \u00e0 la vie priv\u00e9e ont marqu\u00e9 un tournant. Les plateformes d\u2019IA offrent de vrais gains de productivit\u00e9, mais les utilisateurs ignorent souvent le traitement r\u00e9serv\u00e9 aux informations qu\u2019ils y introduisent.<\/p>\n<p>Les mesures \u00e0 adopter pour 2025 :<\/p>\n<ul>\n<li>R\u00e9alisation syst\u00e9matique d\u2019analyses d\u2019impact sur la vie priv\u00e9e avant l\u2019adoption de tout outil d\u2019IA<\/li>\n<li>Utilisation de sandbox pour les outils d\u2019IA (souvent disponibles avec les versions payantes)<\/li>\n<li>D\u00e9finition de politiques claires sur les donn\u00e9es autoris\u00e9es avec les assistants IA<\/li>\n<li>Sensibilisation des \u00e9quipes \u00e0 un usage responsable de l\u2019IA<\/li>\n<\/ul>\n<h3>2. Communications non chiffr\u00e9es : porte grande ouverte aux cyberattaques<\/h3>\n<p>Des communications non s\u00e9curis\u00e9es facilitent l\u2019interception de donn\u00e9es en transit. Situation comparable \u00e0 l\u2019envoi de lettres dans des enveloppes transparentes.<\/p>\n<p>Dans les environnements hybrides actuels, les donn\u00e9es circulent constamment entre bureaux, domiciles et cloud. Sans chiffrement, toute personne malveillante sur le r\u00e9seau peut intercepter et manipuler l\u2019information en toute discr\u00e9tion.<\/p>\n<p>Les architectures multi-cloud accentuent ce risque. En 2024, 40 % des violations de donn\u00e9es provenaient de cette faille, avec des co\u00fbts d\u00e9passant 5 millions d\u2019euros par incident. En moyenne, ces attaques ont mis 283 jours \u00e0 \u00eatre d\u00e9tect\u00e9es.<\/p>\n<p>Bouclier de protection pour 2025 :<\/p>\n<ul>\n<li>Chiffrement de bout en bout pour toutes les communications<\/li>\n<li>Adoption d\u2019une gestion rigoureuse des cl\u00e9s de chiffrement<\/li>\n<li>Audits r\u00e9guliers de tous les syst\u00e8mes de s\u00e9curit\u00e9<\/li>\n<\/ul>\n<h3>3. Contr\u00f4le d\u2019acc\u00e8s mal g\u00e9r\u00e9 : le maillon faible<\/h3>\n<p>Imaginons une situation claire : un b\u00e2timent sans serrure, sans journal des entr\u00e9es, o\u00f9 chacun peut acc\u00e9der au coffre-fort. De nombreuses entreprises ont g\u00e9r\u00e9 leurs acc\u00e8s num\u00e9riques ainsi en 2024.<\/p>\n<p>Lourdeurs administratives, manque de vigilance : anciens employ\u00e9s conservent leurs identifiants, des privil\u00e8ges accord\u00e9s temporairement restent actifs et une faille suffit aux attaquants pour explorer le r\u00e9seau entier.<\/p>\n<p>Le cas Snowflake en 2024 l\u2019a bien montr\u00e9 : 165 entreprises ont subi des intrusions pour absence d\u2019authentification multifactorielle.<\/p>\n<p>Strat\u00e9gie efficace pour 2025 :<\/p>\n<ul>\n<li>Application stricte du principe du moindre privil\u00e8ge<\/li>\n<li>Investissement dans des solutions IAM avanc\u00e9es<\/li>\n<li>MFA obligatoire pour tous les comptes sensibles<\/li>\n<li>R\u00e9vision trimestrielle des droits d\u2019acc\u00e8s<\/li>\n<\/ul>\n<h3 class=\"\" data-start=\"3526\" data-end=\"3576\">4. Surveillance minimale : risques maximis\u00e9s<\/h3>\n<p class=\"\" data-start=\"3577\" data-end=\"3836\">Selon IBM, les entreprises sous-\u00e9quip\u00e9es en cybers\u00e9curit\u00e9 ont pay\u00e9 1,76 million de dollars suppl\u00e9mentaires en cas d\u2019incident. La cybers\u00e9curit\u00e9, encore trop souvent rel\u00e9gu\u00e9e au second plan, expose \u00e0 des pertes de donn\u00e9es, d\u2019argent, de clients et de r\u00e9putation.<\/p>\n<p class=\"\" data-start=\"3838\" data-end=\"3866\"><strong data-start=\"3838\" data-end=\"3866\">Actions cl\u00e9s pour 2025 :<\/strong><\/p>\n<ul>\n<li data-start=\"3870\" data-end=\"3950\">Mise en place d\u2019une surveillance continue 24\/7, avec d\u00e9tection comportementale<\/li>\n<li data-start=\"3953\" data-end=\"4015\">Int\u00e9gration d\u2019outils de d\u00e9tection des menaces bas\u00e9s sur l\u2019IA<\/li>\n<li data-start=\"4018\" data-end=\"4123\">Accompagnement par un partenaire sp\u00e9cialis\u00e9 pour la supervision des environnements hybrides multi-cloud<\/li>\n<\/ul>\n<h3>5. Manque d\u2019investissement dans la formation : \u00e9conomies illusoires<\/h3>\n<p>Les entreprises ayant automatis\u00e9 leur cybers\u00e9curit\u00e9 gr\u00e2ce \u00e0 l\u2019IA ont \u00e9conomis\u00e9 2,2 millions de dollars en 2024. La sensibilisation du personnel reste un levier essentiel.<\/p>\n<p>Chez Making Science, environ 2500 tentatives de phishing ont \u00e9t\u00e9 d\u00e9tect\u00e9es. Pour y r\u00e9pondre, des campagnes internes de simulation bas\u00e9es sur les m\u00e9thodes les plus r\u00e9centes permettent un entra\u00eenement permanent des \u00e9quipes.<\/p>\n<p>Investissement strat\u00e9gique pour 2025 :<\/p>\n<ul>\n<li>Budget d\u00e9di\u00e9 \u00e0 la formation en cybers\u00e9curit\u00e9<\/li>\n<li>Modernisation des infrastructures avec des technologies de s\u00e9curit\u00e9 de pointe<\/li>\n<li>Organisation r\u00e9guli\u00e8re de simulations, comme les faux mails de phishing<\/li>\n<\/ul>\n<h3>Conclusion : Transformer la s\u00e9curit\u00e9 des donn\u00e9es en avantage strat\u00e9gique<\/h3>\n<p>En 2025, la s\u00e9curisation des donn\u00e9es ne rel\u00e8ve pas uniquement d\u2019une obligation l\u00e9gale. Elle devient un facteur de diff\u00e9renciation. Les entreprises proactives prot\u00e9geront leur capital informationnel et renforceront la confiance de leurs clients et partenaires.<\/p>\n<p>Protection des donn\u00e9es : un alli\u00e9 pour la croissance.<br \/>\nAgir sans attendre permet d\u2019\u00e9viter les pertes et de construire un avenir num\u00e9rique solide.<\/p>\n<p>Besoin d\u2019un accompagnement sur ces sujets ?<br \/>\nContactez-nous pour une \u00e9valuation gratuite de la s\u00e9curit\u00e9 de vos donn\u00e9es.<\/p>\n<p>&nbsp;<\/p>\n<p style=\"text-align: center;\">[button open_new_tab=\u00a0\u00bbtrue\u00a0\u00bb color=\u00a0\u00bbaccent-color\u00a0\u00bb hover_text_color_override=\u00a0\u00bb#fff\u00a0\u00bb size=\u00a0\u00bbmedium\u00a0\u00bb url=\u00a0\u00bbwww.makingscience.fr\/contact\u00a0\u00bb text=\u00a0\u00bbContactez nous\u00a0\u00bb color_override=\u00a0\u00bb#ff0067&Prime;]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dans un monde o\u00f9 les donn\u00e9es valent de l\u2019or, leur protection figure parmi les priorit\u00e9s majeures pour toutes les entreprises.L\u2019ann\u00e9e 2024 a r\u00e9v\u00e9l\u00e9 des failles critiques en mati\u00e8re de s\u00e9curit\u00e9 num\u00e9rique, exposant des donn\u00e9es personnelles mal prot\u00e9g\u00e9es. Mairies, h\u00f4pitaux, m\u00e9dias ou encore de grandes entreprises comme Deloitte ou Banco Santander ont subi des incidents de [&hellip;]<\/p>\n","protected":false},"author":26,"featured_media":69535,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[825,912],"tags":[],"class_list":["post-71672","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-data-fr","category-technology-ai-fr"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.makingscience.com\/fr\/wp-json\/wp\/v2\/posts\/71672","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.makingscience.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.makingscience.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.makingscience.com\/fr\/wp-json\/wp\/v2\/users\/26"}],"replies":[{"embeddable":true,"href":"https:\/\/www.makingscience.com\/fr\/wp-json\/wp\/v2\/comments?post=71672"}],"version-history":[{"count":0,"href":"https:\/\/www.makingscience.com\/fr\/wp-json\/wp\/v2\/posts\/71672\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.makingscience.com\/fr\/wp-json\/wp\/v2\/media\/69535"}],"wp:attachment":[{"href":"https:\/\/www.makingscience.com\/fr\/wp-json\/wp\/v2\/media?parent=71672"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.makingscience.com\/fr\/wp-json\/wp\/v2\/categories?post=71672"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.makingscience.com\/fr\/wp-json\/wp\/v2\/tags?post=71672"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}