Aller au contenu principal
  • Cybersécurité

Sondage 2023 de CIRA sur la cybersécurité

2023, une année charnière pour la cybersécurité ? 

Si vous avez lu les nouvelles dernièrement, vous savez que le paysage des cybermenaces continue d’évoluer rapidement, les organisations plus critiques et plus importantes faisant face à des cyberincidents que jamais auparavant. Le volume d’attaques augmente, et l’arrivée de ChatGPT, DALL-E 2 et d’autres plateformes d’IA génératives au cours de la dernière année a réduit la barre pour les cybercriminel·les potentiel·les qui cherchent à lancer des attaques plus sophistiquées et dommageables plus rapidement et avec moins d’efforts.

Les résultats du sondage sur la cybersécurité de CIRA 2023 révèlent que les professionnel·les canadien·nes de la cybersécurité dans tous les secteurs sont profondément préoccupés par la nature des menaces actuelles et futures, leur capacité à les combattre et les coûts énormes pour leurs organisations, tant financières que réputationnelles, de se remettre d’une attaque réussie.

 

Découvrez les résultats 2023 !

Man reading from a

À propos du sondage

La société d’études de marché The Strategic Counsel a réalisé en août le sondage 2023 de CIRA sur la cybersécurité, et a recueilli en ligne 500 réponses de responsables de la cybersécurité au Canada. L’objectif était de dégager les tendances en matière d’opinions et de comportements dans le secteur.    

Vous trouverez les résultats complets du sondage ici et un résumé des résultats ci-dessous.

Résultats complets du sondage

En résumé

Il ne fait aucun doute que 2023 restera dans les mémoires comme l’année où des outils d’IA peu coûteux et faciles à utiliser ont pris leur envol – et les résultats de l’enquête de 2023 de CIRA le reflètent.

Les nouvelles menaces posées par l’IA générative sont une priorité, la plupart des organisations (68 pour cent) exprimant des préoccupations concernant leur impact potentiel. Malgré ces préoccupations, peu d’organisations prennent des mesures préventives pour se protéger contre cette nouvelle catégorie de menace, et seulement environ un tiers (32 %) des expert·es en cybersécurité ont déclaré avoir mis en place une politique d’IA pour protéger et éduquer leurs équipes.

Les résultats du sondage ont également mis en lumière les coûts de reprise à la suite d’une cyberattaque, qui a atteint des sommets sans précédent. Notamment, parmi les 23 % d’organisations victimes d’une attaque par rançongiciel au cours des 12 derniers mois, 70 % ont payé les demandes de rançon des pirates.

En plus de payer ces rançons exorbitantes, près de trois organisations sur dix (29 %) ont signalé avoir subi une perte de revenus à la suite d’une cyberattaque, soit près du double du chiffre de 17 % en 2022, tandis qu’un quart (24 %) ont déclaré avoir subi des dommages à la réputation. Les organisations ont également signalé avoir subi un impact important sur la productivité à la suite d’une attaque alors qu’elles tentaient de se remettre sur la bonne voie.

Bien que chaque organisation soit vulnérable aux impacts de la cybercriminalité, les données du sondage montrent que ceux du secteur du MUSH (Municipal, University, School and Hospital) sont les plus à risque de tomber proies à des actes malveillants. Ces organisations sont une cible persistante, car elles détiennent de grandes quantités de données personnelles précieuses et fournissent des services essentiels au public. Près des deux tiers (64 pour cent) des organisations du MUSH ont utilisé leur plan d’intervention en cas de cyberincident au cours des 12 derniers mois.

Il est vrai que la majorité des organisations canadiennes mettent en place des mesures pour se protéger. Près des trois quarts (73 %) indiquent que les ressources financières allouées à la gestion des systèmes informatiques et à la cybersécurité ont augmenté au cours des 12 derniers mois. Mais dans l’ensemble, le sondage sur la cybersécurité de CIRA de 2023 les trouve toujours mal préparés à gérer les conséquences potentiellement dévastatrices d’une attaque massive.

Au cours des prochaines semaines, nous présenterons les résultats du sondage dans une série d’articles de blogue (que vous pouvez trouver dans la section suivante), chacun abordant un élément clé plus en détail.  Selon nos données, les Canadien·nes ainsi que les professionnel·les de la cybersécurité pourront tirer parti de nos données pour éclairer leur compréhension du paysage des menaces au Canada.

Faits saillants

  • Près de 7 organisations sur 10 (68 %) s’inquiètent des cybermenaces potentielles de l’IA générative, mais seulement 3 sur 10 (32 %) disent que leur organisation a mis en place une politique d’IA.
  • Parmi les organisations qui ont subi une attaque par rançongiciel, 70 % ont indiqué qu’elles ont payé les demandes de rançon. Parmi celles qui ont payé la rançon, près d’un quart (22 %) ont payé entre 50 000 $ et 100 000 $.
  • C’est 40 % des organisations qui ont subi une violation des données des employées ou des client·es l’an dernier (une augmentation de 11 % par rapport à 2022).
  • Plus de six organisations sur dix ont utilisé leur plan de réponse aux cyberincidents au cours des 12 derniers mois. 
  • La plupart des personnes interrogées disent qu’il a fallu moins d’un mois pour récupérer les systèmes informatiques de leur organisation à la capacité d’avant l’incident, et un peu moins de la moitié (47 %) disent qu’il a fallu moins d’une semaine.
  • Près de 30 % des organisations ont subi une perte de revenus à la suite d’une cyberattaque (par rapport à 17 % en 2022), et un quart (24 %) a subi des dommages à leur réputation.
  • Les organisations sont confrontées à des cyberrisques en se fiant à des technologies désuètes, avec plus d’un tiers (37 %) des entreprises signalant utiliser des technologies lancées avant 2010.
  • Près des trois quarts (73 %) indiquent que les ressources financières allouées à la gestion des systèmes informatiques et à la cybersécurité ont augmenté au cours des 12 derniers mois.
Woman reading from a tablet

Série de blogues

Dans le cadre du Mois de la cybersécurité, CIRA publie durant tous les mardis du mois d’octobre une série d’articles de blog basés sur les résultats de l’enquête 2023 sur la cybersécurité.  

Vous trouverez ci-dessous chaque article dès qu’il sera publié :

  1. Les organisations canadiennes ne sont pas prêtes à affronter des attaques basées sur l’IA
  2. A vos porte-monnaie: les coûts énormes des cyberattaques que tout·e responsable informatique devrait craindre
  3. Pourquoi les municipalités, les écoles, les hôpitaux et les universités restent-elles les principales cibles des cybercriminel·les ?
  4. Les cybermenaces se augmentent : que pouvez-vous faire pour protéger vos données ?

Services de cybersécurité de CIRA

office-setting

CIRA a mis à profit son expérience de gestion d’un réseau de plus de trois millions de domaines .CA pour développer une suite de produits de cybersécurité destinés aux entreprises, fabriqués par des Canadien·nes, pour les Canadien·nes :

  • DNS Firewall de CIRA : une solution de cybersécurité fondée sur l’infonuagique qui protège les organisations contre les programmes malveillants, les rançongiciels, l’hameçonnage et d’autres cyberattaques.
  • Bouclier canadien de CIRA : un service de cybersécurité gratuit qui améliore la protection de la vie privée par l’anonymisation des requêtes DNS. Il permet aux ménages canadiens de bloquer les virus, les rançongiciels et d’autres programmes malveillants.
  • Formation sur la sensibilisation à la cybersécurité de CIRA uneplateforme de formation et de simulation d’hameçonnage intégrée qui permet aux organisations de sensibiliser leur personnel sur la manière de se protéger contre les cyberrisques comme l’ingénierie sociale et les rançongiciels.

Vous en saurez plus ici sur les services de cybersécurité de CIRA.

En savoir plus

Chargement…