Les données de l'enquête de Forrester sur la planification budgétaire montrent que 80 % des décideurs américains en matière de sécurité informatique prévoient d'augmenter les dépenses liées à la sécurité du cloud au cours des 12 prochaines années.
Mais ces professionnels sont confrontés à un casse-tête ! Alors que le lancement de l'IA générative, la montée des menaces géopolitiques et la complexité accrue du cloud modifient la façon dont les équipes de sécurité se défendent et les menaces émergentes auxquelles elles sont confrontées.
Le nouveau rapport "Planning Guide 2024 : Security & Risk" de Forrester ambitionne de fournir des repères de dépenses et des recommandations stratégiques pour aider les professionnels de la sécurité à élaborer leur stratégie et leur budget de cybersécurité, tout en atténuant les risques les plus critiques.
Cibles de grande valeur
Par exemple, pour l'année à venir, Forrester recommande d'augmenter ou de défendre les investissements dans plusieurs fonctions clés de la cybersécurité :- Sécurité des API : les organisations devraient continuer à investir dans ce domaine pour soutenir les nouveaux modèles commerciaux et l'engagement des clients et des partenaires.
- L'authentification multifactorielle (MFA) résistante au phishing : l'authentification multifactorielle résistante au hameçonnage est ce que les entreprises devraient viser en éliminant le mot de passe, en particulier pour les cibles de grande valeur telles que les administrateurs, les développeurs de produits et les cadres.
- Plates-formes de gestion des risques des tiers : pour rompre le cycle de la réaction et des coûts imprévus liés à une violation par un tiers, les dirigeants devraient investir dans l'amélioration des processus et de la technologie pour la gestion des risques des tiers (TPRM-third-party risk management).
Identifier les redondances et les lacunes
Pour 2024, Forrester recommande de diminuer ou d'éviter les investissements dans ces catégories, qui incluent, mais ne sont pas limitées à :- Les appliances de sécurité sur site : avec l'adoption du cloud et des modèles de travail hybrides, il est moins judicieux de continuer à utiliser de nombreuses appliances de sécurité sur site. Les leaders technologiques devraient réévaluer les déploiements sur site de SWG, NAC, IPS, DLP et passerelles de messagerie sécurisées (SEG).
- Engagements de conseil de faible valeur : les dirigeants devraient profiter de la détérioration des conditions macroéconomiques pour réduire les missions de conseil ponctuelles et basées sur des projets.
- Outils autonomes de gouvernance, de risque et de conformité (GRC) : la mise en correspondance des capacités de chaque outil avec les exigences actuelles peut aider les dirigeants à identifier les redondances et les lacunes dans les piles technologiques GRC.