Passer au playerPasser au contenu principal
  • il y a 12 minutes
Ce mardi 6 octobre, Renaud Bidou, directeur système d'ingénierie Benelux et Europe du Sud chez Fortinet et Abdel Regragui, responsable solutions, cybersécurité et résilience EMEA chez Dell, se sont penchés sur l’IA qui change les règles du jeu en cybersécurité, dans l'émission Tech&Co Business présentée par Frédéric Simottel. Tech&Co Business est à voir ou écouter le mardi sur BFM Business.

Catégorie

📺
TV
Transcription
00:01Tech & Co-Business, les invités.
00:06La cybersécurité quand l'IA change les règles du jeu.
00:08Voilà ce dont on va parler avec nos deux invités.
00:11Renaud Bidou, bonjour Renaud.
00:13Bonjour.
00:14Merci d'être avec nous, vous êtes directeur d'ingénierie système Europe du Sud chez Fortinet,
00:17donc l'un des acteurs de la cyber.
00:19Et avec nous également Abdel Régraghi, bonjour Abdel.
00:22Bonjour.
00:22Merci d'être avec nous, vous êtes responsable des solutions sécurité et résilience
00:26pour Europe, Moyen-Orient, Afrique, chez Dell.
00:29Merci à tous les deux d'être avec nous.
00:32Alors on sait, j'ai regardé les attaques bondissent de 26% en un an,
00:35les victimes de ransomware de 389% avec une part croissante de cyber sécurité reposant sur l'IA.
00:44Concrètement, comment l'IA change ?
00:46Je vais me tourner vers vous, non plutôt vers vous Renaud.
00:48L'IA, est-ce que ça change juste la nature de la menace ou alors est-ce que ça change
00:53l'échelle, la vitesse ?
00:55Alors ça ne change pas la nature, mais ça change effectivement l'échelle et la vitesse.
01:00Aujourd'hui, on peut très facilement créer de nouveaux malwares, lancer de nouvelles attaques,
01:05les automatiser avec un minimum de connaissances.
01:09Donc ça ouvre finalement le marché, entre guillemets, à beaucoup plus de gens,
01:13avec beaucoup plus d'efficacité.
01:15Mais en revanche, la nature des attaques, elle n'évolue pas.
01:17C'est quelque chose de très important et qu'il faut bien garder en tête.
01:19Donc ce qui veut dire que quand on est une entreprise, on a déjà un peu ces process de sécurité,
01:24il ne faut pas tout retransformer avec l'IA, il faut juste tenir compte des innovations que va apporter l
01:30'IA.
01:30C'est ça l'idée ?
01:31C'est ça, tout à fait.
01:32Avec l'impact principal, en fait, on l'a vu, comme il y a un volume plus important,
01:36donc les centres de supervision de la sécurité, ce qu'on appelle les SOC,
01:40vont être soumis à beaucoup plus d'événements, donc une surcharge des équipes.
01:43Et là, l'IA peut aider.
01:45On avait déjà de l'IA dans les systèmes et les moteurs de sécurité.
01:48Maintenant, l'IA arrive dans les centres de supervision de la sécurité
01:50pour aider à faire ce qu'on appelle le triage initial
01:54et également pour enchaîner les actions, pour pouvoir interrompre le plus rapidement possible
01:59une intrusion qui sera en cours.
02:00Et du coup, je comptais vous poser cette question plus tard, mais je vais la poser maintenant,
02:03parce qu'on sait qu'on a une pénurie de talents dans la CIDER,
02:07notamment pour les SOC, pour ces centres de supervision.
02:11Est-ce que l'IA, elle peut compenser d'une certaine façon ces sous-effectifs,
02:17cette pénurie de compétences cyber dans ces SOC ?
02:21Exactement.
02:22C'est un des points forts de l'IA dans le domaine de la cybersécurité,
02:25dans le domaine défensif, c'est justement de pallier cette pénurie de ressources
02:31et de réduire ce qu'on appelle la fatigue des équipes des SOC.
02:34C'est un point très très fort.
02:35Et on est d'accord que là, ça y est, on est rentré dans le vif du sujet,
02:38parce qu'il y a encore un an, dans les rendez-vous que l'on pouvait avoir avec des RSSI,
02:41avec des acteurs comme vous, c'est vrai que l'IA, ça paraissait,
02:46on se demandait si ce n'était pas un argument marketing,
02:48mais là, maintenant, on est d'accord que c'est une vraie rupture technologique d'organisation.
02:52C'est une évolution technologique très forte, que l'on sentait déjà l'année dernière.
02:58C'est vrai que peut-être les gens y croyaient moins, entre guillemets,
03:00comme vous le disiez, il y a un peu cet effet marketing,
03:03on pouvait craindre un effet marketing.
03:05Aujourd'hui, c'est une réalité, et sur l'intégralité des plateformes,
03:09aujourd'hui, on va trouver ce type de solution.
03:11De deux côtés, d'ailleurs, parce que ça sert aux attaquants,
03:15mais il faut pas oublier que ça sert aussi, on l'a dit, pour les SOC, aux défenseurs.
03:17Les défenseurs ont toujours eu un coup d'avance, en fait, ce qu'on ne sait pas.
03:21C'est que les premiers moteurs d'IA dans les produits,
03:23donc ça date d'il y a une quinzaine d'années,
03:26à l'époque, les attaquants ne disposaient pas d'IA,
03:28et on l'avait déjà au niveau de la défense.
03:30En fait, pour la première fois, on a les défenseurs qui sont en avance sur les attaquants.
03:34C'est moins visible, c'est moins vendeur, entre guillemets,
03:38mais c'est une réalité.
03:40Abdel Regragui, il y a les assises de la sécurité,
03:44c'est le mercredi 7 et jeudi 8 octobre, à Monaco.
03:49Vous serez là-bas, et d'ailleurs, vous ferez une conférence
03:51sur justement tout ce qui va être cette cyber-recovery
03:56avec ces nouvelles attaques face à l'IA.
03:58Exactement, on y sera, on aura le plaisir d'avoir un stand de E03
04:02pour ceux qui nous écoutent de venir nous voir,
04:04on sera ravis de vous accueillir,
04:06et on aura une session aussi plénière avec notre partenaire Kindrill
04:09pour démontrer en réel comment aujourd'hui l'enjeu c'est se protéger,
04:15c'est bien, mais c'est surtout être capable,
04:17et la résilience est capable de repartir concrètement et rapidement.
04:19Et aujourd'hui, on va utiliser de l'IA,
04:22et comme le disait un instant mon confrère,
04:24l'IA maintenant peut être vue vraiment,
04:27et doit être vue comme un assistant complémentaire pour nous aider.
04:29Et on va répondre aux attaques IA avec une reconstruction avec de l'IA
04:34pour automatiser, accélérer, valider, auditer ces environnements.
04:38Ça sera le sujet de la session.
04:40Alors justement, on voit aussi beaucoup d'attaques dans tous les domaines,
04:42mais notamment dans tous les domaines,
04:44dans ce qu'on appelle l'OTI,
04:45tout ce qui est la partie industrielle,
04:47les réseaux d'eau, les infrastructures d'énergie et tout ça.
04:51Ils semblent être devenus une des cibles favorites des cybercriminels.
04:59Comment on réussit à davantage sécuriser ?
05:02On sait que depuis notre Pétia, c'était 2017,
05:04c'est ça l'attaque à l'époque,
05:06Saint-Gobain et plusieurs industriels qui avaient été bloqués
05:09et ça avait coûté pas mal de sous.
05:12Comment on réussit aujourd'hui à mieux sécuriser ces usines
05:15puis sans stopper la production ?
05:17Alors c'est une très bonne question
05:18et c'est l'objectif aujourd'hui de répondre concrètement à cette démarche,
05:22c'est d'être préparé.
05:24Avant tout, il faut se préparer, accepter.
05:26Aujourd'hui, ce n'est pas est-ce que je vais me faire attaquer, mais c'est quand ?
05:28Et la deuxième question qui suit, qui est de plus en plus,
05:31c'est en combien de temps ?
05:33Donc ces deux questions requièrent une prise d'investissement,
05:36de mise en place de certaines procédures
05:38qui s'assurent de pouvoir mettre des données dans un coffre-fort,
05:41d'avoir une capacité d'automatiser, de vérifier ça de manière régulière tous les jours
05:45pour pouvoir se prémunir de ce genre d'attaque.
05:48Aujourd'hui, moi je reviens du Moyen-Orient la semaine dernière
05:50et c'est exactement concrètement là, malheureusement,
05:53on a un laboratoire à ciel ouvert,
05:55où on voit l'Iran qui attaque des Émirats
05:58et qui ont fait tomber leur ministère de la gestion de l'eau
06:02et qui a pris...
06:05Avec des attaques très sophistiquées ?
06:08Ou alors est-ce qu'un peu d'hygiène numérique aurait,
06:12pas suffi sans doute, mais aurait au moins pu préserver ces incidents ?
06:16Il y a les deux.
06:17Il y a une certaine maturité encore, malheureusement,
06:19de certaines institutions, on va dire publiques,
06:22qui n'ont pas eu les subventions pour se prémunir
06:24et on va dire que c'est la maturité.
06:26On aurait pu limiter ou voir empêcher ce genre d'attaque.
06:30Mais ce qu'on voit sur ces dernières attaques étatiques,
06:35c'est la manipulation carrément d'utilisation de l'IA
06:37et c'est plus du ransomware,
06:39parce que le but c'est de détruire l'adversaire,
06:41c'est ce qu'on utilise des wipers.
06:43Effacement des firmwares de serveurs,
06:45effacement du réseau.
06:46Le but c'est bloqué.
06:46Le but c'est bloqué et de pénalisé dans la totalité.
06:49Donc ces risques-là doivent être pris en compte
06:51dans un plan de résilience.
06:52Et c'est exactement ce que nous on propose
06:55chez Dell Technologies,
06:56c'est de protéger la donnée,
06:58de l'intérieur comme de l'extérieur,
06:59avoir des dispositifs assistés par l'IA,
07:02ce que vous disiez tout à l'heure,
07:02un point d'élément c'est les ressources,
07:04il y a une tension aujourd'hui sur le marché.
07:06Comment je peux suppléer et faire en sorte
07:08que les ressources que j'ai
07:09passent plus de temps sur la partie décisionnelle
07:12et la capacité d'améliorer
07:14que de faire les tâches elles-mêmes.
07:15– Et on revient dans un instant justement
07:17comment on fait pour redémarrer derrière.
07:19Renaud Bidou de Fortinet,
07:23il faut partir,
07:24alors je disais ça quelque part,
07:25ils appellent ça le assume breach,
07:27c'est partir du principe que finalement
07:29on va être compromis à un moment ou à un autre.
07:32C'est devenu la doctrine aujourd'hui ?
07:34– Ça aurait dû l'être depuis toujours.
07:36– Oui.
07:36– Il faut quand même comprendre qu'aujourd'hui
07:38le niveau de sécurité est bien plus élevé
07:40qu'il y a 10 ou 20 ans.
07:42Donc cela dit, quelque part il y avait un manque
07:45de reconnaissance du phénomène,
07:48mais effectivement, de toute façon on sait très bien
07:50que la règle de base,
07:53comme disait Abdel,
07:54c'est qu'à un moment ou à un autre
07:56quelqu'un va rentrer.
07:57Vous ne savez pas où, vous ne savez pas comment,
07:58vous ne savez pas quand,
07:59mais ça va arriver.
08:00Ce n'est pas forcément vrai,
08:02mais c'est effectivement, on va dire,
08:04la philosophie qu'il faut adopter
08:06et donc il faut construire en conséquence.
08:08Construire en conséquence,
08:09ce n'est pas effectivement dire
08:10de toute façon tout est fichu,
08:12c'est déjà faire en sorte que ça arrive
08:13le moins souvent possible,
08:14que ce soit le plus compliqué possible.
08:16On parlait d'IA,
08:17si pour réussir à rentrer dans votre système,
08:19il faut dépenser 10 milliards de tokens,
08:22ça va coûter tellement cher
08:22que finalement ça ne sera pas rentable.
08:25De la même manière,
08:25on va faire en sorte d'isoler.
08:27On sait bien qu'à un moment ou à un autre
08:28quelqu'un va pouvoir rentrer.
08:30OK, donc isolons au maximum les réseaux
08:32et ensuite mettons en place
08:34des mécanismes de détection
08:36pour au plus tôt identifier une brèche
08:38et la colmater.
08:39Mais encore une fois,
08:40c'est ce qu'on disait tout à l'heure,
08:41l'IA ne fait qu'accélérer,
08:43que simplifier,
08:44mais si on a déjà cette,
08:46je remercie mon expression d'hygiène,
08:49non pas que ça devrait aller,
08:50mais on peut déjà pas mal ralentir
08:52pour penser sur ces process.
08:54Tout à fait,
08:55mais il faut penser à la faire évoluer.
08:57Vous étiez propre,
08:58pour reprendre le sujet,
09:01il y a un an ou deux,
09:02aujourd'hui,
09:03c'est peut-être plus le cas
09:03parce que d'autres attaques,
09:05d'autres types d'attaques
09:06ont pu apparaître
09:07ou certaines attaques ont pu évoluer.
09:08Encore une fois,
09:09pas forcément à cause de l'IA,
09:10mais parce que si vous faites
09:11votre veille tous les matins,
09:12vous vous rendez compte
09:12que tiens,
09:13nouvelle attaque,
09:14nouveau système de spam.
09:14On voit même que l'ANSI,
09:16même l'ANSI a eu
09:17une petite fuite de données,
09:19donc on se dit,
09:20voilà,
09:20les attaques...
09:21Voilà,
09:21mais indépendamment de ça,
09:23finalement,
09:23c'est juste la technologie
09:24qui évolue,
09:24comme tout évolue,
09:25et donc,
09:25il faut continuer
09:26à faire évoluer
09:27ces systèmes de sécurité,
09:29ces systèmes de cloisonnement
09:32et évidemment,
09:33les systèmes de détection
09:33et de réaction.
09:34Et surtout,
09:34je trouve intéressant
09:35ce que disait Abdel
09:36de retour du Moyen-Orient,
09:37c'est qu'aujourd'hui,
09:38alors oui,
09:38il y a les ransomware,
09:39on continue à demander de l'argent
09:40parce que,
09:41voilà,
09:41pour apporter de l'argent,
09:42mais aujourd'hui,
09:43dans le contexte global
09:45que l'on est,
09:45et l'Ukraine,
09:46et l'Iran,
09:47et d'autres conflits
09:48un peu partout,
09:49il y a une vraie...
09:51Il peut y avoir des tentatives
09:52vraiment de détruire carrément,
09:54de mettre à plat
09:54et pas juste bloquer
09:55pour récupérer de l'argent à côté.
09:57Tout à fait.
09:57Ce sont des phénomènes
09:58qu'on a déjà vus en 2014,
09:59en Ukraine déjà.
10:01Dès qu'il s'agit d'un conflit
10:02et qu'il ne s'agit plus
10:04de monétiser,
10:05un conflit,
10:06on cherche à détruire.
10:07Oui.
10:08Plus ou moins.
10:09Donc, effectivement,
10:10et quelque part,
10:10c'est plus simple,
10:11parce que c'est quand même
10:11plus facile d'arriver
10:12et de tout effacer
10:13que d'arriver,
10:14d'exfiltrer des milliards
10:16de données
10:17pour les stocker quelque part
10:18sans se faire prendre au passage.
10:20Là, on arrive,
10:20on détruit,
10:20au revoir, merci.
10:21Donc, effectivement,
10:22d'où l'efficacité,
10:23parce que ça demande
10:24quelque part moins de recherche.
10:26Et puis, une fois,
10:27à partir du moment
10:27où on a mis le pied dedans,
10:28pouf, il n'y a qu'à dire
10:29de tout effacer, voilà.
10:30Et alors, l'important,
10:31vous le disiez tout à l'heure,
10:32Abdel Régragui de Dell,
10:33c'est de pouvoir repartir.
10:34Donc, il faut un plan
10:34de reprise d'activité.
10:36Et là aussi,
10:37même si on avait
10:37un plan de reprise d'activité
10:39a priori efficace,
10:40aujourd'hui, avec l'IA,
10:41avec l'Innovation,
10:42il faut sans cesse
10:43le mettre à jour.
10:45Exactement.
10:45Il est important
10:46de le revoir,
10:47de le réviser
10:47et surtout de le tester.
10:49Parce que beaucoup
10:50de nos compatriotes
10:51ou sociétés que je visite
10:52ont défini un plan,
10:53mais ils ne l'ont jamais
10:54réellement testé
10:54à grandeur réelle.
10:56Et ça, c'est un vrai souci.
10:58Et les attaques,
11:00comme vous le disiez
11:00il y a un instant,
11:01étatiques,
11:02de différents,
11:04nous poussent
11:05à vraiment réfléchir.
11:06Parce qu'aujourd'hui,
11:08ce qu'on voit aussi,
11:08c'est les tensions,
11:10par exemple, sur l'IA.
11:11On a parlé de l'IA,
11:12mais aujourd'hui,
11:12il y a une tension
11:13sur la supply chain,
11:14sur la mémoire.
11:14Qui fait qu'aujourd'hui,
11:16tout d'un coup,
11:16les partenaires d'IA
11:18nous bloquent
11:19ou ne nous permettent pas
11:20de croître.
11:20Donc, comment je vais...
11:21Ma souveraineté,
11:22ça c'est aussi un élément,
11:23dans la résilience,
11:24c'est comment je m'assure
11:25que mon plan d'activité
11:27est garanti
11:28de pouvoir fonctionner
11:29quoi qu'il arrive.
11:30avec mes partenaires
11:31d'aujourd'hui
11:31ou peut-être sans
11:32mes partenaires d'aujourd'hui.
11:33Ça, ça a énormément changé.
11:35Ce n'est pas du tout
11:36dans la définition
11:36des plans qu'on avait à l'époque.
11:37On travaillait d'avoir
11:38un plan d'activité,
11:40de reprise sur un deuxième site.
11:41Ça, on sait plutôt
11:42très bien le faire.
11:43Maintenant,
11:43c'est comment,
11:45si on me détruit mon système,
11:46si mes partenaires
11:47ne sont plus là,
11:49quel est mon plan ?
11:50Et c'est cette capacité
11:51qu'on a développée
11:52chez Dell Technologies
11:52avec nos clients,
11:53puisque ça,
11:54c'est quelque chose
11:54qu'on n'a pas inventé
11:55dans nos labs,
11:55mais vraiment avec nos clients,
11:56cette capacité
11:57de définir un coffre-fort
12:00souverain, local
12:00sur les données critiques
12:02qu'on appelle
12:03minimum viable company
12:04ou minimum viable bank.
12:05Donc, on va se focaliser
12:07sur le cœur.
12:07Au moins, redémarrer
12:08cette partie-là.
12:09Exactement,
12:09parce qu'on peut repartir
12:10sur l'intégralité.
12:11Sur les machins.
12:12C'est une hérésie.
12:13Des pétats de données.
12:15On n'a pas encore
12:16la technologie sur Terre
12:17pour pouvoir redémarrer
12:18en quelques moments.
12:18On l'a vu.
12:19Je crois que c'était
12:20l'histoire de Jaguar
12:21ou la bière Azaï.
12:23Là, ils ont mis,
12:24même une fois résolu,
12:25ça a mis des mois
12:26avant de redémarrer.
12:27Complètement.
12:28Déjà, il y a eu sept...
12:29C'était en septembre 2025.
12:30Cinq usines
12:31complètement à l'arrêt.
12:32Aucune production.
12:33Tout a été chiffré.
12:34Il a été très compliqué
12:35de repartir.
12:36Ils avaient pourtant un plan,
12:37mais ils ne l'avaient jamais testé.
12:38Donc, c'est exactement
12:39sur lequel on va travailler
12:41avec nos clients.
12:41C'est définir, un, le plan.
12:42Deux, c'est de le tester ensemble.
12:44Donc, on va avoir
12:44deux composantes.
12:45C'est assez simple
12:46parce que l'idée,
12:47c'est que tout le monde
12:47puisse y accéder.
12:48C'est un coffre-fort
12:50et ce qu'on appelle
12:50une clean room.
12:51Un environnement
12:52de confiance
12:52qui n'est ni connecté
12:54à aucun moment
12:54par la production
12:55ou à l'Internet
12:56sur lequel on pourra tester
12:57et le jour où on en a besoin,
12:58on a de l'IA
12:59qui teste régulièrement
13:00et qui remet en œuvre
13:01cette minimum value company
13:02et qu'on pourra mettre
13:03à disposition des utilisateurs.
13:04Donc, des tests
13:05de restauration
13:06assez réguliers.
13:08Reconstruction.
13:09Reconstruction.
13:09Reconstruction pour être plus concret,
13:11pour être sûr
13:11qu'on repart vraiment
13:12du feuille blanche.
13:14Renaud Bidou,
13:15aujourd'hui,
13:16justement,
13:16Abdel parlait de souveraineté.
13:18Vous êtes un acteur américain.
13:19Est-ce que ça,
13:20aujourd'hui,
13:21les entreprises sont un peu plus...
13:22On le voit,
13:23dans d'autres domaines,
13:24elles commencent à regarder.
13:25Tout le monde a eu
13:27cette réaction
13:28face au kill switch
13:30de l'été dernier
13:31avec Mythos,
13:32Anthropie,
13:32qui a coupé un peu
13:33les robinets à l'Europe.
13:34Est-ce que là,
13:35aujourd'hui,
13:36c'est quelque chose
13:36des entreprises
13:37qui vous regardent
13:38d'un autre œil
13:39ou veulent s'assurer
13:39de plusieurs choses
13:40avec vous ?
13:41Elles ne regardent pas
13:41d'un autre œil
13:42parce qu'on travaille
13:42avec elles depuis très longtemps.
13:44Elles font confiance.
13:45Elles savent d'où on vient.
13:47Ce qui est important,
13:48c'est effectivement
13:49d'avoir une offre souveraine.
13:50C'est-à-dire que nous avons
13:51un certain nombre de solutions
13:52qui sont dans le cloud
13:54et en particulier
13:55une solution
13:55qu'on appelle le SACI
13:56et pour chacune,
13:57nous offrons
13:58des solutions souveraines.
13:59C'est-à-dire la capacité
14:00à déployer
14:01l'intégralité de la plateforme
14:03sur l'infrastructure
14:04du choix de nos clients.
14:05ils peuvent choisir
14:06une infrastructure souveraine
14:07dans leur pays
14:08et souveraineté
14:10dans tous les sens du terme
14:11dans le sens
14:11où ce n'est pas
14:11parce que c'est hébergé
14:12en France.
14:13Si c'est un acteur américain,
14:14on peut quand même
14:14venir chercher.
14:14Donc, il faut choisir
14:15un acteur français
14:16en France.
14:17Donc, leurs plateformes
14:19leur appartiennent,
14:20leurs données leur appartiennent
14:21et donc,
14:22on reste entièrement souverains.
14:23Globalement,
14:24ce sera ma dernière question
14:25et puis ça permettra
14:25d'enchaîner
14:26avec notre décryptage
14:28de l'actualité
14:29et avec nos experts
14:29qui vont nous rejoindre
14:30dans un instant.
14:31La maturité
14:32IA, cyber des entreprises,
14:34Abdel,
14:34elle est plutôt bonne.
14:37Il faut vraiment
14:37quand même...
14:38Enfin, il faut continuer
14:39à travailler,
14:39bien entendu,
14:40mais la prise de conscience,
14:41elle est là.
14:43Les fondations
14:44sont en train
14:44d'être posées.
14:45La prise de conscience,
14:46c'est là.
14:46Je parle bien
14:46IA et cyber,
14:47les deux.
14:49IA et cyber,
14:49elles ne sont pas
14:50au même niveau.
14:51Je pense que la cyber
14:52est en amance
14:52parce qu'on en parle
14:54depuis de nombreuses années.
14:55On a vu malheureusement
14:56des attaques
14:56et on voit encore des choses.
14:58Pour autant,
14:58les investissements
14:59ne sont pas encore
14:59à la hauteur.
15:00Moi qui voyage
15:01un peu partout,
15:01en Europe,
15:02en Moyen-Orient,
15:03je trouve que la France
15:03n'est pas à la hauteur
15:04des investissements
15:05nécessaires pour avoir
15:06un système résilient.
15:08Et au niveau de l'IA,
15:10je trouve par contre là
15:11une vraie adoption,
15:12un intérêt,
15:13des investissements
15:13et avec un angle
15:15beaucoup plus souverain
15:16que ce qu'on a pu voir
15:17dans le passé.
15:18Donc des acquisitions,
15:19construction,
15:19garder ses données,
15:20ça c'est la bonne démarche.
15:21Maintenant,
15:22ce qui me chagrine,
15:23c'est que l'IA
15:24est un nouveau cas d'usage
15:25et que la sécurité
15:27n'est encore
15:29pas intégrée
15:30dès le départ du projet.
15:31On veut aller très vite
15:32pour retour sur investissement
15:33et malheureusement,
15:34on se retrouve
15:34à mettre des rustines.
15:36et mon crescendo,
15:38c'est la sécurité
15:40toujours depuis le départ.
15:42On voit,
15:42c'est les Open AI,
15:43il y a eu Gingface,
15:45il y a un peu tout ça.
15:46Renaud,
15:47justement,
15:47c'est votre côté maturité.
15:48Je serais un peu plus nuancé.
15:50En fait,
15:51il faut distinguer
15:51l'IA pour la cybersécurité.
15:54Comme je le disais,
15:55on trouve déjà
15:55des moteurs d'IA
15:56dans les solutions de sécurité
15:57depuis 15 ans,
15:59dans les solutions
16:00de CIEM et de SOR,
16:01ce qu'on trouve
16:02dans les centres
16:02de supervision de la sécurité.
16:04En revanche,
16:04la sécurité pour l'IA,
16:06et là,
16:06c'est un autre challenge
16:07parce que l'IA,
16:08c'est nouveau.
16:08Les problématiques de sécurité,
16:09certaines,
16:10sont spécifiques
16:11et ne sont pas encore
16:11forcément bien appréhendées
16:13par les entreprises.
16:14Ce qui fait que même
16:15si des sociétés
16:16comme Fortinet
16:17fournissent des solutions
16:18adaptées,
16:19quelque part,
16:20la sensibilisation
16:21et la prise de conscience
16:22n'est pas encore forcément là
16:23pour savoir exactement
16:23ce qu'il faut mettre
16:24pour protéger son IA.
16:25Merci d'être venu
16:26nous parler de tout ça.
16:27Renaud Bidou,
16:27directeur d'Ingenier Système
16:29chez Europe du Sud,
16:30chez Fortinet,
16:31et Abdel Régraghi,
16:33responsable de solutions
16:33sécurité et résilience
16:34Europe IME
16:35chez Dell Technologies.
16:37Merci à tous les deux.

Recommandations