Un nombre croissant d'entreprises autrichiennes ont été victimes de cyberattaques, un tiers des entreprises ayant été touchées au cours des cinq dernières années, selon une récente enquête menée par EY Österreich.
L'enquête, qui a inclus les réponses de 200 cadres et professionnels de la sécurité informatique d'entreprises autrichiennes employant au moins 20 personnes, souligne que 36% des entreprises ont connu des signes spécifiques de cyberattaques au cours des cinq dernières années, soit une augmentation de quatre points de pourcentage par rapport à l'année précédente. Malgré cette augmentation des incidents réels, le niveau de menace perçu par les décideurs est passé de 47% en 2025 à 38% en 2026, soit près de 35% en 2024. Le phishing reste la forme dominante d'attaque, tandis que les incidents liés aux logiciels malveillants ont connu une augmentation notable.
Les entreprises utilisant l'intelligence artificielle dans leurs stratégies de cybersécurité ont signalé des taux d'attaques détectées significativement plus élevés, environ 65%, par rapport à celles sans intégration de l'IA, qui s'élevaient à environ 29%. Gottfried Tonweber, associé et chef de la cybersécurité chez EY Österreich, a souligné que la perception décroissante du risque au milieu de menaces réelles croissantes représente une idée fausse dangereuse. Il a noté que les organisations tirant parti de l'IA ont tendance à détecter plus d'attaques, soulignant l'importance de la visibilité dans les mécanismes de défense efficaces.
Les systèmes de surveillance automatisés et les audits de sécurité réguliers ont également gagné en popularité, 70% et 68% des entreprises adoptant respectivement ces pratiques. La préparation organisationnelle comprend des efforts pour sensibiliser les employés, 83% des entreprises se concentrant sur l'éducation du personnel.
Les campagnes de sensibilisation et la modernisation de l'infrastructure sont chacune soutenues par 80% des répondants. Environ la moitié des entreprises interrogées considèrent les menaces actuelles telles que les deepfakes et les attaques basées sur l'IA dans leurs stratégies, tandis qu'un autre quart prévoit de le faire dans un avenir proche. Les grandes entreprises, en particulier celles générant plus de 51 millions d'euros par an, sont en tête pour faire face à ces risques émergents, les intégrant à 100% dans leurs cadres de cybersécurité. Malgré ces progrès, les contraintes financières restent un défi.
Plus de 40% des entreprises consacrent moins de 25 000 € par an à la cybersécurité, 6% n'ont pas de budget dédié et 32% ne peuvent pas quantifier leurs dépenses. Seul un quart environ (28%) prévoit une légère augmentation des dépenses au cours des deux prochaines années, ce qui indique que la majorité des budgets resteront inchangés. Bernhard Zacherl, directeur de la cybersécurité chez EY Österreich, a reconnu l'expansion encourageante des mesures de sécurité, mais a souligné la nécessité d'un financement adéquat pour maintenir les niveaux de protection atteints. Il a souligné que sans ressources suffisantes destinées à des initiatives ciblées, les progrès réalisés pourraient être sapés.
Alors que les entreprises continuent de naviguer dans un paysage numérique de plus en plus complexe, l'équilibre entre les menaces perçues et les menaces réelles restera essentiel pour élaborer des stratégies de cybersécurité efficaces.
★
Gardons l’information honnête.
ObjectiveNews est financé par ses lecteurs et sans publicité : nous vous montrons le biais au lieu de le cacher. Soutenez un journalisme indépendant pour 4 €/mois.
Devenir soutien