Photo : Le Monde Informatique (IA)
Cybersécurité 2026 : le rapport Hiscox prône la résilience plutôt que la défense
Le rapport Hiscox sur les risques cyber 2026 montre que les entreprises ne cherchent plus juste à bloquer les attaques, mais à encaisser le coup et continuer à tourner.
Le rapport Hiscox sur la gestion des risques cyber 2026 fait le point après dix ans d'étude, et le constat est clair : la cybersécurité n'est plus un truc réservé aux geeks de l'IT, c'est devenu un sujet de direction générale. Preuve en est, près d'un tiers des entreprises (32 %) lient maintenant la rémunération de leurs dirigeants aux résultats obtenus en cybersécurité. On est loin de 2017, où on misait tout sur la technologie pour se protéger.
Aujourd'hui, les boîtes les plus malines combinent outils techniques, formation des équipes, gouvernance et responsabilisation. Logique aussi que l'assurance cyber explose : 64 % des entreprises en ont une, contre seulement 40 % il y a dix ans. Pourtant, les attaques n'ont pas disparu : 29 % des organisations en ont subi au moins une dans l'année, pour un coût moyen de 52 602 dollars et 32,8 heures de galère opérationnelle. Et les écarts entre pays sont énormes, le Royaume-Uni affichant 38 % de risque d'attaque réussie contre seulement 20 % aux États-Unis.
Ce qui fait vraiment mal, ce n'est pas que le portefeuille. 30 % des entreprises touchées voient leurs résultats financiers ou leur valorisation plonger, et 29 % perdent des contrats ou des partenariats. Mais la vraie hantise, c'est l'image : 48 % des organisations redoutent surtout la perte de confiance des clients. Et la France se distingue (pas dans le bon sens) comme le pays le plus exposé à une mauvaise pub qui plombe sa réputation.
La morale de l'histoire selon Hiscox : on ne peut plus se contenter d'essayer d'empêcher les attaques, il faut surtout être capable de continuer à tourner quand ça arrive. D'où ce virage vers la cyber-résilience, qui mixe technologie, formation et bonne gouvernance plutôt que de miser tout sur des pare-feux toujours plus costauds.
À lire aussi

Pourquoi le Rabbit R1 et le Humane AI Pin ont fait un flop selon Tony Fadell
Le papa de l'iPod explique pourquoi les premiers gadgets IA comme le Rabbit R1 ou le Humane AI Pin ont coulé, et ce qu'il faudra pour réussir le coup d'après.

IA au travail : pourquoi le CSE doit être consulté avant ChatGPT ou Copilot
En France, les juges obligent de plus en plus les entreprises à consulter le CSE avant de déployer un outil d'IA comme ChatGPT, sous peine de suspension.

Agents IA vs sites web : Muse de Meta bloqué par Amazon
Les agents IA comme Muse de Meta veulent faire tes courses en ligne, mais plein de sites les bloquent sans prévenir. Résultat : galère pour tout le monde.