Skip to main content

Rapport Snyk : 88 % des RSSI s’inquiètent de l’état actuel de la préparation des États-Unis aux cybermenaces

Écrit par
Headshot of Snyk Team

Snyk Team

feature global security

22 mai 2025

0 minutes de lecture

À l’occasion des 100 premiers jours de la nouvelle administration américaine, Snyk a jugé important de prendre le pouls de certains RSSI du pays pour savoir comment ils percevaient la posture de cybersécurité des États-Unis et de leurs propres organisations. En partenariat avec Researchscape, nous avons interrogé 101 RSSI basés aux États-Unis et travaillant dans les domaines de la sécurité de l’information et/ou des technologies de l’information. Ils ont répondu à notre enquête en ligne du 7 au 21 avril 2025.

Notre enquête révèle que 88 % des RSSI interrogés se disent préoccupés par l’état actuel de la préparation des États-Unis aux cybermenaces. Beaucoup citent notamment l’IA comme une source majeure d’inquiétude.

Voici les principaux enseignements de notre étude :

  • Presque tous (96 %) craignent que le code généré par l’IA n’introduise des vulnérabilités cachées.

  • Une grande majorité (85 %) estime que l’abrogation de décrets antérieurs a modifié leur posture face aux risques liés à l’IA.

  • Près des trois quarts (70 %) ont subi une attaque liée à l’IA en 2025 seulement.

Malgré les inquiétudes des RSSI quant aux effets négatifs que l’IA pourrait avoir sur la cybersécurité, la plupart des personnes interrogées restent confiantes dans leur capacité à maintenir une posture de sécurité suffisante au sein de leur organisation. Selon les données, presque tous les RSSI (94 %) se disent confiants dans la capacité de leur organisation à rester sécurisée et conforme aux réglementations au cours des prochaines années, au vu de ce qu’ils ont observé pendant les 100 premiers jours. Par ailleurs, 90 % des RSSI estiment que les politiques de cybersécurité de la nouvelle administration renforceront la sécurité de leur organisation.

Examinons de plus près les résultats de notre étude :

Une analyse plus approfondie des données montre que les RSSI suivent de près plusieurs facteurs liés à l’administration actuelle et à sa gestion de potentielles nouvelles lois et réglementations sur l’IA. Les personnes interrogées ont également exprimé des avis variés sur la façon dont le code généré par l’IA peut décupler la productivité, tout en entraînant des complications et des vulnérabilités qui exposent les organisations à des risques.

Réglementation liée à l’IA

Les réglementations nationales en matière de cybersécurité et leur lien avec l’IA suscitent des avis très partagés parmi les RSSI. Par exemple, 31 % des personnes interrogées estiment que les menaces liées à l’IA évoluent plus vite que les mesures réglementaires. À l’inverse, 32 % pensent que les politiques suivent le rythme des progrès de l’IA. Quel que soit leur point de vue, les RSSI comprennent que, dans les quatre prochaines années, leurs organisations devront également prendre des mesures pour limiter les risques de cybersécurité associés aux solutions d’IA. Parmi les mesures de défense suggérées par les RSSI :

  • Systèmes de défense contre les risques de sécurité liés à l’IA générative (16 %)

  • Validation continue de la sécurité et tests d’intrusion (15 %)

  • Plateformes de gestion des vulnérabilités en temps réel (14 %)

  • Intégration complète de DevSecOps au développement de l’IA (12 %)

  • Sécurité intégrée dès la conception aux chaînes d’approvisionnement logicielles (12 %)

Les avantages et les inconvénients du code généré par l’IA

Peu de gens contestent que le code généré par l’IA représente l’avenir : il stimule l’innovation et contribue largement à la productivité des développeurs. En effet, 87 % des RSSI ont indiqué que l’IA fait gagner aux développeurs un « temps considérable » ou « modéré » lors de la phase de développement initiale.

Cependant, 96 % des RSSI se disent préoccupés par le risque que le code généré par l’IA introduise des vulnérabilités cachées dans leurs logiciels. Plusieurs facteurs pourraient expliquer cette inquiétude, notamment :

  • L’évolution rapide de l’IA dépasse les capacités des contrôles de sécurité : le principal défi de sécurité lié à l’IA dans le développement logiciel aujourd’hui (23 %)

  • Les équipes de développement ne disposent pas des compétences nécessaires pour déployer l’IA efficacement et en toute sécurité (22 %)

  • L’absence de normes de sécurité claires pour les logiciels générés par l’IA (22 %)

Les RSSI ont tenté d’atténuer certains de ces risques à l’aide d’identifiants de vulnérabilité (43 %), mais 41 % déclarent que ceux-ci créent également des risques de sécurité pour leur organisation.

Le rapport sur les RSSI et RSA :

Snyk s’est appuyé sur ces résultats pour alimenter les échanges lors de notre récente table ronde à la conférence RSA 2025 : « Les 100 premiers jours : comment l’IA, les politiques et la cybersécurité convergent sous la nouvelle administration ».

Notre CEO Peter McKay était accompagné de grandes figures de la cybersécurité : Jen Easterly, ancienne directrice de la CISA, Nicole Perlroth, ancienne journaliste spécialisée en cybersécurité et investisseuse, et Sumit Dhawan, CEO de Proofpoint. La discussion était animée par Sam Sabin, d’Axios, et portait sur les perspectives des RSSI d’aujourd’hui.

Chaque expert a apporté un éclairage précieux sur des sujets tels que les enseignements que nous continuons de tirer de la vulnérabilité Log4j (et le rôle de Snyk dans sa résolution), l’influence de la nouvelle administration sur les politiques de sécurité numérique et la préparation des États-Unis aux menaces des États-nations. Snyk reste convaincu que les équipes de sécurité et de développement doivent unir leurs efforts pour sécuriser les plateformes open source, puisque presque tous les développeurs du monde entier utilisent régulièrement ce code.

La table ronde et les résultats de l’enquête nous rappellent pourquoi Snyk continue d’innover à l’ère de l’IA. Nous voulons permettre aux organisations du monde entier de profiter pleinement des avantages du code généré par l’IA, tout en limitant les vulnérabilités qu’il peut entraîner. C’est pourquoi nous avons pris des mesures importantes pour réinventer le DAST, que nous mettons activement nos ressources au service de la communauté open source et que nous contribuons à créer des normes sectorielles en tant que membre de la Coalition for Secure AI (CoSAI).

Vous souhaitez en savoir plus sur la façon dont Snyk accompagne les RSSI à l’ère de l’IA ? Rejoignez-nous pour Snyk Launch, notre événement virtuel, le 28 mai à 10 h (heure de l’Est). Inscrivez-vous ici pour suivre l’événement.

Sécurisez votre avenir avec l’IA à Snyk Launch 2025

Participez à Snyk Launch pour découvrir comment poser les bases d’un développement sécurisé et en toute confiance à l’ère de l’IA.