Skip to main content

Balado

Balado Risk in Context : Repenser les contrôles de cybersécurité pour un monde propulsé par l'IA

Écoutez des spécialistes de Marsh discuter de l'influence de l'IA sur le paysage des menaces cybernétiques et de la nécessité éventuelle de faire évoluer les contrôles de cybersécurité.

À mesure que les organisations intègrent l'intelligence artificielle plus profondément dans leurs activités quotidiennes, leur cybersécurité et leurs prises de décision, elles font face à un paysage de risques cybernétiques plus complexe. Bien que cela ne crée pas une catégorie de risque entièrement nouvelle, l'IA amplifie les menaces existantes, accélérant, étendant et rendant plus sophistiquées des attaques telles que l'ingénierie sociale, la fraude et le déploiement de logiciels malveillants.

Pour atténuer les risques liés à l'IA, les organisations devraient envisager de renforcer la gouvernance, d'améliorer la visibilité sur l'utilisation de l'IA dans l'ensemble de l'entreprise et de revoir si les contrôles de cybersécurité existants restent adaptés à leur finalité.

Il est également essentiel d'inventorier les outils d'IA, de gérer les identités non humaines, de préparer des plans d'intervention en cas d'incident pour des scénarios liés à l'IA et de traiter la dépendance croissante envers les fournisseurs d'IA tiers.

Dans cet épisode de Risk in Context, Susan Young, responsable stratégie cybersécurité et croissance de Marsh pour les États-Unis et le Canada, s'entretient avec Jim Aldridge, conseiller en cybersécurité au sein de la pratique cybersécurité de Marsh pour les États-Unis et le Canada, et Sjaak Schouteren, responsable croissance cybersécurité pour l'Europe, au sujet de l'évolution du paysage des risques liés à l'IA. Ils abordent la préparation organisationnelle, l'importance de faire évoluer les contrôles de cybersécurité pour les aligner sur l'évolution du paysage des risques, la manière dont les assureurs évaluent l'utilisation et la gouvernance de l'IA, ce que révèlent les données de Marsh sur la préparation des organisations, et partagent des informations que les gestionnaires de risques et les RSSI devraient considérer pour protéger leurs organisations dans cette réalité de risques en rapide évolution.

* Disponible en anglais seulement

Apple Podcast Spotify Podcast
Télécharger la transcription

Points clés

Placeholder Image

Les contrôles de cybersécurité pourraient devoir être réexaminés pour tenir compte des risques liés à l'IA

Les entreprises devraient envisager de revoir et de renforcer les contrôles actuels, notamment la gestion des identités et des accès, les inventaires des outils d'IA, la supervision des tiers et la préparation à la réponse aux incidents, afin de déterminer s'ils restent adaptés à leur finalité.

Placeholder Image

La maturité de la gouvernance demeure inégale alors que l'adoption de l'IA s'accélère

Bien que la sensibilisation aux risques liés à l'IA soit élevée, de nombreuses organisations n'ont toujours pas de structures de gouvernance formelles, ce qui crée des lacunes potentielles en matière de surveillance, de responsabilisation et de prise de décision à mesure que l'utilisation de l'IA se développe au sein de l'entreprise et au‑delà.

Placeholder Image

Briser les silos est essentiel pour gérer efficacement les risques liés à l'IA

Les gestionnaires de risques, les responsables de la cybersécurité et les équipes opérationnelles ont besoin d'une meilleure visibilité sur la façon dont l'IA est utilisée à l'échelle de l'organisation, afin que les décisions en matière de gouvernance, de sécurité et d'assurance soient éclairées par les réalités de l'adoption par l'entreprise.

À propos de nos conférenciers

Placeholder Image

Susan Young

Administratrice déléguée, Groupe d’expertise en cyberrisques, Marsh États-Unis

  • United States

Susan Young est directrice des ventes et de l’expansion en cyberassurance pour les États-Unis et le Canada chez Marsh. Elle se spécialise dans les cyberrisques, la responsabilité civile liée aux médias et la responsabilité civile professionnelle liée aux technologies et intervient comme conseillère en gestion globale des cyberrisques et de la responsabilité civile professionnelle auprès des responsables de l’exploitation de ses clients.

Jim Aldridge

Conseiller en cybersécurité, Marsh

  • United States

Jim Aldridge est un conseiller en cybersécurité au sein de la pratique de cybersécurité de Marsh aux États-Unis et au Canada, où il conseille la haute direction sur une gamme de sujets stratégiques en cybersécurité pour améliorer leurs capacités de gestion des risques. Il dirige le développement et la livraison du programme Cyber Strategy Meeting (CSM), qui adopte une approche proactive pour partager les perspectives en cybersécurité basées sur les données de Marsh avec les clients courtiers. De plus, il dirige désormais le développement de contenu pour l'Auto-évaluation en cybersécurité de Marsh, un outil qui capture les profils de risque des clients pour soutenir le placement de plus de 20 % des primes d'assurance cyber mondiales.

Sjaak Schouteren

Chef de la croissance en cybersécurité, Europe

  • Netherlands

Sjaak Schouteren est chef de la croissance en cybersécurité pour l'Europe, aidant les clients à gérer les risques de cybersécurité, à renforcer la résilience et à naviguer dans leur parcours de risque de cybersécurité. Son rôle comprend également les ventes, l'engagement des clients, les partenariats stratégiques et le soutien au développement des activités de cybersécurité de Marsh en Europe. De plus, il fait partie du groupe mondial des champions de l'IA au sein de Marsh. Il possède une expérience considérable dans l'assurance-cybersécurité et le développement commercial. Il a rejoint Marsh Pays-Bas en 2019.

Perspectives connexes