L’année a certainement été difficile pour le secteur technologique. Les licenciements ont été nombreux, le marché des introductions en Bourse est pratiquement à l’arrêt et le financement en capital-risque a ralenti.
Malgré tout, une catégorie technologique résiste relativement bien : la cybersécurité. Il suffit de consulter un rapport du cabinet de conseil en fusions-acquisitions Houlihan Lokey, qui a constaté que le financement des entreprises privées de cybersécurité avait progressé de 9,4 % pour atteindre 26,9 milliards de dollars entre septembre 2021 et septembre 2022.
Les fusions-acquisitions ont également été robustes. Au troisième trimestre, 62 opérations ont représenté un montant total d’environ 8,9 milliards de dollars.
Cette année, les startups de cybersécurité ont bénéficié de plusieurs levées de fonds impressionnantes. Aujourd’hui même, la plateforme d’automatisation de la sécurité et de la conformité Drata a annoncé une levée de fonds de série C de 200 millions de dollars, portant la valorisation de l’entreprise à 2 milliards de dollars, soit le double de sa valorisation de 1 milliard de dollars lors de sa série B l’an dernier. Cette nouvelle levée a été codirigée par GGV Capital et ICONIQ Growth, qui avaient respectivement dirigé les tours de série A et B de Drata.
La solidité du financement privé n’est pas vraiment surprenante si l’on considère que la cybersécurité reste une priorité majeure. Selon une récente enquête de Gartner, la sécurité est la priorité absolue des DSI. Environ 66 % des répondants ont déclaré prévoir d’augmenter leurs dépenses en cybersécurité.
Quelles sont donc les tendances en matière de sécurité à surveiller l’année prochaine ? Où ira l’argent ? Voici comment certains grands investisseurs en capital-risque voient évoluer le marché de la cybersécurité au cours de l’année à venir.
Découvrez notre sélection des meilleures startups de la cybersécurité
Conformité et protection des données
Vaibhav Narayanam, directeur du développement d’entreprise et des investissements en capital-risque chez ServiceNow, investit dans diverses technologies. Mais en 2023, la cybersécurité sera un « pilier clé » des priorités de l’entreprise, en particulier la conformité et la protection des données.
« Alors que les données continuent d’exploser, tant en volume que par leur rôle au sein de l’entreprise, de plus en plus de processus métier et de parties prenantes doivent s’appuyer sur elles pour assurer des opérations critiques et innover, a déclaré Narayanam. Dans ce contexte, il devient plus difficile pour les organisations de se conformer à une réglementation croissante et de se protéger contre les fuites de données. Nous continuons à rechercher des technologies qui favorisent une utilisation sécurisée et conforme des données, à la vitesse opérationnelle qu’exigent les entreprises d’aujourd’hui. »
L’un des investissements du cabinet dans cette catégorie est Immuta. En juin, l’entreprise a annoncé une levée de fonds de série E de 100 millions de dollars. La technologie d’Immuta permet de sécuriser les données dans le cloud avec un contrôle granulaire et d’appliquer des politiques de sécurité des données.
Outils pour développeurs et SDK
Stephen Lee est vice-président de la stratégie technique et des partenariats chez Okta. Son rôle porte sur la stratégie technique des partenariats, des fusions-acquisitions et d’Okta Ventures. Il possède plus de 20 ans d’expérience dans les domaines de l’identité et de la sécurité.
« Les outils pour développeurs et les SDK gagnent en importance dans le domaine de la cybersécurité, a déclaré Lee. De nombreux problèmes se posent, notamment en matière de sécurité des API, d’authentification, de résidence des données, de confidentialité et de conformité. Un développeur ne devrait pas consacrer son temps précieux à créer ses propres solutions. »
Lee explique que les développeurs intègrent la sécurité beaucoup plus tôt dans le processus. Cela concerne aussi bien les applications SaaS que les solutions internes des entreprises.
Ockam est l’une des sociétés du portefeuille d’Okta qui se concentre sur les outils conçus d’abord pour les développeurs. La startup gère un projet open source consacré à la gestion des clés, aux politiques d’application des autorisations et au chiffrement de bout en bout.
Début 2022, Ockam a levé 12,5 millions de dollars lors d’un tour de série A.
Découvrez les meilleurs outils de débogage et de sécurité du code
Une nouvelle ère pour le travail et la sécurité
Jake Seid est associé fondateur de Ballistic Ventures. Le cabinet investit exclusivement dans des startups de cybersécurité. Pour son fonds, une tendance majeure est celle de la sécurité destinée aux collaborateurs modernes.
« Cette tendance repose sur l’idée que notre façon de travailler a radicalement changé et que l’époque où l’on sacrifiait la cybersécurité à la facilité d’utilisation est révolue, a déclaré Seid. Aujourd’hui, les gens trouveront et utiliseront les outils qui leur semblent les meilleurs et les plus simples d’utilisation pour les tâches qu’ils accomplissent, que ces outils soient approuvés ou non par leur organisation. Le même principe s’applique aux tiers, comme les sous-traitants et les partenaires commerciaux. »
Cela signifie que le nombre de vecteurs d’exposition augmente rapidement. Cela contribue à expliquer la progression des attaques d’ingénierie sociale, notamment du phishing.
Plus tôt cette année, Ballistic Ventures a investi 7 millions de dollars dans Nudge Security en raison de son intérêt pour le monde du travail moderne. Cette startup adopte une approche intéressante de la sécurité. Elle utilise des méthodes comportementales, ou « nudges », pour inciter les employés à adopter les bonnes pratiques.
Découvrez les meilleurs outils de formation à la sensibilisation des employés à la sécurité
Sécurité et observabilité de Kubernetes
Ashish Kakran est associé principal chez Thomvest Ventures. Auparavant, il était ingénieur fondateur chez eJonesPulse.
Un domaine sur lequel Kakran mise pour 2023 est la sécurité et l’observabilité de Kubernetes. Pour l’essentiel, ces solutions seront indispensables à l’adoption par les entreprises. « À grande échelle, les équipes peinent à connecter les clusters Kubernetes, à appliquer les politiques de sécurité et à observer les événements afin de pouvoir corriger les problèmes de performances », a déclaré Kakran.
Isovalent est l’une des sociétés du portefeuille de Thomvest Ventures dans ce secteur. L’entreprise contribue à résoudre les problèmes de Kubernetes grâce aux projets open source BPF et Cilium. En septembre, Isovalent a annoncé un financement de série B de 40 millions de dollars. Thomvest Ventures a dirigé l’opération, à laquelle ont également participé des investisseurs tels que M12 (le fonds de capital-risque de Microsoft), Google, Cisco et Andreessen Horowitz.
À lire également : principales solutions de sécurité des conteneurs
Rançongiciels
Deepak Jeevankumar est directeur général chez Dell Technologies Capital. Il investit depuis plus de vingt ans dans des startups en phase de démarrage. Parmi ses investissements figurent RedLock (racheté par Palo Alto Networks), Jask (racheté par SumoLogic) et Humio (racheté par CrowdStrike).
Pour 2023, il estime que les solutions contre les rançongiciels constitueront une catégorie très porteuse. « Il existe une opportunité pour les startups, en particulier celles capables d’automatiser facilement le processus pour les PME, a déclaré Jeevankumar. Les petites organisations n’ont ni les capacités ni les ressources nécessaires pour atténuer ce type d’attaque. »
Dans ce contexte, Dell Technologies Capital a investi dans le tour de série A de 16,5 millions de dollars de Calamu plus tôt cette année. La technologie de l’entreprise rend inutilisables pour le pirate les données capturées. Elle permet également l’autoréparation automatique des systèmes compromis. Cela établit un équilibre entre la protection de l’organisation et l’accès immédiat aux données.
À lire également : Prévention des rançongiciels : comment se protéger contre les rançongiciels
GRC et mesure des risques
Ofer Schreiber est associé principal et directeur du bureau israélien de YL Ventures, qui gère plus de 800 millions de dollars et se spécialise dans la cybersécurité. Il observe que la GRC (gouvernance, gestion des risques et conformité) et la mesure des risques compteront parmi les grandes tendances de 2023.
« Les dirigeants des comités exécutifs ont accepté la réalité selon laquelle les risques de sécurité équivalent à des risques commerciaux, a déclaré Schreiber. Il est donc devenu particulièrement important pour les équipes de sécurité de disposer d’outils adaptés de GRC et de mesure des risques afin de piloter leur programme de sécurité, de mesurer les risques liés à la cybersécurité et d’ajuster leur portefeuille de sécurité au fil du temps. En 2023, nous verrons cette tendance coïncider avec la demande croissante de transparence et de responsabilité en matière de sécurité, ainsi qu’avec la multiplication des outils offrant des capacités d’évaluation des risques et utilisant des informations fondées sur les données pour éclairer les décideurs. »
L’un de ses investissements dans cette catégorie est Piiano. La startup fournit des solutions de protection et de gestion des informations personnelles identifiables (PII) pour les applications cloud natives. Sa technologie combine un analyseur de code et un coffre-fort, permettant une visibilité et une ségrégation simplifiées. L’an dernier, l’entreprise a levé 9 millions de dollars.
À lire ensuite : meilleurs outils et logiciels de GRC





