L’hyperautomatisation et l’avenir de la cybersécurité

Les systèmes d’IA de nouvelle génération sont désormais intégrés à presque toutes les catégories de logiciels, mais Gartner estime que nous pouvons aller encore plus loin dans l’automatisation. Depuis quelques années, Gartner prédit que l’hyperautomatisation deviendra une tendance mondiale, voire incontournable, pour les entreprises. Et dans le domaine de la cybersécurité, l’hyperautomatisation pourrait être ce qui rend gérable l’afflux constant d’alertes et d’[… ]

Écrit par
Jenna Inouye
Jenna Inouye
Jun 22, 2022
7 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Les systèmes d’IA de nouvelle génération sont désormais intégrés à presque toutes les catégories de logiciels, mais Gartner estime que nous pouvons aller encore plus loin dans l’automatisation. Depuis quelques années, Gartner prédit que l’hyperautomatisation deviendra une tendance mondiale, voire incontournable, pour les entreprises. Et dans le domaine de la cybersécurité, l’hyperautomatisation pourrait être ce qui rend gérable l’afflux constant d’alertes et d’incidents cyber.

L’hyperautomatisation dans les services de sécurité managés était également au cœur d’une présentation donnée au Gartner’s Security & Risk Management Summit au début du mois par l’analyste de Gartner Mark Wah. Celui-ci a souligné que l’automatisation avancée du marché en pleine croissance de la détection et de la réponse managées (MDR) pourrait multiplier jusqu’à 20 fois le ratio analystes-utilisateurs et accroître considérablement la rentabilité des services MDR.

Voir les meilleurs services et solutions MDR

Qu’est-ce que l’hyperautomatisation ?

L’hyperautomatisation est une combinaison de l’automatisation robotisée des processus, de l’apprentissage automatique et de l’intelligence artificielle qui cherche à affiner et à améliorerles processus métier et technologiques qui nécessitaient auparavant l’intervention d’un décideur humain.

Grâce à la prolifération fulgurante des outils de développement low-code/no-code et des processus DevOps agiles, de nombreuses entreprises ont déjà automatisé toutes les tâches banales et routinières. L’hyperautomatisation fait passer l’automatisation robotisée et l’assurance qualité à la vitesse supérieure en intégrant des technologies de ML/IA pour reproduire le processus de prise de décision humain.

Advertisement

Imaginez des systèmes intelligents prenant des décisions incroyablement rapides à partir d’ensembles de données d’une complexité vertigineuse : c’est cela, l’hyperautomatisation. Aujourd’hui, l’hyperautomatisation peut servir à améliorer la gestion des processus métier, les solutions iPaaS et, surtout, les systèmes de sécurité. Demain, elle sera encore plus avancée.

Les principaux avantages de l’hyperautomatisation :

  • Simplifie et améliore l’automatisation du travail et des processus
  • Améliore l’agilité de l’entreprise et les stratégies DevOps
  • Renforce la sécurité low-code/no-code

Les principaux inconvénients de l’hyperautomatisation :

  • Nécessite une infrastructure technologique de nouvelle génération

Hyperautomatisation ou automatisation

Quelle est la différence entre l’hyperautomatisation et l’automatisation courante, comme l’automatisation robotisée des processus ?


AutomatisationHyperautomatisation
StructureOutils d’automatisationApprentissage automatique, logiciels d’hyperautomatisation
PortéePlateforme uniqueMultiplateforme, maillage
ComplexitéFondée sur les tâchesFondée sur les processus et les procédures

L’hyperautomatisation repose toujours sur une base d’automatisation. Elle associe l’intelligence artificielle aux outils d’automatisation afin d’en accroître la portée et la complexité.

À lire également : Automatiser les évaluations des risques de sécurité pour mieux se protéger

Quels sont les exemples de systèmes de sécurité hyperautomatisés ?

Voici quelques utilisations possibles de l’hyperautomatisation dans le domaine de la sécurité :

  • Un système d’intelligence artificielle analyse les e-mails grâce au traitement automatique du langage naturel afin d’identifier les tentatives d’hameçonnage.
  • Un système de sécurité documentaire lit les documents numérisés grâce à la reconnaissance optique de caractères afin d’identifier les informations permettant d’identifier une personne.
  • Une solution de sécurité fondée sur l’apprentissage automatique repère un contexte de connexion potentiellement suspect et demande des informations d’identification supplémentaires.

Wah a encouragé les participants à la conférence de Gartner consacrée à la sécurité à rechercher des projets présentant une forte faisabilité et une grande valeur métier (voir le graphique ci-dessous). Parmi les possibilités qu’il a identifiées figurent :

  • Détection des fraudes transactionnelles
  • Détection des logiciels malveillants par fichier
  • Analyse du comportement des processus
  • Détection des comportements anormaux du système
  • Évaluation des domaines web et de leur réputation
  • Inventaire des actifs et optimisation de la cartographie des dépendances
Advertisement

À mesure que le SaaS se développe, les préoccupations des entreprises en matière de sécurité aussi

Il est indéniable que les solutions SaaS ont considérablement amélioré l’efficacité et la productivité des entreprises modernes. Toutefois, en raison de leur extraordinaire facilité d’utilisation, les solutions SaaS ont également introduit d’importants problèmes de sécurité. Lorsque tout le monde peut modifier un système, tout le monde le fait.

Les problèmes de configuration en sont un excellent exemple : la plupart des modifications de configuration doivent être vérifiées manuellement et, par conséquent, elles ne le sont pas. Lorsque les systèmes low-code/no-code sont combinés au SaaS, les problèmes de configuration se multiplient.

Auparavant, les systèmes automatisés se limitaient aux tâches routinières et banales. L’hyperautomatisation exploite la prise de décision par le ML pour mener des actions plus complexes. Dans le SaaS, elle peut servir à effectuer des contrôles de configuration courants. Elle peut même vérifier des problèmes plus complexes, comme la dérive des privilèges de sécurité.

Gartner prédit que les entreprises qui adoptent l’hyperautomatisation réduiront leurs coûts opérationnels de 30 %, principalement grâce à l’automatisation des processus métier. Mais les économies réalisées en automatisant les problèmes de sécurité et en facilitant la gestion d’infrastructures multicloud complexes à grande échelle pourraient être encore plus importantes. 

Pour les professionnels de la sécurité, le paysage ne change pas de manière si importante. L’hyperautomatisation est déjà intégrée à de nombreuses solutions de nouvelle génération reposant sur l’IA. Mais comprendre les principes de l’hyperautomatisation pourrait bientôt devenir aussi important que comprendre ceux de l’automatisation robotisée des processus et des tests.

À lire également : Les meilleurs outils de débogage et de sécurité du code

Combattre l’extension du paysage des attaques grâce au renseignement

Fondamentalement, la nature de la sécurité évolue. Gartner a mis en évidence sept grandes tendances de la sécurité pour les entreprises en 2022, dont un problème majeur : l’expansion continue de la surface d’attaque des entreprises.

L’essor du travail à distance, des appareils IoT et des architectures multicloud pousse désormais les entreprises à se démener pour protéger leurs actifs les plus importants. Le rapport de Gartner met en avant une nouvelle tendance en faveur d’une architecture maillée de cybersécurité, une architecture qui privilégie la protection des actifs.

Advertisement

La plupart des solutions de sécurité intègrent déjà une IA de nouvelle génération ; elles le doivent. Les administrateurs humains ne peuvent pas suivre le rythme de croissance rapide de leurs piles technologiques d’entreprise. L’hyperautomatisation accroît l’utilité de ces systèmes pilotés par l’IA en leur permettant de prendre des décisions humanisées et sensibles au facteur temps.

Par ailleurs, les cybercriminels deviennent de plus en plus habiles à comprendre le fonctionnement des solutions de cybersécurité fondées sur l’IA/ML. Les systèmes d’hyperautomatisation avancée prendront plus rapidement des décisions plus sophistiquées, augmentant ainsi la complexité des stratégies de défense d’une organisation. Les solutions d’IA/ML plus avancées sont par nature moins prévisibles et plus difficiles à neutraliser.

À lire également : Cybersécurité de l’IA et du ML : le nouveau champ de bataille entre attaquants et défenseurs

La génération Z est plus susceptible d’adopter l’hyperautomatisation

Fait intéressant, l’hyperautomatisation pourrait également avoir une influence générationnelle. La génération Z est plus susceptible d’adopter l’hyperautomatisation, ce qui pourrait aussi favoriser son adoption dans les années à venir.

« Nés entre 1997 et 2012, les membres les plus âgés de la génération Z commencent tout juste leur carrière. Dans 10 ans, ils seront responsables de la chaîne d’approvisionnement », a déclaré Pierfrancesco Manenti, Distinguished VP Analyst chez Gartner. « Cette génération a grandi avec les technologies numériques ; les responsables actuels de la chaîne d’approvisionnement attendent donc d’elle qu’elle innove, accélère la numérisation de la chaîne d’approvisionnement et ouvre la voie à l’hyperautomatisation. »

Bien que Manenti ait évoqué la gestion de la chaîne d’approvisionnement, cela s’étend à tous les aspects de l’hyperautomatisation et de la transformation numérique automatisée. Les professionnels de la technologie de la génération Z pourraient devoir s’adapter rapidement à un monde hyperautomatisé, renforçant ainsi leur compétitivité sur le marché.

Une accélération encore plus marquée vers l’hyperautomatisation

L’Executive Guide to Hyperautomation de Gartner souligne que la pandémie de COVID-19 a considérablement accéléré l’orientation vers l’automatisation. Les craintes liées à la récession, les réductions de coûts et le besoin accru de résilience pousseront davantage les entreprises vers des systèmes automatisés et résilients.

Alors que les valeurs technologiques s’effondrent et qu’une éventuelle récession se profile à l’horizon, les entreprises cherchent à faire plus avec moins. L’hyperautomatisation deviendra un moteur essentiel de la sécurité dans un monde toujours plus complexe.

De même, les professionnels de la sécurité pourraient devoir recourir à l’hyperautomatisation pour protéger et préserver leur propre temps. À mesure que les professionnels de la sécurité concluent des contrats avec de grandes entreprises (et que les MSSP élargissent leur base de clients), l’hyperautomatisation réduira le nombre d’heures de travail.

Advertisement

À lire également : Devenir un MSSP : outils, services et conseils pour les services de sécurité managés

Les systèmes automatisés transformeront la sécurité plus vite que vous ne le pensez

La plupart des professionnels du secteur savent déjà que l’automatisation progresse rapidement. La combinaison de nouvelles technologies, des pressions économiques et de la pénurie de talents abordables et accessibles a stimulé l’innovation dans l’ensemble du secteur de l’automatisation. L’hyperautomatisation — qui s’appuie sur des processus automatisés et optimisés dotés d’une prise de décision plus puissante et en temps réel — constitue l’étape suivante logique.

Pour les professionnels de la sécurité, l’hyperautomatisation met l’accent sur le développement d’architectures résilientes et globales afin de rester à la hauteur de menaces qui ne cessent de se multiplier.

À lire ensuite : Comment l’IA fait progresser la cybersécurité

Jenna Inouye

Full-stack developer and technology writer with bylines in Hackr.io, Udemy, and SVG. Technology writer at First Page Sage, a leading SEO firm.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.