Le Zero Trust a vu le jour en 1994 en tant que concept abstrait et s’est progressivement imposé comme une approche de sécurité reconnue. Plus de 800 décideurs en sécurité de l’information dans le monde entier ont été interrogés pour élaborer notre dernier rapport, L’état de la sécurité Zero Trust 2023. Ce rapport propose une analyse approfondie de l’état actuel de l’adoption du Zero Trust, en apportant des réponses sur les principaux thèmes liés au Zero Trust, tels que : combien d’organisations ont déjà mis en place des politiques Zero Trust ou prévoient de le faire ? Quelles régions et quels secteurs sont les plus engagés dans l’adoption du Zero Trust ? Et quels types de défis pourraient freiner une adoption plus large ?
Voici les principales conclusions du rapport Okta « The State of Zero Trust Security 2023 ».
1. Le Zero Trust n’est plus un projet mais une réalité
Le nombre d’organisations ayant mis en place une initiative Zero Trust définie ne cesse d’augmenter. 61 % des entreprises interrogées dans le cadre du rapport de cette année ont déclaré avoir mis en place une stratégie Zero Trust et 35 % prévoient de le faire sous peu. D’après les résultats de notre étude, nous avons franchi un cap important en matière d’adoption du Zero Trust. Cette stratégie de sécurité semble en effet devenue incontournable.
2. Les budgets du Zero Trust continuent d’augmenter, indépendamment du contexte macroéconomique
À l’heure où les pressions budgétaires poussent les entreprises à réduire leurs coûts, les dépenses liées au Zero Trust continuent de croître. Cette année, 80 % des répondants de notre enquête mondiale ont déclaré que les budgets alloués aux initiatives de sécurité Zero Trust avaient augmenté par rapport à l’année dernière. Ainsi, 20 % ont vu leurs dépenses augmenter de 25 % ou plus.
3. L’identité joue un rôle stratégique dans le Zero Trust
Par rapport à l’édition précédente, l’un des plus grands changements concerne le rôle de l’identité dans les stratégies de sécurité globales de nos répondants. L’année dernière, 27 % des entreprises interrogées à l’échelle mondiale déclaraient que l’identité était « extrêmement importante » pour leur stratégie de sécurité globale ; cette année, ce pourcentage a presque doublé et atteint 51 %.
L’Amérique du Nord ouvre la marche, 64 % des répondants considérant l’identité comme « extrêmement importante » pour leur stratégie de sécurité Zero Trust. Mais dans toutes les régions, l’importance globale de l’identité (« extrêmement » ou « assez » importante) est élevée et constante puisqu’elle oscille entre 90 % au Japon et en Australie, et 96 % en Amérique du Nord.
4. Des obstacles à l’adoption subsistent
Cette année, les répondants ont le plus souvent cité les « coûts », les « déficits technologiques » et les « réglementations sur la confidentialité/sécurité des données » comme les principaux obstacles à l’implémentation des initiatives de sécurité Zero Trust.
Points saillants et aperçus supplémentaires
Le rapport révèle quantité d’autres informations intéressantes :
- Résultats de l’enquête par région, secteur et taille d’entreprise
- Principales préoccupations en matière de sécurité, avec un résultat inhabituel cette année
- Moyens mis en œuvre par les entreprises pour trouver le juste équilibre entre sécurité et facilité d’utilisation
- Solutions Zero Trust spécifiques que les répondants prévoient d’implémenter
- Conseils pour le déploiement d’une stratégie Zero Trust dans une entreprise
En maturation depuis près de 30 ans, le Zero Trust est désormais devenu un impératif pour les organisations du monde entier.
Pour en savoir plus sur l’état actuel de la sécurité Zero Trust, lisez notre rapport complet.
Ces documents et toutes recommandations qu’ils contiennent ne constituent pas des conseils juridiques, en matière de confidentialité, de sécurité, de conformité ou d’affaires. Ils sont fournis uniquement à titre d’information générale et peuvent ne pas refléter les évolutions les plus récentes en matière de sécurité, de confidentialité et de droit, ni l’ensemble des questions pertinentes. Il vous appartient de solliciter les conseils juridiques, de sécurité, de confidentialité, de conformité ou d’affaires auprès de votre propre avocat ou d’un autre conseiller professionnel, et vous ne devez pas vous fier aux recommandations présentées ici. Okta décline toute responsabilité à votre égard pour toute perte ou tout dommage pouvant résulter de l'implémentation de recommandations issues de ces documents. Okta ne formule aucune déclaration, garantie ou autre engagement concernant le contenu de ces documents. Les informations relatives aux engagements contractuels d’Okta envers ses clients sont disponibles sur okta.com/agreements.