Les 13 principales prévisions des RSSI d'Asie du Sud-Est pour 2026 : protéger l'IA, centrer l'identité et rendre la résilience stratégique
by
2views
0
Lors de ma récente conversation avec des RSSI de toute l’Asie du Sud-Est, ils m’ont partagé une vision pragmatique de l’année 2026. Les attaquants changent de tactique, l’IA amplifie à la fois les risques et les réponses, et les frontières entre IT et OT s’estompent. À mon avis, trois priorités ressortent : renforcer l’infrastructure cloud et l’intelligence artificielle, traiter l’identité comme une limite active et opérationnaliser la résilience en tant que capacité et, dans certains secteurs, en tant que service.
Le cloud et l'IA deviennent des cibles de grande valeur
L'adoption du multicloud et l'expansion du SaaS créent des lacunes de visibilité où une seule mauvaise configuration ou une fuite d'informations d'identification peut exposer des données sensibles et des calculs coûteux, y compris les GPU IA. Le mandat des RSSI est de renforcer les configurations, d’étendre la télémétrie et de supposer que les adversaires sondent le maillon le plus faible.
L'identité et la confiance sont le nouveau périmètre
Nous nous attendons à moins d’« intrusions » et à davantage d’usurpations d’identité, telles que les pots de miel IA, les escroqueries vocales, les détournements de session et les vols de jetons qui contournent l’authentification multifacteur traditionnelle. Les RSSI d'Asie du Sud-Est donnent la priorité à la vérification continue, aux contrôles d'intégrité des sessions et aux contrôles de confiance intégrés aux flux de travail.
Les risques liés à la chaîne d’approvisionnement se multiplient
Les composants open source, les référentiels de modèles, les pipelines CI/CD et les plateformes cloud élargissent l'exposition. Un seul fournisseur compromis peut affecter plusieurs clients ; Les ransomwares et le vol de données passent de plus en plus par des intégrations « fiables ». Les organisations doivent renforcer les contrôles sur les fournisseurs et renforcer les canaux.
L'agent AI fait monter les enjeux en attaque et en défense
Les agents autonomes peuvent prendre de mauvaises décisions à la vitesse d’une machine, à moins qu’ils ne soient contraints. Les barrières de sécurité incluent désormais un accès limité et limité dans le temps ; l'humain dans la boucle ; coupe-circuit ; et surveillance du comportement. Dans le domaine de la défense, les centres d'opérations de sécurité (SOC) automatisent la corrélation, la synthèse, le confinement et la remédiation, élevant ainsi les analystes vers la recherche et la validation stratégiques.
Instrumenter le navigateur
Alors que l’IA fonctionne via des sessions de navigateur, les premiers intervenants ont besoin d’une reconstruction de session et d’une télémétrie plus complète pour enquêter sur des incidents évoluant rapidement.
Les gens prennent encore des décisions
À mesure que la manipulation s’accélère, les conseils d’administration investissent dans des formations ciblées de sensibilisation, de détection des tromperies et d’aide à la décision qui complètent les contrôles techniques.
La convergence IT-OT augmente le risque cyber-physique
Les systèmes de contrôle industriels nécessitent une résilience spécifique à l'OT, telle qu'une segmentation, un contrôle rigoureux des changements et une reprise répétée, qui doivent être prioritaires au niveau du conseil d'administration.
Dans les services financiers, la résilience devient une source de revenus
Les grandes institutions peuvent garantir la sécurité en incluant la cyber-résilience, les contrôles de fraude basés sur l'IA et l'automatisation de la conformité dans les services d'abonnement.
Zero Trust s’étend aux identités non humaines
Les entreprises géreront des milliers d’agents IA. Attendez-vous à une gouvernance formelle des identités et des accès par l’IA, y compris les moindres privilèges pour les agents, des modèles d’authentification pour les acteurs non humains et une surveillance continue du comportement.
Shutterstock
Avis final des OSC de l’ASEAN
2026 testera si les organisations peuvent protéger ce qu’elles automatisent. À mon avis, ce message collectif des RSSI d'Asie du Sud-Est est cohérent : renforcer le cloud et le SaaS, élever les contrôles centrés sur l'identité, les agents et les navigateurs instrumentés pour plus de clarté, et traiter la résilience non seulement comme une défense mais, lorsque cela a du sens, la traiter comme un produit.
Bonne lecture de ces principales prédictions pour 2026 des RSSI les plus éminents de notre région, qui sont également nos lauréats du CSO30 ASEAN & Hong Kong Award 2025 :
Jason Lau Directeur de la sécurité de l'information Crypto.com Directeur du conseil d'administration de l'ISACA
Prédiction 1 En 2026, les organisations seront confrontées à des attaques qui brouilleront de plus en plus la frontière entre cybercriminalité, menaces internes et activités des États-nations. L’ingénierie sociale, la compromission SaaS, le vol d’actifs numériques et l’extorsion n’apparaîtront plus comme des incidents isolés, mais plutôt comme des services coordonnés conçus pour accroître simultanément l’impact et faire pression sur les défenseurs. Prédiction 2 En 2026, nous verrons probablement des incidents largement rapportés où des agents AI deviennent des voleurs. Pas nécessairement par la rébellion, mais par une autonomie débridée alliée à la rapidité. Les conseils d'administration seront contraints de rendre des comptes lorsque les agents prennent de mauvaises décisions à l'échelle de la machine, et les organisations devront repenser leur utilisation du protocole de contexte modèle autour des contrôles humains, des accès limités et limités dans le temps, des coupe-circuit en temps réel et une surveillance comportementale continue. Une gouvernance qui ne peut pas suivre le rythme sera négligée Prédiction 3 En 2026, le risque déterminant sera l’exfiltration des processus métier et de la couche humaine, où les systèmes d’IA, les intégrations SaaS et les appareils portables deviennent la couche de transport de la perte de données. Les équipes de sécurité seront obligées de repenser la prévention des pertes de données dans un monde amélioré par l’IA et les humains. Prédiction 4 Les équipes de réponse aux incidents et SOC devront envisager d’ajouter une nouvelle télémétrie pour l’analyse : la reconstruction de la session du navigateur d’agent. Les organisations qui traitent « l’accès au navigateur IA » comme une fonctionnalité de productivité normale, plutôt que comme un accès privilégié, apprendront les risques à leurs dépens.
Yohannes Glen Dwipajana Vice-président principal de la sécurité d'entreprise Indosat Ooredoo Hutchison
Prédiction 5 Les mauvaises configurations du cloud, les intégrations SaaS et les ressources GPU IA sont constamment attaquées. La plupart des entreprises disposeront d'un environnement stratégique multi-cloud ; Cependant, cela réduira la visibilité en temps réel du SOC pour détecter les mouvements latéraux, et l’acteur malveillant volera vos données ainsi que votre puissance de calcul. Cela peut être dû à un seul identifiant mal configuré qui exposera l’entreprise. Prédiction 6 Les acteurs de la menace s'éloignent des systèmes corrompus, usurpant l'identité de personnes de confiance, les sessions et les flux de travail utilisant le phishing généré par l'IA, les escroqueries vocales et les deepfakes sont impossibles à distinguer des communications réelles ; il y aura davantage de détournements de session et de vols de jetons pour éviter l’AMF traditionnelle. Prédiction 7 La chaîne d'approvisionnement est un multiplicateur de risques, avec de nombreux fournisseurs de logiciels, l'utilisation de composants open source, de modèles d'intelligence artificielle et de plateformes cloud sont désormais les principaux points d'entrée. Un seul fournisseur compromis peut exposer des milliers de clients. En exploitant les référentiels de modèles d’IA des fournisseurs et les pipelines CI/CD, ils deviennent un nouveau vecteur d’attaque émergent. Les attaques de ransomware peuvent de plus en plus pénétrer via nos partenaires « de confiance ».
Michael a vu Responsable de la sécurité de l'information, APAC Siemens Énergie
Prédiction 8 À mesure que l’IA des agents accélère la vitesse d’attaque, l’intuition humaine deviendra de moins en moins fiable face à des manipulations sophistiquées. Cela incitera les conseils d’administration à considérer la résilience des employés comme un facteur de risque majeur et à investir dans des programmes et des formations de sensibilisation à la cybersécurité des employés, ainsi que dans une détection proactive des tromperies ainsi que dans des contrôles techniques. Prédiction 9 À mesure que l’intégration des technologies de l’information et des technologies opérationnelles (IT/OT) accélère l’efficacité opérationnelle, les attaques cyber-physiques ciblant les systèmes de contrôle industriel (ICS) vont augmenter, ce qui amènera les conseils d’administration à donner la priorité à la résilience des OT comme risque commercial majeur aux côtés de la sécurité informatique traditionnelle.
Primitif Nufable Vice-président et directeur groupe TI, Information et Cybersécurité Centre médical St. Luke
Prédiction 9 Les équipes de sécurité réagiront en rendant l’IA pleinement opérationnelle au sein de leurs SOC. Prédiction 10 En 2026, le secteur de la santé et le centre médical St Luke en particulier établiront une feuille de route pour les SOC d'IA agentique afin de mettre à niveau notre SOC existant fonctionnant sur la plateforme principale SIEM/SOAR. Les agents d’IA aideront les analystes à gérer la corrélation des données, les résumés d’incidents ainsi que le confinement et la remédiation automatisés, permettant ainsi aux analystes humains de se concentrer sur la recherche et la validation stratégiques des menaces. Le centre médical de St Luke cherchera à remplacer l'analyste de cybersécurité L1 et L2 par un analyste d'agent IA et l'analyste de cybersécurité L3 sera en charge de la gouvernance de ces agents d'IA.
Chhay Yaroth Vice-président principal et chef de la division Sécurité de l'information ACLEDA Banque Plc.
Prédiction 12 Plus de 60 % des 50 plus grandes institutions financières mondiales en termes de chiffre d'affaires auront lancé des produits de cyber-résilience rentables d'ici 2026. Cela donnera naissance à une nouvelle mesure : la marge de contribution de sécurité, qui est suivie par les analystes. De plus, un tiers des grandes entreprises fintech deviendront clientes des services de sécurité de leurs partenaires bancaires, renversant ainsi la relation client-prestataire traditionnelle basée sur la cyber-maturité.
Prédiction 13 Une grande entreprise sera confrontée à des risques importants en matière de données en raison d’un agent d’IA autonome trop autorisé, compromis ou époustouflant, ce qui entraînera une nouvelle orientation réglementaire sur « la gouvernance de l’identité et des accès de l’IA » et obligera 60 % des RSSI à créer une équipe dédiée « à l’identité de l’IA » au sein de l’IAM.
Innovation et technologie, Main de robot touchant un cadenas de sécurité sur la connexion au réseau d'entreprise, Partage de données, Finance et banque, IA, Cyber criminalité et sécurité Internet.