DUBAÏ, 2 octobre 2026 (WAM) – À l'occasion du Mois de la cybersécurité, Microsoft a publié son Digital Defense Report 2026, qui met en évidence la manière dont l'intelligence artificielle, les attaques fondées sur l'identité et des écosystèmes numériques de plus en plus interconnectés redessinent le paysage mondial de la cybersécurité.

S'appuyant sur la visibilité de Microsoft sur l'écosystème numérique mondial et sur plus de 165 000 milliards de signaux de sécurité par jour, le rapport identifie trois évolutions qui définissent la cybersécurité en 2026 : l'IA accélère à la fois les attaques et la défense ; l'identité reste le principal moyen pour les attaquants d'accéder aux organisations ; et les cyberincidents entraînent de plus en plus de conséquences au-delà de la victime initiale.

Ces conclusions revêtent une importance particulière pour les Émirats arabes unis, qui continuent d'étendre l'adoption de l'IA dans l'administration et l'industrie. Selon les données de Microsoft, au premier semestre 2026, les EAU se sont classés sixièmes au niveau mondial parmi les pays dont les clients ont été le plus fréquemment touchés par des cyberactivités, et deuxièmes au Moyen-Orient et en Afrique.

Ces données confirment une évolution plus large du paysage de la cybersécurité aux EAU : à mesure que l'IA s'intègre plus profondément dans les services publics, les opérations des entreprises et les systèmes critiques, la cyberrésilience doit évoluer en parallèle.

Cette évolution oriente déjà la collaboration de Microsoft avec ses partenaires nationaux. Microsoft, le Conseil de la cybersécurité des EAU et Core42 ont annoncé leur intention de déployer MDASH, la solution de cybersécurité de Microsoft fondée sur l'IA, au sein des entités gouvernementales émiriennes. Cette collaboration vise à aider les équipes de sécurité à identifier les vulnérabilités, hiérarchiser les risques et répondre aux menaces émergentes avec plus de rapidité et à plus grande échelle, tout en respectant les exigences de sécurité souveraine, de confidentialité et de résilience opérationnelle.

Yazan Khasawneh, directeur de la cybersécurité chez Microsoft EAU, a déclaré : « Les EAU entrent dans une phase où l'IA devient partie intégrante du modèle opérationnel de l'État et des entreprises. La cybersécurité ne peut donc pas être considérée comme une couche distincte ajoutée après la transformation. Elle doit être intégrée dès le départ dans la manière dont les organisations adoptent l'IA, gèrent les identités, protègent les données et assurent la continuité. Le dernier Digital Defense Report montre pourquoi c'est essentiel : les menaces évoluent plus vite et sont de plus en plus interconnectées. Notre objectif est d'aider les organisations à bâtir la sécurité et la résilience dont elles ont besoin pour innover en toute confiance. »

Selon le Digital Defense Report 2026 de Microsoft, l'IA modifie la dynamique des deux côtés de la cybersécurité. Les acteurs malveillants l'utilisent pour agir plus rapidement et à plus grande échelle, tandis que les défenseurs y recourent de plus en plus pour détecter, analyser et neutraliser les menaces plus vite. Parallèlement, l'essor des systèmes d'IA introduit de nouvelles données, identités et points d'accès que les organisations doivent sécuriser.

Malgré la sophistication croissante des attaques, le rapport constate que l'identité demeure l'une des lignes de défense les plus importantes. Les attaquants continuent d'exploiter les comptes, les identifiants et les personnes pour obtenir un accès, ce qui fait du renforcement de l'authentification et de la protection des identités à forte valeur des priorités essentielles pour les organisations.

Le rapport souligne également la nature de plus en plus interconnectée du cyberrisque. La compromission d'une identité, d'un fournisseur, d'une plateforme ou d'un prestataire de services peut avoir des conséquences à travers les organisations, les secteurs et les frontières, ce qui renforce l'importance du renseignement coordonné sur les menaces, de la collaboration public-privé et de la résilience opérationnelle.

Le rapport recommande aux organisations de se concentrer sur trois priorités : protéger les identités, réagir plus rapidement et renforcer la résilience. Cela passe notamment par une authentification renforcée, une moindre dépendance aux mots de passe, une détection et une réponse accélérées, des exercices réguliers des plans de réponse aux incidents et une conception des systèmes permettant aux opérations critiques de se poursuivre en cas de perturbation.

(Source : WAM.ae)