Groowe Groowe BETA / Newsroom
⏱ News is delayed by 15 minutes. Sign in for real-time access. Sign in

Forte sensibilisation, faible adoption : une nouvelle enquête révèle que près de la moitié des professionnels de la sécurité s’appuient encore sur les mots de passe

businesswire.com

Forte sensibilisation, faible adoption : une nouvelle enquête révèle que près de la moitié des professionnels de la sécurité s’appuient encore sur les mots de passe STOCKHOLM, SUÈDE, SANTA CLARA, CALIFORNIE et SINGAPOUR--( BUSINESS WIRE)--Une nouvelle enquête signée Yubico (NASDAQ STOCKHOLM: YUBICO), le pionnier de l’authentification résistante au phishing et créateur de la passkey de référence, la YubiKey, en collaboration avec Okta, Inc., révèle un écart considérable entre les connaissances en matière de sécurité et les pratiques quotidiennes. Bien qu’une grande majorité des responsables de la sécurité reconnaissent que les passkeys résistantes au phishing sont plus sécurisées que les mots de passe, près de la moitié d’entre eux continuent de recourir à des méthodes de connexion vulnérables au travail.

Rédigé par Talker Research, le rapport mondial 2026 sur l’état de l’authentification* s’appuie sur une enquête au cours de laquelle près de 2 000 professionnels de la cybersécurité et de l’informatique ont été interrogés dans neuf pays. Ce rapport souligne que la principale vulnérabilité en matière de cybersécurité n’est plus un manque de formation ou de sensibilisation, mais un problème structurel lié aux frictions opérationnelles et à des procédures d’onboarding obsolètes. Pour combler cette lacune, les organisations ne peuvent pas simplement compter sur des formations supplémentaires de sensibilisation à la sécurité. Les véritables progrès commencent plutôt par ce qui est fourni aux employés dès leur premier jour dans l’entreprise.

Principales conclusions :

« La cybersécurité en entreprise présente une lacune critique en matière de mise en œuvre », confie Poupak Enbom, Chief Market and Growth Officer chez Yubico. « Les responsables de la sécurité savent que les passkeys matérielles, en particulier les clés de sécurité matérielles, offrent le plus haut niveau de protection. Néanmoins, près de la moitié d’entre eux continuent de recourir quotidiennement à des noms d’utilisateurs et des mots de passe classiques. Le problème ne réside donc pas dans le manque d’expertise, mais dans la difficulté à surmonter les obstacles à l’adoption par les utilisateurs. »

Ce décalage opérationnel apparaît très tôt. En effet, plus de 50 % des professionnels de la sécurité héritent d’identifiants dès leur premier jour dans l’entreprise. Cela instaure par défaut une dépendance aux mots de passe et perpétue des habitudes peu sûres. L’IA générative aggrave ce risque, car même les experts chevronnés en cybersécurité peinent à détecter les messages synthétiques, ce qui rend la vigilance des utilisateurs peu efficace en tant que mesure de contrôle.

Et le déploiement d’agents d’IA autonomes vient ajouter à ces problèmes, étant donné que les 91 % de répondants qui souhaitent une étape de validation humaine auront besoin d’un moyen fiable de s’assurer qu’une personne réelle se trouve derrière ces agents.

« Pour combler cette lacune, les organisations doivent intégrer la sécurité dès le début du processus d’onboarding », explique Charlotte Wylie, SVP Deputy CSO chez Okta. « Lorsque les anciennes habitudes de connexion persistent, les entreprises restent vulnérables aux vecteurs d’attaque modernes. En collaboration avec Yubico, nous proposons une approche unifiée qui garantit que chaque collaborateur bénéficie d’une authentification Zero Trust et résistante au phishing dès son premier jour de travail. »

Yubico et Okta font équipe pour rationaliser la manière dont les systèmes d’identité des entreprises émettent, gèrent et appliquent les identifiants sécurisés par matériel. En intégrant directement une protection contre le phishing aux plateformes modernes de gestion des accès, les deux entreprises entendent aider les équipes informatiques à éliminer la dépendance aux mots de passe sans créer de difficultés opérationnelles pour les employés.

À propos de Yubico

Yubico (Nasdaq Stockholm : YUBICO) est un pionnier mondial de la cybersécurité qui s’engage à rendre le monde numérique plus sûr pour tous. En tant que créateur de la YubiKey, Yubico a établi la référence en matière d'authentification moderne, résistante au phishing et basée sur du matériel, éliminant pratiquement tout risque de piratage de compte tout en garantissant une connexion sécurisée et simple.

Leader de l’authentification depuis 2007, Yubico a co-élaboré des normes mondiales telles que FIDO2, WebAuthn et FIDO U2F, et a introduit la technologie fondamentale à la base de la passkey moderne. Aujourd’hui, les solutions de passkeys de l’entreprise protègent les entreprises, les administrations et les particuliers dans plus de 160 pays, en sécurisant l’ensemble du cycle de vie de l’identité numérique, de la création de compte à la récupération.

Reconnues par les marques, les pionniers de l’IA et les institutions les plus soucieuses de sécurité au monde, les YubiKeys offrent dès leur sortie de l’emballage un accès rapide, fluide et sans mot de passe à des centaines d’applications d’entreprise. Fidèle à sa mission, Yubico mène également l’initiative philanthropique « Secure it Forward », en faisant don de YubiKeys à des communautés vulnérables et à des associations à but non lucratif du monde entier.

Notre présence mondiale comprend des sièges sociaux à Stockholm (Suède), dans la Silicon Valley (Californie) et à Singapour. Yubico est fière d’être reconnue parmi les 100 entreprises les plus influentes par le magazine TIME et parmi les entreprises les plus innovantes par Fast Company. Pour en savoir plus, rendez-vous sur yubico.com

* L’enquête mondiale 2026 sur l’état de l’authentification a été réalisée par Talker Research entre le 2 et le 16 juillet 2026. Cette enquête quantitative a été menée auprès de 1 890 professionnels des technologies et de la sécurité au sein d’entreprises de plus de 500 salariés, réparties sur neuf marchés : les États-Unis, le Royaume-Uni, l’Australie, l’Inde, le Japon, Singapour, la France, l’Allemagne et la Suède. Les personnes interrogées occupaient des postes dans les domaines de la cybersécurité, de l’informatique, de la gestion produit, du génie logiciel et de l’ingénierie matérielle.