La sécurité des API est une préoccupation majeure pour les secteurs en pleine transformation numérique. Les services financiers et les assurances sont particulièrement vulnérables en raison du nombre croissant d'API qu'ils doivent gérer. Pionniers de la numérisation, ces secteurs font face à des défis uniques qui exigent une approche de sécurité des API sur mesure. Le Rapport 2024 sur l'état de la sécurité des API de Salt Security met en lumière la complexité et les risques croissants associés aux API dans les services financiers et les assurances, tout en offrant des perspectives essentielles sur la manière dont les organisations peuvent se protéger.
Les attaques par API continuent d'augmenter dans les secteurs des services financiers et des assurances
Les attaquants ciblent de plus en plus les services financiers et les assurances en raison du volume important de données sensibles qu'ils traitent et de leur forte dépendance aux API pour leurs services numériques. Selon le dernier rapport de Salt Security, plus de 50 % des organisations de ces secteurs gèrent plus de 500 API pour le développement, la livraison et l'intégration, ce qui représente une charge de sécurisation considérable.
Cette augmentation de l'utilisation des API a fait de ces industries des cibles privilégiées. Le rapport révèle également que 62 % des organisations de services financiers ou d'assurances ont vu leur nombre d'API augmenter de 50 % ou plus au cours de l'année écoulée, 35 % faisant état d'une hausse de plus de 100 %. Pourtant, malgré l'expansion des environnements d'API, 40 % des organisations ont déclaré ne pas avoir de plan pour découvrir les API à l'échelle de l'entreprise ou ne pas savoir si un tel plan existe, les exposant ainsi à des menaces inconnues.
De plus, 64 % des organisations ont admis avoir subi un incident de sécurité lié aux API au cours des 12 derniers mois, ou ne pas savoir si c'était le cas, ce qui souligne la difficulté de maintenir une visibilité sur les API.
Migration vers le cloud et croissance des API
À mesure que les organisations migrent vers le cloud, les API deviennent essentielles à cette transition. 55 % des entreprises de services financiers et d'assurances ont identifié la migration vers le cloud comme le principal moteur de leur dépendance croissante aux API. Cependant, une expansion rapide s'accompagne d'un risque accru, surtout lorsque les API ne sont pas entièrement sécurisées.
Il est alarmant de constater que 43 % des entreprises ont découvert des vulnérabilités dans leurs API en production au cours de l'année écoulée, et seulement 7 % des répondants ont affirmé que leurs API principales étaient mises à jour quotidiennement. Ce décalage entre la croissance des API et le manque de sécurité constitue une menace importante, d'autant plus que 18 % des entreprises admettent ne pas savoir quelles API exposent des données sensibles.
La documentation et les exigences relatives aux API sont également un sujet de préoccupation majeur. Le rapport indique que seuls 14 % des répondants sont très confiants quant à l'exhaustivité de leurs inventaires d'API. Parallèlement, le problème principal pour les organisations est que leurs programmes d'API manquent de rigueur dans la définition des exigences et de la documentation.
Les problèmes de sécurité des API en production sont en hausse
Les risques associés aux API en production sont considérables. Presque toutes les entreprises de services financiers et d'assurances interrogées ont signalé des problèmes de sécurité majeurs liés aux API en production, 25 % ayant subi une violation réelle au cours de l'année écoulée. En outre, 59 % des entreprises ont retardé le déploiement de nouvelles applications en production en raison de préoccupations liées à la sécurité des API, ce qui leur a coûté un temps et des ressources précieux.
Malgré ces risques, seule une organisation sur cinq dispose d'une stratégie de gouvernance de la posture des API . Ce manque de supervision empêche les entreprises d'identifier et de corriger les failles de sécurité des API avant que les attaquants ne les exploitent.
Les conclusions clés du rapport incluent également :
- Seulement 16 % des entreprises estiment que leurs outils de sécurité actuels sont très efficaces pour prévenir les attaques par API.
- 89 % des personnes interrogées considèrent l'IA générative (GenAI) comme une menace potentielle pour la sécurité, ce qui souligne les risques croissants liés aux nouvelles technologies.
- À peine 14 % des organisations sont très confiantes quant à l'exhaustivité de leurs inventaires d'API, ce qui rend la gestion et la sécurisation de leurs actifs numériques plus complexes.
La sécurité des API au cœur des préoccupations de la direction
L'ampleur et l'impact des failles liées aux API augmentent, sensibilisant davantage les dirigeants à la sécurité des API. Une étude montre que 55 % des organisations du secteur des services financiers et de l'assurance considèrent désormais la sécurité des API comme un sujet de discussion au niveau de la direction, soulignant l'importance croissante de la protection des infrastructures numériques.
Face à cette tendance, 82 % des RSSI du secteur considèrent la sécurité des API comme une priorité plus élevée aujourd'hui qu'il y a deux ans. De plus, au moins 86 % des organisations ont inscrit la gouvernance de la posture des API comme une priorité pour les deux prochaines années, dont 41 % prévoient de s'y consacrer dès l'année prochaine.
Sécuriser la transformation numérique avec Salt Security
Chez Salt Security, nous accompagnons de nombreuses organisations du secteur des services financiers et de l'assurance dans la protection de leurs initiatives de transformation numérique. Notre plateforme de protection des API, dopée à l'IA, offre la visibilité, la gouvernance et la sécurité nécessaires pour contrer les menaces croissantes liées aux API.
Dans un contexte où 43 % des entreprises ont découvert des vulnérabilités dans leurs API en production et où 64 % ne savent pas si elles ont déjà subi un incident de sécurité lié aux API, il est essentiel de prendre des mesures proactives pour les protéger. À mesure que les entreprises s'appuient sur les API pour stimuler l'innovation, la sécurisation de ces interfaces devient un impératif commercial. En s'associant à Salt, les entreprises de services financiers et d'assurance peuvent conserver leur avantage concurrentiel, protéger les données de leurs clients et garantir le succès de leurs initiatives numériques.
Si vous souhaitez en savoir plus sur Salt et découvrir comment nous pouvons vous accompagner dans votre démarche de sécurité des API, de la découverte à la gouvernance de la posture et à la protection contre les menaces en temps réel, veuillez nous contacter, planifier une démonstration, ou consulter notre site web.
