
Rapport 2026 de Cloudflare sur les signaux de sécurité — Résilience autonomique : un guide pour les cadres dirigeants sur six points faibles critiques (gouvernance de l'IA, confiance à la vitesse de la machine, chaînes d'approvisionnement parallèles, veille sur les menaces, dette technique et fragilité multicloud) auxquels sont confrontées les entreprises modernes.
Navigation rapide
Étiquettes
Partager les diapositives
Rapport 2026 de Cloudflare sur les signaux de sécurité — Résilience autonomique : un guide pour les cadres dirigeants sur six points faibles critiques (gouvernance de l'IA, confiance à la vitesse de la machine, chaînes d'approvisionnement parallèles, veille sur les menaces, dette technique et fragilité multicloud) auxquels sont confrontées les entreprises modernes.
Vue détaillée de chaque page de diapositive, incluant la mise en page, le contenu clé et les éléments visuels.
Diapositive de couverture annonçant l'édition 2026 du rapport de Cloudflare sur les signaux de sécurité avec le thème « Résilience autonome ».
Couverture à deux panneaux : panneau de marque orange à gauche avec le logo Cloudflare et le titre ; image abstraite marbrée bleue et or à fond perdu à droite.
Michelle Zatlyn (cofondatrice, présidente et coprésidente de Cloudflare) présente le rapport, arguant que l'IA et l'économie numérique passent du projet pilote à la production en temps réel, créant à la fois des risques et des opportunités concurrentielles.
Texte à deux colonnes à gauche, grande image abstraite de lumière en mouvement à droite ; portrait et biographie de l'auteur en bas à gauche.
Présente le cadre central : six lignes de faille interconnectées (Maîtriser l'algorithme, Confiance à la vitesse de la machine, Chaînes d'approvisionnement fantômes, Signaux d'intention, Le piège de la dette, Mirage du cloud) où la pression dans un domaine intensifie la faiblesse dans d'autres.
Colonne de titre à gauche ; grille 2x3 de cartes orange numérotées à droite, chacune résumant une ligne de faille.
Table des matières énumérant l'avant-propos, le résumé, six chapitres, la conclusion, À propos de Cloudflare et les notes de fin avec leurs numéros de page de début.
Table des matières à deux colonnes : numéros de page à gauche, titres de section à droite ; grande courbe orange comme motif de fond.
Séparateur de chapitre pour la section 1, établissant la gouvernance de l'IA à grande échelle comme la première ligne de faille.
Séparateur à panneaux divisés : grand chiffre « 1 » et titre du chapitre sur le panneau gauche orange ; image abstraite sur le thème de l'IA en grille pointillée à droite.
Affirme que l'accessibilité de l'IA a éliminé les barrières traditionnelles ; les données sont désormais à la fois un prix et une responsabilité ; l'IA fantôme est l'informatique fantôme à la vitesse de la machine ; appelle à une gouvernance inscrite dans le code, et non dans la politique.
Trois colonnes de texte avec des sous-titres, plus un extrait de citation de Joe Sullivan (ancien CSO, Uber).
Statistiques sur la prolifération de l'IA fantôme et les menaces de courriel basées sur l'IA, avec un graphique à barres horizontales des principales catégories de menaces (attaques basées sur des liens 25 %, usurpation d'identité 19 %, imitation de marque 16 %, réputation IP 10 %, âge du domaine 9 %) provenant de Cloudflare Radar.
Trois colonnes de texte avec un graphique à barres horizontales intégré à gauche ; extraits de citations de World Wide Technology et Hitachi à droite.
Cinq questions prêtes pour le conseil d'administration sur la responsabilité de la gouvernance de l'IA, les contraintes d'utilisation acceptable, l'utilisation conforme par rapport à l'utilisation appropriée, la préparation à l'audit et la cohérence des modèles de gouvernance à mesure que l'IA évolue.
Cinq cartes Q orange dans un flux horizontal avec des connecteurs fléchés.
Séparateur de chapitre pour la section 2 présentant l'autonomie et l'ingénierie de la confiance comme la deuxième ligne de faille.
Séparateur à panneaux divisés : panneau gauche orange avec titre ; image aérienne d'un échangeur d'autoroute la nuit à droite.
Présente le paradoxe de la vélocité où les affaires vont plus vite que la surveillance ; décrit deux principes pour l'IA autonome (étendre la confiance, accepter les systèmes probabilistes) soutenus par des données montrant une répartition des requêtes HTTP de 70,2 % humaines contre 29,8 % de robots.
Trois colonnes de texte à gauche, diagramme circulaire/en anneau à droite montrant la répartition des requêtes de robots vs humains.
Cite des économies moyennes de 3,9 M$ en cas de violation pour les organisations utilisant l'IA de manière intensive ; couvre l'analyse de rentabilisation, le système de leadership pour l'autonomie et le changement dans les modèles de confiance pour les décisions autonomes.
Trois colonnes de texte avec deux extraits de citations de TPG et Bayer ; petite bande d'image abstraite à l'extrême droite.
Cinq questions révélant si la direction a conçu des limites autour des décisions à la vitesse de la machine et de la propriété du risque en temps réel.
Rangée horizontale de cinq cartes Q avec des connecteurs fléchés.
Diviseur de chapitre pour la section 3 sur le risque de la chaîne d'approvisionnement de tiers et de quatrième partie.
Diviseur à panneaux divisés : panneau gauche orange ; image rougeoyante d'un labyrinthe sur la droite symbolisant les chemins cachés.
Soutient que les chaînes d'approvisionnement hyperconnectées ne peuvent plus être présumées ; appelle à traiter la confiance par procuration comme la valeur par défaut, la gouvernance de l'IA en tant que fournisseur, les attentes réglementaires et la visibilité/assurance continue. Comprend une liste classée des 10 principales marques usurpées (Microsoft, Google, Apple, Amazon, etc.).
Deux colonnes de texte plus un panneau vertical orange de liste classée sur la droite montrant 10 marques usurpées.
Traite du risque de concentration des tiers (30 % des violations liées à des tiers), de la nécessité des SBOM/AIBOM/VEX et de la vérification continue du comportement des fournisseurs dans l'ensemble de l'écosystème.
Trois colonnes de texte avec une citation de BNP Paribas ; petite bande d'image abstraite sur la droite.
Cinq questions sur la cartographie des dépendances critiques, la réponse réglementaire, les compromis de réduction des fournisseurs, la rapidité de notification des violations et les audits de la chaîne d'approvisionnement de discipline continue.
Rangée horizontale de cinq cartes de questions avec des connecteurs fléchés.
Diviseur de chapitre pour la section 4 sur la veille des menaces en tant que capacité de prévoyance.
Diviseur à panneaux divisés : panneau gauche orange avec titre ; image rougeoyante du réseau mondial/carte du monde sur la droite.
Soutient que la veille des menaces doit passer du tactique au stratégique, avec une liste classée des principales industries ciblées par les DDoS pour 2025 : Jeux de hasard/jeux, Télécommunications, Technologie et services, Services bancaires et financiers, Vente au détail.
Deux colonnes de texte avec un panneau de classement des industries numéroté sur la droite.
Encadre la valeur de CTI via une triade Validation–Réduction–Proactif. Met en évidence le 'Rapport sur les menaces Cloudflare 2026' avec les principales tendances : industrialisation des attaques, intrusions axées sur l'identité, connectivité de la chaîne d'approvisionnement.
Deux colonnes de texte plus une citation sur la droite ; bannière promotionnelle pour le rapport sur les menaces 2026 en bas avec un CTA 'Obtenir le rapport'.
Rapporte que seulement 37 % des organisations ont réussi à formaliser et à documenter leurs processus de modélisation des menaces ; explique le rôle de la modélisation des menaces dans la transformation de la veille en action priorisée.
Deux colonnes de texte sur la gauche, grande statistique '37 %' au-dessus d'une image de la ligne d'horizon de la ville sur la droite ; citation de YL Ventures en bas.
Cinq questions sur l'alignement des défenses sur les menaces importantes, la visibilité de l'intention de l'adversaire, les briefings axés sur la décision, le compromis de décision commerciale et le recalibrage du manuel de l'adversaire.
Rangée horizontale de cinq cartes de questions avec des connecteurs fléchés.
Diviseur de chapitre pour la section 5 sur la dette technique et le risque de l'architecture héritée.
Diviseur à panneaux divisés : panneau gauche orange avec titre ; pièces d'échecs sur une image de code binaire sur la droite symbolisant la stratégie et le risque.
Suit l'escalade des DDoS sans préparation architecturale : un graphique linéaire des tailles d'attaques record mensuelles du 24/09 au 25/11 passant de 3,8 Tbps à 31,4 Tbps, ancré par les jalons de vulnérabilité et d'exploitation de 2025 (884 CVE activement exploités, 29 % avec des preuves dans la journée où ils étaient publics ; React23shell atteignant 1 milliard de tentatives d'exploitation en 11 jours).
Deux colonnes de texte sur la gauche, graphique linéaire sur la droite montrant 'Attaques DDoS record mondiales'.
Met en évidence le gaspillage annuel moyen de 370 millions de dollars provenant de systèmes hérités obsolètes ; explique le cycle de pénurie d'innovation et pourquoi les piles héritées échouent sous la pression de l'IA (manque d'automatisation, d'intégration, de contrôles en temps réel, de protection basée sur le périmètre).
Deux colonnes de texte avec une citation d'Adversarial Risk Management ; grand bloc statistique orange '370 millions de dollars' sur la droite.
Compare les « leaders » et les « retardataires » de la modernisation : 73 % des leaders ont centralisé la prise de décision avec seulement quelques personnes, contre 36 % des retardataires. Affirme que la modernisation est une réduction des risques : un rachat de temps.
Deux colonnes de texte à gauche ; grande statistique « 73 % » et image abstraite conceptuelle à droite.
Cinq questions sur les capacités limitées par la dette technique, la répartition des dépenses de sécurité (héritage vs résilience), les priorités retardées par les limites de l’architecture, les trois principales initiatives de dette technique et les principaux obstacles à la réduction de la dette.
Rangée horizontale de cinq cartes de questions avec des connecteurs fléchés.
Séparateur de chapitre pour la section 6 sur la résilience du cloud et du multicloud.
Séparateur à panneaux divisés : panneau gauche orange avec titre ; image de couloir architectural réfléchissant à droite.
Soutient que l’adoption du cloud promettait vitesse, échelle et résilience, mais a également introduit un risque de concentration plus discret. Un graphique à barres empilées montre les attaques DDoS par année (2022–2025) divisées en DDoS HTTP et DDoS de couche réseau, passant d’un total de 13,9 millions à un total de 47,1 millions.
Deux colonnes de texte avec un graphique à barres empilées à droite ; citation d’IBM.
Note que 80 % des échecs de sécurité du cloud proviennent de problèmes de mauvaise configuration et d’exploitation ; réfute le mythe du multicloud-égale-redondance et appelle à l’ingénierie pour le confinement, pas la perfection.
Deux colonnes de texte en haut, grand bloc statistique orange « 1,9 million de dollars » en bas sur une image abstraite.
Cite une conclusion d’IBM en 2025 selon laquelle les organisations utilisant intensivement l’IA/l’automatisation ont raccourci les cycles de vie des violations de 80 jours et réduit les coûts moyens des violations de 1,9 million de dollars ; plaide pour une décision au niveau de la direction de découpler l’infrastructure en une décision commerciale à enjeux élevés.
Deux colonnes de texte plus une citation de HALO Branded Solutions ; bande d’images abstraites à droite.
Cinq questions sur l’isolement des systèmes critiques, l’impact sur les revenus de la défaillance de l’identité/de la plateforme centrale, la réduction des risques multicloud par rapport au coût, l’accent mis sur les indicateurs clés de performance sur le confinement par rapport à la récupération et l’explicabilité de la dernière panne au conseil d’administration.
Rangée horizontale de cinq cartes de questions avec des connecteurs fléchés.
Synthétise le rapport en quatre principes de leadership : propriété partagée du risque systémique par rapport à la responsabilité déléguée ; exécution intégrée aux systèmes ; indépendance structurelle par rapport à la commodité à court terme ; apprentissage de l’échec par rapport à l’évitement de l’échec. Se termine par l’appel : en 2026, le leadership se définit par la planification de la stabilité et la conception de la perturbation.
Deux colonnes de texte à gauche ; panneau d’appel orange pleine page à droite avec la déclaration de clôture et une image de bâti de serveur.
Séparateur de section présentant l’annexe À propos de Cloudflare.
Image de tunnel/perspective orange pleine page avec le titre de la section superposé à gauche.
Statistiques d’échelle de Cloudflare : plus de 330 villes dans plus de 125 pays (avec plus de 210 villes exécutant des GPU pour l’inférence de l’AI), ~50 ms de ~95 % de la population connectée à Internet, ~13 000 réseaux directement connectés, 477 Tbps de capacité réseau.
Rangée d’en-tête à quatre statistiques sur une carte du monde orange stylisée.
Aperçu de la suite de sécurité de Cloudflare : résilience et défense de périphérie (protection WAF/API, SSE pour les effectifs hybrides, atténuation DDoS jusqu’à 477 Tbps) et intégration sécurisée du cloud et du réseau (SASE, réseau en tant que service, interconnexion Cloudflare).
Liste à puces à deux colonnes à gauche ; diagramme concentrique de style Venn à droite montrant « Une plateforme de sécurité partout » sur le réseau, le cloud, les applications, l’AI.
Carte visuelle de Cloudflare One en tant que plateforme SASE agile : sécurité Zero Trust, Network as a Service, sécurité AI, gérer et composer, plateforme alimentée par l’AI, intégrer et programmer — connecter les utilisateurs, les appareils, les emplacements aux applications, à l’infrastructure et aux réseaux.
Grille de service centrale 2x3 avec des icônes périphériques pour les utilisateurs, les appareils, les emplacements, les applications, l’infrastructure, les réseaux connectés par des flèches.
Schéma d'architecture pour protéger l'utilisation de la GenAI et gouverner les agents d'IA : Security Service Edge (SSE) couvrant la visibilité, les contrôles d'accès, les garde-fous d'invites, la sécurité des données et la gestion de la posture de sécurité de l'IA ; portails de serveur MCP couvrant la visibilité, l'authentification, les connexions et la gestion unifiée.
Deux diagrammes circulaires parallèles (SSE et portails de serveur MCP) reliés par une icône d'agent d'IA, flanqués d'icônes de personnel et de ressources d'entreprise.
Vue du cycle de vie en trois piliers : Build AI (plateforme de développement — Workers, Vectorize, AI Gateway, Remote MCP Server, Agents SDK, AI Search), Protect AI adoption (AI Security Suite — SASE, AI Gateway, App Security, Firewall for AI), Protect content (services d'application — Bot Management, AI Crawl Control), le tout sur la plateforme mondiale alimentée par l'IA.
Trois cartes de pilier en haut, intitulées « Build AI », « Protect AI adoption », « Protect content », reposant sur une bande de pied de page de plateforme mondiale.
Fait la promotion de « The Executive Lens » de Cloudflare — une plateforme d'informations, de cadres et de recherches axés sur l'expertise en matière de cyber-résilience, de gouvernance sécurisée de l'IA et de transformation numérique mondiale. Inclut un CTA « En savoir plus ».
Texte et CTA à gauche ; photo de paysage urbain cinématographique avec des dirigeants marchant à droite.
Quatre cartes de ressources : Forrester Total Economic Impact, Security Signal podcast, Cloudflare Threat Report 2026, theNET — chacune avec une brève description et un lien « En savoir plus » ou « Regarder maintenant ».
Rangée de quatre cartes de vignettes de ressources avec des titres, des descriptions et des liens CTA.
Grille de contacts couvrant la direction du marché et l'équipe Field CXO pour les régions Monde, Amériques, EMEA, Asie-Pacifique et Japon, avec des photos, des noms, des titres et des adresses e-mail Cloudflare.
Grille de contacts 5x2 avec des en-têtes de colonne régionaux et des étiquettes de ligne d'équipe, sur un arrière-plan de carte du monde estompé.
Quatrième de couverture réaffirmant le titre du rapport, le thème « Résilience Autonome », la ligne de contact pour Cloudflare Entreprise et la mention légale/de copyright.
Disposition à deux panneaux correspondant à la couverture : panneau orange avec titre et texte juridique à gauche ; image de marbre bleu et or avec slogan thématique à droite.
Liste numérotée de citations et de liens sources pour les statistiques référencées dans l'ensemble du rapport (Verizon, IBM, Forrester, Gartner, SANS Institute, Cloudflare Radar, etc.).
Liste de références numérotées en trois colonnes en petits caractères.
Questions courantes sur cette diapositive et le contenu de présentation sous-jacent.
Il s'agit du rapport annuel de Cloudflare à l'intention des cadres dirigeants sur l'état de la cyber-résilience. L'édition 2026, intitulée « Résilience autonomique », identifie six points faibles critiques — gouvernance de l'IA, confiance à la vitesse de la machine, chaînes d'approvisionnement parallèles, veille sur les menaces, dette technique et fragilité multicloud — et offre des conseils en matière de leadership, des données et des questions à l'intention du conseil d'administration pour chacun d'eux.
Aux directeurs de la sécurité des systèmes d'information, aux directeurs des systèmes d'information, aux directeurs techniques, aux membres du conseil d'administration et aux responsables principaux des risques qui doivent informer les cadres dirigeants de la stratégie cybernétique de 2026. Il convient également aux consultants, aux analystes et aux partenaires de Cloudflare qui souhaitent disposer d'une présentation de référence soignée sur les tendances en matière de sécurité d'entreprise.
Elle s'ouvre sur un avant-propos et un cadre de « six points faibles » en guise de résumé, puis consacre un chapitre à chaque point faible. Chaque chapitre se termine par une page « Questions pour la direction » contenant cinq amorces prêtes à l'emploi. La présentation se termine par une conclusion sur les principes de leadership, une annexe « À propos de Cloudflare », des coordonnées et des notes de fin.
Oui. Les modèles de mise en page — séparateurs de section, pages de corps de texte à deux et trois colonnes, points saillants statistiques, listes classées, rangées de cartes Q et diapositives de graphiques — sont faciles à adapter à votre propre contenu de leadership éclairé. Remplacez les titres, les graphiques et les citations tout en conservant le style éditorial orange et marine.
Les deux. Il associe des commentaires et des citations de cadres dirigeants de la sécurité de l'information d'Uber, BNP Paribas, IBM, Bayer, Hitachi et autres à des données concrètes : principales marques faisant l'objet d'une usurpation d'identité par hameçonnage, principaux secteurs ciblés par les attaques DDoS, tailles record des attaques DDoS (3,8 à 31,4 Tbps), 884 CVE activement exploitées en 2025, adoption de la modélisation des menaces à 37 %, gaspillage de 370 millions de dollars en raison de l'héritage et réduction des coûts de violation de l'IA/automatisation de 1,9 million de dollars.
La présentation est fournie sous forme de fichier PDF pour la prévisualisation et de fichier PowerPoint modifiable (.pptx) que vous pouvez personnaliser. Les deux fichiers conservent les mêmes 43 pages, mises en page, polices et style de marque.
Absolument. Le résumé « Six points faibles », les points saillants statistiques et les pages « Questions pour la direction » sont conçus pour les conseils d'administration et les cadres dirigeants. Vous pouvez utiliser la présentation de bout en bout ou extraire des chapitres individuels pour une lecture plus courte au conseil d'administration.
Ouvrez le fichier .pptx, insérez votre image de marque et vos schémas de produits, remplacez les graphiques de données par votre propre télémétrie et réécrivez les pages « Questions pour la direction » avec des amorces adaptées à votre secteur d'activité. La structure modulaire des chapitres vous permet de conserver, de supprimer ou de réorganiser les points faibles sans briser le flux général.
Create Your Own Slides
Turn your ideas into professional presentations in seconds with 2slides AI.
Référencez des conceptions professionnelles, choisissez votre style et générez des diapositives avec un rendu de texte parfait. Alimenté par Nano Banana—commencez à créer votre présentation maintenant.
Your AI Agent for slides. Save time, shine faster with intelligent presentation creation.
All services online© 2026 2slides. All rights reserved.