Nourrir le monde nécessite une nouvelle approche de la sécurité
Chaque jour, Ingredion aide à nourrir le monde. Bien que l’entreprise ne fabrique pas les aliments sur les étagères, elle crée les solutions et les ingrédients qui rendent tout cela possible. Avec environ 12 000 employés dans 29 pays, l’entreprise développe des ingrédients, des formulations et des innovations utilisées par de nombreux principaux fabricants alimentaires mondiaux. Quand ses usines fonctionnent, la nourriture est préparée. Quand ils s’arrêtent, les rayons du magasin le ressentent.
C’est l’une des nombreuses raisons pour lesquelles la sécurité est importante pour ce secteur. Les entreprises alimentaires fonctionnent avec des chaînes d’approvisionnement serrées et une livraison juste-à-temps. Le temps mort est une agonie, et l’agonie crée une pression pour payer.
La fabrication a dominé la liste des secteurs les plus ciblés par IBM X-Force pendant cinq années consécutives, attirant plus d’un quart de toutes les attaques en 2025. Le secteur alimentaire ressent directement la pression. Il n’est pas étonnant que l’alimentation et l’agriculture soient désormais considérées comme l’un des secteurs d’infrastructures critiques du pays, de nombreux législateurs assimilant la sécurité à la sécurité nationale.
Pour Ingredion, la cybersécurité est passée d’une préoccupation informatique à une question de salle de réunion, de consommateurs et de confiance publique.
Les menaces évoluent constamment
La mission du CISO d’Ingredion Kenneth Townsend est claire : aligner la sécurité avec l’entreprise et protéger les systèmes qui comptent le plus. Son équipe gère la stratégie de sécurité, la gouvernance, les risques, la conformité, l’identité, les opérations de sécurité et la protection des données à l’échelle de l’entreprise. Les enjeux sont concrets. La disponibilité des usines, la livraison à temps et la propriété intellectuelle sont au cœur de l’activité.
Townsend puise dans l’histoire pour expliquer comment l’environnement de menace a évolué.
« Le paysage change constamment », dit-il. « Les braqueurs de banque n’utilisent plus de diligences ni de revolvers. Ils se sont adaptés, et les mesures de sécurité ont évolué de la même manière. »
Les défenses cyber d’aujourd’hui font face au même test. Les équipes qui ne dépendent que des pare-feux et des mises à jour des règles trouvent qu’il est impossible de suivre.

L’IA de la Frontière met les attaques en accéléré
Auparavant, une faille logicielle pouvait rester inconnue pendant une décennie. Frontier IA a changé le chronomètre.
« Alors que les exploits pouvaient exister depuis des années et être inconnus, maintenant la partie effrayante avec Mythos et d’autres modèles de frontière est la rapidité », explique Townsend. « C’est un multiplicateur de force, non seulement pour les organisations, mais aussi pour les acteurs de la menace ».
Townsend donne un exemple. Un acteur malveillant qui ne savait compromettre que des systèmes Windows ou Linux peut désormais demander de l’aide à un modèle d’IA. Armé d’IA, cet attaquant peut s’étendre sur toute une empreinte, à grande vitesse et à grande échelle.
Les données du secteur le confirment. X-Force relie en partie la hausse de 44 % des attaques contre des applications publiques l’an dernier, en partie avec des outils d’IA qui détectent plus rapidement les failles de sécurité.

Tu ne peux pas dépasser les attaques de l’IA
Essayer de corriger les assaillants armés par IA est une course que Townsend refuse de mener. Selon ses mots, les équipes qui empruntent cette voie vont courir après leur queue pour trouver des vulnérabilités, et c’est juste un match perdu. Il décrit plutôt cet objectif comme la résilience : détecter rapidement, résister aux attaques, contenir les dégâts et maintenir l’entreprise en activité.
« Je ne suis pas là à essayer de boucher chaque trou dans le barrage », dit Townsend. « Je me concentre sur les priorités. »
Donc Ingredion segmente d’abord ce qui compte le plus. Les systèmes de niveau un n’ont que l’accès dont ils ont besoin. Les équipes de sécurité savent quel trafic communique avec ces systèmes et qui peut les atteindre. La discipline verse aussi un bonus. Cela oblige l’entreprise à comprendre sa propre activité.

La récompense arrive le pire jour. Même lorsqu’un attaquant franchit les défenses extérieures, les systèmes qui comptent le plus restent isolés. « Si les commandes que nous avions mises en place sont contournées, » dit-il, « j’ai confiance que ces systèmes seront isolés. »
Segmentation simplifiée
Townsend parle de segmentation avec l’autorité de quelqu’un qui porte les cicatrices. « J’ai déjà fait des projets de segmentation », dit-il. « Ces projets étaient très difficiles à réaliser. »
Illumio a changé l’expérience. Ingredion peut voir comment ses applications communiquent entre elles et tester les politiques avant de les activer. Le processus repose sur la collaboration, pas sur la surprise.
Son équipe travaille en étroite collaboration avec les propriétaires d’applications pour valider les politiques de segmentation proposées avant leur application. Grâce à la visibilité d’Illumio sur les communications applicatives, ils examinent leur interaction, identifient le trafic qui serait affecté et affinent les politiques selon les besoins. Les équipes peuvent observer les schémas de trafic au fil du temps, confirmer les comportements attendus et gagner en confiance avant de passer à une application sélective ou totale. Rien n’est lancé tant que les parties prenantes ne comprennent pas l’impact et ne sont pas à l’aise avec le résultat.
Construire la sécurité pour l’ère de l’IA
Les données de menace pointent dans une direction : plus d’attaques, plus rapides, visant les entreprises dont le monde dépend le plus. Alors que l’IA accélère les attaquants, Townsend estime que les responsables de la sécurité doivent changer leurs priorités. Aucune équipe de sécurité ne peut mettre des patchs plus vite que les attaquants ne peuvent innover. La voie à suivre combine des défenses superposées avec segmentation, confinement, visibilité et résilience.
Pour Ingredion, cela signifie se concentrer sur ce qui compte le plus : connaître l’entreprise, trouver les systèmes critiques, réduire la surface d’attaque et continuer à opérer même lorsque les menaces percent la route.
Lorsque les violations sont quasiment certaines, la résilience devient le véritable avantage concurrentiel. Avec Illumio, Ingredion fait de cette résilience un élément central de sa stratégie de cybersécurité, contribuant ainsi à maintenir l’approvisionnement alimentaire mondial en mouvement.

