La cybersécurité est un tonneau des Danaïdes, un rocher de Sisyphe, une lutte sans fin contre des menaces sans cesse changeantes et renaissances, de véritables cyber-hydres. Pourtant, elle est vitale à la survie des entreprises. Leur résilience repose largement sur la cyber-résilience, la permanence de leur système d'information. Face aux nouveaux défis, CIO organise une conférence sur « Cybersécurité : innover pour la cyber-résilience » le 27 mars 2019 au centre d'affaires Paris Trocadéro. En effet, une nouvelle approche s'impose, celle de la cyber-résilience. La sécurité, fonction à part entière, vient ainsi enrichir chaque activité de la DSI dès la conception des projets. Cette approche de « sécurité dès la conception » est d'ailleurs exigée par le RGPD pour ce qui concerne les données personnelles.

Mais, malgré tout, il ne saurait être question que la sécurité nuise à la nécessaire agilité de l'entreprise, un autre des impératifs. Il faut donc que la sécurité accompagne l'ensemble du cycle de développement et de mise en production, ce que l'on nomme le DevSecOps. Pour l'aider, le DSI peut compter sur de nouvelles technologies. Par exemple, le recours à l'automatisation et à l'intelligence artificielle permet de systématiser des contrôles ou des actions, de manière adaptative, sans risquer la lassitude et lé négligence induite des humains.