Telephone Contact   02 99 70 27 05 email Contact
Panier Intervention expresse LinkedIn MEli Business Facebook MEli Business

La cyber sécurité : un enjeu à ne pas négliger

La cyber sécurité : un enjeu à ne pas négliger

2 décembre 2020 Informations utiles 0
la cyber sécurité des entreprises

2020 a connu une recrudescence des cyber-attaques grâce à deux facteurs : la gestion internationale de la COVID19 désorganisant l’activité économique et le recours pour y palier au télétravail.

Tous les secteurs sont concernés : Collectivités locales, les hôpitaux par la paralysie du système d’information, les TPE-PME, la presse, même un grand groupe spécialisé en cybersécurité n’y a pas échappé ; nous révèle ce matin Brice GILBERT Responsable de projet confiance numérique chez AFNOR.

Les principaux risques :

Ils ne sont pas des moindre, puisque la France recensait 200 000 victimes en 2017 et 43 types d’incidents traités par la cellule cyber malveillance.

Laurent VERDIER gendarme et membre de la cellule nous cite « les quatre fantastiques » :

  • L’hameçonnage (phishing)
  • Les rançongiciels (ransomware)
  • Le vol de données
  • Les faux ordres de virement (FOVI/BEC)

Les solutions pour se prémunir

Mettre en place une stratégie de sécurité, comme notre responsabilité de dirigeants nous impose de mettre en place une stratégie commerciale.

Pour cela se référer au Guide d’hygiène informatique de l’ANSSI qui attire notamment notre attention sur la gestion de nos comptes informatiques et de nos boîtes aux lettres électroniques (principales portes d’entrée utilisées).

Mais cela passe également par la vétusté de notre parc informatique ou encore l’utilisation de systèmes d’exploitation qui ne bénéficient plus de mises à jour de sécurité.

Avec le télétravail, d’autres sources de risques ont vu le jour comme l’usage de son PC ou Macintosh portable dans les transports en commun sans filtre occultant. Où encore l’usage de nos connexions internet privées alors que la meilleure façon de se prémunir d’un piratage serait une connexion VPN, travailler hors connexion, ou le CLOUD sécurisé de l’entreprise.

Il nous est même recommandé de fermer les fenêtres de notre logement pour assurer la confidentialité de nos informations et de nos données professionnelles.

Victime de cyber-attaque : quels moyens ?

Avant toute chose, prévenir immédiatement la cellule d’aide du dispositif de cybermaveillance.gouv.fr sans toucher à quoi que ce soit. Cela peut permettre de déjouer les leurres et d’éviter de céder à la pression en versant une rançon, selon Laurent VERDIER, gendarme et sensibilisateur au risque cyber.

Il donne l’exemple d’escroqueries aux crypto-porno, véritable mise en scène anxiogène pour vous réclamer un paiement aux fins d’effacement d’une pseudo vidéo prise via votre webcam. Même ceux qui n’ont pas de webcam se laisse prendre.

Sur leur site web vous pouvez donc solliciter une assistance en ligne.

Les autres ressources utiles

Cybermalveillance.gouv.fr a également publié un kit de sensibilisation téléchargeable pour que chacun puisse se saisir des bonnes pratiques à observer.

Un bon outil aussi pour l’élaboration de votre guide interne des actions à mettre en œuvre, après diagnostic, pour vous prémunir des cyberattaques.

Sans oublier le livre blanc « La cybersécurité à l’usage des dirigeants », co-réalisé par l’OSSIR et le CLUSIF, membre du dispositif cybermalveillance.gouv.fr.

Son but : faire prendre conscience aux dirigeants, des principes fondamentaux et des enjeux de la cybersécurité dans l’entreprise.

Il se peut que vous soyez contraints de sous-traiter la gestion de votre stratégie de cybersécurité. A cette fin il est recommandé de choisir une entreprise labellisée EXPERTCYBER. Gage de garantie non négligeable pour éviter le maximum de leviers de mise en cause de la responsabilité du chef d’entreprise.

Résumé d’un webinaire de l’AFNOR : Cybersécurité : Etes-vous prêts à faire face aux cyberattaques.

Même si cela semble être un casse-tête de plus, s’en saisir ne peut qu’apporter sérénité et confiance en soi, la meilleure armure contre la vulnérabilité.