Qu’est-ce qu’un cyber-risque ?
Par “risques cyber” on entend l’ensemble des risques liés à l’usage des technologies numériques entraînant une défaillance portant atteinte à la confidentialité, l’intégrité ou la disponibilité des données et systèmes d’informations, voire même à la réputation de l’entreprise.
Les causes d’une cyberattaque
Les menaces qui pèsent sur votre entreprise sont diverses et peuvent être classées en 3 catégories.
Les types de cyberattaque | Exemples |
Les intrusions |
Un virus est un programme informatique malveillant qui va perturber le fonctionnement d’un appareil informatique, éventuellement voler les informations qui sont stockées dessus. Une rançon peut vous être demandée par les hackers.
Le phishing est une forme de cyberattaque organisée dans le but d’obtenir de votre part des informations personnelles en utilisant l’usurpation d’identité. Les hackers se font passer pour des organisations que vous connaissez (votre banque, votre fournisseur internet…) pour vous extorquer des données sensibles telles que vos identifiants bancaires, vos mots de passe…
Les failles de sécurité sont souvent dues à une obsolescence de vos logiciels. Vous devez les mettre à jour périodiquement pour intégrer les protections ajoutées par les développeurs.
Un pare-feu est un logiciel utilisé pour assurer la sécurité de votre réseau privé et bloquer des accès non autorisés. C’est le premier outil à mettre en place pour protéger vos données sensibles.
|
Les failles matérielles |
|
La vulnérabilité de vos équipes |
|
Les conséquences d’une cyberattaque
Les conséquences d’une cyberattaque pour une petite entreprise sont variées et surtout dramatiques. En voici une liste non exhaustive :
Conséquences | Exemples |
Perte de données sensibles | Données clients : Vol d’informations personnelles et financières de vos clients. |
Pertes financières | Paiement d’une rançon pour récupérer l’accès à vos systèmes ou données. |
Perte de clientèle | Vos clients actuels se détournent de votre entreprise perçue comme moins sécurisée que celles de vos concurrents (“Churn clients”). |
Atteinte à votre réputation | Perte de confiance : Les clients, partenaires et fournisseurs peuvent perdre confiance en votre entreprise. |
Les actions à prendre pour votre entreprise
Il est crucial pour chaque entreprise de mettre en place des mesures de cybersécurité robustes et de se préparer à réagir efficacement en cas d’incident.
Ces mesures permettront de la protéger ainsi que vos clients et partenaires, et augmenteront la confiance qu’ils lui accordent.
Plusieurs actions sont possibles. Investir dans la formation des employés, des solutions de sécurité avancées et des plans de réponse aux incidents peut aider à minimiser les risques et à protéger l’entreprise contre les cybermenaces.
Si vous n’êtes pas familier avec ces problématiques, vous pouvez commencer par prendre les actions suivantes :
Les actions concrètes
Sécuriser votre matériel informatique (ordinateurs / tablettes…)
- Avoir un antivirus à jour et performant
- Avoir un pare feu local activé (“firewall”)
- Faire régulièrement vos mises à jour de logiciels (en particulier vos logiciels professionnels et Windows)
- Utilisez un navigateur internet sécurisé (type Avast secure)
Sécuriser votre messagerie
- Mettre en place un anti-spam
- Se méfier des pièces jointes et des expéditeurs inconnus
- Mettre en place un système d’accès sécurisé à votre messagerie (reconnaissance faciale, empreinte digitale)
Sécuriser vos mots de passe
- Choisir des mots de passe long avec une mixité de caractère (lettres, chiffres, ponctuation)
- Utiliser un gestionnaire de mots de passe crypté
- Ne communiquez jamais vos identifiants et mots de passe à qui que ce soit
Mettre en place des sauvegardes
- Vos données professionnelles (dossiers, informations clients, pièces comptables…) doivent être sauvegardées
- La périodicité doit être au moins hebdomadaire, voire quotidienne
- Multiplier les sauvegardes d’un même contenu (“redondance”) pour être sûr de ne jamais rien perdre même en cas de cyberattaque réussie
- Testez régulièrement l’accès à vos sauvegardes
Fiabiliser votre réseau local
Si vous avez mis en place un réseau local pour partager vos données avec vos salariés ou vos clients :
- Installez un pare feu
- Sécurisez l’accès autant que possible (identifiant / mot de passe)
- Faire l’inventaire régulier des informations stockées sur ce réseau
- Faites des sauvegardes
Lire le Guide de l’ANSSI
L’Agence nationale de la sécurité des systèmes d’information (ANSSI) a publié un guide pour sensibiliser les TPE/PME à la cybersécurité.
Le guide s’articule autour de 13 questions. Pour chacune, le guide précise à quel type de structure elle s’adresse en priorité ainsi que le niveau de difficulté associé.
- Connaissez-vous bien votre parc informatique ?
- Effectuez-vous des sauvegardes régulières ?
- Appliquez-vous régulièrement les mises à jour ?
- Utilisez-vous un antivirus ?
- Avez-vous implémenté une une politique d’usage de mots de passe robustes ?
- Avez-vous activé un pare-feu ? En connaissez-vous les règles de filtrage ?
- Comment sécurisez-vous votre messagerie ?
- Comment séparez-vous vos usages informatiques ?
- Comment maîtrisez-vous le risque numérique lors des missions et des déplacements professionnels ?
- Comment vous informez-vous ? Comment sensibilisez-vous vos collaborateurs ?
- Avez-vous fait évaluer la couverture de votre police d’assurance au risque cyber ?
- Savez-vous comment réagir en cas de cyberattaque ?
- Envisagez-vous d’utiliser des solutions cloud ?
Les réponses prennent la forme de préconisations d’actions très concrètes à mettre en œuvre qui permettront d’accroître votre niveau de sécurisation et de sensibiliser vos équipes aux bons gestes à adopter.
Suivre les formations France Num
Les Formations France Num sont des modules courts (de 3 à 10 heures réparties dans le temps), conçus par des experts métiers, qui permettent de découvrir ou d’expérimenter une solution ou un usage numérique en réponse à un besoin.
Financées par le Plan de relance, ces formations sont gratuites pour les entreprises.
Pour plus d’informations, consultez le site de France num (calendrier des formations en milieu de page).