La cy­ber­sé­cu­ri­té est un en­jeu ma­jeur pour les en­tre­prises, quelle que soit leur taille, Grands Groupes, ETI mais aus­si PME / TPE.

Qu’est-ce-que la cy­ber­sé­cu­ri­té ?

Avant tout, la cy­ber­sé­cu­ri­té consiste en l’utilisation de tech­niques pour pro­té­ger, main­te­nir l’intégrité et as­su­rer la confi­den­tia­li­té des don­nées au sein d’une en­tre­prise.

Cette pré­oc­cu­pa­tion est de­ve­nue cru­ciale avec l’essor de la di­gi­ta­li­sa­tion au sein des en­tre­prises qui uti­lisent de plus en plus d’outils in­for­ma­tiques et de com­mu­ni­ca­tion via In­ter­net.

La sé­cu­ri­té des don­nées in­ternes est au­jourd’­hui une obli­ga­tion pour toutes les or­ga­ni­sa­tions. De plus, la cy­ber­sé­cu­ri­té vise à li­mi­ter les risques liés aux cy­ber­me­naces (cy­ber­cri­mi­na­li­té, cy­be­rat­taque, cy­ber­ter­ro­risme).

Quelques chiffres.

Données chiffrées Cybersécurité

Le guide de la cy­ber­sé­cu­ri­té par l’ANSSI

L’ANSSI (Agence Na­tio­nale de la Sé­cu­ri­té des Sys­tèmes d’Information) a pu­blié un guide de bonnes pra­tiques in­cluant 13 ques­tions sur la cy­ber­sé­cu­ri­té pour les TPE/PME, en par­te­na­riat avec la DGE (Di­rec­tion Gé­né­rale des En­tre­prises), la Cy­ber­mal­veillanceFrance Num et la CPME (Confé­dé­ra­tion des Pe­tites et Moyennes En­tre­prises).

Conseil n°1 : Éva­luez le ni­veau de sé­cu­ri­té nu­mé­rique votre en­tre­prise.

En pre­mier lieu, il est né­ces­saire que vous pre­niez connais­sance du ni­veau de sé­cu­ri­té nu­mé­rique de votre en­tre­prise :

  • Sa­vez-vous exac­te­ment ce que com­prend votre parc in­for­ma­tique ?
  • Quels sont les équi­pe­ments, lo­gi­ciels et ser­vices de votre parc in­for­ma­tique ?
  • Quelles don­nées sont trai­tées ?
  • Qui a ac­cès au sys­tème d’information et com­ment ?
  • Y a‑t-il des connexions avec l’extérieur ?

Conseil n°2 : Sau­ve­gar­dez vos don­nées !

Il est im­por­tant de sau­ve­gar­der ré­gu­liè­re­ment vos don­nées pour pou­voir les res­tau­rer ra­pi­de­ment en cas d’attaque.

 

Ce­la né­ces­site de choi­sir un sup­port de sau­ve­garde (phy­sique ou Cloud).

  • Pla­ni­fiez vos sau­ve­gardes à des fré­quences ap­pro­priées
  • Pro­té­gez vos sau­ve­gardes.

Conseil n°3 : Met­tez à jour vos équi­pe­ments.

En­suite, vé­ri­fiez que vous uti­li­sez bien les der­nières ver­sions de vos ap­pa­reils et de vos lo­gi­ciels.

Celles-ci peuvent cor­ri­ger des failles de sé­cu­ri­té ex­ploi­tables par les cy­ber­cri­mi­nels.

  • Ins­tal­lez uni­que­ment les mises à jour pro­po­sées par votre édi­teur ou four­nis­seur.
  • Ac­ti­vez les mises à jour au­to­ma­tiques de votre sys­tème d’exploitation.
  • Pri­vi­lé­giez 2 édi­teurs d’antivirus dif­fé­rents.

Conseil n°4 : Ins­tal­lez un an­ti­vi­rus.

En ef­fet, l’utilisation d’un an­ti­vi­rus est es­sen­tielle pour pro­té­ger les en­tre­prises.

  • Vé­ri­fiez que votre sys­tème in­for­ma­tique soit équi­pé d’une pro­tec­tion an­ti­vi­rus.
  • Ins­tal­lez un an­ti­vi­rus is­su d’une source connue et fiable.
  • Pen­sez éga­le­ment à le mettre à jour fré­quem­ment.

    Conseil n°5 : Ac­ti­vez le pare-feu.

    Le pare-feu em­pêche aus­si les cy­ber­cri­mi­nels ou les me­naces ex­ternes d’accéder à votre parc in­for­ma­tique.

    Conseil n°6 : Gé­rez vos mots de passe.

    Afin de ren­for­cer votre sys­tème de sé­cu­ri­té, il est re­com­man­dé d’utiliser des mots de passe entre 9 et 14 ca­rac­tères, no­tam­ment avec des lettres en mi­nus­cules, en ma­jus­cules, des chiffres et des ca­rac­tères spé­ciaux.

    Un mot de passe ef­fi­cace est un mot de passe suf­fi­sam­ment long et com­plexe.

      • Uti­li­sez des mots de passe forts.
      • Créez dif­fé­rents mots de passe afin de ré­duire votre vul­né­ra­bi­li­té.
      • Chan­gez-les ré­gu­liè­re­ment : tous les 3 mois.
      • Ne les par­ta­gez en au­cun cas !
    s

    Conseil n°7 : Évi­tez les com­por­te­ments à risques.

    Pre­nons l’exemple de la sé­cu­ri­sa­tion de votre mes­sa­ge­rie, pen­sez tout d’abord à vé­ri­fier l’expéditeur et l’authenticité du mes­sage par un autre ca­nal.

    De plus, les cour­riels élec­tro­niques sont fré­quem­ment uti­li­sés pour pro­pa­ger des pro­grammes mal­veillants, des cour­riers in­dé­si­rables (spam) et des at­taques de phi­shing.

    • N’ouvrez JAMAIS une pièce-jointe sus­pecte ou pro­ve­nant d’un in­con­nu.
    • Avant de cli­quer sur un lien, vé­ri­fier son nom de do­maine.
    • En dé­pla­ce­ment, ne vous connec­tez ja­mais à un ré­seau pu­blic.

    Conseil n°8 : Sé­pa­rez vos usages in­for­ma­tiques.

    Par ailleurs, l’ANSSI re­com­mande la créa­tion de comptes uti­li­sa­teurs dé­diés à chaque em­ployé dis­po­sant d’un rôle ad­mi­nis­tra­tif dif­fé­rent.

    • Li­mi­tez les in­ter­con­nexions des ou­tils in­for­ma­tiques avec In­ter­net.
    • Sé­pa­rez les usages in­for­ma­tiques afin de di­mi­nuer l’exposition aux me­naces.
    • Met­tez à jour les comptes et leurs pri­vi­lèges d’administration lorsqu’un de vos col­la­bo­ra­teurs quitte l’entreprise.

    Conseil n°9 : Pre­nez les me­sures né­ces­saires lors de dé­pla­ce­ment pro­fes­sion­nel.

    Lors de mo­bi­li­té, les col­la­bo­ra­teurs de l’entreprise doivent pou­voir ac­cé­der aux fi­chiers in­ternes en toute sé­cu­ri­té.

    • Pré­pa­rer en amont votre dé­pla­ce­ment : ma­té­riel, sau­ve­garde des don­nées, mots de passe.
    • Adop­tez des ré­flexes tout au long de votre dé­pla­ce­ment.

    Conseil n°10 : Sen­si­bi­li­sez vos col­la­bo­ra­teurs.

    Prendre connais­sance de re­com­man­da­tions en cy­ber­sé­cu­ri­té est in­dis­pen­sable.

    En ef­fet, l’entreprise doit mettre en place une po­li­tique de sen­si­bi­li­sa­tion en in­terne via des ac­tions de com­mu­ni­ca­tions.

    • For­mez vos col­la­bo­ra­teurs à la sen­si­bi­li­sa­tion de la cy­ber­sé­cu­ri­té
    • Créez une veille tech­nique afin de res­ter in­for­mé.
    • Éta­blis­sez des codes de bonne conduite
    • Nom­mez un ré­fé­rent cy­ber­sé­cu­ri­té
    • Pri­vi­lé­giez les modes d’authentification

    Conseil n°11 : Éva­luez la cou­ver­ture de votre po­lice d’assurance au risque cy­ber.

    Éga­le­ment ap­pe­lée “as­su­rance cy­ber­cri­mi­na­li­té” ou “as­su­rance cy­ber­sé­cu­ri­té”, celle-ci aide les en­tre­prises à ré­duire leur ex­po­si­tion aux risques cy­ber et à faire face aux consé­quences fi­nan­cières.

    Conseil n°12 : Pré­pa­rez-vous à ré­agir en cas de cy­be­rat­taque.

    En cas d’incident, de si­nistre de votre sys­tème in­for­ma­tique, ayez le ré­flexe de vous dé­con­nec­ter de votre équi­pe­ment et du SI.

    • Pré­voyez un plan d’action.
    • Sau­ve­gar­dez l’ensemble des don­nées (in­for­ma­tions, lo­gi­ciels) de votre en­tre­prise.
    • N’éteignez, ni ne mo­di­fiez les or­di­na­teurs et ma­té­riels af­fec­tés par l’attaque.
    • Por­tez plainte en cas de cy­be­rat­taque et dé­cla­rez une fuite de don­nées per­son­nelles à la CNIL (obli­ga­tion dans le cadre du RGPD) !

    Conseil n°13 : Uti­li­sez des so­lu­tions Cloud.

    Pour fi­nir, les so­lu­tions Cloud vous per­mettent d’accéder à un large éven­tail des ap­pli­ca­tions in­for­ma­tiques et des ser­vices tels que :

    • Au­then­ti­fi­ca­tion à double fac­teur.
    • Sau­ve­garde des don­nées en ligne et hors ligne.
    • Alertes en cas d’accès sus­pects.

    En­fin, n’hésitez pas à sol­li­ci­ter les ex­perts de Dcom-So­lu­tions pour vous ac­com­pa­gner dans la mise en place de ces so­lu­tions.

          Sources : 

          • Ba­ro­mètre de la CESIN (Club des Ex­perts de la Sé­cu­ri­té de l’Information et du Nu­mé­rique).
          • Globb­se­cu­ri­ty
          • Be­ta­news

          Cette so­lu­tion vous in­té­resse ?

          N’hésitez pas à ré­ser­ver un ap­pel de dé­cou­verte de vos be­soins,
          notre équipe pren­dra en charge votre de­mande dans les dé­lais qui vous conviennent.

          Cette so­lu­tion vous in­té­resse ?

          N’hésitez pas à ré­ser­ver un ap­pel de dé­cou­verte de vos be­soins,
          notre équipe pren­dra en charge votre de­mande dans les dé­lais qui vous conviennent.

          Si­tué près de Poi­tiers, Dcom-So­lu­tions est le par­te­naire IT de proxi­mi­té des en­tre­prises de Poi­tiers, Niort, An­gou­lême et La Ro­chelle.

          Support Dcom-Solutions

          ×

          Ouvert du Lundi au Vendredi
          De 9h00 à 12h30 et de 14h00 à 17h30


          support@dcom-solutions.fr
          https://support.dcom-solutions.fr

          +33 (0) 5 49 33 63 76


          Logiciel de Support


          TeamViewer


          Le livechat est également disponible pour toute demande de support