...

Crise cyber : la communication est la première ligne de défense d’une ETI

PARTAGER

Facebook
Email
WhatsApp
Crise cyber : les ETI doirvent anticiper et communiquer

La cybersécurité est aujourd’hui un enjeu majeur pour toutes les entreprises, quelle que soit leur taille. Mais pour les Entreprises de Taille Intermédiaire (ETI), la réalité est encore plus complexe. En effet, les ETI sont souvent suffisamment grandes pour être des cibles de choix pour les cybercriminels, mais pas toujours assez préparées pour résister efficacement aux cyberattaques. Une crise cyber ne se limite pas à une question technique, c’est également une crise de communication. Et c’est là que se joue la différence : être prêt, c’est limiter les dégâts non seulement pour l’entreprise, mais aussi pour sa réputation et ses relations avec ses parties prenantes.

Par Christel Bertrand – consultante indépendante en communication de crise

La réalité des attaques cyber pour les ETI françaises

une étude récente de l’Agence nationale de la sécurité des systèmes d’information (ANSSI), environ 54 % des ETI françaises ont été victimes d’une tentative de cyberattaque au cours des deux dernières années. Et parmi celles qui ont été attaquées, près de 30 % ont souffert de pertes financières significatives, et parfois même de paralysies temporaires de leurs activités.

Les cybercriminels ne ciblent pas uniquement les grandes multinationales. Au contraire, les ETI présentent souvent une combinaison attrayante de moyens financiers et une sécurité parfois moins robuste. C’est précisément cette vulnérabilité qui fait des ETI des cibles privilégiées. Dans ce contexte, la question n’est plus de savoir si et quand une entreprise va être attaquée, mais plutôt si elle va se relever d’une crise cyber.

Crise d’origine cyber : la préparation à la communication est essentielle

Lorsqu’une cyberattaque survient, les premières heures sont critiques. Il ne s’agit pas seulement de résoudre le problème technique, mais aussi de gérer la manière dont cette crise sera perçue par vos employés, vos clients, vos partenaires et le grand public. La mauvaise gestion de la communication lors d’une attaque peut engendrer une perte de confiance, qui est parfois plus dommageable que les conséquences financières immédiates.

Prenons l’exemple d’une ETI spécialisée dans l’industrie manufacturière qui subit une attaque par rançongiciel. Outre les effets sur sa production, la réaction publique de l’entreprise joue un rôle crucial dans la préservation de ses relations avec ses clients. Une communication confuse ou tardive, laissant entendre un manque de transparence, pourrait éroder la confiance acquise auprès des partenaires commerciaux, voire conduire à la perte de contrats importants.

Les bénéfices concrets de l’anticipation

Préparer une stratégie de communication de crise en amont permet de :

  • Réagir rapidement : Lorsqu’une cyberattaque survient, chaque minute compte. Un plan de communication bien rodé permet de répondre rapidement, limitant ainsi les spéculations et les rumeurs tant en interne qu’en externe. Les responsables de la communication sont alors confrontés à deux questions : quoi dire ? et comment le dire ? Plus que dans tous les autres types de crise, une crise cyber, comporte des enjeux de « traduction » des termes spécifiques à l’informatique. L’objectif est d’expliquer la nature, les actions engagées et les impacts de la crise dans un langage compréhensible pour tout son écosystème.
  • Maintenir la confiance : Selon une étude de l’Institut national de la consommation, près de 60 % des consommateurs déclarent qu’ils seraient moins enclins à travailler avec une entreprise qui ne gère pas correctement une violation de données. Une communication efficace permet de démontrer que vous avez la situation sous contrôle et que vous prenez la sécurité de vos clients et partenaires au sérieux.
  • Protéger la marque : Une crise bien gérée peut transformer une situation négative en une occasion de prouver la résilience et la transparence de l’entreprise. Des messages clairs, accompagnés de preuves d’actions concrètes, contribuent à protéger, voire renforcer, l’image de marque.
  • Se préparer aux aspects juridiques : La réglementation européenne, et en particulier le RGPD, impose des obligations strictes en matière de communication lors de la violation de données. L’anticipation permet de respecter ces exigences sans précipitation ni erreurs coûteuses.

Un plan de communication de crise : une nécessité, pas un luxe

Il peut être tentant pour une ETI de se dire qu’elle pourra improviser une réponse le moment venu. Cependant, l’improvisation, dans un contexte de crise, conduit souvent à des erreurs coûteuses. Un plan de communication de crise bien pensé inclut :

  • Des messages pré-rédigés pour les différents scénarios possibles : qu’il s’agisse d’une attaque par rançongiciel, d’une fuite de données ou d’une interruption de service.
  • Une définition claire des rôles au sein de l’équipe dirigeante : Qui s’exprime publiquement? Qui est en contact avec les partenaires ? Qui s’occupe des médias ?
  • Une liste de contacts clés qui doivent être informés en priorité : clients, partenaires, employés, élus…Informer ses parties-prenantes que l’entreprise est victime d’une cyber attaque c’est avant tout les protéger.

L’idée est de pouvoir communiquer rapidement, calmement et avec précision. Avoir un plan de communication, c’est avoir un gilet de sauvetage prêt à être utilisé. C’est beaucoup plus difficile d’affronter une tempête sans cet outil précieux !

La gestion des émotions : éviter d’ajouter une crise à la crise

Lorsqu’une crise cyber frappe une ETI, la gestion des émotions devient un facteur clé, souvent sous-estimé, mais crucial pour la réussite de la réponse globale. Les équipes de communication, généralement restreintes en termes d’effectifs, se retrouvent sous une pression immense pour gérer simultanément la communication interne et externe, tout en maintenant une clarté et une transparence dans leurs messages. Le stress, la peur de mal faire ou de ne pas réagir assez rapidement peuvent exacerber les erreurs et conduire à des prises de décision précipitées. En l’absence d’un soutien organisationnel et de processus établis, ces petites équipes peuvent rapidement se sentir submergées. C’est pourquoi il est essentiel de préparer non seulement un plan de communication, mais aussi de renforcer la résilience émotionnelle des équipes. Des formations régulières, des exercices de simulation, et la mise en place d’une cellule de crise dédiée permettent de mieux anticiper ces moments de tension, en répartissant les responsabilités et en offrant un cadre rassurant aux équipes. De cette manière, elles peuvent mieux gérer leurs émotions, rester concentrées sur l’essentiel et éviter que la panique ne prenne le dessus.

La place du dirigeant dans la gestion de crise

Il est essentiel de noter que le rôle du dirigeant est primordial lors d’une crise. Une communication efficace passe souvent par une prise de parole du ou des dirigeants, apportant une dimension humaine à la gestion de la crise. Être visible, rassurant et transparent est un atout de taille. C’est pourquoi l’anticipation comprend également des exercices de simulation, permettant aux dirigeants de se préparer à prendre la parole dans des conditions difficiles.

La différence entre subir et maîtriser

La préparation à la communication d’une crise cyber peut faire la différence entre subir une crise qui dévaste votre entreprise ou maîtriser une situation délicate avec assurance et transparence. Pour une ETI, l’anticipation est la clé de la résilience face aux cybermenaces.

N’attendez pas que la crise vous force à agir. En prenant le temps aujourd’hui de préparer une stratégie de communication adaptée, vous vous assurez de protéger non seulement votre entreprise, mais aussi la confiance de ceux qui comptent sur vous.

PARTAGER

Facebook
Twitter
LinkedIn
Email
LinkedIn
WhatsApp
PLUS D'ARTICLES
Les techniques de storytelling
Le storytelling, ou l’art de raconter des histoires, est devenu une technique incontournable pour capter l’attention des clients et renforcer leur engagement. Il peut être utilisé comme un outil puissant de communication et de marketing pour les PME et les ETI car il offre plusieurs avantages : humaniser la marque, se différencier sur un marché saturé, renforcer l’engagement des clients et augmenter leur fidélité. Par Sandrine Leroy – Fondatrice d’Un café et une chaise En racontant des histoires, les entreprises peuvent rendre la marque plus accessible et sympathique aux yeux des clients. Une histoire unique peut aider une entreprise à se démarquer de ses concurrents en faisant appel aux sentiments, aux émotions. C’est une pratique ancienne qui remonte à la préhistoire. Les premières formes peuvent être tracées dans les peintures rupestres, qui racontaient des histoires de chasse et de vie quotidienne. Ces premières expressions narratives ont été utilisées pour transmettre des connaissances, des traditions et des valeurs de génération en génération. Le storytelling traverse ensuite les civilisations sumériennes, égyptiennes, grecques et romaines avec des récits épiques qui expliquent l’origine du monde, des dieux et des héros. Il évolue au cours du Moyen Age, de la Renaissance et rencontre le cinéma au siècle dernier avec des réalisateurs comme Alfred Hitchcock et Steven Spielberg qui poussent le storytelling cinématographique vers de nouveaux sommets. On l’utilise dans les années 80 pour créer des liens émotionnels avec les consommateurs. On commence à en comprendre l’intérêt, et son impact sur l’augmentation des ventes. On a tous en tête Steve Jobs co-fondateur d’Apple qui révolutionne le storytelling dans le monde de la technologie en créant des récits autour des produits, transformant des gadgets technologiques en objets de désir émotionnellement chargés. C’est d’ailleurs toujours le cas… Contrairement aux simples faits et chiffres, les histoires ont le pouvoir de toucher les émotions, de créer des liens personnels et de rendre les messages mémorables. En marketing, le storytelling permet de présenter une marque, un produit ou un service de manière plus humaine et authentique, en mettant l’accent sur les valeurs et les expériences plutôt que sur les caractéristiques techniques. The difference between storytelling and story-selling - Prathamesh Krisang - Medium Avant de commencer à raconter, il est bien entendu essentiel de connaître son public cible. Comprendre son audience permet de créer des histoires qui résonnent véritablement avec son vécu. Les bonnes histoires suivent généralement une structure narrative classique : une situation initiale, un conflit ou un défi, et une résolution. Cette structure aide à captiver et à maintenir l’intérêt. Celles centrées sur des personnages sont plus engageantes car elles permettent aux clients de s’identifier. L’authenticité est cruciale pour le storytelling. Les clients sont de plus en plus capables de détecter les faux messages et les histoires artificielles. Alors racontez des histoires vraies et honnêtes sur votre entreprise, vos produits, et vos valeurs. Les émotions jouent un rôle clé dans l’engagement des clients. Que ce soit la joie, la tristesse, la surprise ou l’inspiration, les histoires qui suscitent des émotions fortes sont plus susceptibles d’être partagées et de rester dans les mémoires. Elles incitent les clients à s’identifier, à faire appel à des souvenirs d’enfance, et ça fonctionne ! La campagne « Thank You, Mom » de Procter & Gamble, qui célèbre les mères des athlètes olympiques lancée aux JO de Rio est un excellent exemple de storytelling émotionnel. Les visuels et les médias riches, tels que les vidéos, les images et les infographies, peuvent renforcer votre histoire et la rendre plus engageante. Les vidéos, en particulier, sont un moyen puissant de raconter des histoires de manière immersive. Airbnb utilise souvent ce canal pour raconter les histoires de leurs hôtes et invités, créant ainsi un lien émotionnel fort avec leur audience. Vous vous souvenez surement de ces campagnes mais également des suivantes : « Share a Coke » de Coca-Cola est un excellent exemple de storytelling réussi. En remplaçant leur logo sur les bouteilles par des prénoms populaires, Coca-Cola a invité les consommateurs à partager une boisson avec leurs amis et leurs proches. Cette campagne a non seulement augmenté les ventes, mais a également renforcé l’engagement des clients en les plaçant au cœur de l’histoire. La campagne « Live in Levi’s » de Levi’s met en avant des histoires de vrais clients portant leurs jeans dans leur vie quotidienne. En montrant comment leurs produits s’intègrent dans des moments significatifs de la vie de leurs clients, Levi’s a réussi à créer une connexion émotionnelle et à renforcer la fidélité à la marque. Ben & Jerry’s utilise le storytelling pour partager leur engagement envers des causes sociales telles que la justice climatique et les droits civiques. En racontant des histoires authentiques sur leurs initiatives et les impacts positifs qu’ils ont sur la société, Ben & Jerry’s parvient à engager leurs clients sur des valeurs partagées, renforçant ainsi leur loyauté et leur engagement. Nike « Just Do It » emploie le storytelling pour inspirer et motiver ses clients. Les campagnes de Nike mettent souvent en avant des athlètes surmontant des obstacles pour atteindre leurs objectifs. La campagne « Dream Crazy » avec Colin Kaepernick est un exemple puissant de storytelling qui combine inspiration et prise de position sociale. Always  aussi avec « Like a Girl » transforme une phrase souvent utilisée de manière péjorative en un message de force et d’empowerment. En montrant des filles et des jeunes femmes exécutant des actions avec confiance et compétence, Always a réussi à changer la perception publique et à renforcer son image de marque positive. Pour implémenter efficacement le storytelling dans votre stratégie marketing, il faut commencer par définir vos objectifs. Que souhaitez-vous accomplir ? Augmenter la notoriété de la marque, améliorer l’engagement client, ou stimuler les ventes ? Ensuite, il faut identifier vos valeurs clés : quelles sont les valeurs fondamentales de votre entreprise que vous souhaitez communiquer Et enfin vous choisirez les canaux de communication. Où allez-vous raconter vos histoires ? Sur votre site web, vos réseaux sociaux, dans des newsletters, ou via des vidéos ? Pour cela vous créerez un calendrier de contenus pour planifier les histoires que vous allez raconter et à quel moment. N’oubliez pas de mesurer l’impact de vos histoires sur l’engagement client et ajustez votre stratégie en conséquence. Vous l’avez compris, le storytelling peut être une technique puissante pour les PME et les ETI qui cherchent à renforcer l’engagement de leurs clients. En humanisant votre marque, en créant des liens émotionnels et en racontant des histoires authentiques et captivantes, vous pouvez non seulement attirer l’attention de votre audience, mais aussi fidéliser vos clients et augmenter votre rentabilité. Que vous utilisiez des campagnes emblématiques ou que vous racontiez des histoires sur votre engagement social, le storytelling offre des possibilités infinies pour différencier votre entreprise et créer une connexion durable avec les acheteurs. Si vous faites le choix d’investir dans le storytelling, vous vous positionnez non seulement comme un leader sur votre marché, mais vous créez également une communauté fidèle et engagée.

Depuis plusieurs années, le management de transition est en constant développement et répond de plus en plus à des demandes temporaires d’expertises, pas toujours faciles à trouver pour une entreprise. Pour autant, il reste assez méconnu des PME et ETI. Nous vous proposons donc d’en faire connaissance.

Par Gustavo Rodriguez Rangel – EULEOS

Qu’est-ce que le Management de Transition ?

Originaire des Pays-Bas dans les années 1970 sous le nom d’« Interim Management » (terme qui par ailleurs reste d’usage), il s’agit d’une forme de management dédiée exclusivement à la gestion de situations de crise. L’« interim management » se répand fortement au UK, aux USA et en Allemagne, et à partir des années 2000 en France sous le nom de « management de transition ». Au fil des ans, le management de transition s’est transformé : il n’est plus une ressource pour les moments de crise mais plutôt pour accompagner la transformation et la croissance de l’entreprise.

On pourra donc dire simplement que c’est un processus permettant d’aider ponctuellement une entreprise à devenir plus performante via l’aide d’un manager expérimenté qui intervient sous forme de mission, c’est-à-dire :

  • Avec un but précis et son ou ses livrables, en fonction du type d’intervention ;
  • Pour une durée déterminée : la mission a un début et une fin bien définis ;
  • Avec une obligation de transmission, afin d’assurer la continuité.

On retrouve 3 grands types de mission :

  • Management relais : relève au pied levé, situation de crise (redressement, restructuration) ;
  • Gestion d’une phase de transition ou de transformation (revente, fusion avec une autre entreprise…) ;
  • Gestion des projets stratégiques.

Vu à l’origine comme un « urgentiste », aujourd’hui le manager de transition, très souvent entrepreneur lui-même, est un véritable partenaire de l’entreprise, bras droit du dirigeant, agissant pour soutenir sa croissance et améliorer sa performance. Il s’agit d’un(e) indépendant(e) expérimenté(e) qui met à profit de l’entreprise ses compétences opérationnelles et managériales. Ainsi, il / elle accompagne opérationnellement une entreprise dans des fonctions du COMEX / CODIR, prend des décisions et exerce des responsabilités.

Les bénéfices pour l’entreprise

  • Immédiateté opérationnelle

Le manager de transition, expert dans son domaine est opérationnel immédiatement car il déjà vécu des expériences similaires. La courbe d’apprentissage est quasi inexistante, c’est pourquoi la première action consiste typiquement à lancer un diagnostic rapide qui permet de proposer un plan d’action lequel, une fois validé par le dirigeant, est mis en œuvre sans tarder.

  • Accompagnement du dirigeant

Plusieurs études, dont notamment celle menée par Bpifrance en 2016 auprès de 30 000 dirigeants de PME et d’ETI, pointent du doigt ce phénomène que des milliers d’entrepreneurs portent stoïquement sur leurs épaules : la solitude du dirigeant. Si l’on imagine le chef d’entreprise comme étant quelqu’un qui est en train de monter tout seul une pente en portant une lourde valise, le manager de transition est là pour l’y aider. Véritable bras droit du dirigeant, Il est là pour accompagner, épauler, soulager et, in fine, mener à bien les projets stratégiques chers au dirigeant, mais pour lesquels les ressources internes de l’entreprise ne sont pas adaptées.

  • Un regard externe et neutre

En tant que ressource externe, le management de transition n’a ni passé ni avenir au sein de l’entreprise. Il a du recul par rapport à la situation générale de celle-ci, ce qui lui permet d’apporter une vision neutre. Parce qu’il est en mission, ses observations et recommandations sont objectives, il ne cherche pas à se mettre en avant ou à se positionner en vue d’une promotion : il a un objectif clairement établi, et ce dès le départ de son intervention.

  • Flexibilité

Enfin, on pourrait rajouter un quatrième avantage : la flexibilité. Car même si le management de transition et souvent associé à du temps plein, certains managers de transition commencent à travailler à temps partiel, en discontinu (quelques jours par mois), en binôme (lorsque le besoin exprimé nécessite des compétences complémentaires), le tout dans le but de s’adapter au besoin et au budget de l’entreprise.

La situation actuelle est un accélérateur de ce métier car les incertitudes bousculent les habitudes, et le fait de pouvoir compter sur un expert, sans y être attaché administrativement, est un véritable ballon d’oxygène pour une entreprise. Cette tendance, au vu de toutes les études internationales, va se poursuivre sur les prochaines années.

D’accord, mais puis-je me payer un manager de transition ?

Il existe des aides financières, tant au niveau départemental, régional que national, qui peuvent prendre en charge une partie d’une prestation d’accompagnement comme le management de transition. A titre d’exemple le « chèque Relance Export » couvre 50% des dépenses, dans la limite d’un plafond, pour aider les PME et ETI françaises dans leurs projets à l’international.

La donation-partage...pensez-y !

Dans l’exercice de son pouvoir de contrôle, l’administration peut être amenée à rectifier le chiffre d’affaires initialement déclaré par une personne physique ou une société et à déterminer les bases imposables des contribuables qui ont failli à leurs obligations déclaratives. C’est ce que l’Administration appelle communément le droit de rectification ou droit de reprise.

Par Nathalie SAINTE ROSE MERIL – Avocate fiscaliste et fondatrice de NSMR AVOCAT

Comment s’exerce le droit de reprise de l’Administration fiscale ? Il faut savoir que ce droit n’est pas illimité et s’exerce dans un cadre temporel précis, ce sont les délais de prescription.

Les principes sont les suivants :

1.Droit de reprise triennal

Le droit de reprise de l’Administration expire le 31 décembre de la 3ème année qui suit celle au titre de laquelle l’imposition est due et/ou la taxe est devenue exigible, il en va ainsi pour :

  • L’impôt sur le revenu (salaires, BIC, BNC, revenus fonciers, plus-values, revenus de capitaux mobiliers …)
  • L’impôt sur les sociétés
  • La cotisation foncière des entreprises et la CVAE
  • La TVA
  • Les droits d’enregistrement
  • L’IFI

2. Droit de reprise sexennal

La prescription sexennale s’applique dans tous les cas où une prescription plus courte n’est pas prévue par les textes et également si l’exigibilité des droits n’a pas été suffisamment révélée par le document enregistré ou présenté à la formalité. Concrètement si l’Administration peut démontrer qu’elle a eu besoin de mettre en œuvre des recherches pour déterminer une imposition elle pourra de prévaloir de la prescription allongée.

Ceci est valable pour :

  • Les droits d’enregistrement
  • L’ISF et l’IFI

→ exemple :

  • Une déclaration de succession ne faisant pas apparaître un fonds de commerce en 2017
  • Des déclarations d’ISF non déposées au titre de 2015, 2016, 2017, 2018 et dont l’Administration établie un actif net supérieur à 1,3M€

3. Le délai de reprise peut être allongé dans certains cas

  • L’activité occulte

Lorsque l’Administration découvre qu’une activité économique n’a pas été déclarée, elle qualifie cette activité, d’activité occulte.

Pour tous les impôts y afférents, IR, IS, TVA, CFE et CVAE, le délai de reprise est porté de 3 à 10 ans

  • Défaut de déclaration de comptes à l’étranger

Lorsqu’un contribuable a omis de déclarer ses comptes à l’étranger, le délai de reprise est porté de 3 à 10 ans

Le défaut de déclaration emporte des conséquences au regard de la procédure employée par l’Administration, notamment la procédure d’imposition d’office et des majorations.

La procédure de rectification contradictoire qui s’applique en cas de dépôt des déclarations dans les délais légaux, est protectrice pour le contribuable car elle lui permet toujours de bénéficier d’un deuxième, voir troisième regard sur les rectifications proposées.

INSCRIVEZ-VOUS À NOTRE NEWSLETTER
AUX DERNIÈRES NOUVELLES
×

Vous êtes dirigeant ou cadre ?
Vous avez une question ou besoin d'une information ?

Le respect de votre vie privée est notre priorité

L’accès au site implique l’utilisation de cookies mais celle-ci est subordonnée à votre consentement.