...

Attaques de systèmes d’information : Menaces et solutions

PARTAGER

Facebook
Email
WhatsApp

Les PME et ETI intègrent de mieux en mieux la nécessité absolue de se protéger efficacement contre les attaques de systèmes d’information. En effet, les vols de données, de temps de calcul, les attaques par déni de services ou encore le cryptojacking se répandent de manière inquiétante. Alors quelles solutions ? Essayons d’y répondre.

Par Franck Boccara

Ces attaques de systèmes d’information ont toujours des motivations financières et ce n’est pas nouveau, cependant nous faisons face ces derniers temps à de nouvelles menaces telles que le cryptojacking (ou vol de la puissance de calcul). celui-ci est né du succès des monnaies électroniques et notamment du Bitcoin, qui nécessitent une importante puissance de calcul distribuée pour le « minage », c’est à dire le procédé de sécurisation des transactions de la monnaie. Cette attaque consiste, insidieusement, à pirater de nombreux ordinateurs et à les utiliser pour créer des Bitcoins, ce qui reste difficile à détecter puisque ce processus de minage se réalise en arrière-plan sans mobiliser l’ensemble des ressources.

Autre nouvauté, les objets connectés (ou IoT) augmentent considérablement le périmètre à protéger car cette mise en réseau ou connexion d’objets ouvrent la porte aux attaques par Déni de service (ou DDOS) et les opérateurs de services Cloud en SaaS et IaaS utilisés par de plus en plus d’entreprises de toutes tailles. Mais il faut toutefois préciser que l’écrasante majorité des failles de sécurité Cloud sont à imputer à l’entreprise elle-même plutôt qu’aux prestataires de services, notamment, du fait de la gestion des mots de passe. Les attaques de mai et juin 2017 via les virus Petya et Wanacry ont alerté sur le besoin d’appliquer les mises à jour proposées par Microsoft et de corriger les failles de sécurité.

Des menaces qui évoluent avec la technologie

Les outils numériques que les entreprises utilisent dans leur fonctionnement quotidiens et qui ont de nombreux aspects positifs ont aussi malheureusement une face plus sombre. Par exemple, l’externalisation des données clients et de l’entreprise via le Cloud exposent à d’éventuelles failles de ces fournisseurs de services. De plus, certains dangers viennent aussi de l’énorme utilisation de smartphones et tablettes, à l’insu du service informatique, dans lesquels peuvent être téléchargées des applications non-conformes qui peuvent parfois contenir des malwares et ouvrir de nouvelles failles qui permettront le vol de données. Force est de constater que ces menaces, une fois ciblées, ont déjà évolué….

Les PME et ETI, qui n’ont pas les moyens des grands comptes pour installer des solutions efficaces en interne, vont faire appel de manière croissante à des MSSP (fournisseurs de sécurité managées)  pour s’assurer de nombreuses prestations comme la détection d’intrusion ou la fourniture de services de gestion des correctifs.

Promouvoir la culture de la sécurité

Il est tout à fait évident qu’aucun outil de protection ne peut être efficace contre les attaques de systèmes d’information sans que la direction instaure une réelle culture de la sécurité auprès de tous les collaborateurs et à tous les échelons de l’entreprise. Un plan de reprise de l’activité doit être impérativement mis en place pour faire face à une éventuelle attaque qui aurait abouti, c’est à dire de procéder régulièrement à des sauvegardes de données, de prévoir des procédures de retour à la situation antérieure à l’attaque et de dresser une liste des personnes et organismes à contacter.

D’ailleurs, depuis le 25 mai 2018, date à laquelle le RGPD (Règlement général sur la protection des données) est devenu obligatoire, de nombreuses entreprise qui traitent des données personnelles en ont profité pour réaliser un véritable audit sur la gestion des données personnelles et leur exposition aux risques.

Pour les PME et ETI, mettre en place une politique de sécurité efficace représente un véritable défi car elles se focalisent avant tout sur leurs impératifs opérationnels et sur la satisfaction de leurs clients, ce qui relègue souvent la protection contre les attaques de systèmes d’information au second plan. Cependant, la prise de conscience est bien réelle et des efforts constants sont réalisés.

Les 6 recommandations de CPME et de l’ANSSI 

La CPME et l’ANSSI (Agence Nationale de la sécurité des Systèmes d’Information) donnent aux entreprises ces 6 conseils de base de prévention contre les attaques de systèmes d’information :

•  La création et l’administration d’un mot de passe. Créer des mots de passe complexes et les gérer (règles de communication, d’enregistrement dans les navigateurs, etc.).
•  La mise en œuvre d’une politique de sauvegarde pour protéger les données de l’entreprise en cas de virus ou encore d’une prise d’otage par un rançongiciel.
•  La sécurisation des réseaux Wi-Fi de l’entreprise. D’une manière générale, le filaire reste plus sécurisé que le Wi-Fi.
•  Les précautions d’usage relatives aux tablettes et aux smartphones : ne pas pré-enregistrer les mots de passe, effectuer des sauvegardes régulières, ne télécharger que des applications de confiance.
•  Ne pas ouvrir de pièce jointe venant de destinataires inconnus ! Vérifier l’adresse des liens figurant dans le corps d’un mail – vérification dans la barre de navigation.
•  La sensibilisation des salariés pour qu’ils comprennent que la cyberattaque est l’affaire de tous

L’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI)  met à la disposition un portail d’information cybermalveillance.gouv.fr qui conseille les entreprises victimes et propose un numéro d’appel anonyme et gratuit : 0800 200 000.

PARTAGER

Facebook
Twitter
LinkedIn
Email
LinkedIn
WhatsApp
PLUS D'ARTICLES
Réussir en Afrique - Les conseil d'un expert

L’Afrique est souvent présentée comme un marché en forte croissance, offrant un potentiel client inégalé. Sur le papier, cela est indéniable. Mais derrière cette dynamique prometteuse, il est essentiel d’éviter l’illusion de la facilité. L’Afrique n’est ni un bloc homogène ni un marché unique. Chaque pays a ses réalités locales, son histoire, son cadre réglementaire et ses propres codes d’affaires. Ce qui fonctionne en Europe ou en Asie n’est pas transposable tel quel sur le continent. Réussir en Afrique exige bien plus qu’une bonne offre commerciale : il faut une capacité d’adaptation permanente, une lecture fine des écosystèmes locaux et une gestion proactive des risques.

Par Jérémie Taïeb – Dirigeant de Tikva Partners, cabinet de conseil en stratégie sur l’Afrique

Au-delà des différences culturelles et économiques, les fondamentaux mêmes de l’environnement des affaires sont souvent plus complexes qu’on ne l’imagine. Des éléments considérés comme acquis en Europe – accès stable à l’électricité, infrastructures de transport fiables, sécurité foncière, cadre fiscal prévisible – peuvent poser de sérieux défis pour réussir en Afrique. De plus, la volatilité politique reste une donnée à intégrer dans toute stratégie : périodes électorales, réformes législatives soudaines ou encore changements de régime, qu’ils soient constitutionnels ou militaires, ont un impact direct sur l’environnement économique.

Jérémie Taïeb, Directeur de TIKVA Partners, cabinet de conseil en stratégie sur l’Afrique
Jérémie Taïeb – Directeur de TIKVA Partners, cabinet de conseil en stratégie sur l’Afrique

Se lancer en Afrique sans une préparation rigoureuse, sans partenaires locaux solides et sans une parfaite compréhension des dynamiques régionales, c’est prendre le risque de perdre du temps et beaucoup d’argent. C’est pourquoi il est essentiel de s’appuyer sur des experts du terrain, capables de sécuriser les opérations et de naviguer dans des environnements complexes en intégrant toutes les dimensions – réglementaire, financière, réputationnelle et opérationnelle.

En somme, l’Afrique offre des opportunités majeures, mais y réussir demande une approche sur mesure, une vision de long terme et une capacité d’anticipation bien supérieure à celle requise sur d’autres marchés.

L’Afrique : un continent, pas un bloc uniforme

Avant toute chose, rappelons que l’Afrique n’est pas un marché homogène. Avec 54 pays, plus de 1,4 milliard d’habitants et une diversité linguistique, culturelle, économique et réglementaire unique au monde, il est impossible de l’aborder comme un ensemble uniforme. Chaque région, voire chaque pays, a ses propres dynamiques, influencées par l’histoire coloniale, les structures économiques, les cadres juridiques et les politiques monétaires.

L’environnement juridique varie considérablement d’un pays à l’autre. Certains États, comme ceux de l’Union économique et monétaire ouest-africaine (UEMOA), partagent un cadre juridique commun inspiré du droit français (OHADA), ce qui facilite la structuration des investissements. À l’inverse, dans d’autres pays, la réglementation peut être plus instable, avec des modifications fréquentes des lois fiscales, des restrictions sur les changes ou des cadres d’investissement moins clairs. Il est donc essentiel d’avoir une expertise locale pour naviguer dans ces environnements et sécuriser ses opérations.

Les standards de gouvernance, les modes de financement et les habitudes de consommation ne sont pas uniformes. Certains marchés disposent de secteurs bancaires matures, permettant des financements structurés et des partenariats publics-privés solides, tandis que d’autres fonctionnent encore largement sur des modèles informels, où les transactions en espèces dominent. De même, le niveau de bancarisation et d’adoption des technologies financières varie : le Kenya est pionnier en matière de mobile banking avec M-Pesa, tandis que d’autres pays en sont encore à des stades plus rudimentaires d’inclusion financière.

Réussir en Afrique impose donc de comprendre ces spécificités et d’adopter une approche différenciée selon les pays et les secteurs. Une stratégie adaptée au Nigeria ne sera pas forcément transposable en Angola ou en Côte d’Ivoire. Le choix du pays d’implantation, des partenaires locaux et des leviers de croissance doit se faire avec une analyse approfondie des contraintes et opportunités propres à chaque marché. C’est précisément cette capacité d’adaptation qui fait la différence entre les entreprises qui réussissent sur le continent et celles qui échouent.

Où implanter son premier bureau de représentation ?

Lorsqu’une entreprise décide d’ouvrir un premier bureau en Afrique, mon conseil – au-delà de s’entourer des bons partenaires – est de privilégier soit un pays francophone complexe, soit un pays anglophone. Pourquoi ? Parce que l’erreur classique consiste à s’implanter dans des hubs perçus comme accessibles – Dakar, Abidjan ou Casablanca – en pensant que cette présence permettra ensuite de s’étendre facilement à d’autres marchés comme le Nigeria ou la Guinée équatoriale. Or, l’inverse est plus vrai : une entreprise qui sait opérer avec succès depuis Lagos aura moins de difficulté à s’étendre à Abidjan. D’un point de vue stratégique et en termes d’image, cette approche est plus valorisante. Même si, en termes d’accès, de ressources locales, d’infrastructures et d’électricité, l’environnement sera plus complexe.

Le risque réputationnel : un frein majeur aux investissements

Pour les PME et ETI qui envisagent une stratégie de croissance externe en Afrique, le principal facteur dissuasif reste le risque réputationnel. Voici pourquoi :

Un industriel français qui rachète un concurrent belge et vend des machines en Bulgarie ne suscitera aucun soupçon quant à l’usage de ses équipements. En revanche, une entreprise qui réalise un build-up en République démocratique du Congo sans une politique rigoureuse de KYC (Know Your Customer) et KYCC (Know Your Customer’s Customer) s’expose à des risques majeurs. Par exemple, si ses machines sont utilisées pour de la déforestation illégale ou si des pratiques liées au travail des enfants sont révélées, elle pourrait se retrouver en première page de Mediapart ou sous le coup de lourdes sanctions internationales.

Compliance et régulation : une vigilance accrue

Un autre point clé à ne pas sous-estimer est l’extraterritorialité du dollar. Toute transaction en USD tombe sous la juridiction des régulateurs américains, avec son cortège de contraintes et de sanctions (Magnitsky Act, Caesar Act I et II, FATCA, etc.). C’est, pour moi, l’un des points qui requiert le plus de vigilance. Lorsque l’on opère dans le secteur minier, de l’énergie ou du pétrole, les transactions se font toujours en dollars américains et non en monnaie locale. C’est pour cette raison qu’il faut à tout prix être extrêmement rigoureux concernant la législation américaine. L’usage du franc CFA, qui est arrimé à l’euro, est dès lors une bonne option pour éviter les fluctuations monétaires et les sanctions américaines.

C’est précisément pour cela que, Tikva Partners, mon cabinet accompagne les entreprises européennes et africaines qui souhaitent se développer sur le continent en les sensibilisant à l’ensemble de ces risques.

PME-ETI.fr et la CCI Paris Ile-de-France : Ensemble pour vous ouvrir les portes de l'international
PME-ETI.fr et la CCI Paris Ile-de-France sont fiers de vous présenter ce partenariat qui a pour ambition de démystifier l’export et d’inciter plus de PME et ETI à se tourner vers l’international. Les raisons qui freinent l’internationalisation des entreprises à fort potentiel sont nombreuses et le dispositif Team France Export, dont la CCI fait partie, offre des solutions concrètes pour surmonter chacun de ces obstacles. Et puisque tout commence par l’information, PME-ETI.fr s’engage à vous connecter en temps réel aux principaux évènements et aux dernières actualités de la CCI. Pierre Mongrué, DGA CCI Paris Ile-de-France International et Franck Boccara, Président de PME-ETI.fr, partagent dans ce film leur témoignages respectifs et vous transmettent l’optimisme nécessaire pour conquérir de nouveaux marchés à l’export.
BIG 2025 : Le rendez-vous incontournable des entrepreneurs à l’Accor Arena
Le mardi 23 septembre 2025, l’Accor Arena de Paris accueillera la 11ᵉ édition de Bpifrance Inno Génération (BIG 2025), le plus grand rassemblement business d’Europe. Organisé par Bpifrance, cet événement annuel est devenu un rendez-vous incontournable pour les créateurs, dirigeants de PME et ETI, chercheurs, investisseurs et acteurs de l’innovation. Cette édition 2025, placée sous le thème de « la vérité », promet une journée riche en échanges, découvertes et opportunités.

Un programme dense et inspirant

BIG 2025 proposera plus de 400 ateliers, conférences et masterclass couvrant des thématiques variées telles que la création d’entreprise, le développement durable, la transformation digitale, l’intelligence artificielle, la deeptech, l’industrie 4.0, l’internationalisation, le financement de la croissance, la santé et le management. La scène principale, baptisée « BANG », accueillera 70 intervenants de renom tout au long de la journée. Parmi eux :
  • Agnès Buzyn, ancienne ministre des Solidarités et de la Santé et présidente du think tank Evidences.
  • Isabelle Ryl, vice-présidente IA de l’Université PSL et directrice du cluster IA PR[AI]RIE-PSAI.
  • Hubert Védrine, ancien ministre.
  • Alexia Laroche-Joubert, CEO de Banijay France
D’autres personnalités issues de divers horizons partageront également leurs expériences et visions, offrant ainsi une diversité de perspectives aux participants.

Des espaces dédiés pour tous les profils

BIG 2025 mettra en place plusieurs espaces thématiques pour répondre aux besoins spécifiques des participants : – Cap Créa : Un espace dédié aux créateurs et repreneurs d’entreprise, où ils pourront rencontrer les experts de Bpifrance Création et les 26 réseaux d’accompagnement partenaires pour tester, héberger, développer et financer leurs projets. – La Bulle Coq Créa : Un lieu d’échanges stimulants entre créateurs et partenaires de l’accompagnement, favorisant le partage d’expériences et de conseils pratiques. – La Bulle French Fab : Un espace entièrement dédié à l’industrie, avec des conférences et tables rondes animées autour de sujets clés tels que la résilience industrielle, les bonnes pratiques pour réussir un projet de startup industrielle, la reprise d’entreprise industrielle et la transition vers une économie circulaire.

Une journée pour réseauter et s’inspirer

Au-delà des conférences et ateliers, BIG 2025 offrira un vaste espace de networking, permettant aux participants de développer leur réseau, d’échanger avec des experts et de découvrir de nouvelles opportunités d’affaires. Des sessions de pitch, des démonstrations de solutions innovantes et des rencontres avec des investisseurs seront également au programme. Informations pratiques – Date : Mardi 23 septembre 2025 – Lieu : Accor Arena, 8 boulevard de Bercy, 75012 Paris

INSCRIVEZ-VOUS !

BIG 2025 s’annonce comme une journée exceptionnelle pour tous les acteurs de l’innovation et de l’entrepreneuriat. Que vous soyez créateur, dirigeant, investisseur ou simplement curieux des tendances économiques et technologiques, cet événement est une occasion unique de s’informer, de s’inspirer et de se connecter avec l’écosystème entrepreneurial français et européen. Ne manquez pas cette opportunité de participer au plus grand rassemblement business d’Europe. Inscrivez-vous dès maintenant et préparez-vous à vivre une journée riche en découvertes et en rencontres.
INSCRIVEZ-VOUS À NOTRE NEWSLETTER
AUX DERNIÈRES NOUVELLES
×

Vous êtes dirigeant ou cadre ?
Vous avez une question ou besoin d'une information ?

Le respect de votre vie privée est notre priorité

L’accès au site implique l’utilisation de cookies mais celle-ci est subordonnée à votre consentement.