...

L’ANSSI réagit aux menaces de cyberattaques liées à la guerre en Ukraine

PARTAGER

Facebook
Email
WhatsApp

La guerre entre Ukraine et la Russie a réveillé tous les spectres de cyberattaques sur l’Europe et ses entreprises. La menace est prise très au sérieux par l’ANSSI (Agence Nationale de la Sécurité des Systèmes d’Information) qui préconisent de mettre en place 5 mesures préventives prioritaires pour protéger les systèmes informatiques des PME et ETI.

Par Serge de Cluny

Ce n’est pas ce conflit à l’est de l’Europe qui a crée les risques de cybermalveillance et il faut comprendre que la lutte contre ce fleau s’inscrit dans une démarche de long terme. Cependant au vu de la situation, l’ANSSI conseille d’adopter à court terme 5 mesures visant à :
– renforcer l’authentification sur les systèmes d’information
– accroître la supervision de sécurité
– sauvegarder hors-ligne les données et les applications critiques
– établir une liste priorisée des services numériques critiques de l’entreprise
– s’assurer de l’existence d’un dispositif de gestion de crise adapté à une cyberattaque

1 – Sécuriser l’authentification des comptes

Cette mesure est urgente et indispensable, en particulier sur les comptes les plus sensibles, c’est à dire ceux avec lesquels les administrateurs accèdent à l’ensemble des ressources ainsi que les comptes utilisés dans les postes les plus sensibles de l’entreprise (organe de direction, cadres dirigeants…). Pour cela, Il faudra prioriser l’utilisation d’une authentification forte sur ces comptes à l’aide de deux facteurs d’authentification :
– Un mot de passe tracé de déverrouillage ou une signature
– Un support matériel tel qu’une carte à puce, un jeton USB ou carte magnétique ou au moins une demande de code sur un autre appareil (un code SMS, par exemple)

2 – Renforcer la supervision de sécurité

L’ANSSI conseille de mettre en oeuvre une supervision de sécurité journalière sur les points d’entrée dans les systèmes d’information (points d’entrée VPN, bureaux virtuels, contrôleurs de domaine…). Les services et collaborateurs en charge de cette surveillance doivent rester à l’affut de toute anomalie ou connexion anormale, même celles qui paraissent insignifiantes, ainsi que de toute alerte dans les consoles d’antivirus.

Pour les entreprises qui le peuvent, il est également souhaitable de déployer des outils de visibilité sur l’état de sécurité des systèmes d’information (Sysmon, EDR, XDR).

3 – Sauvegarder les données et applications sensibles hors-ligne

Toute les entreprises procèdent à des sauvegardes de données à une fréquence quasi quotidiennes. Pour plus de sécurité, l’ANSSI préconise de procéder à ces sauvegardes de façon déconnectée du système d’information, surtout pour les données essentielles et fondamentales à la continuité de l’activité. Ce process n’est pas compliqué puisqu’il suffit par exemple de sauvegarder sur des disques durs externes ou des bandes magnétiques.

Grâce à cette précaution, l’activité pourra continuer normalement en cas de cyberattaque. Bien sur, l’actualisation des sauvegardes doit être effectuée tres régulièrement afin qu’elle soit efficace en cas d’attaque.

4 – Bien identifier les services numériques sensibles de l’entreprise et les lister selon leur importance

Pour adopter une politique de cybersécurité cohérente, l’ANSSI précise que l’entreprise doit avoir une vision nette et claire de ses différents systèmes d’information avec leur niveau de criticité et de dangerosité.

Si ce n’était pas le cas, il sera nécessaire de procéder à l’inventaire de tous les systèmes, outils digitaux et applications, service par service, établissement par établissement. Le but de cet inventaire est d’abord d’avoir une meilleure vue d’ensemble de la structure digitale de l’entreprise mais aussi et surtout d’agir méthodiquement. Il faudra aussi identifier les dépendances vis-à-vis des prestataires afin de les solliciter efficacement en cas de problème, ce qui nous amene à la cinquième mesure.

5 – Définir un dispositif de gestion de crise

Préparer des points de contact en cas d’urgence, notamment pour les prestataires de services numériques et pouvoir disposer des numéros et codes à proximité (pour cela la bonne vieille version papier reste une solution simple et efficace).
L’idée est de mettre en place un protocole d’urgence permettant d’assurer la continuité de l’activité en cas de cyberattaque. Pour cela, n’hésitez pas à procéder régulièrement à des exercices de simulation selon votre exposabilité à ces menaces et définir ainsi un plan de réponse en réaction à une cyberattaque.

Enfin, le plan de reprise informatique n’est pas moins important et doit être concu par les équipes techniques pour pouvoir remettre en service les systèmes d’information impactés en cas de cyberattaque et restaurer ainsi les systèmes et données.

L’ANSSI met à la disposition des PME et ETI certaines recommandations
et propose également un Guide d’Hygène Informatique très complet pour vous accompagner dans la mise en place d’un système sécurisé efficace pour votre entreprise

PARTAGER

Facebook
Twitter
LinkedIn
Email
LinkedIn
WhatsApp
PLUS D'ARTICLES
Digitaliser les achats des PME et ETI : la solution AXISCOPE pour gagner en efficacité
Souvent sous-estimé, le poste achats constitue pourtant un levier majeur de performance et de croissance pour les ETI et les PME. Face à un manque de visibilité sur leurs dépenses et à des exigences réglementaires toujours plus fortes, de nombreuses entreprises peinent encore à s’organiser efficacement et à digitaliser les achats. AXISCOPE, éditeur français de solutions digitales, propose une plateforme complète et évolutive permettant de centraliser les données, d’automatiser les tâches et de mieux piloter les risques fournisseurs tout en renforçant la conformité. Grâce à un espace de partage dédié entre les équipes internes et les fournisseurs, la solution fluidifie les échanges, améliore la collaboration et sécurise l’ensemble des processus achats, contribuant ainsi directement à la performance des entreprises et à l’accélération de leur croissance. Béatrice Lamourette, co-founder d’AXISCOPE, partage sa vision et démontre comment digitaliser les achats permet de faire de cette fonction un véritable levier stratégique, au service d’une transformation durable.
FIC 2026 : le grand rendez-vous européen de la cybersécurité à ne pas manquer
Dans un contexte où les cybermenaces se multiplient et touchent désormais toutes les entreprises, la cybersécurité n’est plus un sujet réservé aux directions informatiques. Elle est devenue un enjeu stratégique au plus haut niveau de l’entreprise, en particulier pour les dirigeants de PME et d’ETI. C’est précisément dans cette dynamique que s’inscrit le FIC 2026 (Forum International de la Cybersécurité), qui se tiendra du 31 mars au 2 avril à Lille Grand Palais. Véritable rendez-vous de référence en Europe, le FIC – désormais également connu sous le nom de Forum InCyber Europe – rassemble chaque année l’ensemble de l’écosystème de la cybersécurité : experts, entreprises technologiques, institutions publiques, forces de sécurité et décideurs économiques. Pour les dirigeants de PME et d’ETI, cet événement représente une opportunité unique de prendre la mesure des enjeux actuels, tout en identifiant des solutions concrètes pour protéger leur activité. Car la réalité est sans appel : les PME et ETI sont aujourd’hui des cibles privilégiées des cyberattaques. Moins équipées que les grands groupes, elles font face à des risques croissants pouvant entraîner des conséquences lourdes : interruption d’activité, perte de données sensibles, atteinte à la réputation ou encore impact financier majeur. Dans ce contexte, anticiper et se protéger n’est plus une option, mais une nécessité. Participer au FIC, c’est avant tout accéder à une vision claire et actualisée des menaces. À travers un programme riche de conférences, de tables rondes et de retours d’expérience, les dirigeants peuvent mieux comprendre les risques auxquels ils sont exposés et les bonnes pratiques à mettre en place. Les interventions d’experts et de décideurs permettent également d’appréhender les évolutions réglementaires et les grandes tendances qui façonneront la cybersécurité de demain. Mais au-delà de la prise de conscience, le FIC est aussi un événement résolument tourné vers l’action. Le salon réunit de nombreux exposants proposant des solutions adaptées aux enjeux des PME et ETI : protection des systèmes d’information, sécurisation des données, gestion des identités, cybersécurité cloud ou encore prévention des rançongiciels. C’est l’occasion d’échanger directement avec des prestataires, de comparer les offres et d’identifier des partenaires capables d’accompagner concrètement votre entreprise. L’un des atouts majeurs du FIC réside également dans la qualité de son networking. En réunissant des milliers de décideurs, l’événement favorise les rencontres stratégiques et les échanges entre pairs. Pour un dirigeant, c’est une opportunité précieuse de partager ses problématiques, de bénéficier de retours d’expérience et d’élargir son réseau dans un environnement à forte valeur ajoutée. Enfin, participer au FIC, c’est aussi affirmer une posture proactive face aux enjeux numériques. Dans un monde où la confiance est devenue un facteur clé de compétitivité, démontrer que votre entreprise prend au sérieux la sécurité de ses données et de ses systèmes est un véritable avantage différenciant auprès de vos clients, partenaires et investisseurs. Pour les adhérents et les lecteurs de PME-ETI.fr, le FIC 2026 constitue donc un rendez-vous à ne pas manquer. Que vous soyez déjà engagé dans une démarche de cybersécurité ou que vous souhaitiez initier une réflexion sur le sujet, cet événement vous apportera des clés concrètes pour avancer et sécuriser durablement votre activité.

👉 INSCRIVEZ-VOUS

MISSION EXPLORATOIRE COLLECTIVE WOMEN IN TECH | CCI Paris Ile-de-France
Dans un contexte où l’innovation technologique redéfinit en permanence les dynamiques économiques mondiales, les opportunités d’ouverture à l’international sont devenues stratégiques pour les dirigeantes de PME et d’ETI. C’est précisément dans cette optique que la CCI Paris Île-de-France lance une mission exploratoire collective dans le cadre de son programme Women in Tech for Future, à l’occasion du GITEX Africa 2026, qui se tiendra à Marrakech du 7 au 9 avril 2026. Véritable carrefour mondial de l’innovation, le GITEX Africa s’impose aujourd’hui comme l’un des événements technologiques les plus influents à l’échelle internationale. Il rassemble chaque année des milliers d’acteurs de l’écosystème tech : startups, grands groupes, investisseurs, institutions et décideurs publics. Participer à cet événement, c’est se positionner au cœur des transformations numériques du continent africain, un marché en pleine croissance et riche en opportunités. À travers cette mission exploratoire collective, la CCI Paris Île-de-France propose bien plus qu’un simple déplacement professionnel : une expérience immersive pensée pour accélérer le développement business et renforcer la visibilité des participantes. En intégrant la délégation Women in Tech for Future, les dirigeantes bénéficient d’un accès privilégié à cet événement incontournable, leur permettant d’identifier les tendances émergentes, de nouer des contacts stratégiques et de détecter de nouvelles opportunités de collaboration. Parmi les nombreux avantages de cette mission, la visibilité médiatique occupe une place centrale. Les participantes auront l’opportunité de prendre la parole lors d’interventions ciblées, de valoriser leur expertise et de promouvoir leurs solutions auprès d’un public international qualifié. Cette exposition constitue un levier puissant pour renforcer leur image de marque et asseoir leur positionnement dans un environnement concurrentiel. Au-delà de la visibilité, la mission met l’accent sur la dimension business. Des rendez-vous qualifiés avec des clients, partenaires potentiels et acteurs clés du marché africain seront organisés, facilitant ainsi la concrétisation d’opportunités commerciales. C’est une occasion unique d’initier ou d’accélérer des projets de développement sur le continent africain, dans un cadre structuré et accompagné. L’un des atouts majeurs de cette initiative réside également dans l’intégration à une communauté engagée et francophone de dirigeantes et d’acteurs de la tech. Cet écosystème favorise les échanges, le partage d’expériences et la création de synergies durables. Dans un environnement où le réseau est un facteur clé de succès, cette dimension collective constitue un véritable accélérateur. Les objectifs de cette mission sont clairs : développer des opportunités business en Afrique, renforcer la visibilité internationale des participantes, élargir leur réseau de décideurs et d’investisseurs, et valoriser leur engagement en faveur d’une tech plus inclusive. Cette initiative s’inscrit dans une dynamique portée conjointement par la CCI Paris Île-de-France et Numeum, via sa commission mixité Nova In Tech, garantissant ainsi une reconnaissance institutionnelle forte et un réseau d’influence solide. Pour les dirigeantes de PME et d’ETI, cette mission représente une opportunité concrète de franchir un cap dans leur développement international, tout en contribuant activement à une vision plus inclusive et diversifiée de la tech. Si vous souhaitez donner une nouvelle dimension à votre stratégie de croissance, renforcer votre visibilité et intégrer un réseau d’acteurs engagés, cette mission est faite pour vous.

👉 Découvrez le programme, les modalités de participation et obtenir des réponses à vos questions 

INSCRIVEZ-VOUS À NOTRE NEWSLETTER
AUX DERNIÈRES NOUVELLES
×

Vous êtes dirigeant ou cadre ?
Vous avez une question ou besoin d'une information ?

Le respect de votre vie privée est notre priorité

L’accès au site implique l’utilisation de cookies mais celle-ci est subordonnée à votre consentement.