...

L’ANSSI réagit aux menaces de cyberattaques liées à la guerre en Ukraine

PARTAGER

Facebook
Email
WhatsApp

La guerre entre Ukraine et la Russie a réveillé tous les spectres de cyberattaques sur l’Europe et ses entreprises. La menace est prise très au sérieux par l’ANSSI (Agence Nationale de la Sécurité des Systèmes d’Information) qui préconisent de mettre en place 5 mesures préventives prioritaires pour protéger les systèmes informatiques des PME et ETI.

Par Serge de Cluny

Ce n’est pas ce conflit à l’est de l’Europe qui a crée les risques de cybermalveillance et il faut comprendre que la lutte contre ce fleau s’inscrit dans une démarche de long terme. Cependant au vu de la situation, l’ANSSI conseille d’adopter à court terme 5 mesures visant à :
– renforcer l’authentification sur les systèmes d’information
– accroître la supervision de sécurité
– sauvegarder hors-ligne les données et les applications critiques
– établir une liste priorisée des services numériques critiques de l’entreprise
– s’assurer de l’existence d’un dispositif de gestion de crise adapté à une cyberattaque

1 – Sécuriser l’authentification des comptes

Cette mesure est urgente et indispensable, en particulier sur les comptes les plus sensibles, c’est à dire ceux avec lesquels les administrateurs accèdent à l’ensemble des ressources ainsi que les comptes utilisés dans les postes les plus sensibles de l’entreprise (organe de direction, cadres dirigeants…). Pour cela, Il faudra prioriser l’utilisation d’une authentification forte sur ces comptes à l’aide de deux facteurs d’authentification :
– Un mot de passe tracé de déverrouillage ou une signature
– Un support matériel tel qu’une carte à puce, un jeton USB ou carte magnétique ou au moins une demande de code sur un autre appareil (un code SMS, par exemple)

2 – Renforcer la supervision de sécurité

L’ANSSI conseille de mettre en oeuvre une supervision de sécurité journalière sur les points d’entrée dans les systèmes d’information (points d’entrée VPN, bureaux virtuels, contrôleurs de domaine…). Les services et collaborateurs en charge de cette surveillance doivent rester à l’affut de toute anomalie ou connexion anormale, même celles qui paraissent insignifiantes, ainsi que de toute alerte dans les consoles d’antivirus.

Pour les entreprises qui le peuvent, il est également souhaitable de déployer des outils de visibilité sur l’état de sécurité des systèmes d’information (Sysmon, EDR, XDR).

3 – Sauvegarder les données et applications sensibles hors-ligne

Toute les entreprises procèdent à des sauvegardes de données à une fréquence quasi quotidiennes. Pour plus de sécurité, l’ANSSI préconise de procéder à ces sauvegardes de façon déconnectée du système d’information, surtout pour les données essentielles et fondamentales à la continuité de l’activité. Ce process n’est pas compliqué puisqu’il suffit par exemple de sauvegarder sur des disques durs externes ou des bandes magnétiques.

Grâce à cette précaution, l’activité pourra continuer normalement en cas de cyberattaque. Bien sur, l’actualisation des sauvegardes doit être effectuée tres régulièrement afin qu’elle soit efficace en cas d’attaque.

4 – Bien identifier les services numériques sensibles de l’entreprise et les lister selon leur importance

Pour adopter une politique de cybersécurité cohérente, l’ANSSI précise que l’entreprise doit avoir une vision nette et claire de ses différents systèmes d’information avec leur niveau de criticité et de dangerosité.

Si ce n’était pas le cas, il sera nécessaire de procéder à l’inventaire de tous les systèmes, outils digitaux et applications, service par service, établissement par établissement. Le but de cet inventaire est d’abord d’avoir une meilleure vue d’ensemble de la structure digitale de l’entreprise mais aussi et surtout d’agir méthodiquement. Il faudra aussi identifier les dépendances vis-à-vis des prestataires afin de les solliciter efficacement en cas de problème, ce qui nous amene à la cinquième mesure.

5 – Définir un dispositif de gestion de crise

Préparer des points de contact en cas d’urgence, notamment pour les prestataires de services numériques et pouvoir disposer des numéros et codes à proximité (pour cela la bonne vieille version papier reste une solution simple et efficace).
L’idée est de mettre en place un protocole d’urgence permettant d’assurer la continuité de l’activité en cas de cyberattaque. Pour cela, n’hésitez pas à procéder régulièrement à des exercices de simulation selon votre exposabilité à ces menaces et définir ainsi un plan de réponse en réaction à une cyberattaque.

Enfin, le plan de reprise informatique n’est pas moins important et doit être concu par les équipes techniques pour pouvoir remettre en service les systèmes d’information impactés en cas de cyberattaque et restaurer ainsi les systèmes et données.

L’ANSSI met à la disposition des PME et ETI certaines recommandations
et propose également un Guide d’Hygène Informatique très complet pour vous accompagner dans la mise en place d’un système sécurisé efficace pour votre entreprise

PARTAGER

Facebook
Twitter
LinkedIn
Email
LinkedIn
WhatsApp
PLUS D'ARTICLES
Léonard Vigier, fondateur de Winston & Léon
Dans un marché immobilier parisien aussi dynamique qu’exigeant, Winston & Léon se distingue par une approche haut de gamme et sur-mesure de la location meublée. Située au cœur du 8e arrondissement, cette agence accompagne les propriétaires de biens immobiliers à Paris en leur proposant des solutions de location saisonnière ou temporaire alliant flexibilité, sécurité locative et rentabilité maîtrisée. Loin des plateformes impersonnelles, cette agence immobilière à décidé de miser sur la proximité, la disponibilité et le service. Cette approche réellement humaine garantit aux propriétaires une gestion fluide et rentable de leur bien grâce à une clientèle internationale soigneusement sélectionnée et à des services complets de conciergerie premium. Léonard Vigier, fondateur de Winston & Léon, nous partage sa vision du marché et détaille les atouts de son accompagnement pour les propriétaires à la recherche de solutions fiables et performantes.
Beaucoup de choses ont été écrites et théorisées sur la RSE. La Loi PACTE, promulguée le 22 mai 2019, a consacré la RSE dans le Code civil (Article 1833). Le Covid a accéléré les attentes sociétales en matière de santé et d’environnement… En fait, aujourd’hui, la RSE est devenue un sujet incontournable pour toutes les organisations, y compris pour les PME et ETI. Mais comment faire pour avancer sur ces sujets quand on est une petite entreprise, déjà en proie à ses problématiques opérationnelles du quotidien ? Il y a plusieurs stratégies dont une qui mérite vraiment d’être explorée; celle de la gamification. Par Pierre-Alain Gagne – Gérant Co-Fondateur de DOWiNO Des budgets et des ressources faibles pour la RSE Comme le montre le Baromètre 2022 de la RSE réalisé par Vendredi, les PME et les ETI accordent un budget très faible à leur plan d’action RSE : 60% des PME et 35% des ETI y consacrent moins de 20 000€ par an. C’est la même chose en termes de ressources humaines où il est rare dans ces structures d’avoir des personnes entièrement dédiées à ces sujets (Responsable RSE, Mission Handicap, chargé de projet RSE…). Le temps manque donc pour mettre en place et piloter les actions dans ces structures.  Pourtant, quand on sait que 93% des personnes qui se sont engagées sur le sujet souhaitent poursuivre leurs actions car elles donnent du sens à leur travail, cela fait réfléchir (Étude du Collectif de l’engagement, 2022) ! D’un autre côté, on ne parle pas de RSE comme on parle d’un sujet métier par exemple. Sur ces sujets (handicap, sexisme, impact carbone, prévention…), il ne s’agit souvent pas uniquement de transmettre des informations et des connaissances brutes mais plutôt d’éveiller les consciences ! Car c’est cet éveil des consciences qui permettra la mise en action individuelle et collective… Quelles solutions ont les PME/ETI pour avancer sur le sujet de la RSE ? Du coup, les PME et ETI doivent redoubler d’inventivité pour trouver des solutions engageantes à moindre coût ! Et pour cela, elles doivent piocher dans des outils existants qui leur permettront d’animer leur RSE tout au long de l’année et auprès de tous leurs salariés ! Voici quelques exemples d’outils très pertinents pour aller dans ce sens : Les fresques et les ateliers Ces ateliers collectifs sont d’excellents moyens de sensibiliser et de favoriser la cohésion d’équipe ! Fresques (fresque du climat, du numérique, de l’eau…), l’atelier 2 tonnes, ateliers sur les Violences sexistes et sexuelles… ces ateliers d’une durée de 2-3h ont l’avantage de mêler sensibilisation et Team Building et de mêler une réflexion à la fois individuelle et collective ! Car une équipe soudée autour des sujets RSE, c’est la sécurité d’avancer sur votre plan d’action ! Les plateformes RSE Ces plateformes comme Vendredi, Micro-don ou encore Zei cumulent plusieurs fonctionnalités allant de l’évaluation de la RSE d’une entreprise, à son pilotage opérationnel et à l’engagement des collaborateurs sur un plan d’actions précis (arrondi sur salaire, soutien aux associations, sensibilisation etc…). Leur point fort est de pouvoir suivre au quotidien l’ensemble des actions des salariés et de communiquer leurs résultats au sein d’une même plateforme ! Les serious games RSE Le serious game (ou gamification) est un format intéressant pour parler de RSE car il permet justement de faire jouer le levier émotionnel important sur ces sujets. En se mettant dans la peau de personnages au caractère bien trempé, en suivant une intrigue particulière, la gamification permet de parler du sujet en contournant un peu les freins et biais cognitifs que chacun peut avoir. Par exemple, The Impact Agency, la gamme de serious games RSE clé en main propose une sensibilisation originale et divertissante. Plongés dans les aventures d’une agence de détectives privés, vos équipes sont amenées à prendre du recul et à s’interroger sur différentes thématiques (QVT, santé mentale, égalité professionnelle, numérique responsable…) mais également à résoudre une enquête au suspense haletant ! Toutes ces solutions de gamification sont à la fois clés en main et personnalisables selon vos enjeux et vos besoins spécifiques. Elles sont donc tout à fait abordables pour des PME-ETI et permettent de lancer une démarche RSE à moindre coût ! S’agissant de solutions digitales, le suivi est également facilité grâce à des interfaces de données et de reporting en ligne. Alors prêts à faire de la RSE une expérience ludique et positive pour vos équipes ? Car pour aller plus loin dans la RSE, sensibiliser et mobiliser ses salariés n’est pas une option : c’est une nécessité ! Au final vous en sortirez gagnants… et le monde aussi !    
Conseil d’entreprises France-Thaïlande de MEDEF International – Réunion avec l’ambassadeur de France le 6 janvier
Le conseil d’entreprises France-Thaïlande de MEDEF International vous invite à participer à sa prochaine réunion autour de S.E.M. Jean-Claude POIMBOEUF, ambassadeur de France en Thaïlande, le mardi 6 janvier 2025, de 11h00 à 12h30. Le marché thaïlandais offre aux PME et ETI françaises un accès stratégique à l’Asie du Sud-Est, combinant croissance dynamique, main-d’œuvre qualifiée et environnement pro-investissement, idéal pour diversifier leurs implantations et capter de nouvelles opportunités commerciales régionales. La Thaïlande, avec environ 71,6 millions d’habitants et un PIB d’environ 526 milliards USD, demeure l’une des économies les plus diversifiées d’Asie du Sud-Est. Sa croissance, stable autour de 2-2,5 %, s’appuie sur une base industrielle solide, un tourisme en reprise et une position stratégique au cœur de la région. En parallèle, le pays fait face à plusieurs défis structurels, notamment un vieillissement démographique, une compétitivité industrielle mise sous pression par la montée en puissance de voisins régionaux, ainsi qu’un climat politique en transition, alors que le pays se dirige vers de nouvelles élections qui pourraient redéfinir les priorités économiques nationales. Dans ce contexte, la perspective d’un nouveau cycle politique ouvre une phase d’incertitude mais aussi de possibles réorientations stratégiques dans des domaines clés : attractivité des investissements, politique énergétique, soutien à l’innovation. Le Power Development Plan 2024-2037, estimant 60,2 GW de nouveaux besoins en énergie, et les projets liés à l’Eastern Economic Corridor restent des axes forts, avec de nombreuses opportunités dans les infrastructures, le numérique, la mobilité et la transition énergétique. La participation du royaume aux cadres régionaux (ASEAN, RCEP) et la relance des discussions avec l’Union européenne pour un accord de libre-échange renforcent par ailleurs l’attractivité du pays. Les relations franco-thaïlandaises s’inscrivent dans une dynamique positive, marquée par un intérêt croissant des autorités et des acteurs économiques thaïlandais pour l’expertise française dans la ville durable, l’énergie, l’aéronautique, l’agroalimentaire ou encore les industries culturelles et créatives. La France demeure une porte d’entrée naturelle vers le marché européen. Dans ce contexte, cette réunion du conseil d’entreprises France-Thaïlande offre l’occasion aux participants de :
  • mieux appréhender les opportunités et risques liés à la situation économique et politique de la Thaïlande ;
  • échanger sur la relation bilatérale et identifier des axes de coopération adaptés.
  • explorer les projets prioritaires, en particulier ceux liés à l’EEC, aux infrastructures, au numérique, à la transition énergétique et aux industries du futur ;
Pour tout complément d’informations, veuillez contacter Lazare IDIR, chargé de projet Asie (lidir@medef.fr).
INFOS COMPLÉMENTAIRES

MEDEF International 20 avenue Rapp, 75007 Paris

Voir sur la carte

JE M’INSCRIS 

TARIFS
Tarif adhérent 180,00 € HT (216 € TTC) Tarif non-adhérent 290,00 € HT (348 € TTC)
CONTACTS
Blandine REMOND
Chargée logistique & événementiel +33 1 53 59 16 28 bremond@medef.fr
Lazare IDIR
Chargé de projet Asie +33 1 53 59 16 32 lidir@medef.fr
INSCRIVEZ-VOUS À NOTRE NEWSLETTER
AUX DERNIÈRES NOUVELLES
×

Vous êtes dirigeant ou cadre ?
Vous avez une question ou besoin d'une information ?

Le respect de votre vie privée est notre priorité

L’accès au site implique l’utilisation de cookies mais celle-ci est subordonnée à votre consentement.