...

Attaques de systèmes d’information : Menaces et solutions

PARTAGER

Facebook
Email
WhatsApp

Les PME et ETI intègrent de mieux en mieux la nécessité absolue de se protéger efficacement contre les attaques de systèmes d’information. En effet, les vols de données, de temps de calcul, les attaques par déni de services ou encore le cryptojacking se répandent de manière inquiétante. Alors quelles solutions ? Essayons d’y répondre.

Par Franck Boccara

Ces attaques de systèmes d’information ont toujours des motivations financières et ce n’est pas nouveau, cependant nous faisons face ces derniers temps à de nouvelles menaces telles que le cryptojacking (ou vol de la puissance de calcul). celui-ci est né du succès des monnaies électroniques et notamment du Bitcoin, qui nécessitent une importante puissance de calcul distribuée pour le « minage », c’est à dire le procédé de sécurisation des transactions de la monnaie. Cette attaque consiste, insidieusement, à pirater de nombreux ordinateurs et à les utiliser pour créer des Bitcoins, ce qui reste difficile à détecter puisque ce processus de minage se réalise en arrière-plan sans mobiliser l’ensemble des ressources.

Autre nouvauté, les objets connectés (ou IoT) augmentent considérablement le périmètre à protéger car cette mise en réseau ou connexion d’objets ouvrent la porte aux attaques par Déni de service (ou DDOS) et les opérateurs de services Cloud en SaaS et IaaS utilisés par de plus en plus d’entreprises de toutes tailles. Mais il faut toutefois préciser que l’écrasante majorité des failles de sécurité Cloud sont à imputer à l’entreprise elle-même plutôt qu’aux prestataires de services, notamment, du fait de la gestion des mots de passe. Les attaques de mai et juin 2017 via les virus Petya et Wanacry ont alerté sur le besoin d’appliquer les mises à jour proposées par Microsoft et de corriger les failles de sécurité.

Des menaces qui évoluent avec la technologie

Les outils numériques que les entreprises utilisent dans leur fonctionnement quotidiens et qui ont de nombreux aspects positifs ont aussi malheureusement une face plus sombre. Par exemple, l’externalisation des données clients et de l’entreprise via le Cloud exposent à d’éventuelles failles de ces fournisseurs de services. De plus, certains dangers viennent aussi de l’énorme utilisation de smartphones et tablettes, à l’insu du service informatique, dans lesquels peuvent être téléchargées des applications non-conformes qui peuvent parfois contenir des malwares et ouvrir de nouvelles failles qui permettront le vol de données. Force est de constater que ces menaces, une fois ciblées, ont déjà évolué….

Les PME et ETI, qui n’ont pas les moyens des grands comptes pour installer des solutions efficaces en interne, vont faire appel de manière croissante à des MSSP (fournisseurs de sécurité managées)  pour s’assurer de nombreuses prestations comme la détection d’intrusion ou la fourniture de services de gestion des correctifs.

Promouvoir la culture de la sécurité

Il est tout à fait évident qu’aucun outil de protection ne peut être efficace contre les attaques de systèmes d’information sans que la direction instaure une réelle culture de la sécurité auprès de tous les collaborateurs et à tous les échelons de l’entreprise. Un plan de reprise de l’activité doit être impérativement mis en place pour faire face à une éventuelle attaque qui aurait abouti, c’est à dire de procéder régulièrement à des sauvegardes de données, de prévoir des procédures de retour à la situation antérieure à l’attaque et de dresser une liste des personnes et organismes à contacter.

D’ailleurs, depuis le 25 mai 2018, date à laquelle le RGPD (Règlement général sur la protection des données) est devenu obligatoire, de nombreuses entreprise qui traitent des données personnelles en ont profité pour réaliser un véritable audit sur la gestion des données personnelles et leur exposition aux risques.

Pour les PME et ETI, mettre en place une politique de sécurité efficace représente un véritable défi car elles se focalisent avant tout sur leurs impératifs opérationnels et sur la satisfaction de leurs clients, ce qui relègue souvent la protection contre les attaques de systèmes d’information au second plan. Cependant, la prise de conscience est bien réelle et des efforts constants sont réalisés.

Les 6 recommandations de CPME et de l’ANSSI 

La CPME et l’ANSSI (Agence Nationale de la sécurité des Systèmes d’Information) donnent aux entreprises ces 6 conseils de base de prévention contre les attaques de systèmes d’information :

•  La création et l’administration d’un mot de passe. Créer des mots de passe complexes et les gérer (règles de communication, d’enregistrement dans les navigateurs, etc.).
•  La mise en œuvre d’une politique de sauvegarde pour protéger les données de l’entreprise en cas de virus ou encore d’une prise d’otage par un rançongiciel.
•  La sécurisation des réseaux Wi-Fi de l’entreprise. D’une manière générale, le filaire reste plus sécurisé que le Wi-Fi.
•  Les précautions d’usage relatives aux tablettes et aux smartphones : ne pas pré-enregistrer les mots de passe, effectuer des sauvegardes régulières, ne télécharger que des applications de confiance.
•  Ne pas ouvrir de pièce jointe venant de destinataires inconnus ! Vérifier l’adresse des liens figurant dans le corps d’un mail – vérification dans la barre de navigation.
•  La sensibilisation des salariés pour qu’ils comprennent que la cyberattaque est l’affaire de tous

L’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI)  met à la disposition un portail d’information cybermalveillance.gouv.fr qui conseille les entreprises victimes et propose un numéro d’appel anonyme et gratuit : 0800 200 000.

PARTAGER

Facebook
Twitter
LinkedIn
Email
LinkedIn
WhatsApp
PLUS D'ARTICLES
Next Executives : le DAF à temps partagé au service des PME
Structuration financière, visibilité, pilotage : à partir d’un certain niveau de croissance, les enjeux se complexifient rapidement pour les dirigeants. Pourtant, beaucoup de PME n’ont pas besoin, ni les moyens, d’intégrer un DAF à temps plein. C’est là qu’intervient le modèle du temps du DAF à temps partagé proposé par Next Executives, qui permet de bénéficier d’une expertise financière régulière et opérationnelle. Analyse de l’existant, mise en place de reportings, fiabilisation des données, construction de tableaux de bord… autant de leviers pour mieux piloter son activité. Éric Jaton, dirigeant de Next Executives, nous présente son approche et nous éclaire sur ses missions de DAF à temps partagé auprès des PME qu’il accompagne.
Forum de l’alternance 2026 les 14 et 15 avril
Dans le cadre du partenariat qui nous lie à la CCI Paris Ile-de-France, PME-ETI.fr vous tient informés en priorité des principaux évènements et réseaux qui peuvent vous permettre de booster votre croissance et de rencontrer des acteurs-clés de l’économie. Dans un contexte où attirer et recruter des profils qualifiés devient un véritable défi pour les entreprises, l’alternance s’impose plus que jamais comme une solution efficace, concrète et durable. C’est précisément dans cette dynamique que s’inscrit le Forum de l’alternance 2026, organisé les 14 et 15 avril prochains à la Cité des sciences et de l’Industrie, au cœur de la capitale. Porté par des acteurs institutionnels majeurs tels que la CCI Paris Île-de-France, la Ville de Paris, la Cité des métiers de Paris La Villette, France Travail, la DRIEETS et la Région Île-de-France, cet événement s’impose comme un temps fort pour toutes les entreprises souhaitant renforcer leurs équipes via l’apprentissage ou les contrats de professionnalisation.
Un levier concret pour répondre aux tensions de recrutement
Face à un marché de l’emploi sous tension, les entreprises doivent redoubler d’agilité pour identifier et attirer les bons profils. Le Forum de l’alternance 2026 constitue une opportunité unique de rencontrer, en un temps record, un grand nombre de candidats motivés, formés ou en cours de formation, et prêts à s’engager dans un projet professionnel concret. Pendant deux jours, les recruteurs ont la possibilité de présenter leurs besoins, d’échanger directement avec des jeunes talents et, surtout, d’initier des processus de recrutement immédiats. Une approche pragmatique, qui permet de gagner un temps précieux tout en maximisant les chances de trouver les profils adaptés.
Une visibilité renforcée pour valoriser vos opportunités
Participer à cet événement, c’est aussi bénéficier d’une exposition significative auprès d’un public ciblé. Les offres d’alternance sont mises en avant dans un cadre reconnu, ce qui contribue à accroître leur attractivité. Au-delà du simple recrutement, le forum permet également de travailler votre image employeur. En étant présent sur un événement institutionnel de cette envergure, vous affirmez votre engagement en faveur de la formation et de l’insertion professionnelle, deux enjeux particulièrement valorisés par les nouvelles générations.
Une expérience de recrutement accélérée
L’un des grands atouts de ce forum réside dans sa capacité à condenser, sur un même lieu et en un temps limité, l’ensemble des étapes clés du recrutement. Rencontre, qualification des profils, entretiens : tout est réuni pour permettre aux entreprises d’avancer rapidement et efficacement. Ce format favorise des échanges directs, humains, loin des processus longs et parfois impersonnels. Il offre également l’avantage de pouvoir détecter des profils à potentiel qui ne seraient pas forcément visibles via les canaux de recrutement traditionnels.
Un vivier de talents diversifié et engagé
Le Forum de l’alternance attire chaque année des milliers de candidats aux parcours variés : étudiants, jeunes diplômés ou personnes en reconversion. Tous partagent un point commun : la volonté de s’investir dans une expérience professionnelle concrète et formatrice. Pour les entreprises, c’est l’assurance d’accéder à un réservoir de compétences large et dynamique, capable de répondre à des besoins métiers multiples, dans des secteurs en constante évolution. Vous souhaitez accélérer vos recrutements en alternance et rencontrer directement vos futurs collaborateurs ? Ne manquez pas cette opportunité de participer à un événement structurant pour votre stratégie RH.

👉 INSCRIVEZ-VOUS !

Guillaume Riggi, Président d'ATERIM : des solutions RH agiles pour accompagner votre croissance en France comme à l’international
Face à des enjeux RH de plus en plus complexes, en France comme à l’international, Aterim accompagne les entreprises dans la gestion et le développement de leurs ressources humaines. Portage salarial, mise à disposition de personnel, travail temporaire, expatriation ou recrutement de talents locaux : la société propose des solutions complètes, flexibles et personnalisées, permettant aux organisations de gagner en agilité tout en se concentrant sur leur cœur d’activité. De la contractualisation à la gestion de la paie, en passant par les démarches administratives et réglementaires, Aterim simplifie chaque étape avec une approche transparente et sans frais de mise en place. Guillaume Riggi, Président, Charlotte Dagommer et Emma Riggi, chargées d’affaires, présentent l’offre et les spécificités d’Aterim.
INSCRIVEZ-VOUS À NOTRE NEWSLETTER
AUX DERNIÈRES NOUVELLES
×

Vous êtes dirigeant ou cadre ?
Vous avez une question ou besoin d'une information ?

Le respect de votre vie privée est notre priorité

L’accès au site implique l’utilisation de cookies mais celle-ci est subordonnée à votre consentement.