...

Attaques de systèmes d’information : Menaces et solutions

PARTAGER

Facebook
Email
WhatsApp

Les PME et ETI intègrent de mieux en mieux la nécessité absolue de se protéger efficacement contre les attaques de systèmes d’information. En effet, les vols de données, de temps de calcul, les attaques par déni de services ou encore le cryptojacking se répandent de manière inquiétante. Alors quelles solutions ? Essayons d’y répondre.

Par Franck Boccara

Ces attaques de systèmes d’information ont toujours des motivations financières et ce n’est pas nouveau, cependant nous faisons face ces derniers temps à de nouvelles menaces telles que le cryptojacking (ou vol de la puissance de calcul). celui-ci est né du succès des monnaies électroniques et notamment du Bitcoin, qui nécessitent une importante puissance de calcul distribuée pour le « minage », c’est à dire le procédé de sécurisation des transactions de la monnaie. Cette attaque consiste, insidieusement, à pirater de nombreux ordinateurs et à les utiliser pour créer des Bitcoins, ce qui reste difficile à détecter puisque ce processus de minage se réalise en arrière-plan sans mobiliser l’ensemble des ressources.

Autre nouvauté, les objets connectés (ou IoT) augmentent considérablement le périmètre à protéger car cette mise en réseau ou connexion d’objets ouvrent la porte aux attaques par Déni de service (ou DDOS) et les opérateurs de services Cloud en SaaS et IaaS utilisés par de plus en plus d’entreprises de toutes tailles. Mais il faut toutefois préciser que l’écrasante majorité des failles de sécurité Cloud sont à imputer à l’entreprise elle-même plutôt qu’aux prestataires de services, notamment, du fait de la gestion des mots de passe. Les attaques de mai et juin 2017 via les virus Petya et Wanacry ont alerté sur le besoin d’appliquer les mises à jour proposées par Microsoft et de corriger les failles de sécurité.

Des menaces qui évoluent avec la technologie

Les outils numériques que les entreprises utilisent dans leur fonctionnement quotidiens et qui ont de nombreux aspects positifs ont aussi malheureusement une face plus sombre. Par exemple, l’externalisation des données clients et de l’entreprise via le Cloud exposent à d’éventuelles failles de ces fournisseurs de services. De plus, certains dangers viennent aussi de l’énorme utilisation de smartphones et tablettes, à l’insu du service informatique, dans lesquels peuvent être téléchargées des applications non-conformes qui peuvent parfois contenir des malwares et ouvrir de nouvelles failles qui permettront le vol de données. Force est de constater que ces menaces, une fois ciblées, ont déjà évolué….

Les PME et ETI, qui n’ont pas les moyens des grands comptes pour installer des solutions efficaces en interne, vont faire appel de manière croissante à des MSSP (fournisseurs de sécurité managées)  pour s’assurer de nombreuses prestations comme la détection d’intrusion ou la fourniture de services de gestion des correctifs.

Promouvoir la culture de la sécurité

Il est tout à fait évident qu’aucun outil de protection ne peut être efficace contre les attaques de systèmes d’information sans que la direction instaure une réelle culture de la sécurité auprès de tous les collaborateurs et à tous les échelons de l’entreprise. Un plan de reprise de l’activité doit être impérativement mis en place pour faire face à une éventuelle attaque qui aurait abouti, c’est à dire de procéder régulièrement à des sauvegardes de données, de prévoir des procédures de retour à la situation antérieure à l’attaque et de dresser une liste des personnes et organismes à contacter.

D’ailleurs, depuis le 25 mai 2018, date à laquelle le RGPD (Règlement général sur la protection des données) est devenu obligatoire, de nombreuses entreprise qui traitent des données personnelles en ont profité pour réaliser un véritable audit sur la gestion des données personnelles et leur exposition aux risques.

Pour les PME et ETI, mettre en place une politique de sécurité efficace représente un véritable défi car elles se focalisent avant tout sur leurs impératifs opérationnels et sur la satisfaction de leurs clients, ce qui relègue souvent la protection contre les attaques de systèmes d’information au second plan. Cependant, la prise de conscience est bien réelle et des efforts constants sont réalisés.

Les 6 recommandations de CPME et de l’ANSSI 

La CPME et l’ANSSI (Agence Nationale de la sécurité des Systèmes d’Information) donnent aux entreprises ces 6 conseils de base de prévention contre les attaques de systèmes d’information :

•  La création et l’administration d’un mot de passe. Créer des mots de passe complexes et les gérer (règles de communication, d’enregistrement dans les navigateurs, etc.).
•  La mise en œuvre d’une politique de sauvegarde pour protéger les données de l’entreprise en cas de virus ou encore d’une prise d’otage par un rançongiciel.
•  La sécurisation des réseaux Wi-Fi de l’entreprise. D’une manière générale, le filaire reste plus sécurisé que le Wi-Fi.
•  Les précautions d’usage relatives aux tablettes et aux smartphones : ne pas pré-enregistrer les mots de passe, effectuer des sauvegardes régulières, ne télécharger que des applications de confiance.
•  Ne pas ouvrir de pièce jointe venant de destinataires inconnus ! Vérifier l’adresse des liens figurant dans le corps d’un mail – vérification dans la barre de navigation.
•  La sensibilisation des salariés pour qu’ils comprennent que la cyberattaque est l’affaire de tous

L’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI)  met à la disposition un portail d’information cybermalveillance.gouv.fr qui conseille les entreprises victimes et propose un numéro d’appel anonyme et gratuit : 0800 200 000.

PARTAGER

Facebook
Twitter
LinkedIn
Email
LinkedIn
WhatsApp
PLUS D'ARTICLES
Gestion du postes clients pour les PME et ETI

Le Redesign-To-Cost (ou reconception à coût objectif), permet d’améliorer la compétitivité d’un produit ou d’une gamme de produits en réduisant ses coûts ou en augmentant sa valeur. Souvent, les deux leviers sont activés en même temps afin de compenser les surcoûts liés à une relocalisation. Atol, Seb, veloscoot …sont autant d’entreprises qui ont mené cette démarche dans le passé, avec le succès qu’on leur connaît.

Par Jean-Baptiste Guillaume – Associé IAC Partners

Dans le cadre d’une relocalisation, un critère de choix essentiel est le produit et son positionnement sur le marché local. Alors comment conjuguer valeur perçue par l’utilisateur et optimisation des coûts ? C’est à cette question que répond le Redesign-To-Cost en s’intéressant aux rapports entre les performances du produit et l’allocation du coût et de la valeur. Certes, l’approche diffère en fonction de l’étape de développement du produit à partir de laquelle on applique la démarche. Mais que l’on débute le développement ou que l’industrialisation soit déjà en cours, il est indispensable d’évaluer les inducteurs de coûts liés aux fonctions ou au process. Ainsi, le Redesign-To-Cost peut faire gagner 5% sur les coûts au lancement commercial du produit mais peut monter jusqu’à 30% dans le cadre de la mise en place d’une conception modulaire.

Au cours d’un développement, le ReDesign-to-Cost va repenser les fonctions du produit pour répondre au juste besoin du marché. Focaliser les coûts du produit sur les fonctions qui apportent de la valeur au produit, c’est tout l’enjeu de la démarche. Chaque fonction ou sous-ensemble se voit attribué un coût en fonction des performances attendues. Il s’agit d’un processus itératif et collaboratif où tous les acteurs du développement (marketing, R&D, achats, etc.) convergent sur des idées challengeant le contenu du produit avec des gains ou des coûts associés. Ces idées peuvent remettre en cause le processus de production (platforming, approche de différenciation retardée, etc.) ou encore le business model afin de mieux répondre aux habitudes des consommateurs locaux (par exemple, plutôt que de vendre une poussette à un prix élevé, on la proposera en location longue durée).

Si l’industrialisation du produit a déjà démarré, le Redesign-To-Cost s’attardera plutôt sur un accroissement de la marge en réduisant les coûts de production. On s’attachera alors à ressourcer localement, à trouver des schémas alternatifs de supply-chain et à réduire l’impact de la main d’œuvre sur le coût total du produit. En général, c’est ce dernier point qui rend les relocalisations coûteuses. On privilégiera la main d’œuvre sur les opérations à forte valeur ajoutée et acceptera l’automatisation des autres tâches. C’est également un excellent moyen de réduire les coûts cachés associés à la production dans les pays low-cost : les non-qualités sont traitées immédiatement et durablement, la supply-chain est optimisée, les délais sont réduits et la collaboration avec les fournisseurs est renforcée. A l’approche d’un démarrage de production, on se limitera aux scénarios à faible effort et fort ROI, liés aux achats et à la supply-chain.

Enfin, si la relocalisation implique de nouveaux investissements, la méthode permet d’améliorer le Total-Cost-of-Ownership, en dimensionnant au juste besoin un appareil de production flexible et évolutif. Dans ce cadre, l’utilisation du revamping est également une option, de même que la transformation digitale en réalisant une usine 4.0 afin de tirer parti des avantages technologiques français.

Les méthodologies de ReDesign-To-Cost utilisées depuis plus de 30 ans par IAC Partners ont aidé de nombreux clients à conserver leurs sites de production en France ou à relocaliser certaines gammes de produits. De la construction d’une stratégie de relocalisation cohérente en fonction des enjeux économique à l’accompagnement dans la réalisation des projets de conception et de mise en production, IAC Partners réalise les audits des pratiques opérationnelles, la mise en place de méthodes pragmatiques et la recherche des solutions adaptées avec vous.

Afin de favoriser le financement des entreprises, la loi Pacte supprime la condition de détention du capital imposée aux associés des sociétés civiles, SARL et Sociétés par Actions afin de permettre de souscrire à un compte courant d’associés. Cependant, il y a quelques principes à comprendre pour maitriser ces dispositifs.

Par Nathalie SAINTE ROSE MERIL – Avocate fiscaliste

Un compte courant d’associés retranscrit les relations pécuniaires entre les associés et leur société, mais par principe cette relation est unilatérale, c’est à l’associé qu’il appartient de prêter de l’argent à son entreprise. En revanche, un associé personne physique ne peut se voir consentir un prêt par sa société, c’est une obligation de rigueur. Outre les conséquences sur le plan du droit des sociétés et du droit pénal, des sanctions fiscales sont également prévues. Ainsi suivant l’article 111-a du code général des impôts (CGI), les sommes mises à la disposition de l’associé sont considérés comme des distributions.

La conséquence qui en découle est la mise en application du dispositif de la distribution dite « officieuse » (non application de l’abattement de 40%, non application de la flat taxe de30%) qui va donc entrainer une imposition supplémentaire de 25% au barème progressif de l’impôt sur le revenu des personnes physiques.

Exemple : votre société vous prête 70 000€ en 2019 et il reste à rembourser 50 000€ au 31 décembre 2020.
L’Administration fiscale pourrait imposer la somme de 50 000€ au titre des revenus distribués avec une majoration de 12 500€ (50 000 x 25%) sur la base imposable sans compter les prélèvements sociaux, soit une base imposable à l’IR de 62 500€ + les prélèvements sociaux sur la base de 50 000€ .

De même, l’administration fiscale pourrait considérer que cette mise à disposition est un revenu distribué et un acte anormal de gestion pour défaut de constatation d’un intérêt. Pour autant, en pratique il ne peut être considéré que cette mise à disposition soit à la fois un revenu distribué et un prêt donnant lieu à la constatation d’un intérêt, l’Administration devra donc choisir sous quel angle elle voudra vous imposer.

Alors que faire lorsque vous constatez que votre compte courant d’associés est débiteur ? Pas de panique : il peut s’agir de frais que la société doit vous rembourser ou d’une avance sur des dividendes à verser par l’entreprise, ce qui importe c’est que le solde de votre compte courant d’associés ne soit pas débiteur en fin d’exercice social.

Attention néanmoins : lorsque votre entreprise met à votre disposition des sommes et qu’en fin d’année vous n’avez pas remboursé ces sommes (le solde du compte courant d’associés est donc débiteur), il vous faudra prévoir une convention que vous aurez préalablement enregistrée pour lui donner une date certaine et prévoir aussi un taux d’intérêt correspondant a minima à la moyenne des taux effectifs moyens pratiqués par les établissements de crédit pour des prêts à taux variable aux entreprises, d’une durée initiale supérieure à deux ans.

En cas de contrôle fiscal, suivant les dispositions des articles 49bis à 49 sexies de l’annexe III au CGI, vous pouvez néanmoins demander la restitution des impositions si vous avez opéré le remboursement des montants laissés à votre disposition et préalablement payé les impositions résultant du contrôle fiscal.

Et il faudra conservez la même vigilance lorsque vous prêtez de l’argent à votre entreprise en vous assurant au préalable de pouvoir justifier des sommes mises à la disposition de votre société car il s’agit bien d’une dette dont il faut pouvoir justifier de l’inscription au passif du bilan de votre entreprise, alors même que cette dette a été portée en comptabilité au cours d’un exercice prescrit (CE 20.01.1992 n°67764 8e et 9e s/s Passot RJF 3.92 n°383 ).

Paiements internationaux : ces PME & ETI qui ont sauvé leurs marges avec iBanFirst
« La bascule est discrète, mais massive chez les PME. Ces 3 derniers mois, c’est à nouveau plus de 1 000 PME & ETI qui ont décidé de travailler avec iBanFirst. Optimiser ses paiements internationaux pour sauver ses marges n’est plus réservé aux seuls grands groupes ». Pierre-Antoine Dusoulier, CEO d’iBanFirst, est bien placé pour le savoir. Il a créé le nouveau leader des paiements internationaux après avoir expérimenté les carences du système.  Avant, les petites entreprises qui faisaient de l’import, de l’export ou avaient des filiales n’avaient pas le choix : elles subissaient à la fois les variations monétaires et le manque de transparence des banques. Résultat : des marges qui s’érodent au moment de payer la facture ou de rapatrier son argent. Pourtant, depuis deux ans, avec un dollar qui a perdu 11% de sa valeur en 12 mois ou les monnaies asiatiques qui s’affaiblissent, les digues ont sauté. Les patrons de PME comme les directeurs financiers ont décidé de faire jouer la concurrence pour protéger leurs marges. Paiements internationaux : ces PME & ETI qui ont sauvé leurs marges grâce à iBanFirstLe nouveau leader du paiement international affiche une croissance à deux chiffres. iBanFirst compte ainsi plus de 10 000 PME et ETI comme clientes, et gère plus de 2,5 milliards d’euros de paiements par mois. Pourquoi un tel engouement ? Parce que les clients veulent reprendre la main. Chez iBanFirst, chaque PME ou ETI dispose :   – de tarifs les plus compétitifs du marché avec une garantie de transparence – de son « Global Account » dédié, afin de piloter ses comptes et toutes ses transactions. – de son expert dédié pour guider les décisions stratégiques et savoir comment se couvrir ; « Ce n’est que le début d’une bascule pour les PME exposées à l’international, explique Pierre-Antoine Dusoulier, d’iBanFirst. Celles qui ont franchi le cap gagnent des parts de marché par rapport à leurs concurrents. Les variations euro/dollar, l’instabilité géopolitique… tout cela a accéléré la prise de conscience ». Après une année folle sur le front des monnaies, 2026 s’annonce encore plus complexe. Une incertitude qui pousse chaque jour plus de PME et ETI à protéger ce qui peut l’être.

Protégez vos marges avec iBanFirst

INSCRIVEZ-VOUS À NOTRE NEWSLETTER
AUX DERNIÈRES NOUVELLES
×

Vous êtes dirigeant ou cadre ?
Vous avez une question ou besoin d'une information ?

Le respect de votre vie privée est notre priorité

L’accès au site implique l’utilisation de cookies mais celle-ci est subordonnée à votre consentement.