...

L’ANSSI réagit aux menaces de cyberattaques liées à la guerre en Ukraine

PARTAGER

Facebook
Email
WhatsApp

La guerre entre Ukraine et la Russie a réveillé tous les spectres de cyberattaques sur l’Europe et ses entreprises. La menace est prise très au sérieux par l’ANSSI (Agence Nationale de la Sécurité des Systèmes d’Information) qui préconisent de mettre en place 5 mesures préventives prioritaires pour protéger les systèmes informatiques des PME et ETI.

Par Serge de Cluny

Ce n’est pas ce conflit à l’est de l’Europe qui a crée les risques de cybermalveillance et il faut comprendre que la lutte contre ce fleau s’inscrit dans une démarche de long terme. Cependant au vu de la situation, l’ANSSI conseille d’adopter à court terme 5 mesures visant à :
– renforcer l’authentification sur les systèmes d’information
– accroître la supervision de sécurité
– sauvegarder hors-ligne les données et les applications critiques
– établir une liste priorisée des services numériques critiques de l’entreprise
– s’assurer de l’existence d’un dispositif de gestion de crise adapté à une cyberattaque

1 – Sécuriser l’authentification des comptes

Cette mesure est urgente et indispensable, en particulier sur les comptes les plus sensibles, c’est à dire ceux avec lesquels les administrateurs accèdent à l’ensemble des ressources ainsi que les comptes utilisés dans les postes les plus sensibles de l’entreprise (organe de direction, cadres dirigeants…). Pour cela, Il faudra prioriser l’utilisation d’une authentification forte sur ces comptes à l’aide de deux facteurs d’authentification :
– Un mot de passe tracé de déverrouillage ou une signature
– Un support matériel tel qu’une carte à puce, un jeton USB ou carte magnétique ou au moins une demande de code sur un autre appareil (un code SMS, par exemple)

2 – Renforcer la supervision de sécurité

L’ANSSI conseille de mettre en oeuvre une supervision de sécurité journalière sur les points d’entrée dans les systèmes d’information (points d’entrée VPN, bureaux virtuels, contrôleurs de domaine…). Les services et collaborateurs en charge de cette surveillance doivent rester à l’affut de toute anomalie ou connexion anormale, même celles qui paraissent insignifiantes, ainsi que de toute alerte dans les consoles d’antivirus.

Pour les entreprises qui le peuvent, il est également souhaitable de déployer des outils de visibilité sur l’état de sécurité des systèmes d’information (Sysmon, EDR, XDR).

3 – Sauvegarder les données et applications sensibles hors-ligne

Toute les entreprises procèdent à des sauvegardes de données à une fréquence quasi quotidiennes. Pour plus de sécurité, l’ANSSI préconise de procéder à ces sauvegardes de façon déconnectée du système d’information, surtout pour les données essentielles et fondamentales à la continuité de l’activité. Ce process n’est pas compliqué puisqu’il suffit par exemple de sauvegarder sur des disques durs externes ou des bandes magnétiques.

Grâce à cette précaution, l’activité pourra continuer normalement en cas de cyberattaque. Bien sur, l’actualisation des sauvegardes doit être effectuée tres régulièrement afin qu’elle soit efficace en cas d’attaque.

4 – Bien identifier les services numériques sensibles de l’entreprise et les lister selon leur importance

Pour adopter une politique de cybersécurité cohérente, l’ANSSI précise que l’entreprise doit avoir une vision nette et claire de ses différents systèmes d’information avec leur niveau de criticité et de dangerosité.

Si ce n’était pas le cas, il sera nécessaire de procéder à l’inventaire de tous les systèmes, outils digitaux et applications, service par service, établissement par établissement. Le but de cet inventaire est d’abord d’avoir une meilleure vue d’ensemble de la structure digitale de l’entreprise mais aussi et surtout d’agir méthodiquement. Il faudra aussi identifier les dépendances vis-à-vis des prestataires afin de les solliciter efficacement en cas de problème, ce qui nous amene à la cinquième mesure.

5 – Définir un dispositif de gestion de crise

Préparer des points de contact en cas d’urgence, notamment pour les prestataires de services numériques et pouvoir disposer des numéros et codes à proximité (pour cela la bonne vieille version papier reste une solution simple et efficace).
L’idée est de mettre en place un protocole d’urgence permettant d’assurer la continuité de l’activité en cas de cyberattaque. Pour cela, n’hésitez pas à procéder régulièrement à des exercices de simulation selon votre exposabilité à ces menaces et définir ainsi un plan de réponse en réaction à une cyberattaque.

Enfin, le plan de reprise informatique n’est pas moins important et doit être concu par les équipes techniques pour pouvoir remettre en service les systèmes d’information impactés en cas de cyberattaque et restaurer ainsi les systèmes et données.

L’ANSSI met à la disposition des PME et ETI certaines recommandations
et propose également un Guide d’Hygène Informatique très complet pour vous accompagner dans la mise en place d’un système sécurisé efficace pour votre entreprise

PARTAGER

Facebook
Twitter
LinkedIn
Email
LinkedIn
WhatsApp
PLUS D'ARTICLES
Vous vous demandez si c’est le bon moment pour investir sur les marchés financiers tout en sachant que le temps est un facteur clé dans ce domaine ? Vous n’êtes pas le seul à vous poser cette question fort légitime mais sachez qu’il existe une solution simple et adaptée à tous : les versement programmés. Ariane Tardieu, Directeur Développement France chez Carmignac, nous explique très clairement ce mécanisme d’épargne progressive qui permet de réduire l’impact des fluctuations des cours tout en maitrisant les versements d’une épargne régulière… une solution idéale pour préparer sa retraite en toute sérénité.

La rentabilité responsable souffre malheureusement de beaucoup de préjugés. « On peut s’enrichir sans rien faire en achetant des appartements et en les louant très chers » ou « Les propriétaires exploitent les locataires ». Ces idées reçues relèvent d’une vision court-termiste et repose sur une mauvaise adéquation entre deux éléments qui constituent l’investissement locatif : le service rendu et le profit.

Par Mathieu Darras – Co-fondateur Brickmeup

Il existe pourtant une façon éthique d’investir pour arriver à une rentabilité responsable. Nous allons vous donner les clés de ce type de placement.

La quête de la rentabilité à court terme dans l’investissement immobilier locatif 

Nombreuses sont les offres alléchantes proposées par des entreprises spécialisées en investissement locatif. Elles proposent d’aider les particuliers à réaliser un investissement rentable clé en main. Sur le principe, ces offres de services sont intéressantes car elles permettent de simplifier la vie d’investisseurs intéressés par l’immobilier. Mais certaines de ces entreprises exercent une sorte de « surenchère immobilière » qui, à terme, risque de « boucher » le marché immobilier.

Comment influer sur sa rentabilité ?

Les deux paramètres qui impactent directement la rentabilité d’un investissement en immobilier locatif sont l’augmentation de la valeur du bien et le montant des loyers collectés.

Pour augmenter la valeur du bien, il faut la créer. Pour cela vous pouvez :

  • Optimiser les espaces
  • Améliorer l’habitat
  • Cibler une zone, objet d’une politique de revitalisation.

Si on suit le principe de rentabilité responsable, il est possible d’investir de façon rentable mais aussi plus éthique vis-à-vis de l’environnement et de la société. Mais comment, dans ce cas, augmenter la valeur du bien et agir sur le paramètre des loyers de façon responsable ?

Augmenter la valeur du bien de manière responsable

Le meilleur moyen de créer de la valeur, c’est de faire de travaux en optimisant les espaces ou en rénovant les biens.

En revanche, vous avez deux façons de faire les travaux : soit vous réduisez au maximum les coûts liés à la rénovation du bien en utilisant des matériaux de qualité médiocre, soit vous êtes plus attentif à la qualité en pensant au confort de vos futurs locataires et à la durabilité.

La deuxième solution est de loin la meilleure et la plus responsable. Vous pourrez revendre plus facilement votre bien et réduirez les tentatives de négociation du prix. Vous avez alors trois gagnants : le locataire, vous le propriétaire et le futur acquéreur.

D’un point de vue environnemental, faire des travaux d’isolation thermique et phonique permet de réaliser des économies d’énergie. Les charges de fonctionnement pour le locataire sont aussi réduites ce qui favorisera son maintien dans le logement.

L’impact de la rentabilité responsable est indirect mais se mesure à long terme :

  • Moins de coûts de maintenance ou de réparation,
  • Moins de vacance locative,
  • Plus de bien être pour le locataire
  • Meilleure valorisation à la revente.

Agir sur le paramètre loyer de façon responsable

Pour fixer votre loyer, il faut avoir en tête deux éléments fondamentaux : Vous positionnez votre bien sur un marché concurrentiel et la valeur du loyer doit vous permettre sélectionner les meilleurs candidats.

Un trop grand nombre d’investisseurs n’ont qu’un seul objectif : la rentabilité à court-terme. Ils omettent d’intégrer que leur locataire n’a peut-être pas d’autre alternative de logement que le vôtre. Dans ce cas, lui proposer un bien avec un loyer élevé ou mal aménagé risque d’influer sur son état esprit. Il sera moins enclin à l’entretenir comme il se devrait et voudra quitter le logement dès que possible. Quant aux risques d’impayés…

Dans un bien de qualité, au contraire, avec un loyer qui correspond au marché il sera plus enclin à rester quelques années. N’oubliez jamais qu’un locataire heureux est un locataire rentable !

Réaliser un investissement responsable sans devoir renoncer à une bonne rentabilité c’est tout à fait possible. Ce type de placements éthiques suit le principe de l’ISR, l’Investissement Socialement Responsable, fortement encouragé par les pouvoirs publics. Cette tendance est en pleine évolution et vise à assainir le marché immobilier de demain.

Natixis Interépargne, la référence en épargne salariale et retraite, est investie dans l’avenir de plus de 81 000 entreprises clientes et plus de 3,1 millions d’épargnants. Natixis Interépargne fait partie du pôle Global Financial Services du Groupe BPCE, deuxième groupe bancaire en France à travers les réseaux Banque Populaire et Caisse d’Epargne. La retraite est un moment clé souvent redouté par les Français. L’épargne retraite est une réponse pour aborder au mieux cette étape. Natixis Interépargne propose des solutions d’épargne salariale et retraite simples et personnalisées, et place l’épargnant au cœur de sa stratégie en l’impliquant dans la constitution de son épargne. Anticiper sa retraite, analyser son parcours professionnel, connaitre les outils et les avantages des dispositifs d’accompagnement existants… sont quelques-uns des thèmes abordés par Patrick Behanzin, Directeur Marketing, Offre et Digital et Laure Rabelle, Head of Digital chez Natixis Interépargne.
INSCRIVEZ-VOUS À NOTRE NEWSLETTER
AUX DERNIÈRES NOUVELLES
×

Vous êtes dirigeant ou cadre ?
Vous avez une question ou besoin d'une information ?

Le respect de votre vie privée est notre priorité

L’accès au site implique l’utilisation de cookies mais celle-ci est subordonnée à votre consentement.