...

L’ANSSI réagit aux menaces de cyberattaques liées à la guerre en Ukraine

PARTAGER

Facebook
Email
WhatsApp

La guerre entre Ukraine et la Russie a réveillé tous les spectres de cyberattaques sur l’Europe et ses entreprises. La menace est prise très au sérieux par l’ANSSI (Agence Nationale de la Sécurité des Systèmes d’Information) qui préconisent de mettre en place 5 mesures préventives prioritaires pour protéger les systèmes informatiques des PME et ETI.

Par Serge de Cluny

Ce n’est pas ce conflit à l’est de l’Europe qui a crée les risques de cybermalveillance et il faut comprendre que la lutte contre ce fleau s’inscrit dans une démarche de long terme. Cependant au vu de la situation, l’ANSSI conseille d’adopter à court terme 5 mesures visant à :
– renforcer l’authentification sur les systèmes d’information
– accroître la supervision de sécurité
– sauvegarder hors-ligne les données et les applications critiques
– établir une liste priorisée des services numériques critiques de l’entreprise
– s’assurer de l’existence d’un dispositif de gestion de crise adapté à une cyberattaque

1 – Sécuriser l’authentification des comptes

Cette mesure est urgente et indispensable, en particulier sur les comptes les plus sensibles, c’est à dire ceux avec lesquels les administrateurs accèdent à l’ensemble des ressources ainsi que les comptes utilisés dans les postes les plus sensibles de l’entreprise (organe de direction, cadres dirigeants…). Pour cela, Il faudra prioriser l’utilisation d’une authentification forte sur ces comptes à l’aide de deux facteurs d’authentification :
– Un mot de passe tracé de déverrouillage ou une signature
– Un support matériel tel qu’une carte à puce, un jeton USB ou carte magnétique ou au moins une demande de code sur un autre appareil (un code SMS, par exemple)

2 – Renforcer la supervision de sécurité

L’ANSSI conseille de mettre en oeuvre une supervision de sécurité journalière sur les points d’entrée dans les systèmes d’information (points d’entrée VPN, bureaux virtuels, contrôleurs de domaine…). Les services et collaborateurs en charge de cette surveillance doivent rester à l’affut de toute anomalie ou connexion anormale, même celles qui paraissent insignifiantes, ainsi que de toute alerte dans les consoles d’antivirus.

Pour les entreprises qui le peuvent, il est également souhaitable de déployer des outils de visibilité sur l’état de sécurité des systèmes d’information (Sysmon, EDR, XDR).

3 – Sauvegarder les données et applications sensibles hors-ligne

Toute les entreprises procèdent à des sauvegardes de données à une fréquence quasi quotidiennes. Pour plus de sécurité, l’ANSSI préconise de procéder à ces sauvegardes de façon déconnectée du système d’information, surtout pour les données essentielles et fondamentales à la continuité de l’activité. Ce process n’est pas compliqué puisqu’il suffit par exemple de sauvegarder sur des disques durs externes ou des bandes magnétiques.

Grâce à cette précaution, l’activité pourra continuer normalement en cas de cyberattaque. Bien sur, l’actualisation des sauvegardes doit être effectuée tres régulièrement afin qu’elle soit efficace en cas d’attaque.

4 – Bien identifier les services numériques sensibles de l’entreprise et les lister selon leur importance

Pour adopter une politique de cybersécurité cohérente, l’ANSSI précise que l’entreprise doit avoir une vision nette et claire de ses différents systèmes d’information avec leur niveau de criticité et de dangerosité.

Si ce n’était pas le cas, il sera nécessaire de procéder à l’inventaire de tous les systèmes, outils digitaux et applications, service par service, établissement par établissement. Le but de cet inventaire est d’abord d’avoir une meilleure vue d’ensemble de la structure digitale de l’entreprise mais aussi et surtout d’agir méthodiquement. Il faudra aussi identifier les dépendances vis-à-vis des prestataires afin de les solliciter efficacement en cas de problème, ce qui nous amene à la cinquième mesure.

5 – Définir un dispositif de gestion de crise

Préparer des points de contact en cas d’urgence, notamment pour les prestataires de services numériques et pouvoir disposer des numéros et codes à proximité (pour cela la bonne vieille version papier reste une solution simple et efficace).
L’idée est de mettre en place un protocole d’urgence permettant d’assurer la continuité de l’activité en cas de cyberattaque. Pour cela, n’hésitez pas à procéder régulièrement à des exercices de simulation selon votre exposabilité à ces menaces et définir ainsi un plan de réponse en réaction à une cyberattaque.

Enfin, le plan de reprise informatique n’est pas moins important et doit être concu par les équipes techniques pour pouvoir remettre en service les systèmes d’information impactés en cas de cyberattaque et restaurer ainsi les systèmes et données.

L’ANSSI met à la disposition des PME et ETI certaines recommandations
et propose également un Guide d’Hygène Informatique très complet pour vous accompagner dans la mise en place d’un système sécurisé efficace pour votre entreprise

PARTAGER

Facebook
Twitter
LinkedIn
Email
LinkedIn
WhatsApp
PLUS D'ARTICLES
Le manque de sommeil : une menace silencieuse pour la productivité des entrepreneurs
Dans le monde de l’entrepreneuriat, le sommeil est souvent perçu comme une variable d’ajustement. Les dirigeants, en quête de performance et de réussite, sacrifient volontiers quelques heures de repos au profit de leur travail. Les nuits courtes deviennent un symbole d’abnégation, une preuve de dévouement à leur mission. Pourtant, derrière cette culture de l’hyper-productivité, une réalité biologique s’impose : le manque de sommeil est un frein majeur à la performance, à la prise de décision et à la santé à long terme. Bien loin d’optimiser leurs capacités, les entrepreneurs qui n’accordent pas à leur sommeil la place qu’il mérite risquent de voir leur productivité et leur bien-être s’effondrer. Par Camille Perbost : Médecin-Expert en Performance et Longévité, dirigeant d’ÉLITE SANTÉ

Le sommeil, moteur invisible de la performance cognitive

Le cerveau humain est une machine complexe dont l’efficacité repose en grande partie sur la qualité du sommeil. Chaque nuit, l’organisme procède à une série de processus essentiels à la consolidation des connaissances, à la gestion des émotions et à la prise de décision. Durant la phase de sommeil profond, le système nerveux élimine les toxines accumulées au cours de la journée, favorisant ainsi une meilleure clarté mentale au réveil. En d’autres termes, privé de repos, le cerveau fonctionne en mode dégradé. Les conséquences de ce déficit sont immédiates : difficulté à se concentrer, ralentissement des temps de réaction, diminution de la mémoire de travail et altération des capacités analytiques. Pour un entrepreneur, ces effets se traduisent par une perte d’efficacité dans la gestion des tâches complexes, une augmentation des erreurs stratégiques et une capacité réduite à innover.

Le manque de sommeil et la dérégulation émotionnelle

Au-delà des performances cognitives, le sommeil joue un rôle clé dans la régulation des émotions. Les nuits trop courtes perturbent l’amygdale, région du cerveau impliquée dans la gestion du stress et des réactions émotionnelles. Privé de sommeil, l’individu devient plus irritable, plus impulsif et moins apte à faire face aux tensions inhérentes à la vie entrepreneuriale. Dans un contexte où la maîtrise de soi et la gestion des relations interpersonnelles sont essentielles, ce dérèglement peut avoir des conséquences désastreuses. Une communication moins fluide, une sensibilité accrue aux critiques et une tendance à réagir excessivement aux obstacles peuvent nuire aux dynamiques d’équipe et aux négociations stratégiques. Plus alarmant encore, l’accumulation de fatigue chronique accroît le risque de burn-out, syndrome qui touche de nombreux entrepreneurs soumis à une pression constante.

Un impact direct sur la prise de décision et la stratégie

Les conséquences du manque de sommeil sur la prise de décision sont bien documentées.Une nuit de sommeil insuffisante affecte directement la capacité à évaluer les risques et à anticiper les conséquences à long terme. Le cortex préfrontal, siège du raisonnement et de la planification, fonctionne au ralenti lorsque le sommeil est déficient. L’entrepreneur fatigué aura ainsi tendance à faire preuve de moins de discernement, à prendre des décisions plus impulsives et à minimiser les alternatives stratégiques. Dans un monde des affaires où chaque choix compte, ces altérations cognitives peuvent se traduire par des erreurs coûteuses. Investissements mal avisés, recrutements précipités, signatures de contrats sans analyse approfondie : autant de décisions qui peuvent compromettre la pérennité d’une entreprise lorsque le leader manque de recul et de lucidité.

Le cercle vicieux du manque de sommeil et de la productivité illusoire

Paradoxalement, de nombreux entrepreneurs pensent compenser leur fatigue par une augmentation du temps de travail, prolongeant leurs journées au-delà du raisonnable. Cette approche, bien que tentante, se révèle contre-productive. Travailler plus longtemps ne signifie pas travailler mieux. Au contraire, les recherches montrent qu’au-delà d’un certain seuil, l’efficacité chute drastiquement. Un cerveau fatigué met plus de temps à traiter l’information, commet davantage d’erreurs et peine à maintenir une concentration soutenue. Ce qui aurait pu être accompli en quelques heures dans des conditions optimales prend alors une journée entière, alimentant ainsi un cercle vicieux de fatigue et de contre-performance.

Restaurer un sommeil de qualité pour optimiser la performance

Face à ces constats, il devient impératif pour les entrepreneurs de replacer le sommeil au centre de leur stratégie de performance. Contrairement aux idées reçues, dormir plus n’est pas un luxe, mais une condition sine qua non de l’efficacité à long terme. Des ajustements simples peuvent suffire à restaurer un sommeil de qualité : éviter les excitants en fin de journée, instaurer une routine de  coucher régulière, limiter l’exposition aux écrans avant de dormir et favoriser un environnement propice au repos. Plutôt que de lutter contre les rythmes biologiques, les entrepreneurs gagnent à s’aligner sur eux afin de maximiser leur efficacité. Dormir suffisamment n’est pas un signe de faiblesse, mais un levier stratégique pour exceller dans un environnement concurrentiel. Ceux qui l’ont compris transforment le sommeil en atout, en réinvestissant leur énergie de manière optimale. Dans cette quête de performance durable, la clé du succès ne se trouve pas dans l’illusion des nuits raccourcies, mais dans l’intelligence de savoir quand il est temps de recharger son esprit pour mieux avancer.
KEREA by Efficience : un dirigeant en forme, c'est une entreprise forte !
La santé du dirigeant est un levier essentiel, mais souvent négligé, de la performance de l’entreprise. Elle influence directement sa capacité à mobiliser ses équipes, à prendre des décisions justes et à fidéliser les talents. Parce que la santé est globale et que la frontière entre vie personnelle et professionnelle est de plus en plus floue, il est temps pour les dirigeants de prendre en main leur propre équilibre… et celui de leurs collaborateurs. Thibaut Fleury, Président de KEREA et Directeur Général d’Efficience Santé au Travail, nous explique comment mettre cela en œuvre grâce au programme « Santé des dirigeants » de KEREA : un accompagnement sur-mesure alliant prévention, diagnostic, plan d’action et ateliers, porté par un collectif d’experts.

Le Laboratoire COTRAL, basé en Normandie et présent dans 7 pays, développe, commercialise et exporte des produits sur mesure pour les métiers exposés aux nuisances sonores. Les process de fabrication COTRAL associent les technologies numériques les plus avancées pour toujours offrir aux utilisateurs les meilleurs niveaux de confort, de communication, d’hygiène et d’économie.

Laurent Capillari, président du laboratoire COTRAL, nous parle des technologies et de l’innovation qui se cachent derrière ses bouchons antibruit.

INSCRIVEZ-VOUS À NOTRE NEWSLETTER
AUX DERNIÈRES NOUVELLES
×

Vous êtes dirigeant ou cadre ?
Vous avez une question ou besoin d'une information ?

Le respect de votre vie privée est notre priorité

L’accès au site implique l’utilisation de cookies mais celle-ci est subordonnée à votre consentement.