...

Les bons réflexes en cas de Cyberattaque

PARTAGER

Facebook
Email
WhatsApp

Avec la cyberattaque subie par Bouygues Construction, l’actualité nous rappelle tragiquement que chaque entreprise peut voir son réseau attaqué ou contaminé. Ce constat oblige donc les dirigeants et cadres de PME et ETI à connaître les bonnes pratiques pour annihiler une attaque de cet ordre ou au moins en limiter les dégâts. En voici quelques-unes…

Par Franck Boccara

Tout peut commencer par des ordinateurs qui buggent ou fonctionnent lentement, par la messagerie de l’entreprise qui se paralyse ou par un site internet qui n’est plus opérationnel. Ces symptômes sont souvent révélateurs d’une cyberattaque ou une d’infection et risquent d’être suivis par un message émanant de cybercriminels pour exiger une rançon contre le déchiffrement des fichiers.

Evidemment, il est indispensable de mettre en place des mesures et des outils tels qu’un système de sauvegarde toujours opérationnel, des logiciels à jour, un contrat d’assurance qui inclue les cyberrisques et une sensibilisation des collaborateurs de l’entreprise à ces risques. Mais l’erreur humaine est bien souvent la source de ces infections, souvent à travers un clic imprudent sur un lien malveillant ou par l’ouverture d’une pièce jointe dans un courriel. Dans ce cas, c’est la rapidité de votre réaction qui fera la différence et permettra de minimiser l’impact sur le fonctionnement du réseau, la perte des données et l’image de l’entreprise.

Tout d’abord, si vous ne disposez pas d’un responsable informatique en interne, il faudra opter pour un partenariat avec un prestataire spécialisé en sécurité informatique qui sera en mesure d’intervenir sur le champs et cette mesure devra être prise en amont d’un éventuel IIV (Incident Informatique Viral) car il est primordial d’être accompagné par des professionnels en cas d’attaque.

Les réflexes à adopter

Lorsqu’il s’agit d’un rancongiciel, les spécialistes sont formels sur le fait qu’il ne faut ni céder, ni payer la rançon car il n’y a aucune garantie que vos fichiers soient restaurés, et qu’en plus cela entretient ce système criminel en lui permettant de perdurer.

Au niveau du poste touché, il est conseillé de suivre les instructions suivantes :

  • Ne pas essayer de mettre à jour l’antivirus ou de lancer un scan – cela pourrait détruire les traces du malware dans l’ordinateur.
  • Ne pas tenter de réinstaller le système d’exploitation !
  • Ne pas tenter de supprimer des fichiers ou logiciels sur le disque dur.
  • Ne pas utiliser un ordinateur sur lequel a eu lieu une fuite d’identifiants à un système de e-banking, même en cas d’urgence.
  • Isoler le poste touché du réseau et attendre qu’il soit analysé.

Au cas ou c’est votre service comptable qui a été touché et que des identifiants bancaires vous ont été volés, votre banque doit être immédiatement informée afin de prendre les mesures de protection nécessaires. Il est également conseillé de porter plainte bien que souvent, les entreprises victimes d’une cyberattaque se refusent à le faire pour des raisons qui leur sont propres (réputation, crédibilité, peur de perdre des clients ou des partenaires etc…). Cependant, les services de police spécialisés dans la cyberdéfense ont besoin de ces plaintes pour enquêter car les données techniques qu’elles apportent peuvent permettre de remonter une filière cybercriminelle.

PARTAGER

Facebook
Twitter
LinkedIn
Email
LinkedIn
WhatsApp
PLUS D'ARTICLES
La veille en intelligence économique
La veille, pilier de l’intelligence économique, offre aux décideurs une longueur d’avance en identifiant les signaux faibles. Elle leur permet ainsi d’anticiper leurs défis et leurs opportunités, et ce, quel que soit le secteur d’activité ou la taille de l’entreprise. Par David Malicorne et Alexandre Kahn Diriger une entreprise c’est, à divers degrés, maîtriser son environnement. Le contrôle de l’information, qu’elle soit d’origine interne ou externe est primordial, ce qui fait de l’intelligence économique un guide dans sa capacité à décider. La veille comme outil d’aide à la décision Qu’elle soit économique ou concurrentielle, la veille consiste à surveiller, identifier et collecter des informations utiles pour son activité. Elle implique d’être en éveil sur un ou plusieurs sujets d’intérêt et d’être averti automatiquement lorsqu’une information utile surgit. À l’inverse des études marketing analysant les actions passées, la veille se pose comme un outil offrant une information en continu. Capable de s’intégrer dans une multitude de contextes et d’enjeux, elle est avant tout un support d’aide à la décision pour les dirigeants d’entreprise. Elle s’adresse aux entreprises de toutes les tailles – selon les mots de l’ancien directeur du renseignement au sein de la DGSE Alain Juillet, l’intelligence économique est adaptée à toute structure, « de la grande multinationale à la boulangerie du coin ». La veille est donc un des maillons indispensables aux défis primordiaux des entreprises : innover, gérer le risque et optimiser ses ressources. Innover, d’abord, via l’identification des nouvelles pratiques concurrentielles, des nouveaux modes de consommation ou des évolutions réglementaires. Gérer le risque, ensuite, en demeurant informé de son environnement. Nouvel entrant sur le marché, percée technologique d’un concurrent existant, partenaire commercial accusé de pratiques illégales, changements soudains des besoins clients… La possibilité d’être informé en amont de l’évolution d’un risque, qu’il faudra avoir identifié au préalable, est une première étape pour adopter les changements stratégiques et demeurer compétitif. Enfin, optimiser les ressources. Les PME et ETI en recherche d’économie peuvent identifier des avantages concurrentiels et ainsi conforter leur assise en investissant sur leurs points forts. Elles peuvent aussi orienter leur capital sur les domaines où elles sont en retard afin de rattraper celui-ci et se maintenir dans la course. Si chacun peut être convaincu de l’utilité d’intégrer la veille à ses dispositifs, aujourd’hui retenons que 90 % des actions hostiles d’intelligence économique sont remportées, selon Nicolas Moinet, praticien-chercheur en intelligence économique… Veiller, c’est maîtriser son environnement En effet, prendre rapidement conscience d’une menace peut changer la donne. Ce fut par exemple le cas d’une entreprise canadienne, qui en 2021 a été confrontée à la concurrence déloyale d’un nouvel entrant. Ce fabricant de châssis porte-conteneurs voyait ses parts de marché fondre rapidement. Pour cause : un concurrent chinois pratiquant des prix cassés, à la faveur de subventions (illégales) de son gouvernement. En veillant les actualités de son marché, l’entreprise canadienne aurait pu identifier le développement de ce concurrent, y apporter une vigilance particulière en adaptant son dispositif de surveillance. De plus, une veille sur les tarifs pratiqués lui aurait permis de conclure rapidement à un dumping. Outre la détection des menaces sur son marché intérieur, la connaissance des risques internationaux peut aussi s’avérer capitale. L’instabilité géopolitique a un impact direct sur bon nombre d’entreprises et la guerre en Ukraine en est l’exemple le plus significatif. Du jour au lendemain, l’approvisionnement nécessaire à la production de produits de tout type a été lourdement ralenti voire interrompu. Selon une étude du Conseil national des achats, 26% des entreprises françaises ont élaboré un plan d’achats spécifique en cas d’invasion de Taïwan par la Chine. Face à ces aléas pouvant paraître lointains, l’usage de la veille permet aux entreprises d’être informées des actualités géopolitiques sur des zones distinctes. Ainsi elles peuvent identifier et se prévaloir des risques liés à leurs fournisseurs. La veille naît de la stratégie Avant d’évoquer les outils de veille, il est important de définir sa stratégie. Que l’on soit une PME, une ETI ou un grand groupe, la mise en place d’une veille nécessite en amont de se poser trois questions. Tout d’abord, quels types d’informations je recherche ? Pour me développer, ai-je besoin d’informations spécifiques sur un sujet distinct ou ai-je principalement besoin de me tenir informé des actualités d’un domaine, d’un secteur ? Ensuite, quelle est la temporalité de ma veille ? Ai-je besoin de veiller mon environnement sur un temps long, ou faut-il que je me focalise sur un sujet à forts enjeux pendant une période donnée ? Enfin, quelles ressources humaines et financières puis-je y allouer ? En tant que chef d’entreprise, ai-je les moyens de mobiliser des forces vives à temps plein ou est-ce que ma veille doit être simple et capable d’alimenter mes équipes en informations ? Une fois le cadre de la veille défini, vient la question des outils. Qu’elles soient payantes, partiellement ou entièrement gratuites, les solutions ne manquent pas. Du côté des leaders du marché, on trouve des outils de veille automatisée capables de suivre une multitude de sources et de générer des newsletters concises et sur mesure. Ces solutions sont, néanmoins complexes à mettre en place et coûteuses. Mais il existe aujourd’hui un large éventail d’outils peu onéreux, facile à programmer et à utiliser, soi-même. À condition d’être un minimum initié aux méthodes et fonctionnalités de la veille. S’entourer d’experts en veille est-il obligatoire ? La veille, ce sont des méthodes, des pratiques, des outils. C’est aussi un état d’esprit : être curieux, rester attentif à ce qui se passe dans son environnement. L’exercice de la veille peut être directement pratiquée par le chef d’entreprise, qui dispose de ses propres sources d’informations, notamment par le réseau ou son expertise sectorielle. Toutefois, les acteurs spécialisés offrent des modèles de veille qui s’adaptent à chaque secteur, modèle et budget. Ils possèdent des méthodologies et des savoir-faire permettant de concevoir des veilles exhaustives, à même d’identifier des signaux faibles dans des environnements complexes. Recourir à des experts en veille offre ainsi la garantie de capter toute information clé. Dans la grande famille de l’intelligence économique, la veille constitue la première brique. Elle permet de mettre en exergue les zones de risque et d’opportunité devant être identifiées en amont de toute action plus spécifique. Elle s’articule par exemple avec les exercices d’influence, de lobbying ou de due diligence qui s’en nourrissent
Fonds Défense de Bpifrance : tout savoir avant d'investir
Annoncé au printemps dernier, le fonds Défense de Bpifrance est désormais lancé. Accessible à partir de 500 €, ce nouveau véhicule d’investissement s’adresse à tous les Français – particuliers comme professionnels – souhaitant placer leur argent au service de l’industrie de défense française et européenne. Par Franck Boccara Mais concrètement, de quoi s’agit-il ? Comment ça fonctionne ? Et pourquoi envisager d’y investir aujourd’hui ?

Un placement simple pour une cause stratégique

Le fonds Défense a été lancé le mardi 14 octobre par la banque publique d’investissement. Sa mission : soutenir financièrement les entreprises du secteur de la défense – qu’il s’agisse de PME innovantes, de startups technologiques ou de groupes industriels plus établis. Ce soutien financier doit leur permettre de développer des technologies, d’innover, de produire, et au final de contribuer à l’autonomie stratégique de la France dans un contexte international incertain. Bpifrance précise qu’il s’agit d’un fonds commun de placement à risque (FCPR). Ce type de produit permet d’investir dans des entreprises non cotées en Bourse, à fort potentiel, mais aussi plus risquées que des sociétés du CAC 40.

À qui s’adresse ce fonds ?

À tout investisseur français, particulier ou professionnel, souhaitant diversifier son épargne tout en contribuant à une cause d’intérêt national. Le ticket d’entrée est fixé à 500 €, ce qui rend ce placement relativement accessible, même pour les investisseurs non initiés. D’après Nicolas Dufourcq, directeur général de Bpifrance, “le ticket moyen que les Français avaient placé dans ce fonds tourne autour des 1000 €”. En quelques jours seulement, plus de 3 millions d’euros ont déjà été collectés.

Quelles sont les conditions à connaître ?

– Durée de blocage : Les fonds investis sont bloqués pendant au moins 5 ans, comme souvent avec les FCPR. – Rendement estimé : Bpifrance évoque un rendement cible de 5 % par an, tout en rappelant qu’il existe un risque de perte en capital. Ce n’est pas un livret A. – Fiscalité : Ce type de placement peut bénéficier d’avantages fiscaux en fonction du montage choisi (à vérifier avec un conseiller ou via la documentation officielle).

Comment investir ?

L’investissement peut se faire en ligne, via la plateforme bpifrance.fr ou par l’intermédiaire de certains conseillers financiers ou gestionnaires de patrimoine. Il est également possible d’y souscrire via des produits comme un PEA-PME ou un compte-titres selon les conditions proposées.

Pourquoi s’y intéresser ?

Ce fonds permet : – De soutenir concrètement l’industrie de défense française et européenne. – D’accéder à des opportunités d’investissement en private equity, généralement réservées à des investisseurs plus avertis. – De donner un sens stratégique à son épargne, en lien avec les enjeux de souveraineté, d’innovation et de sécurité. Et comme le résume Nicolas Dufourcq : “Tout indique que la performance sera bonne, voire très bonne.”

Un placement patriotique et prometteur

Ce fonds de défense ne s’adresse pas uniquement aux spécialistes du secteur. Il ambitionne aussi de sensibiliser les épargnants français à l’importance de soutenir les entreprises qui œuvrent pour la sécurité et la souveraineté du pays. Une manière d’allier conviction et investissement, dans un contexte où la résilience industrielle devient un sujet central. Afin que le lecteur ne voie pas uniquement dans ce produit un simple outil de placement, mais bien un engagement citoyen, Bpifrance mise sur la transparence, la pédagogie… et un brin de fierté nationale. Car investir dans la défense aujourd’hui, c’est contribuer à bâtir une économie plus robuste, plus autonome, et plus en phase avec les enjeux géopolitiques de demain.

Votre client vous envoie un questionnaire d’intégrité à compléter ? Votre banque vous demande de déclarer vos possibles interactions avec des pays sous embargo ? Vous avez dû constituer un registre de vos traitements de données ? Toutes ses obligations relèvent de la compliance. Mais qu’est-ce que c’est que la compliance ? Cet anglicisme, parfois traduit par le mot « conformité », peut être défini comme : le « mode d’emploi de la loi ».

Par Cécilia Fellouse

En effet, la compliance est une méthodologie qui vient donner les moyens aux sociétés et aux individus de respecter en pratique leurs obligations juridiques.

Si l’on devait faire un parallèle avec la circulation routière, le Code de la Route (la loi) vient poser les principes juridiques alors que la signalisation, les feux, les marquages au sol (la compliance) assistent l’usager dans le respect de la règle.

En France, la loi Sapin 2 du 9 décembre 2016 est bien connue pour avoir imposé aux dirigeants de sociétés de plus de 500 salariés et plus de 100 millions d’euros de chiffre d’affaires l’obligation de déployer un programme de lutte contre la corruption.

Elle constitue un parfait exemple de ce qu’est la compliance. En effet, la corruption, en elle-même, est prohibée et sanctionnée par le Code Pénal depuis 1810. La loi Sapin 2, elle, vient lister les outils qui doivent être concrètement mis en place afin de prévenir, détecter, et enfin remédier à la corruption.

Ces outils, tous typiques des programmes de conformité, sont : une cartographie des risques, un code de conduite anticorruption, un système d’alerte, des formations pour les personnes exposées, un système d’évaluation des tiers, des contrôles spécifiques…

Classiquement, les domaines du droit qui font l’objet de règles de compliance sont les suivants :

  • la lutte contre la corruption,
  • la protection de la libre concurrence,
  • la lutte contre le blanchiment de capitaux et le financement du terrorisme,
  • le respect des programmes de sanctions internationales et embargo,
  • la protection des données,
  • la protection des droits humains.

Que faire alors face à toutes ses règles et face aux demandes de plus en plus fréquentes, précises et techniques venant de votre écosystème ?

Il convient, évidemment, tout d’abord de faire le tri entre les obligations qui sont les vôtres d’un point de vue légal (par exemple certaines dispositions de la loi Sapin 2 s’appliquent à toutes sociétés privées et collectivités publiques de plus de 50 salariés) et celles qui viennent de vos partenaires d’affaires (ex. vous n’entrez pas dans les seuils de la loi Sapin 2 mais recevez de plus en plus de questionnaires avec demande de documentation de la part de vos donneurs d’ordres).

En toute hypothèses, les grands principes sont les mêmes. Nous pouvons en identifier deux ici :

1. La compliance est une approche pragmatique et opérationnelle.

Première conséquence de ce premier principe.

Les outils et mesures instaurés en interne doivent être adaptés à la société, ses activités et ses risques. C’est cette approche par les risques qui gouverne la stratégie compliance de toute société, quelle que soit sa taille.

Deuxième conséquence de ce premier principe.

Les règles de compliance doivent être, le plus possible, intégrées à l’existant. Il y a le plus souvent dans les entreprises beaucoup de très bonnes pratiques déjà en place ; utilisons-les ! Par exemple, vous faites déjà une vérification de solvabilité de vos partenaires d’affaires ? Certains prestataires de solution offrent également des vérifications sur l’intégrité de ces derniers.

Le fait d’intégrer des éléments de sécurisation compliance dans les systèmes existants est plus efficace et plus facile à mettre en œuvre.

Troisième conséquence de ce premier principe.

Les règles que l’on pose en interne doivent être appliquées en pratique. La situation à éviter est celle où l’on impose des règles, on clame des valeurs et des principes et que ces derniers n’aient pas de réalité. Ce type de situation comporte des dangers pour les entreprises vis-à-vis de leurs salariés, actionnaires, clients et de la société civile.

2. La compliance est au service de votre stratégie

Certes, l’existence de programmes de conformité va venir rassurer vos donneurs d’ordre, donner le ton vis-à-vis de vos fournisseurs, vous permettre de remporter des appels d’offres et répondre aux attentes de vos actionnaires ou acquéreurs potentiels.

Au-delà des chartes éthiques, des codes de conduite, des questionnaires et des modules de formation, l’intégrité dans la conduite des affaires doit s’intégrer à votre stratégie d’entreprise. Par exemple, une analyse des pays dans lesquels vous êtes implantés peut révéler que les pays qui représentent pour votre société les plus grands risques de corruption sont également ceux où les délais de paiement voire la solvabilité de vos partenaires sont les plus mauvais.

Une compliance sans culture de l’intégrité s’essouffle. A l’heure de la recherche de la preuve de l’efficacité des programmes de conformité, il importe que tout effort de compliance qu’il soit petit ou grand, soit soutenu par cette culture d’entreprise.

INSCRIVEZ-VOUS À NOTRE NEWSLETTER
AUX DERNIÈRES NOUVELLES
×

Vous êtes dirigeant ou cadre ?
Vous avez une question ou besoin d'une information ?

Le respect de votre vie privée est notre priorité

L’accès au site implique l’utilisation de cookies mais celle-ci est subordonnée à votre consentement.