...

Les bons réflexes en cas de Cyberattaque

PARTAGER

Facebook
Email
WhatsApp

Avec la cyberattaque subie par Bouygues Construction, l’actualité nous rappelle tragiquement que chaque entreprise peut voir son réseau attaqué ou contaminé. Ce constat oblige donc les dirigeants et cadres de PME et ETI à connaître les bonnes pratiques pour annihiler une attaque de cet ordre ou au moins en limiter les dégâts. En voici quelques-unes…

Par Franck Boccara

Tout peut commencer par des ordinateurs qui buggent ou fonctionnent lentement, par la messagerie de l’entreprise qui se paralyse ou par un site internet qui n’est plus opérationnel. Ces symptômes sont souvent révélateurs d’une cyberattaque ou une d’infection et risquent d’être suivis par un message émanant de cybercriminels pour exiger une rançon contre le déchiffrement des fichiers.

Evidemment, il est indispensable de mettre en place des mesures et des outils tels qu’un système de sauvegarde toujours opérationnel, des logiciels à jour, un contrat d’assurance qui inclue les cyberrisques et une sensibilisation des collaborateurs de l’entreprise à ces risques. Mais l’erreur humaine est bien souvent la source de ces infections, souvent à travers un clic imprudent sur un lien malveillant ou par l’ouverture d’une pièce jointe dans un courriel. Dans ce cas, c’est la rapidité de votre réaction qui fera la différence et permettra de minimiser l’impact sur le fonctionnement du réseau, la perte des données et l’image de l’entreprise.

Tout d’abord, si vous ne disposez pas d’un responsable informatique en interne, il faudra opter pour un partenariat avec un prestataire spécialisé en sécurité informatique qui sera en mesure d’intervenir sur le champs et cette mesure devra être prise en amont d’un éventuel IIV (Incident Informatique Viral) car il est primordial d’être accompagné par des professionnels en cas d’attaque.

Les réflexes à adopter

Lorsqu’il s’agit d’un rancongiciel, les spécialistes sont formels sur le fait qu’il ne faut ni céder, ni payer la rançon car il n’y a aucune garantie que vos fichiers soient restaurés, et qu’en plus cela entretient ce système criminel en lui permettant de perdurer.

Au niveau du poste touché, il est conseillé de suivre les instructions suivantes :

  • Ne pas essayer de mettre à jour l’antivirus ou de lancer un scan – cela pourrait détruire les traces du malware dans l’ordinateur.
  • Ne pas tenter de réinstaller le système d’exploitation !
  • Ne pas tenter de supprimer des fichiers ou logiciels sur le disque dur.
  • Ne pas utiliser un ordinateur sur lequel a eu lieu une fuite d’identifiants à un système de e-banking, même en cas d’urgence.
  • Isoler le poste touché du réseau et attendre qu’il soit analysé.

Au cas ou c’est votre service comptable qui a été touché et que des identifiants bancaires vous ont été volés, votre banque doit être immédiatement informée afin de prendre les mesures de protection nécessaires. Il est également conseillé de porter plainte bien que souvent, les entreprises victimes d’une cyberattaque se refusent à le faire pour des raisons qui leur sont propres (réputation, crédibilité, peur de perdre des clients ou des partenaires etc…). Cependant, les services de police spécialisés dans la cyberdéfense ont besoin de ces plaintes pour enquêter car les données techniques qu’elles apportent peuvent permettre de remonter une filière cybercriminelle.

PARTAGER

Facebook
Twitter
LinkedIn
Email
LinkedIn
WhatsApp
PLUS D'ARTICLES
BIG 2024 le 10/10/2024 à l’Accor Arena Paris
Big 2024 soufflera la dixième bougie de l’évènement à l’Accor Arena Paris le 10 octobre 2024. Découvrez le thème du plus grand rassemblement business d’Europe à travers le mot de Nicolas Dufourcq, directeur général de Bpifrance ainsi que les thématiques concrètes et utiles qui y seront abordées et les premiers top speakers. Après neuf éditions, BIG 2024 se tiendra au cœur de l’Accor Arena Paris. L’an dernier, vous étiez plus de 68 000 à participer à la 9e édition de Big, placée sous le signe de la fierté.

Cette année, le progrès sera à l’honneur de cette édition anniversaire

« Oui nous avons choisi le thème du Progrès. Car nous y croyons, comme des Robinsons sur leur île. Nous aimons le présent, mais nous aimons encore plus le futur. Nous croyons aux nouvelles frontières de l’émancipation. Nous croyons que les entrepreneurs sont une des grandes solutions aux problèmes de notre société, car ils mettent chaque jour leur existence en jeu au service du Progrès. Comme eux, nous aimons rêver et voir de grandes perspectives. Je répète : nous aimons rêver. Nous pensons notamment que la technologie va nous surprendre en changeant radicalement notre mode d’être au monde. Et qu’il ne tiendra qu’à nous de canaliser cette énergie vers la construction d’un monde meilleur, moins violent, plus équitable, ouvert, cultivé, tolérant, aimant la nuance. Nous savons que pour soutenir une telle croyance il faut deux valeurs : la volonté, et l’optimisme. Nous les avons. » Nicolas Dufourcq, directeur général de Bpifrance. L’an dernier, vous étiez plus de 70 000 à participer à la neuvième édition de Big. Le 10 octobre prochain, le plus grand rassemblement business d’Europe revient avec

Plus de 1 000 intervenants et 150 top speakers pour BIG 2024

Parmi eux :
  • Sabrina Soussan, chairman et CEO de Suez
  • Nicolas Santi-Weil, CEO d’AMI Paris
  • Etienne Klein, Directeur de recherche au CEA, Membre de l’Académie des technologies
  • Yasmine Belkaid, directrice générale de l’Institut Pasteur
  • Emmanuelle Merci, directrice générale de Loft Orbital
  • Denis Ladegaillerie, fondateur et PDG de Believe 
  • Eléonore Crespo, cofondatrice et CEO de Pigment
Et bien d’autres encore !

Des ateliers concrets pour booster votre business et comprendre les enjeux de demain

Prenez part à plus de 500 ateliers et masterclass, déclinés sous neuf thématiques : créateurs d’entreprise, international, climat, santé, innovation, jeunes et étudiants, industrie, culture et technologies. Au programme :
  • Quelle place pour la France dans la nouvelle chaîne de valeur de l’IA – ECHO Avenir
  • Créer ou rejoindre une startup deeptech, ce n’est pas réservé qu’aux chercheurs ! – Salon Deeptech
  • Femmes entrepreneures : plus haut, plus fort, plus loin – Bulle Créa
  • L’adaptation : se préparer au climat futur et à ses conséquences sur vos activités – Bulle Le Coq Vert
  • Financer et garantir son développement à l’international – Agora Projection
  • IA générative et gaming, un mariage de raison ? – ECHO 1
  • La jeunesse, un atout pour aller se faire voir ailleurs – Agora Projection
  • Financer son projet innovant grâce à France 2030 – Masterclass 7
Nous vous attendons nombreux pour la dixième édition de Big, le 10 octobre 2024 à l’Accor Arena de Paris.

Découvrez le teaser de Big  2024, créé intégralement avec l’IA générative

Pour cette édition anniversaire, placée sous le signe du progrès, Bpifrance a réalisé un teaser uniquement à l’aide de l’intelligence artificielle. Cette création moderne inscrit Bpifrance dans l’ère contemporaine, projetant l’image d’une France pionnière en innovation et compétitive dans le domaine de l’intelligence artificielle.

👉 Inscrivez-vous à BIG 2024!

La sauvegarde des données est un élément primordial de l’arsenal que les entreprises, même les plus petites, doivent déployer pour se prémunir des dégâts colossaux que peuvent causer une cyberattaque ou une simple panne matérielle. L’ANSSI et la CPME, lui consacrent même un chapitre dans leur guide des bonnes pratiques de l’informatique. Quelques connaissances élémentaires permettent d’aborder cette question sereinement et de se prémunir du pire, y compris des attaques de ransomware.

Christophe Lambert, Directeur Technique EMEA, Cohesity

Personne n’est à l’abri d’une panne, mais tous les spécialistes vous le diront : une erreur humaine (de manipulation ou de jugement) ou une volonté de nuire est presque toujours la cause du succès d’une attaque informatique ou de la destruction des données d’une entreprise. La technologie peut éradiquer de nombreux risques et anticiper les défaillances, mais seule la sauvegarde des données permet de réparer les dégâts en cas d’erreur humaine. Partez du principe que même dans le château le mieux fortifié, quelqu’un peut, par négligence, par malveillance, ou par erreur, abaisser le pont-levis.

Sauvegarder et … restaurer

Le dictionnaire Larousse définit la sauvegarde informatique comme la “Procédure de protection des informations contenues dans un système informatique, par copie de ces informations sur disque ou bande magnétique.” Sur le plan technique, c’est une définition incomplète. Gardez à l’esprit que d’un point de vue opérationnel, l’objectif d’une solution de sauvegarde est, avant tout, la restauration d’un système informatique à un état fonctionnel. Mettre en place une procédure de sauvegarde efficace, c’est s’assurer de pouvoir rapidement et complètement remettre les ordinateurs ou les serveurs en état de marche. Pour cela, il faut s’assurer d’avoir à disposition sur des supports externes tous les logiciels, les licences et les outils dont vous aurez besoin pour rétablir les données bien-sûr, mais aussi le fonctionnement. Enfin, disposer des compétences et du savoir-faire nécessaire n’est pas accessoire.

La stratégie 3-2-1 : l’approche élémentaire

Même si elle peut être adaptée au fil du temps pour mieux correspondre aux impératifs de l’entreprise, la stratégie 3-2-1 est toujours un excellent point de départ pour mettre en place en système de sauvegarde résistant et résilient. Largement plébiscitée par les spécialistes, elle consiste simplement à s’organiser de manière à avoir en permanence 3 copies de vos données sur au moins deux supports différents de l’original, dont un, hors site. Idéalement, les copies sur site sont conservées hors ligne pour être protégées contre les attaques.

Un exemple, pour une petite entreprise : vos données sont sur un ordinateur. Vous faites en plus une copie sur un disque externe que vous débranchez ensuite pour ne pas qu’il soit victime en cas d’attaque et une autre sur un service internet dédié.

Cette stratégie présente deux qualités importantes : elle permet de rétablir les données, le plus souvent rapidement, tout en protégeant contre les dégâts matériels qui peuvent survenir sur le site de votre activité (incendies, vols, etc.). Elle est applicable aussi bien aux travailleurs indépendants qu’aux plus grandes PME, même si les supports, les logiciels et les services utilisés pour le faire peuvent varier. Bien entendu les copies en question – incrémentales ou complètes – doivent être effectuées selon une régularité qui dépend de la criticité des changements effectués.

Automatiser et externaliser

La stratégie 3-2-1 n’est pertinente que si, une fois mise en place, elle continue d’être appliquée. Pour cela, l’idéal est d’utiliser des logiciels et/ou des services externes qui automatisent la copie des données et même leur restauration. Les entreprises les plus modestes peuvent se référer aux instructions données par le site officiel du jour européen de la sauvegarde et la section dédiée de cybermalveillance.gouv.fr. L’ANSSI propose aussi des recommandations de logiciels pour les particuliers, applicables aux plus petites entreprises.

Les entreprises qui comptent plus d’employés (dès quelques dizaines) et dont les installations informatiques sont plus étendues et/ou plus complexes peuvent faire appel à des sociétés spécialistes de la gestion et de la protection des données.

Ne jamais remettre à demain

La sauvegarde des données d’une entreprise est souvent perçue comme une assurance. Une procédure qui ne servira jamais vraiment si aucun sinistre ne survient. Avec une différence majeure tout de même, statistiquement, les sinistres informatiques s’abattent plus fréquemment que les incendies. L’actualité des derniers mois a prouvé que personne n’est à l’abri d’une attaque informatique dévastatrice avec à la clé, de longs jours d’interruption de l’activité.

Enfin, vos sauvegardes ne sont pas nécessairement une masse inerte. Selon votre activité, elles peuvent participer à la création de valeur. L’analyse de l’historique de vos données peut jeter un éclairage supplémentaire sur votre activité et vous aider à dégager de la valeur ou a minima une économie de temps.

 

A l’aube des J.O de Paris et alors que plus en plus de clients ou de collaborateurs s’intéressent aux actions des entreprises et se font entendre lorsqu’elles ne correspondent pas à leurs attentes, 2022 sonne comme une année charnière. Les thèmes d’engagement RSE, de fidélisation des salariés, et d’image de marque sont plus que jamais au centre des préoccupations et c’est précisément à ces enjeux que le sponsoring sportif vient répondre .

Par Camille Wattel, Fondatrice de SportsWIDE

La question pour les entreprises est alors de savoir comment innover en termes de communication, afin de générer de l’engagement auprès de leurs clients et des collaborateurs ?

Le sponsoring sportif améliore l’image de marque des entreprises

De par les valeurs universelles qu’il véhicule (engagement, rigueur, dépassement de soi), le sport un vecteur de communication et de communion très puissant et très apprécié. Deux français sur trois ont une opinion positive du sponsoring sportif et 6 français sur 10 le trouvent
plus efficace que la publicité selon une étude Occurrence parue en 2019.
Les entreprises ont donc tout intérêt à choisir cette stratégie de communication d’autant plus qu’il mobilise de plus en plus de publics différents, que de grands événements sportifs internationaux vont s’enchaîner en France, et que les sportifs de haut-niveau sont de plus en
plus écoutés. N’oublions pas d’ailleurs qu’à quelques exceptions près, la majorité de ces sportifs de haut-niveau ne vit pas de son sport…

Sport et entreprise : mêmes valeurs ?

Le sponsoring sportif pour humaniser ses engagements RSE

La précarité des sportifs de haut-niveau donne alors une autre dimension au sponsoring sportif. Outre l’impact positif qu’il a sur l’image externe des entreprises, il permet aussi d’ancrer leurs engagements dans une démarche économique et sociale très concrète.
Aussi, le sponsoring sportif est une autre manière de sensibiliser aux thèmes de la diversité et de l’inclusion des personnes en situation de handicap en entreprise. En effet, malgré les actions mises en place par les institutions, les associations ou les médias, l’inclusion des
personnes en situation de handicap reste aujourd’hui difficile. Le sponsoring d’athlètes paralympiques au service d’une politique de RSE forte, vient parfaitement humaniser les actions de l’entreprise, et favoriser le dialogue.

Sponsoring sportif, attractivité, et communication interne

Pour finir, le sponsoring sportif est un magnifique moyen de dynamiser la vie interne de l’entreprise. Comme dans le monde de l’entreprise, la vie des sportifs de haut-niveau est rythmée par des échéances, des succès, des échecs, des remises en questions… Les parallèles entre les deux mondes sont indiscutables. Le sponsoring de sportifs permet aux collaborateurs et
aux clients de s’inspirer de leur état d’esprit. Ils pourront donc aborder les problématiques auxquels ils se confrontent d’une autre manière. Venir rapprocher les calendriers de l’entreprise et celui des sportifs soutenus est également une bonne manière de donner vie à la communication interne de l’entreprise… et de la diversifier !

Créer des partenariats avec des sportifs de haut-niveau mobilise également car c’est une manière concrète d’intégrer l’activité physique à l’entreprise. Cette dernière étant si importante pour le salarié, mais aussi pour l’entreprise ! Une récente étude démontre qu’intégrer le mouvement physique dans sa stratégie d’entreprise permet d’augmenter la
productivité des entreprises, d’augmenter sa rentabilité et de réduire l’absentéisme.

Plus rien ne semble empêcher les entreprises de choisir de s’engager auprès de sportifs… Plus rien ? Ou presque ! Parce que le sponsoring sportif est difficile à mettre en place dans les entreprises dont ce n’est pas le cœur de métier, SportsWIDE vous accompagne dans la création de partenariats accessibles avec des sportifs olympiques/paralympiques qui leur
ressemblent !

N’attendez plus pour vous lancer, la balle est dans votre camp !

INSCRIVEZ-VOUS À NOTRE NEWSLETTER
AUX DERNIÈRES NOUVELLES
×

Vous êtes dirigeant ou cadre ?
Vous avez une question ou besoin d'une information ?

Le respect de votre vie privée est notre priorité

L’accès au site implique l’utilisation de cookies mais celle-ci est subordonnée à votre consentement.