...

Risque Cyber : Le guide de Bpifrance et Cybermalveillance.gouv.fr

PARTAGER

Facebook
Email
WhatsApp

Les cyberattaques contre les PME et ETI sont certes moins médiatisées que celles dirigées contre les grands comptes mais ne sont pas mois nombreuses, bien au contraire. Afin de sensibiliser au risque cyber, Bpifrance et la plateforme Cybermalveillance ont publié un guide avec les différentes mesures permettant de pallier à ces menaces.

Par Franck Boccara

Après la publication par l’Agence nationale de la sécurité des systèmes d’information (ANSSI) du guide « La cybersécurité pour les TPE/PME en 12 questions » contenant des mesures accessibles pour une protection globale de l’entreprise, Cybermalveillance.gouv.fr et Bpifrance se sont à leur tour mobilisés en publiant un guide pour accompagner les PME et ETI dans leur lutte contre le risque cyber et leur permettre de se prémunir plutôt que subir d’éventuelles attaques.

Le guide conseille de nommer un référent cybersécurité au sein du comité de direction dont la fonction sera d’analyser les risques cyber et d’y consacrer un plan d’action et d’investissement. Le guide conseille également la mise en place d’une « cyber-hygiène » dans l’entreprise consistant à sensibiliser les collaborateurs, adopter une méthode de gestion des mots de passe, veiller à la mise à jour régulière du matériel, des logiciels et anti-virus, sauvegarder fréquemment les données et éviter les comportements à risque. Ces conseils sont autant de rappels simples qui ne sont pourtant pas toujours appliqués dans les PME et ETI.

Le risque cyber ne se réduit pas à seulement à des solutions informatiques. « Elle nécessite une prise de conscience commune et doit transparaître dans l’organisation et les comportements humains ». Les PME et ETI souffrent bien souvent d’un manque de solutions « clés en main ». Pour cela, il est fondamental d’instaurer des campagnes de sensibilisation contre les cyberattaques, de former les collaborateurs et de proposer des missions de conseil. Ce manque de préparation est souvent dû à une erreur d’appréciation des PME et ETI sur les moyens à consacrer et le coût nécessaire pour se protéger des cyberattaques.

4 dispositifs clés pour se protéger du risque cyber

Le guide expose quatre grands dispositifs permettant de réaliser un autodiagnostic, de définir un plan de sécurisation ou même de demander un accompagnement personnalisé comprenant un financement.

– Autodiag Cybersécurité Bpifrance : Bpifrance vous met à disposition un outil d’autodiagnostic en ligne afin d’analyser le niveau de maturité de votre entreprise en matière de cybersécurité. Cet outil simple et pédagogique vous permet de diagnostiquer votre entreprise et d’accéder à plusieurs ressources en ligne. Vous pouvez y avoir accès gratuitement après une inscription en ligne.

– Module de Conseil Cybersécurité : Ce module se tient sur 10 jours avec l’aide d’un consultant spécialisé afin de réaliser avec lui un bilan de votre situation, de mettre en place un plan de sécurisation de votre infrastructure informatiques et de sensibiliser vos collaborateurs aux bonnes pratiques dans ce domaine. Pour bénéficier de ce module, contactez votre chargé d’affaires ou l’agence Bpifrance de votre région.

– Diagnostic Cyber Défense : Il est réservé aux entreprises du secteur de la Défense ayant obtenu un pré-accord de la DGA (Direction Générale de l’Armement). Pour ces PME et ETI, Bpifrance et la DGA offrent un accompagnement sur mesure par un expert en cybersécurité et les accompagnent dans le financement de cette prestation.

– Label ExpertCyber : Il a pour but de distinguer et de valoriser les professionnels en sécurité informatique qui font preuve d’un haut niveau d’expertise technique et de transparence dans la sécurisation des systèmes d’information de leurs clients et dans le solutionnement de leurs incidents de sécurité numérique. Ce label a été crée par Cybermalveillance.gouv.fr, en partenariat avec les grands syndicats professionnels du secteur (Fédération EBEN, Cinov Numérique, Syntec Numérique), avec la Fédération Française de l’Assurance ainsi qu’avec le soutien de l’AFNOR.


PARTAGER

Facebook
Twitter
LinkedIn
Email
LinkedIn
WhatsApp
PLUS D'ARTICLES
Co-construction et Intelligence collective
Abandonnez l’approche « top-down », favorisez l’intelligence collective pour valoriser vos collaborateurs et les engager dans votre stratégie d’acquisition de nouveaux talents. Et si certains de vos collaborateurs partageaient des habitudes, avaient les mêmes goûts, les mêmes modes de vie, les mêmes besoins ? Les fédérer pour qu’ils puissent échanger, s’entraider, progresser et rayonner davantage, vous permettrait de vous inscrire dans ce cercle vertueux des entreprises qui mettent leurs collaborateurs au cœur de leur stratégie de développement. Par Céline Cherqui – Fondatrice de OneWay Pour réussir ce pari, la stratégie idéale est de créer des communautés. Ok, mais c’est quoi exactement une communauté ? Le petit Robert nous apprend qu’une communauté est « un groupe social dont les membres vivent ensemble, ou ont des biens, des intérêts communs ». En transposant cette définition au monde du travail, nous pouvons en déduire qu’une communauté peut désigner un groupe de collaborateurs, réunis au sein d’une entreprise pour former un collectif, qui partagent des compétences, des valeurs ou des intérêts à se retrouver. Quelle que soit la forme que prend cette communauté au sein d’une entreprise, l’enjeu principal reste le même : permettre aux collaborateurs d’échanger librement, de partager des retours d’expérience entre pairs, d’évoluer ensemble, d’organiser des événements …et donc de créer une intelligence collective. En adoptant cette posture et en créant des « communautés », les entreprises mettent leurs collaborateurs au cœur de leurs priorités. Notez également que chaque collaborateur engagé dans une communauté d’experts peut devenir un ambassadeur, favoriser la viralité de la marque employeur et générer des cooptations. D’accord, mais comment s’y prendre pour créer des communautés ? 7 éléments indispensables pour vous aider à poser les bases : 1️⃣ Choisir sa stratégie Quels sont les objectifs de vos communautés ? Pourquoi souhaitez-vous rassembler et fédérer vos collaborateurs ? Comment segmenter le profil des membres de vos communautés ? Quels éléments vous permettront de dire que vous en êtes satisfaits ? 2️⃣ Informer vos collaborateurs Présentez-leur votre stratégie et vos objectifs en leur précisant qu’il n’y a aucune obligation Mettez en avant la valeur ajoutée qu’ils pourront en tirer Repérez les collaborateurs réellement motivés pour en faire des participants-clés Recueillez leurs questions ou appréhensions 3️⃣ Définir précisément les participants-clés Quel collaborateur prendra le rôle de référent de la communauté ? Qui publiera sur les réseaux sociaux ou sera responsable du suivi des KPIs ? De qui sera composée la communauté ? Quels sont les besoins ou attentes des membres de la communauté ? 4️⃣ Valoriser l’impact des participants sur les réseaux sociaux Quel rayonnement aura ma communauté ? Quelles valeurs incarnera-t-elle ? Quels types de messages diffusera-t-elle ? En quoi sera-t-elle différente d’autres communautés existantes ? 5️⃣ Faire vivre votre communauté Quels types de contenus à forte valeur ajoutée est-il pertinent de partager ? Quels événements favorisant le partage est-il intéressant d’organiser ? Qui inviter à ces événements pour faire rayonner votre marque employeur ? Comment les membres ont-ils envie de « vivre » au sein de cette communauté ? 6️⃣ Mesurer et Ajuster Combien de nouvelles idées ont émergé de la communauté ? Quel est l’impact de la communauté sur mon objectif initial ? Combien de participants étaient présents lors des derniers événements organisés par la communauté ? Les feedbacks des membres de la communauté sont-ils plutôt positifs, neutres ou négatifs ? 7️⃣ Remercier Pensez à faire des événements pour remercier vos collaborateurs et les membres de la communauté pour leur contribution active dans cette démarche d’influence collective. 💡 Vous souhaitez rayonner à travers une marque employeur forte et cohérente ? Développer votre stratégie d’acquisition de nouveaux talents ? Fidéliser vos collaborateurs ? Créez une communauté au service du Recrutement et faites de vos collaborateurs des ambassadeurs Ce groupe proactif vous permettra de :
  • Offrir un parcours candidat et une expérience collaborateur de qualité grâce à l’amélioration continue de vos process
  • Obtenir des feedbacks authentiques et transparents
  • Garantir votre promesse employeur à travers le rayonnement d’experts
  • Tisser un lien de confiance avec vos collaborateurs pour favoriser leur engagement
  • Générer du bouche-à-oreille positif autour de votre entreprise et déclencher des cooptations
Vous l’aurez compris, créer des communautés vous permettra de renforcer l’intelligence collective et d’entrer dans le cercle des entreprises où il fait bon travailler.
Beaucoup de choses ont été écrites et théorisées sur la RSE. La Loi PACTE, promulguée le 22 mai 2019, a consacré la RSE dans le Code civil (Article 1833). Le Covid a accéléré les attentes sociétales en matière de santé et d’environnement… En fait, aujourd’hui, la RSE est devenue un sujet incontournable pour toutes les organisations, y compris pour les PME et ETI. Mais comment faire pour avancer sur ces sujets quand on est une petite entreprise, déjà en proie à ses problématiques opérationnelles du quotidien ? Il y a plusieurs stratégies dont une qui mérite vraiment d’être explorée; celle de la gamification. Par Pierre-Alain Gagne – Gérant Co-Fondateur de DOWiNO Des budgets et des ressources faibles pour la RSE Comme le montre le Baromètre 2022 de la RSE réalisé par Vendredi, les PME et les ETI accordent un budget très faible à leur plan d’action RSE : 60% des PME et 35% des ETI y consacrent moins de 20 000€ par an. C’est la même chose en termes de ressources humaines où il est rare dans ces structures d’avoir des personnes entièrement dédiées à ces sujets (Responsable RSE, Mission Handicap, chargé de projet RSE…). Le temps manque donc pour mettre en place et piloter les actions dans ces structures.  Pourtant, quand on sait que 93% des personnes qui se sont engagées sur le sujet souhaitent poursuivre leurs actions car elles donnent du sens à leur travail, cela fait réfléchir (Étude du Collectif de l’engagement, 2022) ! D’un autre côté, on ne parle pas de RSE comme on parle d’un sujet métier par exemple. Sur ces sujets (handicap, sexisme, impact carbone, prévention…), il ne s’agit souvent pas uniquement de transmettre des informations et des connaissances brutes mais plutôt d’éveiller les consciences ! Car c’est cet éveil des consciences qui permettra la mise en action individuelle et collective… Quelles solutions ont les PME/ETI pour avancer sur le sujet de la RSE ? Du coup, les PME et ETI doivent redoubler d’inventivité pour trouver des solutions engageantes à moindre coût ! Et pour cela, elles doivent piocher dans des outils existants qui leur permettront d’animer leur RSE tout au long de l’année et auprès de tous leurs salariés ! Voici quelques exemples d’outils très pertinents pour aller dans ce sens : Les fresques et les ateliers Ces ateliers collectifs sont d’excellents moyens de sensibiliser et de favoriser la cohésion d’équipe ! Fresques (fresque du climat, du numérique, de l’eau…), l’atelier 2 tonnes, ateliers sur les Violences sexistes et sexuelles… ces ateliers d’une durée de 2-3h ont l’avantage de mêler sensibilisation et Team Building et de mêler une réflexion à la fois individuelle et collective ! Car une équipe soudée autour des sujets RSE, c’est la sécurité d’avancer sur votre plan d’action ! Les plateformes RSE Ces plateformes comme Vendredi, Micro-don ou encore Zei cumulent plusieurs fonctionnalités allant de l’évaluation de la RSE d’une entreprise, à son pilotage opérationnel et à l’engagement des collaborateurs sur un plan d’actions précis (arrondi sur salaire, soutien aux associations, sensibilisation etc…). Leur point fort est de pouvoir suivre au quotidien l’ensemble des actions des salariés et de communiquer leurs résultats au sein d’une même plateforme ! Les serious games RSE Le serious game (ou gamification) est un format intéressant pour parler de RSE car il permet justement de faire jouer le levier émotionnel important sur ces sujets. En se mettant dans la peau de personnages au caractère bien trempé, en suivant une intrigue particulière, la gamification permet de parler du sujet en contournant un peu les freins et biais cognitifs que chacun peut avoir. Par exemple, The Impact Agency, la gamme de serious games RSE clé en main propose une sensibilisation originale et divertissante. Plongés dans les aventures d’une agence de détectives privés, vos équipes sont amenées à prendre du recul et à s’interroger sur différentes thématiques (QVT, santé mentale, égalité professionnelle, numérique responsable…) mais également à résoudre une enquête au suspense haletant ! Toutes ces solutions de gamification sont à la fois clés en main et personnalisables selon vos enjeux et vos besoins spécifiques. Elles sont donc tout à fait abordables pour des PME-ETI et permettent de lancer une démarche RSE à moindre coût ! S’agissant de solutions digitales, le suivi est également facilité grâce à des interfaces de données et de reporting en ligne. Alors prêts à faire de la RSE une expérience ludique et positive pour vos équipes ? Car pour aller plus loin dans la RSE, sensibiliser et mobiliser ses salariés n’est pas une option : c’est une nécessité ! Au final vous en sortirez gagnants… et le monde aussi !    
La veille en intelligence économique
La veille, pilier de l’intelligence économique, offre aux décideurs une longueur d’avance en identifiant les signaux faibles. Elle leur permet ainsi d’anticiper leurs défis et leurs opportunités, et ce, quel que soit le secteur d’activité ou la taille de l’entreprise. Par David Malicorne et Alexandre Kahn Diriger une entreprise c’est, à divers degrés, maîtriser son environnement. Le contrôle de l’information, qu’elle soit d’origine interne ou externe est primordial, ce qui fait de l’intelligence économique un guide dans sa capacité à décider. La veille comme outil d’aide à la décision Qu’elle soit économique ou concurrentielle, la veille consiste à surveiller, identifier et collecter des informations utiles pour son activité. Elle implique d’être en éveil sur un ou plusieurs sujets d’intérêt et d’être averti automatiquement lorsqu’une information utile surgit. À l’inverse des études marketing analysant les actions passées, la veille se pose comme un outil offrant une information en continu. Capable de s’intégrer dans une multitude de contextes et d’enjeux, elle est avant tout un support d’aide à la décision pour les dirigeants d’entreprise. Elle s’adresse aux entreprises de toutes les tailles – selon les mots de l’ancien directeur du renseignement au sein de la DGSE Alain Juillet, l’intelligence économique est adaptée à toute structure, « de la grande multinationale à la boulangerie du coin ». La veille est donc un des maillons indispensables aux défis primordiaux des entreprises : innover, gérer le risque et optimiser ses ressources. Innover, d’abord, via l’identification des nouvelles pratiques concurrentielles, des nouveaux modes de consommation ou des évolutions réglementaires. Gérer le risque, ensuite, en demeurant informé de son environnement. Nouvel entrant sur le marché, percée technologique d’un concurrent existant, partenaire commercial accusé de pratiques illégales, changements soudains des besoins clients… La possibilité d’être informé en amont de l’évolution d’un risque, qu’il faudra avoir identifié au préalable, est une première étape pour adopter les changements stratégiques et demeurer compétitif. Enfin, optimiser les ressources. Les PME et ETI en recherche d’économie peuvent identifier des avantages concurrentiels et ainsi conforter leur assise en investissant sur leurs points forts. Elles peuvent aussi orienter leur capital sur les domaines où elles sont en retard afin de rattraper celui-ci et se maintenir dans la course. Si chacun peut être convaincu de l’utilité d’intégrer la veille à ses dispositifs, aujourd’hui retenons que 90 % des actions hostiles d’intelligence économique sont remportées, selon Nicolas Moinet, praticien-chercheur en intelligence économique… Veiller, c’est maîtriser son environnement En effet, prendre rapidement conscience d’une menace peut changer la donne. Ce fut par exemple le cas d’une entreprise canadienne, qui en 2021 a été confrontée à la concurrence déloyale d’un nouvel entrant. Ce fabricant de châssis porte-conteneurs voyait ses parts de marché fondre rapidement. Pour cause : un concurrent chinois pratiquant des prix cassés, à la faveur de subventions (illégales) de son gouvernement. En veillant les actualités de son marché, l’entreprise canadienne aurait pu identifier le développement de ce concurrent, y apporter une vigilance particulière en adaptant son dispositif de surveillance. De plus, une veille sur les tarifs pratiqués lui aurait permis de conclure rapidement à un dumping. Outre la détection des menaces sur son marché intérieur, la connaissance des risques internationaux peut aussi s’avérer capitale. L’instabilité géopolitique a un impact direct sur bon nombre d’entreprises et la guerre en Ukraine en est l’exemple le plus significatif. Du jour au lendemain, l’approvisionnement nécessaire à la production de produits de tout type a été lourdement ralenti voire interrompu. Selon une étude du Conseil national des achats, 26% des entreprises françaises ont élaboré un plan d’achats spécifique en cas d’invasion de Taïwan par la Chine. Face à ces aléas pouvant paraître lointains, l’usage de la veille permet aux entreprises d’être informées des actualités géopolitiques sur des zones distinctes. Ainsi elles peuvent identifier et se prévaloir des risques liés à leurs fournisseurs. La veille naît de la stratégie Avant d’évoquer les outils de veille, il est important de définir sa stratégie. Que l’on soit une PME, une ETI ou un grand groupe, la mise en place d’une veille nécessite en amont de se poser trois questions. Tout d’abord, quels types d’informations je recherche ? Pour me développer, ai-je besoin d’informations spécifiques sur un sujet distinct ou ai-je principalement besoin de me tenir informé des actualités d’un domaine, d’un secteur ? Ensuite, quelle est la temporalité de ma veille ? Ai-je besoin de veiller mon environnement sur un temps long, ou faut-il que je me focalise sur un sujet à forts enjeux pendant une période donnée ? Enfin, quelles ressources humaines et financières puis-je y allouer ? En tant que chef d’entreprise, ai-je les moyens de mobiliser des forces vives à temps plein ou est-ce que ma veille doit être simple et capable d’alimenter mes équipes en informations ? Une fois le cadre de la veille défini, vient la question des outils. Qu’elles soient payantes, partiellement ou entièrement gratuites, les solutions ne manquent pas. Du côté des leaders du marché, on trouve des outils de veille automatisée capables de suivre une multitude de sources et de générer des newsletters concises et sur mesure. Ces solutions sont, néanmoins complexes à mettre en place et coûteuses. Mais il existe aujourd’hui un large éventail d’outils peu onéreux, facile à programmer et à utiliser, soi-même. À condition d’être un minimum initié aux méthodes et fonctionnalités de la veille. S’entourer d’experts en veille est-il obligatoire ? La veille, ce sont des méthodes, des pratiques, des outils. C’est aussi un état d’esprit : être curieux, rester attentif à ce qui se passe dans son environnement. L’exercice de la veille peut être directement pratiquée par le chef d’entreprise, qui dispose de ses propres sources d’informations, notamment par le réseau ou son expertise sectorielle. Toutefois, les acteurs spécialisés offrent des modèles de veille qui s’adaptent à chaque secteur, modèle et budget. Ils possèdent des méthodologies et des savoir-faire permettant de concevoir des veilles exhaustives, à même d’identifier des signaux faibles dans des environnements complexes. Recourir à des experts en veille offre ainsi la garantie de capter toute information clé. Dans la grande famille de l’intelligence économique, la veille constitue la première brique. Elle permet de mettre en exergue les zones de risque et d’opportunité devant être identifiées en amont de toute action plus spécifique. Elle s’articule par exemple avec les exercices d’influence, de lobbying ou de due diligence qui s’en nourrissent
INSCRIVEZ-VOUS À NOTRE NEWSLETTER
AUX DERNIÈRES NOUVELLES
×

Vous êtes dirigeant ou cadre ?
Vous avez une question ou besoin d'une information ?

Le respect de votre vie privée est notre priorité

L’accès au site implique l’utilisation de cookies mais celle-ci est subordonnée à votre consentement.