...

Risque Cyber : Le guide de Bpifrance et Cybermalveillance.gouv.fr

PARTAGER

Facebook
Email
WhatsApp

Les cyberattaques contre les PME et ETI sont certes moins médiatisées que celles dirigées contre les grands comptes mais ne sont pas mois nombreuses, bien au contraire. Afin de sensibiliser au risque cyber, Bpifrance et la plateforme Cybermalveillance ont publié un guide avec les différentes mesures permettant de pallier à ces menaces.

Par Franck Boccara

Après la publication par l’Agence nationale de la sécurité des systèmes d’information (ANSSI) du guide « La cybersécurité pour les TPE/PME en 12 questions » contenant des mesures accessibles pour une protection globale de l’entreprise, Cybermalveillance.gouv.fr et Bpifrance se sont à leur tour mobilisés en publiant un guide pour accompagner les PME et ETI dans leur lutte contre le risque cyber et leur permettre de se prémunir plutôt que subir d’éventuelles attaques.

Le guide conseille de nommer un référent cybersécurité au sein du comité de direction dont la fonction sera d’analyser les risques cyber et d’y consacrer un plan d’action et d’investissement. Le guide conseille également la mise en place d’une « cyber-hygiène » dans l’entreprise consistant à sensibiliser les collaborateurs, adopter une méthode de gestion des mots de passe, veiller à la mise à jour régulière du matériel, des logiciels et anti-virus, sauvegarder fréquemment les données et éviter les comportements à risque. Ces conseils sont autant de rappels simples qui ne sont pourtant pas toujours appliqués dans les PME et ETI.

Le risque cyber ne se réduit pas à seulement à des solutions informatiques. « Elle nécessite une prise de conscience commune et doit transparaître dans l’organisation et les comportements humains ». Les PME et ETI souffrent bien souvent d’un manque de solutions « clés en main ». Pour cela, il est fondamental d’instaurer des campagnes de sensibilisation contre les cyberattaques, de former les collaborateurs et de proposer des missions de conseil. Ce manque de préparation est souvent dû à une erreur d’appréciation des PME et ETI sur les moyens à consacrer et le coût nécessaire pour se protéger des cyberattaques.

4 dispositifs clés pour se protéger du risque cyber

Le guide expose quatre grands dispositifs permettant de réaliser un autodiagnostic, de définir un plan de sécurisation ou même de demander un accompagnement personnalisé comprenant un financement.

– Autodiag Cybersécurité Bpifrance : Bpifrance vous met à disposition un outil d’autodiagnostic en ligne afin d’analyser le niveau de maturité de votre entreprise en matière de cybersécurité. Cet outil simple et pédagogique vous permet de diagnostiquer votre entreprise et d’accéder à plusieurs ressources en ligne. Vous pouvez y avoir accès gratuitement après une inscription en ligne.

– Module de Conseil Cybersécurité : Ce module se tient sur 10 jours avec l’aide d’un consultant spécialisé afin de réaliser avec lui un bilan de votre situation, de mettre en place un plan de sécurisation de votre infrastructure informatiques et de sensibiliser vos collaborateurs aux bonnes pratiques dans ce domaine. Pour bénéficier de ce module, contactez votre chargé d’affaires ou l’agence Bpifrance de votre région.

– Diagnostic Cyber Défense : Il est réservé aux entreprises du secteur de la Défense ayant obtenu un pré-accord de la DGA (Direction Générale de l’Armement). Pour ces PME et ETI, Bpifrance et la DGA offrent un accompagnement sur mesure par un expert en cybersécurité et les accompagnent dans le financement de cette prestation.

– Label ExpertCyber : Il a pour but de distinguer et de valoriser les professionnels en sécurité informatique qui font preuve d’un haut niveau d’expertise technique et de transparence dans la sécurisation des systèmes d’information de leurs clients et dans le solutionnement de leurs incidents de sécurité numérique. Ce label a été crée par Cybermalveillance.gouv.fr, en partenariat avec les grands syndicats professionnels du secteur (Fédération EBEN, Cinov Numérique, Syntec Numérique), avec la Fédération Française de l’Assurance ainsi qu’avec le soutien de l’AFNOR.


PARTAGER

Facebook
Twitter
LinkedIn
Email
LinkedIn
WhatsApp
PLUS D'ARTICLES

La sauvegarde des données est un élément primordial de l’arsenal que les entreprises, même les plus petites, doivent déployer pour se prémunir des dégâts colossaux que peuvent causer une cyberattaque ou une simple panne matérielle. L’ANSSI et la CPME, lui consacrent même un chapitre dans leur guide des bonnes pratiques de l’informatique. Quelques connaissances élémentaires permettent d’aborder cette question sereinement et de se prémunir du pire, y compris des attaques de ransomware.

Christophe Lambert, Directeur Technique EMEA, Cohesity

Personne n’est à l’abri d’une panne, mais tous les spécialistes vous le diront : une erreur humaine (de manipulation ou de jugement) ou une volonté de nuire est presque toujours la cause du succès d’une attaque informatique ou de la destruction des données d’une entreprise. La technologie peut éradiquer de nombreux risques et anticiper les défaillances, mais seule la sauvegarde des données permet de réparer les dégâts en cas d’erreur humaine. Partez du principe que même dans le château le mieux fortifié, quelqu’un peut, par négligence, par malveillance, ou par erreur, abaisser le pont-levis.

Sauvegarder et … restaurer

Le dictionnaire Larousse définit la sauvegarde informatique comme la “Procédure de protection des informations contenues dans un système informatique, par copie de ces informations sur disque ou bande magnétique.” Sur le plan technique, c’est une définition incomplète. Gardez à l’esprit que d’un point de vue opérationnel, l’objectif d’une solution de sauvegarde est, avant tout, la restauration d’un système informatique à un état fonctionnel. Mettre en place une procédure de sauvegarde efficace, c’est s’assurer de pouvoir rapidement et complètement remettre les ordinateurs ou les serveurs en état de marche. Pour cela, il faut s’assurer d’avoir à disposition sur des supports externes tous les logiciels, les licences et les outils dont vous aurez besoin pour rétablir les données bien-sûr, mais aussi le fonctionnement. Enfin, disposer des compétences et du savoir-faire nécessaire n’est pas accessoire.

La stratégie 3-2-1 : l’approche élémentaire

Même si elle peut être adaptée au fil du temps pour mieux correspondre aux impératifs de l’entreprise, la stratégie 3-2-1 est toujours un excellent point de départ pour mettre en place en système de sauvegarde résistant et résilient. Largement plébiscitée par les spécialistes, elle consiste simplement à s’organiser de manière à avoir en permanence 3 copies de vos données sur au moins deux supports différents de l’original, dont un, hors site. Idéalement, les copies sur site sont conservées hors ligne pour être protégées contre les attaques.

Un exemple, pour une petite entreprise : vos données sont sur un ordinateur. Vous faites en plus une copie sur un disque externe que vous débranchez ensuite pour ne pas qu’il soit victime en cas d’attaque et une autre sur un service internet dédié.

Cette stratégie présente deux qualités importantes : elle permet de rétablir les données, le plus souvent rapidement, tout en protégeant contre les dégâts matériels qui peuvent survenir sur le site de votre activité (incendies, vols, etc.). Elle est applicable aussi bien aux travailleurs indépendants qu’aux plus grandes PME, même si les supports, les logiciels et les services utilisés pour le faire peuvent varier. Bien entendu les copies en question – incrémentales ou complètes – doivent être effectuées selon une régularité qui dépend de la criticité des changements effectués.

Automatiser et externaliser

La stratégie 3-2-1 n’est pertinente que si, une fois mise en place, elle continue d’être appliquée. Pour cela, l’idéal est d’utiliser des logiciels et/ou des services externes qui automatisent la copie des données et même leur restauration. Les entreprises les plus modestes peuvent se référer aux instructions données par le site officiel du jour européen de la sauvegarde et la section dédiée de cybermalveillance.gouv.fr. L’ANSSI propose aussi des recommandations de logiciels pour les particuliers, applicables aux plus petites entreprises.

Les entreprises qui comptent plus d’employés (dès quelques dizaines) et dont les installations informatiques sont plus étendues et/ou plus complexes peuvent faire appel à des sociétés spécialistes de la gestion et de la protection des données.

Ne jamais remettre à demain

La sauvegarde des données d’une entreprise est souvent perçue comme une assurance. Une procédure qui ne servira jamais vraiment si aucun sinistre ne survient. Avec une différence majeure tout de même, statistiquement, les sinistres informatiques s’abattent plus fréquemment que les incendies. L’actualité des derniers mois a prouvé que personne n’est à l’abri d’une attaque informatique dévastatrice avec à la clé, de longs jours d’interruption de l’activité.

Enfin, vos sauvegardes ne sont pas nécessairement une masse inerte. Selon votre activité, elles peuvent participer à la création de valeur. L’analyse de l’historique de vos données peut jeter un éclairage supplémentaire sur votre activité et vous aider à dégager de la valeur ou a minima une économie de temps.

 

A l’aube des J.O de Paris et alors que plus en plus de clients ou de collaborateurs s’intéressent aux actions des entreprises et se font entendre lorsqu’elles ne correspondent pas à leurs attentes, 2022 sonne comme une année charnière. Les thèmes d’engagement RSE, de fidélisation des salariés, et d’image de marque sont plus que jamais au centre des préoccupations et c’est précisément à ces enjeux que le sponsoring sportif vient répondre .

Par Camille Wattel, Fondatrice de SportsWIDE

La question pour les entreprises est alors de savoir comment innover en termes de communication, afin de générer de l’engagement auprès de leurs clients et des collaborateurs ?

Le sponsoring sportif améliore l’image de marque des entreprises

De par les valeurs universelles qu’il véhicule (engagement, rigueur, dépassement de soi), le sport un vecteur de communication et de communion très puissant et très apprécié. Deux français sur trois ont une opinion positive du sponsoring sportif et 6 français sur 10 le trouvent
plus efficace que la publicité selon une étude Occurrence parue en 2019.
Les entreprises ont donc tout intérêt à choisir cette stratégie de communication d’autant plus qu’il mobilise de plus en plus de publics différents, que de grands événements sportifs internationaux vont s’enchaîner en France, et que les sportifs de haut-niveau sont de plus en
plus écoutés. N’oublions pas d’ailleurs qu’à quelques exceptions près, la majorité de ces sportifs de haut-niveau ne vit pas de son sport…

Sport et entreprise : mêmes valeurs ?

Le sponsoring sportif pour humaniser ses engagements RSE

La précarité des sportifs de haut-niveau donne alors une autre dimension au sponsoring sportif. Outre l’impact positif qu’il a sur l’image externe des entreprises, il permet aussi d’ancrer leurs engagements dans une démarche économique et sociale très concrète.
Aussi, le sponsoring sportif est une autre manière de sensibiliser aux thèmes de la diversité et de l’inclusion des personnes en situation de handicap en entreprise. En effet, malgré les actions mises en place par les institutions, les associations ou les médias, l’inclusion des
personnes en situation de handicap reste aujourd’hui difficile. Le sponsoring d’athlètes paralympiques au service d’une politique de RSE forte, vient parfaitement humaniser les actions de l’entreprise, et favoriser le dialogue.

Sponsoring sportif, attractivité, et communication interne

Pour finir, le sponsoring sportif est un magnifique moyen de dynamiser la vie interne de l’entreprise. Comme dans le monde de l’entreprise, la vie des sportifs de haut-niveau est rythmée par des échéances, des succès, des échecs, des remises en questions… Les parallèles entre les deux mondes sont indiscutables. Le sponsoring de sportifs permet aux collaborateurs et
aux clients de s’inspirer de leur état d’esprit. Ils pourront donc aborder les problématiques auxquels ils se confrontent d’une autre manière. Venir rapprocher les calendriers de l’entreprise et celui des sportifs soutenus est également une bonne manière de donner vie à la communication interne de l’entreprise… et de la diversifier !

Créer des partenariats avec des sportifs de haut-niveau mobilise également car c’est une manière concrète d’intégrer l’activité physique à l’entreprise. Cette dernière étant si importante pour le salarié, mais aussi pour l’entreprise ! Une récente étude démontre qu’intégrer le mouvement physique dans sa stratégie d’entreprise permet d’augmenter la
productivité des entreprises, d’augmenter sa rentabilité et de réduire l’absentéisme.

Plus rien ne semble empêcher les entreprises de choisir de s’engager auprès de sportifs… Plus rien ? Ou presque ! Parce que le sponsoring sportif est difficile à mettre en place dans les entreprises dont ce n’est pas le cœur de métier, SportsWIDE vous accompagne dans la création de partenariats accessibles avec des sportifs olympiques/paralympiques qui leur
ressemblent !

N’attendez plus pour vous lancer, la balle est dans votre camp !

Bibby Factor : l'affacturage indépendant
Bibby Factor est une société d’affacturage totalement indépendante des banques et spécialisée dans les solutions de financement du poste clients pour les PME et ETI. Elle se démarque par sa capacité à comprendre la culture entrepreneuriale et à s’y adapter en offrant des décisions rapides et réellement sur mesure. Grâce à cette approche flexible, ses clients bénéficient d’un taux d’acceptation de dossiers bien supérieur à celui des banques, y compris pour des cas complexes ou fragiles financièrement. Charles Bonduelle, Responsable Relation Clientèle, nous explique très simplement comment Bibby Factor arrive à se placer pour enrichir et complèter les solutions de financement existantes.
INSCRIVEZ-VOUS À NOTRE NEWSLETTER
AUX DERNIÈRES NOUVELLES
×

Vous êtes dirigeant ou cadre ?
Vous avez une question ou besoin d'une information ?

Le respect de votre vie privée est notre priorité

L’accès au site implique l’utilisation de cookies mais celle-ci est subordonnée à votre consentement.