Vous avez déjà reçu un mail vous demandant de régulariser le paiement d’une facture, de mettre à jour vos informations de paiement, alors que vous pensiez être à jour ? C’est que vous avez peut-être été victime de cyber malveillance !
Fléau d’Internet, la cybercriminalité aurait augmenté de +210 % en 2019 par rapport à 2018 (source : cybermalveillance.gouv.fr). En effet : 978 millions de personnes sont attaquées chaque année, 1 PME sur 5 est touchée et 9 français sur 10 sont concernés. Face à la recrudescence des actes de cyber malveillance, PG Management vous conseille pour limiter les risques et les préjudices : Audit – Préconisation – Action – Sensibilisation.
La cybercriminalité représente des activités criminelles et illégales qui consistent à utiliser les technologies de l’information à des fins de piratage informatique.
Pour lutter contre la cybercriminalité, on utilise des méthodes qui permettent d’assurer la protection et l’intégrité des données sensibles ou non, au sein d’une infrastructure numérique. On parle alors de cybersécurité.
Attaques de types conventionnels, technologiques, opportunistes ou encore ciblées, la cybercriminalité peut prendre plusieurs formes…
Cependant, certaines d’entres-elles peuvent être plus graves que d’autres :
Cette technique consiste en l’utilisation de logiciel d’extorsion qui prend en otage vos données personnelles en échange d’une rançon parfois élevée pour les entreprises.
Après une attaque d’un cybercriminel, ce dernier peut utiliser vos données personnelles et accéder à vos comptes bancaires. Ils peuvent ainsi utiliser votre identité pour la création de faux documents par exemple.
Les arnaques à l’hameçonnage correspondent aux e-mails envoyés en masse, contenant des liens ou pièces-jointes infectées. Ces e-mails permettent aux cybercriminels d’espionner votre navigation ou encore de voler des informations personnelles.
Elles sont réalisées par des botnets qui ont pour objectif de surcharger les réseaux ou site web afin de perturber le fonctionnement des ressources et entraîner leur fermeture. Elles visent donc à rendre un serveur, un service ou une infrastructure indisponible.
Ils représentent un ensemble de logiciels qui repèrent les failles de sécurité : une version de navigateur obsolète ou un anti-virus non mis à jour suffisent pour télécharger un maliciel qui permet aux pirates de suivre votre activité en ligne et d’accéder à vos fichiers.
Vous l’aurez compris, les conséquences d’une attaque cybercriminelle peuvent être dévastatrices pour vous et votre entreprise. Il est donc indispensable de mettre en place des mesures protectrice.
Que ce soit les attaques, les failles, les virus, le piratage, le vol ou la destruction de données sensibles, les impacts qui pèsent sur votre entreprise en cas d’intrusion sont bien réels :
Ce type d’attaques n’arrive pas qu’aux autres ! Les TPE et les PME sont les entreprises les plus touchées par les actes de cybermalveillance.
Retenez qu’en cas d’attaque, vos clients sont en droit de demander des dommages et intérêts. Il advient de se prémunir contre les conséquences de la cybercriminalité.
Sachez qu’il n’est pas possible de se protéger à 100% contre une attaque. Il faudra ainsi user de moyens techniques et technologiques pour sensibiliser vos collaborateurs : les former, les informer, anticiper et sécuriser votre système informatique.
FORMER ET SENSIBILISER :
INFORMER :
ANTICIPER :
SÉCURISER :
En moyenne, une entreprise met plus de 200 jours à détecter une cyberattaque dans son système. La mise en place de bonnes habitudes au sein de votre équipe et de votre structure en général permet d’augmenter la sécurisation de vos données sensibles et d’anticiper les attaques.
En cas d’attaque, il faut agir rapidement : plus vous attendrez, plus les dégâts peuvent être important.
Les bonnes pratiques à mettre en place varient en fonction du type d’attaque.
Voici cependant quelques conseils à appliquer au niveau du poste informatique touché en cas d’attaque informatique :
En cas de perte de données, appliquez le Plan de Reprise d’Activité (cf. article Mettre en place un PRA)
Optez pour un prestataire informatique qui pourra sécuriser vos données avec la mise en place d’un PSSI : Politique de sécurité du système d’information !
Avec la mise en place généralisée du télétravail depuis le début de l’année 2020, la cybercriminalité est encore en forte hausse et un nouveau record risque malheureusement d’être enregistré cette année…
Audit, campagnes de phishing, test d’intrusion, sensibilisation… Autant de solution que vous propose PG Management autours du projet de lutte contre la cybercriminalité, élaboré en collaboration avec le client en fonction du contexte et des besoins.
Pour une prise en charge optimale et des garanties claires afin de protéger votre entreprise et vous aider à reprendre votre activité le plus rapidement possible, construisons ensemble votre PSSI : Politique de sécurité du Système d’Information.
Cette publication a un commentaire
Ping : 5 bonnes raisons de former votre entreprise à la cybersécurité