Korben, roi d’internet, logo bébé avec des lunettes en mode thug life Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

Korben Upgrade your mind

Cyberattaques ciblant les PME – Les mesures de base pour se protéger

 

Article sponsorisé par MMA


Cela ne vous aura pas échappé, les accidents relatifs à la cybersécurité sont monnaie courante dans le monde des entreprises. Le risque « intrusion ciblée » très à la mode à une époque existe toujours, mais s’est fait voler la vedette dernièrement par les ransomwares qui déciment aveuglément les données des PME et des grands groupes. Je pense par exemple à Wannacry, Petya et tous leurs dérivés dont nous avons entendu parler dernièrement.

Les PME et les ETI étant souvent peu préparées et peu outillées face aux risques cyber, il est important de rappeler quelques mesures de base qui pourront éviter pas mal de cauchemars aux chefs d’entreprises ou aux DSI, à savoir :

  • Établir une politique de droits d’accès et de gestion des mots de passe claire.
  • Mettre en place des outils de sécurisation de base comme un antivirus, un firewall..etc
  • Maintenir son parc informatique et ses serveurs à jour.
  • Sécuriser par du chiffrement les données les plus sensibles (données personnelles des clients, informations bancaires…etc.)
  • Sensibiliser les salariés au phishing et autres joyeusetés de ce genre. Former les développeurs à la production de code sécurisé.
  • Et surtout mettre en place une politique de sauvegarde efficace.

J’insiste sur les sauvegardes, car c’est surtout ce qui fait mal dans le cas d’un ransomware. En effet, en cas d’infection, les données sont chiffrées et il devient alors difficile de les récupérer. C’est pourquoi les sauvegardes sont l’option de la dernière chance pour justement ne pas perdre les documents vitaux nécessaires au bon fonctionnement de l’entreprise.

Car les conséquences d’une mauvaise politique de sécurité peuvent aller de la simple nuit d’astreinte pour l’équipe informatique, à une réduction, voire un arrêt total de l’activité. Dans certains cas (vol de données…etc.) la confiance avec les clients de l’entreprise et la réputation globale de la société peuvent en souffrir. Sans parler de la concurrence qui pourrait profiter de cet incident directement ou indirectement. Bref, même si on est une PME et qu’on s’imagine en dessous du radar, à l’abri des cybercriminels parce qu’on n’est pas connu ou qu’on est trop petit, c’est se tromper lourdement. Le risque est réel et il convient de convenablement se prémunir.

Les solutions techniques sont relativement rapides à mettre en place. Ce qui sera le plus long, ce sera de former le personnel et leur faire abandonner leurs mauvaises habitudes telles que le clic sauvage sur toutes les pièces jointes, la flemme de mettre leurs documents en sécurité ou l’insertion de n’importe quelle clé USB sur leur poste de travail. Mais petit à petit, vous verrez, vous y arriverez.

Si vous voulez creuser le sujet, je vous invite à jeter un œil au guide d’hygiène informatique de l’ANSSI.


Comment découper une carte SIM sans la bousiller

vec certains téléphone, ça devient une vraie galère au niveau des cartes SIM. Entre la SIM classique (MiniSIM), la MicroSIM et la NanoSIM, difficile de s’y retrouver et surtout de passer d’une plus grande à une plus petite sans devoir attendre que les opérateurs veuillent bien se donner la peine de vous l’envoyer…

Lire la suite


6 outils pour cloner un disque dur sous Windows et Linux

Cloner c’est facile… Bon, ok, cloner un bébé, c’est déjà plus complexe mais un disque dur, c’est l’enfance de l’art… Alors bien sûr le logiciel le plus connu pour ça, est Ghost de Symantec mais au prix de 999,99 euros HT (j’déconne, je ne connais pas le prix en vrai), c’est déjà plus rentable de se mettre à cloner son petit frère artisanalement dans le garage…

Lire la suite