{"id":950,"date":"2023-06-16T09:20:13","date_gmt":"2023-06-16T09:20:13","guid":{"rendered":"https:\/\/afrikmanagement.com\/?p=950"},"modified":"2023-06-16T09:20:13","modified_gmt":"2023-06-16T09:20:13","slug":"cybersecurite-pourquoi-les-pme-et-les-eti-doivent-se-proteger","status":"publish","type":"post","link":"https:\/\/afrikmanagement.com\/index.php\/2023\/06\/16\/cybersecurite-pourquoi-les-pme-et-les-eti-doivent-se-proteger\/","title":{"rendered":"Cybers\u00e9curit\u00e9 : pourquoi les PME et les eti doivent se prot\u00e9ger"},"content":{"rendered":"<p><em>Les cyberattaques ne cessent de se multiplier et de se diversifier, touchant tous les secteurs d&rsquo;activit\u00e9 et toutes les tailles d&rsquo;entreprises. Mais les PME et les ETI sont particuli\u00e8rement vuln\u00e9rables et expos\u00e9es \u00e0 ces menaces num\u00e9riques, qui peuvent avoir des cons\u00e9quences dramatiques pour leur activit\u00e9, leur r\u00e9putation et leur survie. Selon une \u00e9tude Symantec, 71 % des TPE et PME qui font l&rsquo;objet d&rsquo;une cyberattaque ne s&rsquo;en remettent pas. Pourquoi ces petites et moyennes structures sont-elles devenues les proies favorites des hackers ?<\/em><\/p>\n<p>Quels sont les facteurs qui expliquent cette \u00e9volution ? Comment peuvent-elles se prot\u00e9ger efficacement ?<\/p>\n<p><em>Voici quelques \u00e9l\u00e9ments de r\u00e9ponses de Farid Lahlou, co-fondateur et CEO de BonjourCyber\u00ae, une start-up qui propose une offre de cybers\u00e9curit\u00e9 compl\u00e8te et cl\u00e9 en main pour les PME et les ETI.<\/em><\/p>\n<p><strong>Les hackers se tournent vers les cibles les plus faciles<\/strong><br \/>\nFarid Lahlou nous explique que les hackers ont chang\u00e9 de profil et de strat\u00e9gie au fil du temps : \u0093 Avant, les hackers \u00e9taient plut\u00f4t des groupes organis\u00e9s, motiv\u00e9s par des int\u00e9r\u00eats financiers, politiques ou id\u00e9ologiques, qui ciblaient des grandes entreprises ou des institutions strat\u00e9giques. Aujourd&rsquo;hui, ils sont aussi de plus en plus des individus isol\u00e9s, qui agissent par curiosit\u00e9, par d\u00e9fi ou par vengeance, et qui profitent de la facilit\u00e9 d&rsquo;acc\u00e8s aux outils de piratage disponibles sur le dark web. Ces outils permettent \u00e0 n&rsquo;importe qui, m\u00eame sans comp\u00e9tences techniques particuli\u00e8res, de lancer des attaques massives et automatis\u00e9es, comme par exemple des ransomwares ou des DDoS .<\/p>\n<p>Ces attaquants opportunistes visent souvent des PME et des ETI, qu&rsquo;ils consid\u00e8rent comme des cibles faciles et rentables. Malgr\u00e9 les risques, 83 % des dirigeants de petites et moyennes entreprises n&rsquo;ont toujours pas mis en ouvre une strat\u00e9gie de cybers\u00e9curit\u00e9, selon une \u00e9tude de Advisor Smith.<br \/>\nFarid Lahlou nous donne un exemple concret :\u00a0 R\u00e9cemment, nous avons \u00e9t\u00e9 contact\u00e9s par une PME qui avait \u00e9t\u00e9 victime d&rsquo;un ransomware. Un hacker avait r\u00e9ussi \u00e0 infiltrer son syst\u00e8me informatique et \u00e0 chiffrer toutes ses donn\u00e9es. Il demandait une ran\u00e7on de 50 000 euros pour les d\u00e9chiffrer. LaPME n&rsquo;avait pas de sauvegarde r\u00e9cente ni de plan de continuit\u00e9 d&rsquo;activit\u00e9. Elle \u00e9tait donc dans l&rsquo;impasse. Elle a fini par payer la ran\u00e7on, mais sans garantie de r\u00e9cup\u00e9rer ses donn\u00e9es ni d&rsquo;\u00e9viter une nouvelle attaque .<\/p>\n<p><strong>Les grandes entreprises se prot\u00e8gent mieux<\/strong><br \/>\nFarid Lahlou nous indique que les grandes entreprises ont pris conscience du risque croissant que repr\u00e9sentent les cyberattaques pour leur activit\u00e9, leur image et leur comp\u00e9titivit\u00e9. Elles ont donc investi massivement dans la protection de leur syst\u00e8me d&rsquo;information, en renfor\u00e7ant leur s\u00e9curit\u00e9 technique (antivirus, firewall, sauvegarde, etc.), en sensibilisant leurs collaborateurs aux bonnes pratiques (mot de passe, phishing, etc.), en se dotant d&rsquo;\u00e9quipes d\u00e9di\u00e9es \u00e0 la cybers\u00e9curit\u00e9 ou en faisant appel \u00e0 des prestataires sp\u00e9cialis\u00e9s. Elles ont \u00e9galement mis en place des plans de continuit\u00e9 d&rsquo;activit\u00e9 ou de gestion de crise pour faire face aux \u00e9ventuelles attaques et limiter leurs impacts.<\/p>\n<p>Ces mesures ont permis aux grandes entreprises de se pr\u00e9munir contre la plupart des cyberattaques ou du moins de les d\u00e9tecter et de les contenir rapidement. Les hackers se heurtent donc \u00e0 une r\u00e9sistance accrue et se tournent vers des PME et des ETI moins s\u00e9curis\u00e9es et moins pr\u00e9par\u00e9es.<\/p>\n<p><strong>Les PME et les ETI doivent se prot\u00e9ger<\/strong><br \/>\nFarid Lahlou nous alerte sur le fait que les PME et les ETI doivent prendre conscience qu&rsquo;elles sont d\u00e9sormais dans le viseur des hackers et qu&rsquo;elles doivent agir pour se prot\u00e9ger. Il nous donne quelques conseils pour y parvenir :<br \/>\n\u2022 Faire un diagnostic de sa situation et de son niveau de risque, en identifiant ses donn\u00e9es sensibles, ses points faibles et ses sc\u00e9narios d&rsquo;attaque possibles.<br \/>\n\u2022 Mettre en place des mesures de base, comme installer un antivirus, faire des mises \u00e0 jour r\u00e9guli\u00e8res, utiliser des mots de passe forts et uniques, sauvegarder ses donn\u00e9es, former ses collaborateurs, etc.<br \/>\n\u2022 Faire appel \u00e0 des experts en cybers\u00e9curit\u00e9, qui propose une offre de cybers\u00e9curit\u00e9 compl\u00e8te et cl\u00e9 en main pour les PME et les ETI<br \/>\n\u2022 Souscrire \u00e0 une assurance cyber, qui permet de couvrir les frais li\u00e9s \u00e0 une cyberattaque (ran\u00e7on, restauration des donn\u00e9es, indemnisation des clients, etc.) et de b\u00e9n\u00e9ficier d&rsquo;un soutien juridique et technique.<br \/>\nLa cybers\u00e9curit\u00e9 n&rsquo;est plus une option, mais une n\u00e9cessit\u00e9 pour les PME et les ETI, qui doivent se prot\u00e9ger pour assurer leur p\u00e9rennit\u00e9 et leur croissance.<\/p>\n<p><strong>Pr\u00f4nez une approche progressive de la Cyber<\/strong><br \/>\nPlut\u00f4t que d&rsquo;essayer de mettre en ouvre plusieurs changements strat\u00e9giques majeurs en m\u00eame temps, adoptez une approche progressive dans la gestion de votre cyber risque en fonction de votre budget et des ressources dont vous disposez. Menez ce combat strat\u00e9gique pas \u00e0 pas, mais avec rigueur et organisation. L&rsquo;objectif est de commencer le processus, de d\u00e9velopper une strat\u00e9gie et de muscler sa protection \u00e9tape par \u00e9tape. En 2023, votre Cybers\u00e9curit\u00e9 va vous faire gagner des clients ! , conclut Farid Lahlou.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les cyberattaques ne cessent de se multiplier et de se diversifier, touchant tous les secteurs d&rsquo;activit\u00e9 et toutes les tailles d&rsquo;entreprises. Mais les PME et les ETI sont particuli\u00e8rement vuln\u00e9rables et expos\u00e9es \u00e0 ces menaces num\u00e9riques, qui peuvent avoir des cons\u00e9quences dramatiques pour leur activit\u00e9, leur r\u00e9putation et leur survie. Selon une \u00e9tude Symantec, 71 % des TPE et PME qui font l&rsquo;objet d&rsquo;une cyberattaque ne s&rsquo;en remettent pas. Pourquoi ces petites et moyennes structures sont-elles devenues les proies favorites des hackers ? Quels sont les facteurs qui expliquent cette \u00e9volution ? Comment peuvent-elles se prot\u00e9ger efficacement ? Voici quelques [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[14],"tags":[],"class_list":["post-950","post","type-post","status-publish","format-standard","hentry","category-industrie"],"_links":{"self":[{"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/posts\/950","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/comments?post=950"}],"version-history":[{"count":1,"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/posts\/950\/revisions"}],"predecessor-version":[{"id":952,"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/posts\/950\/revisions\/952"}],"wp:attachment":[{"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/media?parent=950"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/categories?post=950"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/tags?post=950"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}