Accueil Blog Page 165

Asguard : la solution de cybersécurité révolutionnaire de Sasyx

0

Sasyx, l’entité dédiée aux solutions technologiques de Cybersécurité et de confiance numérique du groupe Numeryx, annonce le lancement d’un firewall souverain de nouvelle génération. Né d’une R&D de plus de 5 années, reposant sur une technologie propriétaire brevetée avec l’INRIA, et ayant mobilisé près de 7M€ millions d’euros, Asguard permettra aux entreprises et organismes publics de toutes tailles d’élever leur niveau de cybersécurité et de se protéger simplement des cybermenaces les plus avancées.

Proposée en 3 versions complémentaires (Box & Rack, As a service et Virtual Machine), Asguard est une solution complète qui sécurise les infrastructures numériques. Asguard repose sur une technologie innovante : le filtre à « double masque », qui permet une compression des règles de filtrage à hauteur de 80%, garantissant un important gain en temps de traitement des paquets et une diminution drastique de la consommation des ressources (RAM, stockage…). A cela, Asguard réunit en une offre des fonctionnalités indispensables comme : un pare-feu, un proxy web, un VPN, un système de détection et Prévention d’Intrusion (IPS/IDS), un antivirus appliqué aux fonctions réseaux, ainsi qu’une console de monitoring et reporting.

Présentation de la gamme Asguard développée par Sasyx

Asguard – Nos Box & Rack

Asguard format Box est conçue pour répondre aux besoins des petites et moyennes entreprises (TPE et PME). Asguard au format Box se distingue par sa facilité d’installation et son fonctionnement totalement silencieux, assurant ainsi une expérience utilisateur agréable et sans perturbation.

Asguard format Rack offre une protection renforcée. Cette gamme étendue de firewalls Asguard au format Rack est spécialement conçue pour répondre aux exigences des PME, des grandes entreprises et des centres de données (Datacenters). Ce format de firewalls est spécifiquement conçu pour être installé dans une baie informatique, garantissant une intégration aisée et une sécurité réseau optimale.

Asguard – As Service

La configuration et la gestion à distance permettent de garder le contrôle du réseau en tout lieu. De plus, l’évolutivité du firewall cloud permet d’ajuster facilement les ressources en fonction des besoins sans avoir à investir dans du matériel supplémentaire. Asguard As Service est donc une solution pratique, évolutive et facile à déployer qui permet de profiter d’une sécurité réseau avancée sans les tracas de la maintenance matérielle.

Asguard en mode virtualisation

Il s’agit d’une solution idéale pour les entreprises et collectivités qui préfèrent avoir un contrôle total sur leur configuration de sécurité. La version Firewall fonctionne sous forme de machine virtuelle sur l’infrastructure du client. Il est ainsi possible de personnaliser les règles et les politiques de sécurité pour répondre aux besoins spécifiques de chaque réseau.

Ahmed Bouaziz, CTO chez Sasyx « Notre offre souveraine Asguard a été conçue pour répondre aux besoins de tous les secteurs d’activité, offrant une protection robuste et adaptée à chaque environnement. Asguard permet aux équipes de visualiser facilement l’état des ressources, les services installés, les passerelles, le système d’information ainsi que les interfaces réseau. Asguard garantit une prise en main rapide et efficace, pour une sécurité sans compromis. »

Shortways accompagne Sopra HR Software dans l’adoption rapide des solutions RH

0

Shortways étoffe son cercle de partenaires stratégiques en annonçant un accord avec Sopra HR Software.

Spécialiste de la Paie, du Talent Management et du pilotage des RH, dans un contexte local et international, Sopra HR privilégie la co-innovation et favorise les enjeux de performance de la fonction RH autour d’une expérience collaborateur optimale. C’est dans ce contexte qu’un partenariat structurant a été conclu avec Shortways afin d’optimiser la prise en main des solutions Sopra HR 4YOU.

Forts de cette annonce, les utilisateurs de Sopra HR 4YOU, vont pouvoir rapidement prendre en main leurs outils, bénéficier d’une assistance continue pour parfaitement les maitriser et mener à bien leurs missions. Accessible depuis leur solution, l’assistant Shortways est un outil pratique, complet et adapté au développement de l’expérience utilisateur. Avec Shortways, les process RH sont simplifiés et les utilisateurs des solutions de Sopra HR Software découvrent et se forment à leur environnement de travail à leur convenance et en toute simplicité.  A noter enfin que Sopra HR University réalise des contenus Shortways dans les projets mis en œuvre.

Toan Nguyen CEO de Shortways : « Nous sommes fiers d’annoncer ce partenariat stratégique avec Sopra HR Software qui édite des solutions largement répandues et utilisées à l’échelle internationale. Fort de notre accord, les temps d’appropriation nécessaires à la bonne utilisation des solutions de Sopra HR Software sont ainsi raccourcis et les utilisateurs sont en mesure de pleinement exploiter le potentiel de leurs applications. Performance, expérience et agilité sont donc au centre de notre partenariat avec Sopra HR Software. »

Christophe Bertrand Directeur d’HR Transformation Sopra HR Software : « Nous sommes ravis de ce partenariat avec Shortways, qui nous permet de renforcer l’adoption de nos solutions digitales à l’échelle internationale. L’outil d’adoption de Shortways offre une aide contextuelle simple et rapide, permettant aux utilisateurs de s’approprier l’ensemble des fonctionnalités de nos applications. Ce partenariat s’inscrit dans notre démarche d’amélioration continue de la performance et de l’expérience utilisateur, en mettant l’accent sur l’agilité et la simplicité de mise en œuvre. Ensemble, nous facilitons la conduite du changement et contribuons à la réussite de nos clients. »

Les 7 points à étudier pour choisir son fournisseur SD-WAN

0

Le déploiement de solutions SD-WAN continue de croitre fortement. En effet, cette technologie présente de nombreux avantages pour les organisations en quête d’amélioration des performances réseau, de fluidité de connexion aux applications basées dans le cloud ou encore de réduction des coûts liés à la connectivité. Cependant, il n’est pas évident de s’y retrouver devant la multitude d’offres SD-WAN et ses services sur le marché. 

Pour ne pas s’y tromper et choisir une solution SD-WAN et son fournisseurqui correspondent aux spécificités de sa structure et aux besoins de ses utilisateurs, il convient de s’étudier plusieurs points. Voici 7 points à prendre en compte quand on est décideur IT, que l’on envisage de passer au SD-WAN et que l’on cherche le bon fournisseur.

1- Le modèle de déploiement : choisir entre « On Premise » ou en mode Cloud

La première question que vous devez vous poser lorsque vous réfléchissez à déployer un SD-WAN est de savoir si vous souhaitez le déployer en local ou dans le cloud. Ces deux modèles sont adaptés selon les contraintes budgétaires et de ressources des organisations.

SD-WAN ON PREMISE

Certaines organisations comme les administrations publiques peuvent être réticentes à l’idée de souscrire des solutions dans le cloud. Principalement à cause des exigences de sécurité strictes des services publiques ou d’impératifs budgétaires. Dans ce cas, une solution SD-WAN peut très bien être installée dans un datacenter privé : on parle alors d’une installation SD-WAN on premise. Cette installation on premise offre une maitrise totale des infrastructures réseaux. Vous pouvez ainsi faire évoluer vos équipements à mesure que vos besoins se développent. Néanmoins, choisir ce type de solution, c’est avoir en tête les coûts d’installation et de maintenance qui sont très importants sur les infrastructures de stockage.

SD-WAN EN MODE CLOUD

Un réseau SD-WAN peut également être déployé dans le cloud, c’est-à-dire en mode SaaS (Software as a Service). De la même manière qu’on premise, vous disposez de votre réseau étendu et sécurisé mais celui-ci est hébergé et géré dans un cloud privé. Ainsi, votre solution SD WAN est proposée comme un service clé en main, avec un modèle d’abonnement qui évolue selon vos usages et votre développement. Le SD-WAN s’adapte à vos besoins sans qu’un investissement d’infrastructure ne soit nécessaire. Cette approche favorise la souplesse et l’analyse ROI du service.

2- Le mode de gestion : choisir entre SD-WAN managé ou co-managé

Les DSI centrales ont de plus en plus de mal à gérer les réseaux de l’ensemble de leurs sites. De plus, si votre service informatique manque de ressources ou de compétences, déployer un réseau SD WAN seul peut vite devenir complexe. Dans ce cas, recourir à un prestataire externe avec des services managés ou co-managés est une option qui s’offre à vous. 

LE SD-WAN MANAGÉ

Si vous ne souhaitez pas gérer le déploiement d’un réseau SD-WAN en interne, la création de son architecture, ni la gestion et l’optimisation de son opérationnel, il est possible de faire externaliser ces tâches par un prestataire spécialisé. Vous bénéficiez d’un réseau SD-WAN clé en main, prêt et à l’emploi avec un maintien en condition opérationnelle et la possibilité de le faire évoluer sur demande. C’est le SD-WAN managé.

LE SD-WAN CO-MANAGÉ

Le déploiement, la gestion et l’optimisation de votre SD-WAN es également possible de manière co-managée. Cette alternative offre à vos équipes informatiques une plus grande flexibilité dans la gestion de votre réseau. Une indépendance qui permet de gagner en temps et en échanges lors des besoins d’évolution du sevrvice. L’équipe interne pourra par exemple gérer ses règles d’application et de sécurité. Le MSP (Managed Service Provider) gèrera quant à lui la connectivité globale, l’expérience client et les SLA (le niveau de prestation de services).

3- La visibilité applicative : disposer d’une vue détaillée de l’activité du réseau SD-WAN

Un des avantages du SD-WAN et sa solution tout-logiciel, c’est la visibilité qu’il offre sur l’activité du réseau. Des informations précises et en temps réel. De fait, vous devez être vigilant à ce que la solution vous permette de profiter d’une visibilité de bout en bout sur l’activité du réseau et fournisse des rapports d’analyse détaillés. La solution doit simplifier le quotidien du gestionnaire réseau en offrant des outils facilitant l’administration et la surveillance du réseau. Elle doit être capable de remonter des alertes en cas d’incidents qui surviendraient au niveau du réseau, des applications métiers ou du cloud. Grâce à cette visibilité accrue, les interventions sont plus rapides en cas d’incident puisque vous disposez d’un haut niveau d’information sur votre réseau. Également, vous pouvez anticiper plus facilement les évolutions de performance nécessaires au développement de votre SD-WAN.

4- Les fonctionnalités de sécurité intégrées : proposer des services de sécurité fondamentaux

Le WAN est complexe, tout comme la sécurité et l’infrastructure cloud. Il est impossible de trouver un fournisseur unique capable d’offrir les meilleures performances dans tous les domaines sans faire de compromis. Par conséquent, vérifiez si la plateforme SD-WAN que vous évaluez dispose de certaines fonctionnalités de service de branche fondamentales. Parmi ces fonctionnalités, vous pouvez par exemple retrouver des capacités desegmentation de bout en bout pour isoler vos différents flux : voix, applications métiers, Internet, wifi guest, etc. En cas de faille de sécurité, cela permet de concentrer l’impact sur une seule typologie de flux réduisant ainsi les répercussions sur toute l’activité de votre entreprise. Dans la même logique, vous pouvez vous assurer que la solution intègre unpare-feu basé sur des zones.

5- La richesse de l’écosystème de partenaires : proposer un large panel de partenaires cloud

Votre fournisseur SD-WAN doit disposer d’intégrations complémentaires riches et automatiques avec des fournisseurs de services de sécurité basés dans le cloud et des fournisseurs d’Infrastructure de cloud public as a service (IaaS).

DES PARTENARIATS NATIFS AVEC DES SERVICES DE SÉCURITÉ CLOUD

Pour renforcer la sécurité du WAN, votre fournisseur doit pouvoir proposer des intégrations avec des services de sécurités hébergés dans le cloud. Ces services sont de plus en plus plébiscités par les entreprises du fait de leur simplicité d’intégration et de leur évolutivité. En effet, la sécurité « as a service » est plus facile à tenir à jour en fonction des dernières menaces et vulnérabilités détectées.

DES PARTENARIATS AVEC DIFFÉRENTS FOURNISSEURS D’INFRASTRUCTURES CLOUD

De nombreuses entreprises optent pour plusieurs clouds providers qu’elles mettent en concurrence afin de réduire leurs coûts. Dans ce cas, il faut veiller à ce que la technologie SD-WAN choisie intègre la prise en charge du multicloud. Ainsi, les utilisateurs pourront accéder à leurs applications métiers à partir de tout type de cloud : datacenter (cloud privé), solutions SaaS (Salesforce, Office 365) ou IaaS (AWS, Azure, Google Cloud).

De manière générale, en sélectionnant un fournisseur qui a un riche écosystème de partenaires et d’intégrations automatiques, vous serez libre de choisir les meilleures technologies pour votre entreprise.

6- Les liens supportés : être capable d’utiliser n’importe quelle forme de transport 

Vous devez vous assurer que la solution SD-WAN évaluée supportetous les types de connexion Internet : DSL, fibre optique, câble, satellite, sans fil… En effet, quel que soit le type de connexion utilisé, la solution doit offrir les meilleures performances au niveau de la disponibilité des applications.

La plateforme SD-WAN doit permettre de créer des connexions logiques entre plusieurs services de transport. Elle doit également être capable de surmonter les effets de perte de paquets qui peuvent avoir lieu lorsque les connexions Internet sont encombrées. Par conséquent, la plateforme SD-WAN doit pouvoir basculer instantanément d’une connexion à l’autre lors d’une panne ou d’une dégradation de service. De cette manière, les applications continuent de fonctionner en toute circonstance : un appel téléphonique ou une vidéoconférence pourra ainsi se poursuivre sans aucune coupure notable.

7- Le choix de l’opérateur : sélectionner un opérateur expérimenté offrant un service complet

Une fois que vous avez établi que votre SD WAN supporte tous les types de liens, et ce, quelle que soit la typologie d’accès (FFTO, FFTH, ADSL, VDSL…), le choix de l’opérateur est un élément crucial. C’est en effet lui qui assurera la qualité de vos liens et donc la performance et la disponibilité de vos applications. Il pourra également vous permettre de réduire vos coûts.

Par Frédéric Ménard, Responsable avant-vente chez Foliateam

Lien vers l’article : https://blog.foliateam.com/article/les-7-points-a-etudier-pour-choisir-son-fournisseur-sd-wan/

b<>com et Label4.ai annoncent un partenariat stratégique pour renforcer la confiance en ligne

L’institut de recherche technologique (IRT) b<>com et la deeptech française Label4.ai annoncent la signature d’un partenariat stratégique dans le domaine des technologies de traçabilité et de détection de contenus numériques. Grâce à leurs expertises complémentaires, les deux acteurs s’engagent à collaborer sur des solutions de protection des contenus et de détection de contenus générés ou manipulés par l’IA, en résonance avec les exigences portées par l’AI Act européen.

À l’ère de l’IA générative, il devient de plus en plus difficile de distinguer le vrai du faux. La prolifération et la sophistication des contenus modifiés ou créés de toutes pièces par l’IA (images, vidéos, voix) multiplient les risques de désinformation, de vol de propriété intellectuelle et de fraude. 

L’entrée en vigueur prochaine de l’AI Act oblige tout acteur qui génère ou modifie des contenus avec l’IA à intégrer des solutions de marquage de ces contenus afin qu’ils soient identifiables comme tels et différenciables des contenus authentiques. Le partenariat entre b<>com et Label4.ai s’inscrit dans ce contexte et permet ainsi une réponse complète à ces nouvelles exigences réglementaires.

Dans le cadre de cette alliance, Label4.ai apporte :

  • une interface unifiée capable de distinguer rapidement le vrai du faux en détectant les contenus générés, modifiés ou manipulés par les outils d’IA générative tels que ChatGPT, Gemini et d’autres acteurs du marché 
  • sa technologie de tatouage numérique spécialement conçue pour repérer les contenus générés ou manipulés par l’IA et répondant directement aux exigences de l’AI Act. 

De son côté, b<>com met à disposition sa technologie de tatouage numérique invisible et robuste, conçue pour protéger les contenus audiovisuels authentiques sans avoir besoin de métadonnées ni de connexion cloud. Véritable outil de lutte contre la désinformation, cette solution autonome est aussi robuste à la manipulation d’images ou de vidéo (compression, downscaling, camcording…) et contribue ainsi à protéger la propriété intellectuelle des médias et à détecter les fraudes et manipulations. 

« Face à la montée des deepfakes, les entreprises et les organisations doivent pouvoir s’appuyer sur des technologies de confiance. C’est un enjeu sociétal et technologique majeur sur lequel les équipes de b<>com sont engagées depuis plusieurs années. Avec Label4.ai, nous franchissons une nouvelle étape pour renforcer la souveraineté française et européenne dans ce domaine stratégique. Cette collaboration témoigne également de l’engagement de b<>com à accompagner le développement des startups deeptech au sein de l’écosystème national, et tout particulièrement breton », souligne Emmanuelle Garnaud-Gamache, Directrice générale de l’IRT b<>com.

« La confiance sera l’infrastructure invisible de l’économie de l’IA. Demain, il ne suffira plus de produire un contenu : il faudra être capable d’en démontrer l’origine, l’intégrité et les éventuelles transformations. En associant les technologies de tatouage numérique de b<>com et les capacités de traçabilité, de vérification et de détection de Label4.ai spécifiquement sur les contenus générés par l’IA, nous contribuons à bâtir une réponse française et européenne aux nouveaux enjeux de confiance numérique et de conformité réglementaire », précise Anthony LEVEL, cofondateur et CSO Label4.ai.

Pourquoi la simplicité est essentielle dans la diffusion des solutions de cybersécurité auprès des TPE/PME

0

Face à la réalité des menaces cyber, il est impératif d’aider les TPE/PME à élever significativement leur niveau de sécurité informatique. Toute entreprise est une cible potentielle et trop peu d’entre elles sont protégées. Pourtant, des centaines d’outils existent. Comment expliquer une telle réticence sur l’adoption des solutions de cybersécurité par les TPE/PME ?

Adapter les outils aux TPE/PME

Tout d’abord, certaines entreprises peuvent percevoir les investissements dans la cybersécurité comme des dépenses superflues, en particulier si elles n’ont jamais été victimes de cyberattaques. De plus, la complexité et la diversité des solutions disponibles sur le marché peuvent être décourageantes. Les entreprises ont rarement une équipe interne experte en la matière pour les qualifier. Les TPE/PME ont besoin de solutions accessibles et adaptées à leurs connaissances : pas de vocabulaire trop technique, mise en œuvre simplifiée, sécurité automatisée etc. Il est important de trouver un juste milieu entre la protection des données et des systèmes informatiques et le maintien des activités principales de l’entreprise.

Une approche centrée utilisateur

Le design allie l’esthétisme et le fonctionnel au service de l’usager en se basant sur ses besoins et ses attentes. Il a un rôle crucial à jouer dans l’adoption et l’utilisation des solutions de cybersécurité. Toute la solution, de son installation à l’utilisation de l’interface, doit paraître claire, fluide et compréhensible.  C’est ici que les référentiels communs UX/UI ont toute leur importance : menu à la même place, hiérarchie de l’information, codes couleurs… Plus l’utilisateur se sentira en confiance, plus il poursuivra sa navigation et finalisera ses actions. Le design peut également être utilisé pour intégrer des éléments de sensibilisation à la cybersécurité tels que des infobulles et des guides. Les erreurs humaines sont l’une des principales causes de vulnérabilités de sécurité. C’est en simplifiant les bonnes pratiques que les utilisateurs sont plus susceptibles de les adopter.

L’importance de l’accompagnement et de la proximité

L’accompagnement des entreprises est également essentiel. Les éditeurs de solutions ont tout intérêt de constituer des réseaux de partenaires qui pourront agir en proximité auprès des petites entreprises pour les aider à s’équiper rapidement et se protéger efficacement. De fait, toute éventuelle complexité disparaîtra et les TPE/PME pourront bénéficier d’un très haut niveau de cyberprotection. N’oublions pas que la majorité du tissu économique est constitué de petites structures et que leur protection à l’échelle nationale est stratégique.

En résumé, c’est en combinant ces approches que la cybersécurité pourra être mieux intégrée par les TPE/PME. Des solutions centrées utilisateurs, riches de partenaires de proximité contribuent à renforcer la sécurité globale des entreprises.

Par Anne-Charlotte ROINÉ chez ÉHO.LINK, Responsable Design

L’importance de l’IA dans la cybersécurité : le savoir-faire de Custocy

0

La cybersécurité est incontestablement un sujet stratégique pour l’ensemble des entreprises et des structures publiques. Dans ce contexte, les concepteurs de technologies de cybersécurité se doivent d’innover en continu pour proposer des outils efficaces et évolutifs qui permettent à leurs clients d’évoluer dans une sphère de confiance. Custocy, éditeur toulousain spécialisé en IA appliquée à la cybersécurité, livre un retour d’expérience sur les actions qu’une start-up du secteur est amenée à mettre en place lors du lancement commercial de son offre. 

Prouver la valeur de son produit dès son lancement 

Toutes les entreprises ne sont pas nécessairement attaquées dès la mise en place d’une solution cyber. Pour autant, s’appuyer sur des solutions de type Custocy permet d’accéder à des signaux faibles qui pourraient être les prémices d’une attaque ou des points de vulnérabilité (comportements anormaux sur le réseau du client, inventaire de parc mettant en avant des machines non déclarées, mots de passe non chiffrés, machines décommissionnées qui essaient de se reconnecter au réseau, utilisation excessive du protocole ICMP (Internet Control Message Protocol), etc.).  

La notion de découverte et de cartographie de son réseau est donc un premier bénéfice qui permet de prendre des mesures correctrices ou d’investigation pour pallier à de potentiels failles ou risques.  

Toutes ces remontées sont rendues possibles grâce aux IA utilisées par Custocy qui, en travaillant de manière collaborative, scannent en continu le réseau du client (apprentissage du biorythme du réseau) pour identifier les actions ou comportements anormaux tout en limitant les faux positifs. Il est important de noter qu’une phase d’apprentissage des IA de quelques semaines est nécessaire pour que ces dernières puissent être pleinement opérationnelles et pertinentes. On notera tout de même que les IA déployées dès le lancement d’un projet ont bénéficié d’un entraînement en laboratoire où elles ont intégré de nombreuses connaissances sur des comportements graves évocateurs d’attaques ou de situations préoccupantes sur le réseau.  

Adapter en continu son offre  

L’un des grands enjeux des concepteurs de technologies de cybersécurité est de suivre l’évolution des menaces et de faire évoluer leurs offres pour les intégrer, voire dans certains cas les anticiper. En ce sens, chercher de nouvelles IA qui viendront compléter celles utilisées est une nécessité.  En étoffant en continu son panel d’IA, il est alors possible de bénéficier d’indicateurs fiables pour évaluer les comportements anormaux sur le réseau et prévenir les attaques futures. 

Un environnement règlementaire favorable 

Les nouvelles réglementations telles que DORA et NIS2 augmentent les exigences de cybersécurité pour les entreprises européennes. Dans ce contexte, mettre sur le marché une solution de détection et de réponse réseau (NDR) est un élément pertinent. En effet, ces réglementations visent à améliorer la résilience opérationnelle numérique et la sécurité des réseaux, créant une demande accrue pour des technologies avancées capables de détecter et de répondre rapidement aux menaces. Notamment dans la lutte contre le shadow IT qui est un axe fort, en particulier, pour tous les établissements financiers.

Par William Ritchie, CTO et Docteur en IA chez Custocy 

Cybersécurité des PME/ETI : comprendre les risques et les bonnes pratiques

0

Ces dernières années, la transformation numérique et la dématérialisation rapide, exacerbées par l’avènement du télétravail, du travail mobile et du travail hybride, ont élargi la surface d’attaque des entreprises. Les attaquants ont aujourd’hui une multitude de portes d’entrée pour attaquer les entreprises, même les PME et les ETI, qui sous-estiment encore bien trop souvent l’importance de la cybersécurité pour elles.

Malheureusement, la plupart des PME/ETI pense, à tort, que leur taille les protège, ce qui les expose à divers cyber-risques.

Quels sont les enjeux cyber pour les PME et ETI ? Quelles sont les bonnes pratiques de cybersécurité pour les PME et ETI ? 

En 2023, les cyberattaques ont augmenté de 38 % au niveau mondial, touchant particulièrement les PME (source : rapport de Check Point Research). Tout cela vient renforcer le besoin d’une bonne protection pour les organisations de toutes tailles (de la PME au grand groupe international) de tous types (privées et publiques). En outre, les attaquants ont aujourd’hui une multitude de portes d’entrée pour attaquer les entreprises, même les PME et les ETI, qui sous-estiment encore bien trop souvent l’importance de la cybersécurité pour elles. Ces dernières années, le phishing et les rançongiciels (ransomware) sont les deux principales méthodes d’attaque contre les entreprises, et leurs conséquences ne sont pas des moindres.

 

La prise de conscience envers le risque cyber

La plupart des PME/ETI pense, à tort, que leur taille les protège. Les PME/ETI pensent qu’elles sont assez petites pour ne pas avoir besoin de solutions ou mesures de cybersécurité, et cela conduit à une faible allocation de budget en cybersécurité. Le RSSI (Responsable Sécurité des Systèmes d’Information) a donc un rôle critique dans les PME et les ETI.  En effet, l’enjeux pour ces entreprises n’est pas tant la couverture du risque que la prise de conscience des dirigeants. Car si les dirigeants de l’entreprise n’ont pas connaissance du risque encouru, il sera plus compliqué pour le RSSI, RSI ou DSI de faire valider le budget nécessaire à la mise en place d’un outil de cybersécurité. Lorsque la direction de l’entreprise prend conscience du risque et connaît les solutions pour y remédier, les projets de cybersécurité peuvent être validés et mis en œuvre.  Dans un premier temps, il est recommandé une mise en place de preuve de valeur sur un périmètre restreint. Ce POV (Proof of Value) permet de rendre visibles les risques cyber et de présenter les résultats de manière concrète et compréhensible.

L’absence de protection/détection 

La surveillance proactive (via des solutions de détection d’intrusions, des audits réguliers, etc.) est un point essentiel de la cybersécurité des organisations. Mais ces outils manquent souvent dans les PME, les rendant vulnérables à des attaques silencieuses qui ne sont découvertes qu’après les dégâts. L’utilisateur est aussi en première ligne des cyberattaques.

De forts enjeux de conformité légale et règlementaire 

Avec des législations de plus en plus, les PME/ETI doivent se conformer à des normes de sécurité sous peine de sanctions. Le non-respect de ces normes peut entraîner des amendes importantes en cas de fuite de données,  La non-conformité légale et règlementaire peut également entrainer la perte de confiance des clients et des partenaires. La violation de données peut nuire à la réputation d’une entreprise, affectant la fidélité des clients et la confiance des partenaires. C’est notamment en ce sens que les grands groupes et les gouvernements exigent de plus en plus de garanties en matière de cybersécurité avant d’établir des partenariats.

Les bonnes pratiques de cybersécurité pour les PME et ETI  

  1. Avoir des postes spécialisés et dédiés (RSSI,…)
  2. Allouer un budget dédié
  3. Vérifier les contrats avec les fournisseurs et auditer leur cybersécurité
  4. Planifier la cybersécurité en amont de tout projet IT
  5. Mettre en place un plan de réponse aux incidents
  6. Effectuer des sauvegardes régulières
  7. Effectuer des restaurations de sauvegardes pour valider les processus
  8. Sécuriser les terminaux mobiles et distants en plus des réseaux
  9. Gérer les droits et accès de façon ciblée avec une stratégie de « Moindre Privilège »
  10. Effectuer régulièrement des mises à jour logicielles et applicatives
  11. Séparer les usages personnels des usages professionnels
  12. Former et sensibiliser ses collaborateurs
  13. S’entourer de partenaires spécialisés en cybersécurité des parcs IT et mobiles (MSP, Managed Services Providers, ou MSSP, Managed Security Services Providers)

Par Sébastien REVERDY, CEO de Bconnex