A - Attaques

A - Attaques

Cybersécurité

Vos défenses face aux attaques informatiques.

Le pilier Attaques évalue la capacité de votre entreprise à résister aux cybermenaces : mots de passe et double authentification, antivirus et mises à jour, sensibilisation à l'hameçonnage, sauvegardes capables de résister à un rançongiciel, sécurisation du télétravail et des accès prestataires. Pour une PME, c'est le pilier qui conditionne la continuité même de l'activité : une attaque réussie peut tout arrêter du jour au lendemain.

Trois risques concrets pour une PME

Rançongiciel

Le rançongiciel chiffre vos fichiers et exige une rançon. Cybermalveillance.gouv.fr le classe parmi les principales menaces pour les TPE, PME et collectivités. Sans sauvegarde testée, l'activité peut être paralysée plusieurs jours.

Hameçonnage

L'hameçonnage (phishing) reste la principale porte d'entrée des attaquants. Un e-mail frauduleux suffit à dérober un mot de passe ou à déclencher une fraude au virement (source : ANSSI, Cybermalveillance.gouv.fr).

Fuite de données

En cas de violation de données personnelles présentant un risque, le RGPD impose une notification à la CNIL sous 72 heures. L'absence de procédure expose à des sanctions et à une perte de confiance.

Les signaux qui doivent vous alerter

Certains signes précèdent souvent un incident. Savoir les repérer fait gagner un temps précieux :

  • des connexions inhabituelles à la messagerie (lieux, horaires ou appareils inconnus) ;
  • des fichiers qui se renomment, deviennent illisibles ou portent une extension étrange ;
  • une demande de virement « urgente » imitant un dirigeant ou un fournisseur ;
  • des collègues qui reçoivent des messages que vous n’avez jamais envoyés.

À retenir

La sauvegarde testée est votre dernière ligne de défense. Tout peut échouer - un mot de passe, un antivirus, un collaborateur vigilant - mais une sauvegarde hors ligne, récente et restaurée avec succès vous permet de repartir sans payer de rançon.

Ce que nous évaluons

  • Mots de passe solides et double authentification (MFA)
  • Antivirus, EDR et mises à jour de sécurité
  • Sensibilisation à l’hameçonnage et conduite à tenir en cas de doute
  • Sauvegardes capables de résister à un rançongiciel
  • Wi-Fi, segmentation réseau et accès à distance sécurisés
  • Accès des prestataires informatiques, limités et tracés
  • Préparation de la déclaration CNIL en cas de fuite

Les preuves que nous vérifions

Configuration réelle de la double authentification, dernier test de restauration des sauvegardes, journaux de l’antivirus ou de l’EDR, comptes prestataires actifs, traces des accès distants. Nous ne nous contentons pas du déclaratif : nous demandons la preuve.

Standards et référentiels

Guide d’hygiène informatique de l’ANSSI, recommandations de Cybermalveillance.gouv.fr, exigences RGPD de la CNIL, et - selon votre contexte - ISO 27001 et NIS2.

Questions fréquentes

Non. Les TPE et PME sont des cibles fréquentes car elles sont souvent moins protégées. La majorité des attaques ne sont pas ciblées : elles touchent toute organisation vulnérable, quelle que soit sa taille.

Évaluez ce pilier avec le Diagnostic ALERTE

Une heure, gratuit et sans engagement. Vous repartez avec un score par pilier et une synthèse exécutive d'une page.