
L’intelligence économique, facteur clé du développement en matière de sécurité dans l’entreprise
Cybersécurité. TPE/PME : Identifiez les menaces et restez vigilantes !
En dépit des précautions connues, chacun d’entre nous reste vulnérable en matière de sécurité. C’est dans notre nature. Un exemple simple : celui du voyageur d’affaires ou membre d’entreprise voyageant en train.
Confortablement installé sur son siège devant l’écran de son ordinateur portable, dès le départ du train, il est concentré sur le travail à effectuer, durant les quelques heures de voyage, qui séparent Lorient de Paris. Équipé de son masque, exécutant parfaitement les recommandations sanitaires face à la pandémie, utilisant à bon escient le gel hydro-alcoolique, il oublie les recommandations cyber « sécuritaires ».
Il ne se souviendra pas du coup de téléphone, important, urgent mais aussi confidentiel, qu’il a passé dans l’espace bar, entre un café bien chaud et deux croissants bien frais ...
Bien sûr, ce même voyageur aura assisté un jour à une matinée de sensibilisation, où il lui aura été dit, que l’homme derrière lui au bar, a écouté sa conversation et a même pris des notes. Pourtant, il lui aura été indiqué que le WIFI public n’était pas la meilleure façon de se rendre sur internet de manière sécurisée. Qu’un écran de confidentialité apposé à son écran d’ordinateur ne coûte pas si cher au regard de la confidentialité de ses travaux mais le préserve beaucoup du regard du voisin.
Non, notre voyageur était pressé et puis le risque c’est pour les autres ... il ne saura jamais, ce qu’il a perdu, de toute manière ... il fallait téléphoner impérativement…
Dans ce contexte, savoir anticiper la menace est un véritable atout pour les entreprises.
Se sensibiliser : Optimiser votre cybersécurité et anticipez la menace
· S’informer sur les dispositifs d’assistance et de prévention du risque numérique
· Se familiariser avec les outils et supports : Kit de sensibilisation, auto-diagnostic, fiches et guides pratiques, cours en ligne (Agence Nationale de la Sécurité des Systèmes d’Information - ANSSI, Cybermalveillance.gouv.fr, Gendarmerie Nationale, Direction Centrale de la Police Judiciaire,…) pour prévenir le risque cyber dans l’entreprise et réagir en cas d’attaque.
Réagir en cas de cyberattaque
· Le conseil d’Olivier Cardini, consultant en intelligence économique (C. Consulting Assistance), Délégué régional Bretagne du SYNFIE (Syndicat Français de l’Intelligence Economique)
« En premier lieu, il faut savoir capter les premiers signes d’un système compromis. Comme la disparition de fichiers, ralentissement du système ou bien la connexion ou activité inhabituelle. En 2ème partie, acquérir les bons réflexes en cas d’attaques. Contrairement aux idées reçues, déconnecter la machine du réseau mais la maintenir sous tension et ne pas la redémarrer et prendre toutes les mesures pour préserver les preuves de l’attaque. Collecter les informations auprès des personnes en interne qui ont détecté l’attaque et ont donné l’alerte. La 3ème partie se fait principalement en amont. Établir une liste de contacts aussi divers que juridique, informatique et autorités. Après avoir réalisé avec précision une description de l’attaque, se rendre auprès des services de gendarmerie ou de police et déposer plainte. Les délais pour porter plainte sont de 1 an pour les contraventions, 6 ans pour les délits et les infractions liées à la cybercriminalité sont en grande majorité des délits. L’action de déposer plainte, permettra d’aider à réagir de manière optimale, à identifier les auteurs, à obtenir le droit de réparation et pour les autorités de police ou de gendarmerie, à faire des recoupements et analyses sur les différentes méthodes des cybercriminels. Communiquer aussi bien en interne qu’à l’extérieur de l’entreprise. Archiver tous les éléments recueillis d’analyse de l’incident. En gardant le descriptif de l’attaque, les éléments techniques qui ont pu être collectés par vos prestataires ou vos collaborateurs, l’architecture précise de votre réseau informatique et tous les éléments pouvant être utiles aux enquêteurs. La dernière partie, serait « le nouveau départ » en repartant sur des bases solides. Le nouveau départ se prépare également en amont, en sauvegardant régulièrement ses données. »
· Contacter le, Réseau des Référents Cybermenaces (RCM) – région Bretagne e-mail : cybermenaces-rennes@interieur.gouv.fr
Se former
· Le réseau CCI Formation Bretagne vous propose des formations à la cybersécurité (Référent cybersécurité en TPE/PME, RGPD, protection des données) La formation « Référent cybersécurité en TPE/PME » a pour objectifs :
- Être en mesure d’identifier et comprendre les menaces de sécurité
- Mettre en œuvre les démarches de sécurité nécessaires
- Sensibiliser les collaborateurs au risque lié à la gestion de l’information dans l’entreprise
Faire appel à des experts :
Le dispositif « CCI Experts » proposé par la CCI du Morbihan est une offre de services d’accompagnement et de conseils pour les TPE/PME.
Il permet de labelliser des consultants qui peuvent intervenir sur les thématiques suivantes : cybersécurité, sécurité économique, protection des informations et des entreprises, intelligence économique. En savoir plus...
Nos experts sont à votre écoute :
- Audit et conseil/Accompagnement en gestion des risques (malveillance, ingérence, cyber, sécurité économique…)
- Formation/sensibilisation auprès des collaborateurs et des dirigeants
- Etudes et analyses en matière concurrentielles…
Un accompagnement sur mesure au plus près des besoins des entreprises ! Pour faire appel à leurs compétences, contacter :
- Claire Menez, claire.menez@morbihan.cci.fr, Conseillère entreprises Stratégie Web - 02 97 02 40 00
- Laure Lebreton; laure.lebreton@morbihan.cci.fr, Conseillère entreprises Stratégie Web - 02 97 02 40 00
Savoir anticiper et maîtriser l’information
Bien connaître votre environnement vous aide à prendre dans votre entreprise les bonnes décisions stratégiques et opérationnelles
CCI Innovation Bretagne vous permet de mieux appréhender votre environnement en organisant votre veille stratégique, vous forme aux outils de veille sur Internet, vous fait bénéficier de services de veille marché, concurrentielle, technologique, normative et réglementaire et vous met directement en relation avec des réseaux d'experts.
Consulter l’offre de CCI Innovation Bretagne
Enquête : vos pratiques de veille et de protection des informations
Les CCI de Bretagne s’associent aux services de l’Etat et de la Région Bretagne pour vous aider à évaluer et optimiser vos pratiques pour :
- disposer des bonnes informations nécessaires à votre développement,
- protéger vos données, actifs et savoir-faire,
- influencer efficacement vos marchés.
Cette démarche simple se déroule en plusieurs étapes :
1. Vous répondez à 4 questions sur vos pratiques de veille et de protection des informations via un questionnaire : accéder à l'enquête.
2. Nous vous adressons, en retour, une 1ère analyse assortie d’outils et de conseils pour parfaire votre organisation, ainsi que les noms de conseillers référents sur des thématiques spécifiques qui intéressent votre entreprise.
3. Si vous souhaitez approfondir certaines problématiques : nous vous proposons un accompagnement sur mesure via des dispositifs pris en charge par l’Europe, l’Etat ou la Région Bretagne (selon critères d’éligibilité).