Depuis le début de la pandémie, 91 % des entreprises ont signalé une augmentation des cyberattaques. Étonnamment, il n'y a pas si longtemps, les plans visant à suivre une liste de contrôle de cybersécurité ou à déployer une stratégie de cybersécurité n'étaient pas une priorité pour les entreprises du monde entier. En 2017, l'expression "attaque par ransomware" était plus tendance que jamais.
Ces derniers mois, le travail à distance s'est rapidement imposé, ce qui crée plus de vulnérabilités que jamais en matière de sécurité.
Votre entreprise a peut-être déjà subi quelques cyberattaques. Même si ce n'est pas le cas, il vaut toujours la peine de se sensibiliser à la cybersécurité et de se préparer à la nouvelle norme. Tout comme le port d'un masque peut contribuer à réduire la transmission du coronavirus, le fait de prendre quelques précautions supplémentaires permet de réduire l'impact des cyberattaques sur votre entreprise.
Dans cet article, nous vous proposons une liste de contrôle de la cybersécurité à utiliser pour protéger votre entreprise et ses données.
Sensibiliser les employés à l'hygiène numérique
Vos employés sont la première ligne de défense en matière de cybersécurité. Cela est évident si l'on considère les statistiques choquantes de l'introduction.
Considérez ceci : 94 % des logiciels malveillants sont diffusés par courrier électronique et plus de 80 % des incidents de sécurité sont des attaques par hameçonnage. Ces deux failles de sécurité peuvent être facilement évitées si vos employés savent ce qu'il faut rechercher.
La meilleure façon d'améliorer la cybersécurité de votre entreprise est donc de former votre personnel. Si vous n'en avez pas encore, envisagez d'engager un responsable de la sécurité (CSO) qui assurera régulièrement la formation et l'éducation de votre entreprise.
Si votre personnel travaille à distance, les vidéoconférences devraient faciliter le processus de formation. Vous pouvez organiser divers tests de compétence ou de contrôle pour vous assurer que vos employés comprennent l'intérêt d'être préparés à une cyber-attaque.
Cybersécurité pour les réunions vidéo
À cet égard, votre entreprise a probablement constaté une augmentation spectaculaire de l'utilisation des réunions ou des conférences vidéo. Votre entreprise peut prendre quelques mesures pour s'assurer que toutes les réunions sont aussi sûres que possible.
Premièrement, optez toujours pour des réunions protégées par un mot de passe plutôt que pour des réunions publiques. Ne communiquez les mots de passe qu'aux personnes concernées et veillez à ce que ces données de connexion ne soient écrites nulle part.
Par exemple, un pirate pourrait obtenir le mot de passe d'une réunion Zoom par le biais d'un selfie sur les médias sociaux où un employé a écrit le mot de passe sur un Post-It collé sur son bureau. Un tel incident s'est produit en novembre lorsqu'un journaliste néerlandais s'est introduit dans une vidéoconférence confidentielle entre les ministres de la défense de l'Union européenne.
Navigateurs Web sécurisés
Il est presque certain que vos employés auront besoin d'utiliser des navigateurs web pour travailler et faire des recherches pour des raisons personnelles lorsqu'ils ne sont pas en service.
La plupart des publicités diffusées par les sites web sont bénignes et tout au plus ennuyeuses. Mais d'autres peuvent contenir des logiciels malveillants, et vous ne voulez pas que vos employés prennent des risques.
Veillez à ce que vous et vos employés utilisiez des bloqueurs de publicité de bonne qualité. L'utilisation d'un bon programme antivirus et d'un système de sécurité pour les points d'accès peut également s'avérer très utile.
Apporter des correctifs à tous vos systèmes
Les correctifs sont publiés pour combler les vulnérabilités découvertes dans les systèmes. Plus vous attendez pour installer ces correctifs, plus votre entreprise est exposée à un risque de violation de la sécurité.
Il peut être tentant de repousser les correctifs de plusieurs semaines, car ils ne sont pas pratiques. Mais étant donné que les vulnérabilités non corrigées sont à l'origine de 33 % des violations, vous et vos employés devez installer ces correctifs dès que possible.
Si vous avez des systèmes qui ne peuvent pas être corrigés, veillez à les isoler. Ainsi, s'ils sont infectés, les logiciels malveillants ne se propageront pas dans l'ensemble du réseau.
Soyez vigilant dans la surveillance de vos systèmes
Aujourd'hui, il existe des menaces plus sinistres qui ne sont pas aussi évidentes, comme les menaces de type "zero-day". Il s'agit essentiellement de vulnérabilités que seuls les cybercriminels connaissent, ce qui signifie qu'ils sont en mesure de lancer des attaques sans que vous le sachiez ou que vous disposiez d'une solution (autrement dit, d'un correctif).
L'un des moyens de lutter contre les menaces de type "zero-day" consiste à surveiller attentivement vos systèmes pour détecter tout comportement inhabituel. Si vous en détectez, vous pouvez bloquer les actions avant qu'elles n'aient lieu.
Effectuer des tests de pénétration
Les pirates s'introduisent généralement dans les réseaux en exploitant les ports exposés. Par exemple, lorsque la pandémie a commencé et que de plus en plus de personnes ont commencé à travailler à domicile, les attaques contre les serveurs RDP (Remote Desktop Protocol) ont triplé en mars et avril.
Pour lutter contre ce phénomène, vous devez fermer les ports qui ne sont pas utilisés. Moins les cybercriminels ont de cibles potentielles, moins ils ont de chances de pouvoir les exploiter.
En outre, il est bon de disposer d'un pare-feu robuste. Cela vous permet de surveiller et de filtrer le trafic des ports, ce qui peut arrêter les pirates informatiques dans leur élan.
Il serait utile d'effectuer régulièrement des analyses de ports et des tests de pénétration. Cela vous permettra d'être vigilant quant aux éventuelles vulnérabilités.
Disposer d'un plan de continuité des activités
Malgré tous vos efforts, il est parfois inévitable qu'une cyberattaque réussisse. Et il suffit d'une seule pour que votre entreprise en pâtisse. En moyenne, les cyberattaques coûtent 200 000 dollars aux entreprises, et 60 % des victimes mettent la clé sous la porte dans les six mois qui suivent.
La mise en place d'un plan de continuité des activités peut sauver la réputation de votre entreprise. Ce plan peut vous aider à vous préparer au pire, afin que la reprise soit rapide et la moins pénible possible.
L'avantage d'un plan de continuité des activités est qu'il protège contre les cyberattaques et réduit les temps d'arrêt causés par les catastrophes naturelles. La mise en œuvre d'une stratégie de continuité des activités garantit que vous êtes couvert sous tous les angles afin que, quoi qu'il arrive, vous puissiez reprendre vos activités en un rien de temps, en limitant autant que possible la perte de données.
Utiliser cette liste de contrôle de la cybersécurité comme point de départ
Grâce à cet article, vous aurez un bon point de départ pour établir une liste de contrôle de la cybersécurité pour la nouvelle norme. Il ne s'agit toutefois pas d'une liste exhaustive.
Si vous souhaitez optimiser la cybersécurité de votre entreprise à l'heure de la COVID-19, téléchargez notre liste de contrôle sur la cybersécurité. Elle vous fournira encore plus de conseils pour protéger vos données contre les acteurs malveillants.
Vous souhaitez obtenir davantage d'assistance en matière de continuité des activités ? Prenez contact avec nous dès aujourd'hui. Nous sommes prêts à vous aider à retrouver la tranquillité d'esprit.
Note de l'éditeur : Cet article a été publié à l'origine sur Preparis Business Continuity Software. En octobre 2024, Mitratech a acquis Preparis, un fournisseur de premier plan de solutions de planification de la continuité des activités et d'intervention d'urgence. Le contenu a été mis à jour pour refléter les offres de produits élargies de Mitratech, les progrès de l'industrie et les développements réglementaires.
