La presse fait écho de témoignages de dirigeants d’entreprise ayant subi des cyberattaques, le plus souvent sous la forme d’un rançongiciel. Tous ces articles présentent des similitudes : les dirigeants sont satisfaits quand leur prestataire informatique a pu remettre en service totalement ou partiellement leur système. Le facteur chance est aussi systématiquement évoqué. Au final, ces témoignages sont contre-productifs.
La profession d’informaticien n’est pas réglementée !
Quand un dirigeant d’entreprise confie son SI (système informatique) à un informaticien, il peut collaborer avec une personne sympathique et disponible mais malheureusement incompétente. La qualité et la sécurité d’un système d’information sont donc directement corrélées aux compétences des informaticiens.
L’ANSSI (Agence Nationale de la Sécurité des Systèmes d’Information) aide les dirigeants d’entreprises en publiant un guide d’hygiène informatique contenant 52 règles simples telles que :
- l’installation systématique de mises à jour
- l’utilisation de mot de passe complexe
- la mise en place d’une sauvegarde supervisée
- …
Ce guide est disponible gratuitement et devrait être le document de référence des informaticiens.
La chance n’a pas sa place dans la conception et la maintenance d’un système d’information. Quand un dirigeant est mécontent d’un fournisseur ou d’un conseil, il en change. Pourquoi un informaticien qui a construit un système d’information mis à mal par un rançongiciel est félicité pour avoir restauré totalement ou partiellement les services ? Il a mal fait son travail en amont et mis en danger économiquement son client. La logique voudrait qu’il soit immédiatement renvoyé et qu’une mise en cause juridique pour défaut de conseil soit déclenchée !
Et si les dirigeants d’entreprise arrêtaient de s’en remettre à la chance pour leur informatique ? Et plutôt que de miser sur un coup de poker : que les dégâts d’une cyberattaque soient limités et réparables, il serait temps de passer au « secure by design »
En conclusion, nous invitons les dirigeants d’entreprise à lire le guide d’hygiène de l’ANSSI. Il ne contient que des règles « de bon sens » et apportera au dirigeant les éléments clés pour challenger son informaticien.
Thierry Veyre, concepteur de Sunbren
Sunbren pour votre entreprise
Entrez en contact dès maintenant avec notre équipe commerciale pour définir avec elle la solution Sunbren optimisée pour votre entreprise.
Articles récents
JO 2024 : Quels enjeux de cybersécurité ?
Les Jeux Olympiques sont un événement mondial majeur, attirant des milliers d'athlètes, d'officiels et de spectateurs du monde entier dans une grande messe sportive autour des valeurs d’amitié, de respect et d’excellence. Alors que Paris se prépare à accueillir les...
Les avocats face au risque cyber : Protéger les données sensibles dans un monde numérique
Avec l'évolution rapide de la technologie et la numérisation croissante de leurs activités professionnelles, il est primordial pour les avocats de prendre conscience des risques cyber qui les guettent. En effet, la profession juridique n'est pas épargnée par les...
Hacker éthique, pirate pour la bonne cause
À chaque fin d’exercice, le bilan des incidents de cybersécurité semble toujours plus catastrophique qu’il ne l’était l’année précédente, et ce malgré les efforts fournis par les gouvernements, les entités étatiques et les entreprises. Les cybercriminels semblent...