Sécurisation des données : stratégies pour les entreprises face aux cyberattaques.

Comment les entreprises peuvent se protéger des cambrioleurs numériques

Comment les entreprises peuvent se protéger des cambrioleurs numériques

Dans un monde de plus en plus connecté, les entreprises, petites ou grandes, doivent faire face à la menace croissante des cyberattaques. Selon Samuel Leuthold, expert en cybersécurité chez Swisscom, les petites entreprises sont souvent moins bien protégées et constituent donc des cibles attrayantes pour les cybercriminels. Ces derniers ne sélectionnent pas leurs victimes de manière ciblée, mais recherchent plutôt des failles dans la sécurité des systèmes.

Les noms d’utilisateur et mots de passe sont les clés d’accès au monde numérique. Utiliser un ordinateur personnel pour des tâches professionnelles ou le même mot de passe pour des comptes privés et professionnels expose les entreprises à des risques importants. Les logiciels malveillants peuvent s’installer sur ces appareils et compromettre les informations sensibles, souvent sans que l’utilisateur s’en rende compte.

Un processus d’attaque en trois étapes

Les cyberattaques se déroulent généralement en trois phases :

  1. Accès initial : Les cybercriminels exploitent les mots de passe volés pour accéder au réseau de l’entreprise.
  2. Déploiement : Une fois à l’intérieur, ils augmentent leurs droits d’accès et volent des données sensibles, un processus qui peut durer plusieurs jours.
  3. Chantage : Après avoir accumulé des informations compromettantes, les assaillants encryptent les systèmes et exigent une rançon. Selon Leuthold, deux tiers des PME ne détectent l’attaque qu’après que les dommages soient déjà faits, avec un délai moyen de quatre à cinq jours avant la détection.

Coûts d’une cyberattaque

Le coût d’une cyberattaque dépasse souvent le montant de la rançon elle-même. Les entreprises peuvent faire face à des systèmes immobilisés, des pertes de revenus, des clarifications juridiques, et un préjudice réputationnel. Leuthold estime que le coût total d’une attaque typique de ransomware peut atteindre environ 5% du chiffre d’affaires annuel.

Prévention pour les PME

Pour se protéger, les PME peuvent adopter plusieurs mes de sécurité :

  1. Authentification à deux facteurs : Ajouter une étape de confirmation lors de la connexion.
  2. Mises à jour de sécurité : Installer rapidement les mises à jour sur tous les appareils.
  3. Sauvegardes régulières : Conserver des copies de données séparément du réseau principal.
  4. Accès limité : Restreindre l’accès aux données sensibles uniquement aux employés qui en ont besoin.
  5. Sensibilisation : Former le personnel aux dangers des e-mails de phishing.

La cybersécurité est une responsabilité qui incombe à la direction, et non seulement au service informatique. Les entreprises doivent se préparer activement à ces menaces croissantes.

Pour plus d’informations, consultez le site de Swisscom : swisscom.ch/beem.

Source principale : Swisscom

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *