// CLUBIC — CYBERSECURITY
Cybersécurité et petites entreprises : 5 mesures à mettre en place sans attendre
Comptables, courtiers et autres professionnels de la fiscalité sont régulièrement ciblés par les cyberattaques, notamment parce qu’ils manipulent au quotidien de nombreuses données sensibles. Pour limiter les risques, quelques mesures simples et concrètes permettent de renforcer leur sécurité.
Il ne faut pas croire que, parce qu’on est une petite structure, on est à l’abri des cyberattaques. Bien au contraire, les entreprises disposant de moyens limités représentent des cibles de choix pour les cybercriminels. Et parmi toutes ces sociétés, celles spécialisées dans les services financiers doivent redoubler de vigilance.
Cabinets comptables, experts fiscaux, courtiers en crédits et conseillers financiers… Ces entreprises traitent chaque jour des informations sensibles qui intéressent les cybercriminels, notamment parce qu’elles peuvent être exploitées pour de la fraude, en particulier l’usurpation d’identité, et qu’elles se revendent très bien sur le marché noir.
Tout l’enjeu est donc de savoir comment limiter son exposition et réagir en cas d’incident ?
La première étape consiste à faire un état des lieux de son système de stockage des données. Où se trouvent-elles ? Qui peut y accéder ? Combien de comptes et de droits d’accès sont actifs ? Il faut également vérifier les procédures en place, notamment lorsqu’un collaborateur quitte l’entreprise. Ses comptes sont-ils désactivés ? Ses accès aux différents logiciels, services cloud et espaces de stockage sont-ils bien supprimés ?
Le risque ne vient en effet pas uniquement d’une faille technique. Il peut aussi résulter d’une mauvaise gestion des accès. Comme le soulignait récemment Pascal Andrei, Chief Security Officer (CSO) d’Airbus, dans une interview : « Les attaquants ne cassent plus les systèmes pour rentrer. Ils se loguent. » Autrement dit, plutôt que de chercher à contourner les défenses techniques, les cybercriminels peuvent exploiter des identifiants valides et encore actifs pour accéder aux systèmes.
Avant de renforcer ses protections, il faut donc commencer par savoir précisément quelles données l’entreprise possède, où elles se trouvent et qui peut y accéder.
On ne le dira jamais assez : un œil averti reste l’un des meilleurs remparts contre les cyberattaques. Les attaques les plus sévères peuvent en effet commencer de manière anodine, par un simple mail frauduleux, une pièce jointe malveillante ou un lien piégé.
Il est donc crucial de savoir repérer les tentatives d’hameçonnage, notamment celles qui s’appuient sur l’intelligence artificielle. Les cybercriminels peuvent désormais produire des messages crédibles, mieux rédigés et parfois même personnalisés à partir d’informations disponibles sur leurs cibles.
Savoir identifier un message suspect, vérifier l’identité de son expéditeur et adopter le réflexe de signaler le moindre doute permet d’éviter qu’une simple erreur ne se transforme en incident grave.