Bienvenue sur notre nouveau site !

02 28 01 37 04 Accès client

Xcare

  • Cabinet
  • Expertise
  • SELARL
  • Créateur
  • Dirigeant
  • Immobilier
  • Outils
  • Simulateurs
    • Création d'entreprise
    • Recherche de code APE
    • Chômage partiel
    • RTT
    • Frais kilométrique
    • Revenu du dirigeant
    • TNS
    • Impôts sur les sociétés
    • Dividendes
  • Actualités
    • Actualité à la une
    • Calendrier fiscal
    • Infographie RSE du mois
    • Transformation digitale
    • Quizz RH&VOUS ?
    • Bien-être en entreprise
    • Place à l'Expert
    • Sondage du mois
black-arrow Prise de RDV en ligne black-arrow Demande de devis
Homepage app widget

Transformation Digitale

  1. Accueil
  2. Transformation Digitale
Partager sur :

La petite histoire du digital Cybersécurité : 5 bonnes pratiques à mettre en place.

Temps de lecture estimé : 9 minute(s)

La cybersécurité est devenue un sujet d’enjeu important du fait que le digital se soit répandu dans les usages de l’ensemble de nos activités.
Avoir une partie de son activité en ligne, de la gestion des emails à la comptabilité  représente un gain de temps et de praticité, mais aussi un risque éventuel en termes de confidentialité si l’aspect cybersécurité est ignoré.

Découvrez dans ce numéro, les cinq grands axes d’une cybersécurité bien menée et leur importance.

1) Avoir des mots de passe forts et variés

2-1000x667 (7) 

Petite histoire : 

Marie est la gérante d'une petite entreprise de vente en ligne de produits de beauté naturels. Elle utilise un mot de passe simple pour se connecter à son compte administrateur sur son site Web. Malheureusement, un hacker a réussi à deviner son mot de passe et a pu accéder à son compte.
Le hacker a pu accéder aux informations de paiement des clients et a volé les coordonnées bancaires de plusieurs clients. Le hacker a également changé le mot de passe de Marie, l'empêchant ainsi de se connecter à son propre site Web.
Marie a découvert la situation lorsqu'elle a reçu plusieurs plaintes de clients concernant des débits non autorisés sur leurs cartes de crédit. 

Bien que cela puisse être contraignant, les mots de passe génériques sont réellement à proscrire. 
Hive Systems rappelle dans son rapport annuel que même un mot de passe composé de 6 caractères (majuscules, minuscules, chiffres, symboles) peut être piraté instantanément et un mot de passe de 8 caractères en 5 minutes. 

Ces chiffres peuvent sembler incroyables mais les logiciels de piratage employés par les hackers sont de plus en plus rapides et performants. 
Il est donc préférable d’utiliser des générateurs pour créer des mots passe de plus de 12 caractères variés en changeant de mot passe pour chaque plateforme.

Pensez donc à : 

  • Avoir un mot de passe par plateforme;
  • Conserver ses mots de passe en sécurité;
  • Utiliser des mots de passe forts par l’usage de minuscules, majuscules, chiffres et symboles le tout dans un minimum de 12 caractères;
  • Changer de mot de passe au moindre doute;

 

Comment créer un bon mot de passe ? 

De nombreux générateurs de mots de passe puissants sont disponibles de manière gratuite en ligne comme generateurmotdepasse.com ou generateur-motdepasse.com.

Comment s’y retrouver dans ses mots de passe ?

Il est important de changer de mot de passe pour chaque plateforme en ligne. 
Mais l’opération peut rapidement perdre de sa valeur si vous stockez tous ces mots de passe de manière non sécurisée dans un tableur ou dans un document écrit.

C’est pourquoi il existe des gestionnaires de mots de passe qui vous permettent d’enregistrer de manière très sécurisée vos identifiants d'accès pour chacune de vos plateformes.

  • Lastpass
  • Dashlane 
  • Keepass 


2) Maîtriser ses mises à jour

Petite histoire : 

Pauline est la gérante d'une petite entreprise de location de voitures. Elle utilise un logiciel de gestion de flotte pour suivre la disponibilité de ses véhicules, les réservations et les paiements des clients. Pauline est très occupée à gérer son entreprise et elle n'a pas le temps de vérifier régulièrement les mises à jour du logiciel de gestion de flotte.
Un jour, un hacker a découvert une vulnérabilité dans la version obsolète du logiciel de Pauline. Le hacker a profité de cette faille pour accéder à la base de données de l’entreprise et récupérer les informations des clients.
Pauline a découvert la situation lorsque des clients lui ont affirmé avoir reçu des emails de demande de paiement de cautions en ligne alors qu’ils n’avaient fait aucune demande.  

Ordinateurs, smartphones, tablettes, logiciels… Il est primordial de maintenir à jour tous ces éléments numériques qui vous accompagnent dans votre activité.
Car les mises à jour comportent des améliorations pour les systèmes concernés mais aussi des correctifs de failles potentielles permettant ainsi de contrer les tentatives de piratage qui sont en continuelle évolution.

Voici quelques bonnes pratiques pour vous aider à maintenir l'ensemble de vos outils à jour :

  • Lister les éléments nécessitant une mise à jour : Il est important de prendre le temps de lister les éléments de son exploitation qui pourraient nécessiter une mise à jour afin de n’en oublier aucun au moment de passer à l’action.
  • Planifier ses mises à jour : Chaque semaine ou tous les 15 jours, au même titre qu’un commerce ferait son inventaire. Cette pratique est à insérer dans les habitudes de chaque entreprise s'il n’y a pas de service informatique dédié à cela. 
    Cette action peut être mise en rappel dans les calendriers de fonctionnement de l‘entreprise par exemple. 
  • Ne passer que par les liens et sites officiels : Les éditeurs de programmes ou d’appareils sont et seront toujours les mieux placés pour vous proposer une mise à jour. Inutile de chercher sur internet une mise à jour douteuse, il est préférable de se rendre directement sur le site de l'outil en question.

 

Pour aller plus loin : Le site gouvernemental chargé de la prévention aux cyberattaques propose un mémo clés en main pour gérer correctement ses mises à jour. 
Et l’Agence Nationale de la Sécurité des systèmes d’Information propose également un MOOC pour s’initier à la cybersécurité.

3) Sécuriser son réseau Wi-fi 

Petite histoire  : 

Jean Luc est le propriétaire d'un petit restaurant. Il avait mis en place un accès wifi gratuit non sécurisé pour les clients du restaurant, sans se rendre compte des risques encourus.
Il pensait que l'accès wifi était un atout pour son entreprise, car cela permettait à ses clients de travailler en ligne pendant leur repas et donc de les fidéliser.
Un jour, Jean Luc a reçu une lettre de son fournisseur internet lui indiquant qu'ils avaient détecté une activité suspecte sur son réseau. Après enquête, il a découvert que son accès wifi avait été utilisé par un pirate informatique pour mener des activités illégales en ligne.
Le pirate avait également installé un logiciel malveillant sur le réseau, qui compromettait la sécurité de toutes les données pouvant passer par le réseau, y compris les informations personnelles des clients du restaurant.

Comme Jean Luc, beaucoup de commerçants font le choix de mettre en place un réseau wifi à disposition de leurs clients ou collaborateurs. Afin de se prémunir des tentatives de piratage comme celle rencontrée par Jean Luc, plusieurs actions sont à mener : 

  • Changer le mot de passe wifi initialement fourni par l’opérateur.
  • Configurer un réseau distinct pour les clients pour la gestion d'entreprise
  • Restreindre l'accès au réseau wifi en limitant le nombre de connexions simultanées et en définissant des plages horaires d'accès.
  • Configurer un pare-feu pour filtrer le trafic entrant et sortant du réseau wifi.
  • Préférer un système de connexion au réseau client, par QR code avec une acceptation de conditions générales d’utilisation.

 

Toutes ces mises en place peuvent s’avérer techniques, c’est pourquoi il est conseillé de faire appel à son fournisseur internet pour qu’il procède à ses opérations de sécurisations.

4) Sauvegarder régulièrement ses données

3-1000x667 (10) 

Petite histoire : 

Pascale est la propriétaire d'une petite entreprise de vente en ligne de bijoux artisanaux. Elle a mis en place un site web avec une base de données contenant les informations de ses clients et de ses stocks de bijoux. Cependant, Pascale n’a jamais effectué de sauvegarde de ses données, pensant que cela n'était pas nécessaire pour une petite entreprise comme la sienne.
Un jour, son site web a été piraté et la base de données a été corrompue. Elle a alors réalisé qu'elle avait perdu toutes ses données, y compris les informations de ses clients et ses stocks de bijoux. Elle a tenté de récupérer les données, mais sans succès.

Même si elle n'apparaît pas au premier plan comme une évidence, la sauvegarde de données est un axe primordial en termes de cybersécurité. En cas de perte définitive de données, l’exploitation d’une entreprise peut être mise à mal et les conséquences peuvent être lourdes.

Selon une étude de Dell, “En 2021, 37 % des entreprises disaient avoir subi un incident cyber avec perte d'accès aux données. En 2022, elles étaient 48 %.” Il est donc important de se sensibiliser sur ce point.

Voici quelques bonnes pratiques à mettre en place : 

- Lister les appareils et logiciels concernés : Comme pour les mises à jour, il est important de prendre le temps d’identifier les outils d’exploitation concernés par la nécessité de sauvegarde. Le listing permet de simplifier l’exécution de sauvegarde sans oublier un seul outil. 

- Planifier ses sauvegardes : La planification permettra d’apporter une certaine rigueur et assurance d’exécution à ce devoir. Il est conseillé de faire des sauvegardes de manière régulière en fonction du flux de données. 

- Opter pour une solution de sauvegarde adaptée : En fonction des besoins, les sauvegardes peuvent se présenter sous différentes manières. 

  • Sauvegarde matérialisée : Il est possible de procéder à des sauvegardes matérialisées grâce à des disques durs externes ou des clés USB. Mais cela expose au risque de la faille technique de matériel, il faut donc penser à dupliquer ses supports de sauvegarde. 
  • Sauvegarde dématérialisée : De nos jours il existe de nombreuses solutions gratuites et payantes en fonction du volume pour stocker en ligne de manière sécurisée des sauvegardes de données. Il est important cependant de veiller à choisir un espace de sauvegarde qui est protégé par les réglementations européennes et françaises: 
    - Google Drive
    - Microsoft OneDrive 
    - Dropbox

 

Pour aller plus loin : Le site gouvernemental chargé de la prévention aux cyberattaques propose un mémo clés en mains pour gérer facilement ses sauvegardes.

5) Sensibiliser son personnel et ses clients à la cybersécurité

Petite histoire : 

Jean Marc est le fondateur d’une petite agence de communication. Il travaille avec une équipe de graphistes, de commerciaux et de responsables de communication. Un jour, son entreprise a été victime d'une attaque de phishing en raison d’un manque de sensibilisation de ses employés à la cybersécurité. Un employé du service clientèle a reçu un e-mail suspect prétendant être d'une société de paiement tiers et demandant des informations de connexion. Croyant que l'e-mail était légitime, l'employé a fourni les informations demandées, donnant ainsi au pirate l'accès aux informations de paiement des clients de l'entreprise.
Les pirates informatiques ont alors utilisé ces informations pour effectuer des achats frauduleux sur le site Web de l'entreprise, causant des pertes financières importantes et une perte de confiance des clients envers l'entreprise.

Une bonne sensibilisation peut avoir une réelle valeur en matière de cybersécurité. Selon le rapport 2020 sur la cybersécurité de l’Autorité canadienne pour les enregistrements Internet, 3 entreprises sur 10 ont vu un pic dans le volume d’attaques pendant la pandémie. Ce pic a pour principale origine une action interne, car les collaborateurs étaient plus livrés à eux même durant les périodes de confinement et plus enclins à tomber dans des cyberattaques.

Afin de prévenir ce genre de situation, il est conseillé de : 

  • Communiquer en interne sur la cybersécurité;
  • Mettre en place si possible des formations de sensibilisation à l’aide de cabinets spécialisés;
  • Mettre en place une charte informatique qui recense les bonnes pratiques des usages du numérique dans un environnement professionnel.

 

Il est également envisageable de sensibiliser sa clientèle si besoin : 

  • Communiquer de façon transparente sur les moyens de communication auxquels les clients peuvent s’attendre de votre part afin de se méfier des mails ou appels douteux.
  • Mettre en place une bannière dans les emails et sur le site internet pour rappeler aux clients de rester vigilants envers les emails et appels non conventionnels.
  • Ne communiquer qu’avec un nom de domaine clair et distinct pour ne pas semer le doute chez vos clients lors d’envois d’emails par exemple. 

 

Vous l’aurez compris, la sécurité numérique d’une entreprise n’est pas optionnelle car elle peut remettre en question toute une activité si elle n’est pas contrôlée avec sérieux.

N'hésitez pas à pousser plus loin vos actions de cybersécurité en consultant le site Gouvernemental cybermalveillance.gouv.fr et www.ssi.gouv.fr qui proposent des solutions complémentaires ainsi qu’une assistance d’analyse en cas de cyber malveillance.

Ce sujet vous intéresse et vous souhaitez en avoir plus, prenez un rendez vous avec votre Expert-comptable

Vous avez trouvé cet article utile ?

Merci de votre participation !

Les autres dossiers

682ad8e82cf81_TD-juin25-1-450x450.jpg Comment aligner transition numérique et responsabilité sociétale ?
68063c13a1091_1-TD-mai25-450x450.jpeg Boostez votre activité grâce aux outils numériques
67dd26acf1bee_TD-avril25-1-450x450.jpg Booster sa TPE/PME grâce aux accompagnements et formations numériques
67af218507f76_TD-1-mars25-450x450.jpg Pourquoi passer à la facturation électronique ?
677e59cedb492_1-TD-450x450-fev25.jpg Comment optimiser son chiffre d'affaires grâce à un bon référencement numérique ?
675c3df61edfa_1-450x450-TD.jpg Comment assurer le succès du télétravail en TPE/PME ?
673f19df30a2a_1-TD-dec24-450x450.jpg Booster sa TPE/PME grâce aux accompagnements et formations numériques.
6710c1b81e452_1-TD-nov24-450x450.jpg Comment optimiser son organisation et son activité grâce aux outils digitaux ?
66ea876f1e54e_1-450x450.jpg Comment l’intelligence artificielle peut-elle optimiser mon activité professionnelle ?
66b66dff14fad_1-450x450.jpg Transition numérique hors série : Les aides financières pour les TPE et PME
6694dc111e2d5_1-450x450.jpg Comment le numérique peut vous aider à optimiser vos recrutements ?
666bee73a0f17_1-450x450.jpg Comment limiter son impact environnemental via ses usages numériques ?
664c6f535de9e_1-450x450.jpg Comment assurer une bonne cybersécurité à son entreprise ?
66261b0b555d3_1-450x450.jpg Comment optimiser la fidélisation client avec les logiciels de CRM ?
65fbffc4d6d74_1-450x450.jpg Booster sa trésorerie avec l’affacturage numérique
65f0cfebf0e32_65d5b31285a83_1-450x450 compressed.jpg La petite histoire du digital : 4 bonnes raisons de faire passer sa TPE/PME à la transi...
65af8fe9aac39_1-450x450.jpg Maximiser son Chiffre d'Affaires : Créer son site e-commerce.
65786b79b3ed8_1-450x450.jpg Comment maximiser la rentabilité de son entreprise grâce à la transition numérique ?
65606bf881de1_1-450x450.jpg Pourquoi est-il important de passer à la facturation électronique en 4 bonnes raisons ?
6537b91cdc180_1-450x450.jpg Comment la transition numérique améliore le quotidien de mon entreprise grâce au dispos...
6511446625ede_1-450x450.jpg Comment l'Intelligence Artificielle peut transformer la gestion d'une PME
64f041fcaadfb_1-new-450x450.jpg Comment le numérique peut réinventer et améliorer le recrutement ?
64be6f982003d_1-450x450.jpg Comment le télétravail peut optimiser votre activité
649a9ae75b708_1-450x450.jpg Comment booster sa concentration et sa productivité grâce au numérique
6475a9d18dbc7_1-450x450.jpg La petite histoire du digital Cybersécurité : 5 bonnes pratiques à mettre en place.
644679db01cf5_1-450x450.jpg Comment anticiper la fin des espèces en passant au paiement dématérialisé?
64219d294466c_1-450x450.jpg Comment le numérique peut-il aider votre entreprise face à la crise énergétique ?
63fe51fd4fc18_1-450x450.jpg Comment Chat GTP peut améliorer la visibilité de votre entreprise ?
63d3a0a590a0b_1-450x450.jpg Comment le numérique vous aide à réduire vos charges ?
63866a389237b_1-450x450.jpg Comment le numérique améliore l'expérience client ?
635a58a938555_formation1.jpg Comment se former gratuitement à la gestion de la présence de son entreprise sur intern...
6332b7b70676d_transfo octobre 1.jpg Comment le numérique améliore mon empreinte écologique ?
630dcf0080cd0_transfodigsept1.jpg Comment le numérique améliore le support papier ?
62e1aab7d4e44_tdaout1.jpg Comment le numérique améliore notre bien-être ?
62b99e6531b5c_tdjuillet-1.jpg Comment le numérique améliore notre productivité ?
628e626bc49d2_prestd06.jpg Comment le numérique améliore mon commerce physique ?
62691550a5db4_gardetd.jpg Comment le numérique améliore notre communication interne ?
6242c267aba75_crow1.jpg Comment le numérique améliore notre trésorerie ?
621de1834c37d_coaching numerique 1.jpg Comment le numérique améliorer notre mise en conformité ?
images/transformation-digitale/16_1.jpg Comment le numérique améliore notre prospection commerciale ?
images/transformation-digitale/15_1.jpg Comment le numérique a amélioré le taux de recrutement de mon entreprise ?
images/transformation-digitale/12_1.jpg Les aides à la transformation numérique pour les TPE/PME
images/transformation-digitale/11_1.jpg Comment le numérique améliore notre relation avec les fournisseurs ?
images/transformation-digitale/10_1.jpg Comment le numérique améliore notre relation client ?
images/transformation-digitale/7_1.jpg Comment optimiser notre trésorerie grâce au numérique ?
images/transformation-digitale/6_1.jpg Comment le numérique améliore notre productivité ?
images/transformation-digitale/5_1.jpg Comment le numérique nous permet d'adapter notre offre au contexte et au marché ?
images/transformation-digitale/4_1.jpeg Comment le numérique me permet de développer mon chiffre d'affaires ?
images/transformation-digitale/3_1.jpg 78% des TPE/PME sont convaincues que le numérique leur apporte un bénéfice réel - et vo...
illustration actu

Actualité à la une

Cotisations : qu’est-ce qui a changé depuis le 1er mai ?

illustration actu

Actualité à la une

Bassins d’emploi à redynamiser : les exonérations pour les entreprises

illustration actu

Actualité à la une

Créateurs d’entreprise en zone rurale ou quartier prioritaire : à quelles aides avez-vous droit ?

illustration actu

Actualité à la une

Transition écologique des petites entreprises : un site pour identifier facilement les aides publiques

illustration actu

Actualité à la une

Comment fixer ses tarifs sans sous-évaluer son travail ?

illustration actu

Actualité à la une

Comment garder la motivation dans les moments difficiles ?

Illustration infographie RSE
Découvrez l'infographie RSE du mois

Le chiffre du mois

9 semaines

La durée moyenne d’un recrutement pour un cadre en 2025

Cadre de travail

Comment allier bien-être et performance dans les petites équipes ?

Lire l'article arrow

Place à l'expert

Comment réussir sa recherche de financement ?

par Sabrina Bensifi - Experte en financement
0m 0s / 0m 0s

Sondage du mois

Envisagez-vous des acquisitions pour croître ?

Merci de votre participation, les résultats sont actuellement de :
Oui 
42 %
Non
58 %

Optimedis, le partenaire privilégié des professionnels de santé

Notre engagement : une expertise pointue, une disponibilité sans faille et des outils performants pour vous accompagner dans toutes les étapes de votre parcours professionnel.

Missions

  • Comptabilité
  • Social
  • Fiscal
  • Juridique
  • SELARL
  • Création d’entreprise
  • Dirigeant
  • Immobilier

Inscrit à l'ordre

Coordonnées

  • SARL Optimedis
    115 route de la gare
    44120 VERTOU
  • 02 28 01 37 04
  • Du lundi au Vendredi
    de 8h00 à 12h00 et de 14h00 à 18h00
© Optimedis | Mentions légales | Politique de confidentialité | Réalisation de sites Internet, lagence.expert