Les questions qu’on nous pose : par quoi commencer pour sécuriser une PME ?
Les attaques ne visent pas que les grands groupes. Quand on n’a ni équipe sécurité ni gros budget, par quoi commencer ?
1 réponse
Avant d’acheter quoi que ce soit, trois mesures bloquent une grande partie des attaques courantes :
- La double authentification, partout où c’est possible. En priorité : la messagerie, les comptes d’administration, la banque et les outils de gestion.
- Des sauvegardes testées. Une copie séparée du réseau de l’entreprise, et un essai de restauration à intervalle régulier. Une sauvegarde qu’on n’a jamais restaurée reste une hypothèse.
- Les mises à jour : postes, serveurs, site, téléphones. Les failles utilisées par les attaquants sont souvent connues et corrigées depuis longtemps.
Ensuite : fermer les comptes des anciens salariés et prestataires le jour de leur départ, et savoir qui a accès à quoi.
Enfin, préparez le jour où cela arrive : qui prévenir, comment couper les accès, comment avertir les clients. En France, le site cybermalveillance.gouv.fr propose des fiches pratiques et une assistance aux victimes.
Laquelle de ces trois mesures est déjà en place chez vous, et laquelle reste à faire ?
Lecture libre. Un compte permet de répondre et d’ouvrir des sujets.
