En ce début d’année 2018, la cybersécurité n’est pas qu’une simple bonne résolution ! Elle est devenue un enjeu vital pour toute entreprise connectée et sera bientôt même une obligation pour être en conformité avec le Règlement Général sur la Protection des Données (RGPD) qui entrera en vigueur le 25 mai prochain.
La cybercriminalité, un fléau qui cible toutes les entreprises !
Chaque année de nouvelles cyberattaques voient le jour. Les plus graves dégâts sont causés par les “ransomware” ou “rançon-logiciels”. Une forme de cyberattaque qui paralyse aussi bien les grands groupes que les PME via une prise en otage de leurs données. Après s’être introduit dans votre système, le pirate encrypte vos données et demande une somme d’argent pour les restituer et débloquer votre activité.
Pour prendre la mesure du phénomène, voici une chronologie des faits marquants de ces 5 dernières années :
2013, cyber-casse du siècle et piratage record de Yahoo!
Cette année, des cyber-braqueurs ont volé plus d’un milliard de dollars dans une centaine de banques.
En août 2013, Yahoo! subit un piratage de ses 3 milliards de comptes utilisateurs. Le nom, l’adresse électronique, le numéro de téléphone et la date de naissance ont été dérobés.
2014, piratage massif des comptes clients chez Orange
Le 16 janvier 2014, c’est au tour de l’opérateur historique français de faire les frais d’une intrusion informatique. En tout, ce sont 1,3 million de clients d’Orange qui se sont fait voler leurs informations personnelles (mots de passe, coordonnées bancaires…) dans l’optique, pour les hackers, d’élaborer des arnaques de type “phishing”.
2015, cyberattaques coordonnées envers TV5 Monde
Le 8 avril 2015, tous les supports du groupe subissent un piratage (site Internet, chaînes TV, réseaux sociaux). Pendant cette journée noire, les 12 chaînes du groupe sont en black-out total. Suite au blocage de ses émissions, TV5 Monde a connu un effondrement de sa publicité et a perdu des contrats internationaux.
2016, le hacking criminel se généralise sur toute la planète
Au mois de mai, des bases de données de plusieurs millions d’identifiants sont revendues pour quelques bitcoins sur le darknet : LinkedIn (117 millions), Dailymotion (87 millions), Twitter (71 millions), Dropbox (68 millions), etc. Les victimes découvrent que leurs données sensibles ne sont pas toujours stockées de manière sécurisée et qu’elles se monnaient depuis des années sur le marché noir.
2017, vagues massives de virus : des entreprises grippées
Le 12 mai, le ransomware “WannaCry” infectaient plus de 300 000 ordinateurs dans plus de 150 pays, paralysant notamment les services de santé britanniques et des usines du constructeur automobile français Renault.
Le mois suivant, un autre virus nommé “Petya” avait frappé simultanément des infrastructures en Ukraine mais également partout dans le monde, perturbant le fonctionnement des banques, des aéroports et des entreprises. En France, plusieurs enseignes ont été touchées dont Auchan, la MAIF, Point P ainsi que de nombreuses PME.
2018, l’Europe contre-attaque avec la mise en vigueur du RGPD
Le 25 mai de cette année, l’entrée en vigueur du Règlement Général sur la Protection des Données (RGPD) aura pour but de préparer les entreprises de l’UE à se prémunir contre les intrusions informatiques.
Le RGPD a plusieurs objectifs :
- Renforcer les droits des personnes et la sécurité des données personnelles
- Offrir un cadre juridique identique à toute l’UE sur la question du traitement des données
- Responsabiliser les acteurs de traitement des données
Malgré les obligations et les amendes encourues en cas de non-conformité (jusqu’à 4% du CA), cette nouvelle loi sera bénéfique pour les entreprises de l’UE, car le renforcement de leurs infrastructures et la prise de conscience collective permettront d’endiguer la cybercriminalité et de réduire le risque de paralysie économique.
A l’avenir, comment réagir à cette menace fantôme ?
L’informatique évoluant de façon exponentielle, nous serons davantage exposés à de nouvelles failles dormantes dans nos futurs équipements. Alors, quels sont nos moyens d’y faire face ? Payer les rançons des cybercriminels… S’équiper en machines à écrire…
Plus raisonnablement, acceptons tout d’abord le combat, modernisons nos infrastructures IT et luttons communément pour un environnement numérique plus sûr, comme le propose le RGPD. Des solutions efficaces existent et nous vous accompagnerons sans relâche dans cette transition qui renforcera votre entreprise.
Voici 5 bonnes pratiques pour rendre votre système moins vulnérable :
- Adoptez une politique de sauvegarde efficace contre le vol de données
- Mettez à jour régulièrement votre parc informatique et vos logiciels
- Téléchargez vos applications sur les sites officiels des éditeurs
- Administrez avec précaution vos données de connexion
- Restez très vigilant avec les liens dans vos Emails