La cybersécurité des PME : Vous n’êtes pas en sécurité !

Dossiers des clients, historique de comptabilité, secrets professionnels, données personnelles— qu’adviendrait-il de votre entreprise si tous ces renseignements étaient volés ou devenaient soudainement inaccessibles? Pour de nombreuses PME, la cybersécurité est souvent éclipsée par d’autres priorités d’affaires qui accaparent le budget de fonctionnement. Les propriétaires de PME croient souvent qu’ils ne seront pas la cible de pirates informatiques puisqu’ils ne recueillent pas suffisamment de données de grande valeur et, par conséquent, l’attribution de fonds ou de personnel à la cybersécurité tombe dans l’oubli.

Selon Forbes, les cyberattaques coûtent de 400 à 500 milliards de dollars par année aux entreprises, et ces chiffres ne comprennent pas la majorité des attaques puisque celles-ci ne sont pas rapportées. Tous les jours, des cybercrimes sont commis, des logiciels de rançon sont utilisés et des données sont volées sur des ordinateurs infectés. C’est une activité bien établie. Et plus votre petite entreprise prend de l’expansion, plus elle est exposée à un auditoire plus vaste et, du coup, les risques de faire l’objet d’une attaque augmentent.

Tableau Cyberattaque - Servlinks Eset

Ce qui est particulièrement inquiétant, c’est que la majorité des PME canadiennes, qui représentent 98 % des entreprises du pays selon Statistiques Canada, serait incapable de fonctionner pendant plus de quelques jours sans accès à ses données. Soixante-cinq pour cent des PME du Canada ne peuvent fonctionner plus de quelques heures ou quelques jours sans pouvoir accéder à leurs données, et 15 % des PME canadiennes devraient cesser immédiatement leurs opérations.

Pour une petite entreprise, la cybersécurité peut représenter un défi de taille quand le temps et les ressources se font rares, mais de nombreuses pistes de solution existent, notamment des partenaires, des conseillers et des fournisseurs qui peuvent vous aider à répondre aux besoins propres à votre entreprise.

Tableau Activites - Servlinks Eset

Voici cinq éléments importants que vous devriez savoir sur la protection de votre entreprise et de ses actifs :

  1. Les menaces à la sécurité des PME proviennent à la fois de l’intérieur et de l’extérieur.
  2. L’unique solution miracle n’existe pas, mais ce n’est pas aussi complexe que cela puisse paraître.
  3. Les PME doivent continuer à mettre à jour et à niveau leurs services de sécurité afin de suivre la croissance de leur entreprise, et ce, non seulement quant au nombre d’appareils protégés par un antivirus, mais également en évaluant constamment les solutions de sécurité propres à leurs pratiques commerciales qui évoluent.
  4. Vos employés sont à la fois votre meilleur actif et votre maillon le plus faible.
  5. Certaines mesures de sécurité de base peuvent vous aider.

Pour consulter l’étude intégrale sur la cybersécurité des PME au Canada en 2016, vous pouvez cliquer sur ce lien.

Si vous aimeriez rencontrer un de nos conseillers technologiques afin de discuter de vos préoccupations quant à la sécurité de votre entreprise, n’hésitez pas à communiquer avec nous !

Et en nous contactant d’ici le 14 avril 2017, vous obtiendrez un essai gratuit d’un produit de sécurité Eset !

Pierre-Luc Beaulieu, Directeur des comptes

Servlinks Communication

LES « RANÇONGICIELS », LA NOUVELLE ARNAQUE DU WEB!

LES « RANÇONGICIELS », LA NOUVELLE ARNAQUE DU WEB

Depuis 2012, un type de virus a fait un grand retour sur le web causant des maux de tête à plusieurs utilisateurs et entreprises, les « rançongiciels ».

Ce type de virus bloque l’accès à l’ordinateur ou crypte les données accessibles par le système infecté. Une fois le virus bien installé dans le système, les pirates demandent une rançon afin de redonner l’accès à l’ordinateur ou aux fichiers cryptés.

Fenêtre crypto 1

Le plus souvent, le virus proviendra d’un lien ou d’une pièce jointe dans un courriel frauduleux, mais, on peut aussi le retrouver dans des logiciels piratés ou certains sites Web infectés et des images ou bannières publicitaires truquées. Le « rançongiciel » est généralement plus présent sur PC, mais depuis quelque temps, on peut lire que même les utilisateurs Mac et Android peuvent être infectés.

En cas d’infection, il faut en premier lieu, identifier le poste infecté et le nettoyer afin d’arrêter l’action du virus. Par la suite, il faut effacer les données cryptées et faire une restauration de la dernière sauvegarde valide. En théorie, il est conseillé de ne pas payer, car vous n’êtes pas certain que les pirates vous rendront vraiment l’accès et, s’ils le font, ils peuvent toujours récidiver plus tard.

Dû au fait que le virus est activé par l’utilisateur, même la meilleure protection antivirus est limitée au niveau de la protection qu’il peut vous offrir. En entreprise, il existe des solutions de protection pouvant être installée sur les serveurs permettant de bloquer l’accès à un utilisateur lorsqu’il est infecté, réduisant donc les dommages du virus. La meilleure façon de vous protéger est d’examiner les courriels avant de cliquer sur un lien ou d’ouvrir une pièce jointe et d’effectuer régulièrement une copie de sauvegarde de vos fichiers importants. Une copie de sauvegarde doit idéalement être effectuée sur un périphérique externe ou à l’aide d’un service de sauvegarde en ligne.

Fenêtre crypto

En conclusion, assurez-vous toujours de la validité d’un courriel, d’un site web ou d’un lien avant de cliquer sur celui-ci. Prenez des sauvegardes régulièrement et assurez-vous du bon fonctionnement de ceux-ci. Dans le cas d’une infection, n’hésitez pas à faire appel à des professionnels afin d’effectuer un nettoyage complet.

Michael Dionne

Directeur informatique, Servlinks Communication

www.servlinks.com