La période estivale est souvent synonyme de ralentissement de l'activité, de congés et de télétravail. Pourtant, les risques de cybersécurité pour les entreprises ne disparaissent pas pendant l'été.
Équipes réduites, collaborateurs moins disponibles, connexions depuis l'extérieur ou boîtes mail moins surveillées peuvent même favoriser certaines tentatives de fraude ou de phishing.
Pour les TPE et PME, quelques précautions simples permettent de réduire considérablement les risques.
Pendant les congés, certaines habitudes peuvent changer : un mot de passe communiqué à un collègue pour « dépanner », une connexion depuis un Wi-Fi public, un ordinateur professionnel utilisé depuis un lieu de vacances ou encore un email urgent traité un peu trop rapidement.
Les cybercriminels exploitent notamment l'urgence et le manque de vigilance pour tenter d'obtenir des identifiants, accéder à une messagerie professionnelle ou récupérer des informations confidentielles.
Un faux message provenant d'un dirigeant, d'un fournisseur ou d'un service Microsoft peut, par exemple, sembler parfaitement crédible.
Avant les départs en congés, pensez à :
vérifier vos sauvegardes informatiques et vous assurer qu'elles sont bien opérationnelles ;
activer la double authentification (MFA) sur les comptes et applications sensibles ;
sensibiliser vos collaborateurs aux emails frauduleux et tentatives de phishing ;
éviter l'utilisation de Wi-Fi publics non sécurisés pour accéder aux données de l'entreprise ;
verrouiller les ordinateurs et protéger les accès professionnels ;
définir clairement qui contacter en cas d'incident informatique ou de suspicion de cyberattaque.
Ces quelques mesures contribuent à renforcer la protection des données de l'entreprise et à limiter les risques pendant les périodes où les équipes sont moins présentes.
La période estivale peut également être une bonne occasion de vérifier plus globalement la sécurité de votre système informatique.
Vos sauvegardes sont-elles régulièrement contrôlées ?
La double authentification est-elle activée partout où elle devrait l'être ?
Vos collaborateurs savent-ils reconnaître une tentative de phishing ?
Vos postes de travail sont-ils correctement protégés et mis à jour ?
Savez-vous comment réagir en cas d'incident ?
Si vous hésitez sur certaines réponses, un audit de sécurité informatique permet d'identifier les principaux risques et de déterminer les mesures prioritaires à mettre en œuvre.
Depuis plus de 28 ans, Xi Consulting accompagne les entreprises dans la gestion et la sécurisation de leur informatique.
Cybersécurité, protection des postes de travail, sauvegarde des données, sécurisation des accès, sensibilisation au phishing ou supervision informatique : nous aidons les TPE et PME à mettre en place des solutions adaptées à leur activité et à leurs risques.
La cybersécurité ne prend pas de vacances. Mais quelques précautions permettent de partir beaucoup plus sereinement.
Contactez Xi Consulting pour faire le point sur votre environnement informatique et identifier les mesures à mettre en place pour mieux protéger votre entreprise.