Sécurité informatique : accentuer la vigilance

InfoProject, partenaire de la plateforme CYBERMALVEILLANCE créée par le gouvernement dans le but de lutter contre les actes de cybermalveillance et en cours de labellisation ExpertCyber, assiste quotidiennement les entreprises dans la mise œuvre de solutions de cybersécurité. François Parry, un de ses dirigeants, fait le point en pleine crise du Covid-19.

Dijon l’Hebdo : La crise du COVID-19 fragilise-t-elle la sécurité informatique ?

François Parry : « L’épidémie du CORONAVIRUS – COVID19 génère une situation de crise mondiale. Cette situation de crise, d’urgence et d’inquiétude représente une véritable aubaine pour les cybercriminels qui jouent sur les peurs et les précipitations pour commettre leurs forfaits. Ainsi un accroissement des cyberattaques et des cyberescroqueries liées à la crise du CORONAVIRUS – COVID19 a déjà vu le jour. Les Hôpitaux de Paris, le Département américain de la Santé, l’OMS, le système des Noms de Domaine Internet (DNS), entre autres, ont déjà été victimes de cyberattaques. La sécurité informatique est composée de deux éléments indissociables et fondamentaux : les outils informatiques de sécurité (Anti-virus, firewalls, sauvegardes, …) et surtout la vigilance humaine. La sécurité technologique absolue n’existe pas ! Les cybercriminels vont donc jouer sur l’ampleur et l’urgence de cette crise et la baisse de vigilance des personnes pour réaliser leur méfaits.

DLH : Le télétravail généralisé n’expose-t-il pas les salariés à des risques de piratage ?

F. P : « Ce ne sont pas tant les salariés que les entreprises qui ont placé leur employés en télétravail qui sont exposées à des risques de piratage. Pour faire face à la crise et au confinement imposé par l’épidémie du CORONAVIRUS – COVID-19, les employeurs, entreprises, associations, administrations, collectivités se sont vues devoir mettre en place ou développer dans l’urgence le télétravail pour maintenir, au moins a minima, leurs activités essentielles. L’ouverture vers l’extérieur du système d’information de l’entreprise peut engendrer des risques sérieux de sécurité qui pourraient mettre à mal l’entreprise, voire engager sa survie en cas de cyberattaque. Surtout lorsque le salarié ne dispose parfois pas d’équipement professionnel pour télétravailler et doit le faire avec ses moyens informatiques personnels (ordinateur, tablette, téléphone, comptes de messagerie…) qui ne sont pas forcément à jour en termes de sécurité informatique.

En termes de prévention, quels sont les « gestes barrières » numériques que vous recommandez ?

F. P : « Concernant les outils de cybersécurité, il est primordial, dans cette période de crise, de monter le niveau de sécurité en maîtrisant et sécurisant les accès au réseau de l’entreprise (VPN : Réseau privé virtuel), en renforçant la politique de gestion des mots de passe, en déployant systématiquement les mises à jour de sécurité, en utilisant une ou plusieurs solutions antivirales et en durcissant la sauvegarde des données.

Mais il convient avant tout d’accompagner les collaborateurs utilisateurs du système d’informations en télétravail à adopter les bons comportements car ils sont très souvent le premier rempart pour éviter, voire détecter les cyberattaques. Le facteur humain est essentiel en sécurité informatique ! Faire preuve d’une extrême vigilance quant à l’origine des messages reçus pour éviter une attaque d’hameçonnage, séparer quand cela est possible les usages professionnels et personnels, appliquer les mises à jour de sécurité sur tous les équipements connectés, mettre à jour régulièrement son logiciel antivirus, sécuriser sa connexion wifi, sont quelques-unes des recommandations essentielles pour se prémunir d’une cyberattaque ».

Propos recueillis par Jean-Louis Pierre

InfoProject est spécialisée dans l’intégration informatique. Qu’il s’agisse de solutions installées sur les équipements dans les entreprises (Mode « On Premise ») ou de solutions externalisées (Mode « Cloud »), elle s’occupe de la gestion, de l’exploitation, de l’optimisation et de la sécurisation des systèmes d’information. En tant que prestataire de services, elle conseille et guide dans la mise en place, la configuration, l’administration et la maintenance des matériels et logiciels. L’équipe d’experts assure un accompagnement sur-mesure à chacun des clients, de la TPE au grand groupe.
Créée le 9 avril 1997, InfoProject est constituée d’une équipe de 10 personnes et réalise un CA de 3 M€. Trois associés veillent à son développement depuis 23 ans : Franck Bailly, François Cachon et François Parry.