Vos données d’entreprise sont votre bien le plus précieux. De ce fait, le plus convoité. Et parfois malheureusement elles sont à portée de main des hackeurs.

Accéder à une donnée personnelle et/ou confidentielle peut permettre à un pirate de nombreuses bienveillances à l’égard de votre entreprise ou de votre personne. Quels sont les réels risques ?

Perte de données et conséquences

Parfois on se dit que ce n’est pas si grave. Ou qu’il suffit de payer. Ou que ce qui a été usurpé n’a pas grande valeur. Et pourtant. Chaque faille exploitée est une mine d’or potentielle. Les conséquences noir sur blanc…

Pour votre entreprise

La 1ère conséquence est une perte de réputation. Soit par la faille que vous avez laissée, soit par les données volées et divulguées. De ce fait découle la 2ème conséquence : la perte de clients. A cause de votre défaillance, vos clients ne vous feront plus confiance. Comment réagiront-ils s’ils vous confient des données stratégiques que vous ne savez pas protéger ? Cela peut d’ailleurs tourner encore plus à votre désavantage, car vous n’avez pas respecté les normes GDPR et pouvez recevoir une amende conséquente, pour divulgation de données personnelles. Enfin, vous pouvez perdre votre avantage concurrentiel si certains secrets sont dévoilés. Vos concurrents directs peuvent surfer sur la vague de ce qu’ils ont appris pour utiliser vos idées, ou aller prospecter vos clients.

Pour vous

Au niveau individuel aussi, la perte ou le vol de données peut avoir des conséquences néfastes. Imaginez que :

  • L’on accède à vos comptes de réseaux sociaux. Vous vous dites : de toute façon je publie très peu. Et pourtant, il peut s’en passer  des choses. Comme récupérer un mot de passe. Ou envoyer des liens frauduleux à tous vos contacts. Ou usurper votre identité pour soutirer de l’argent à des personnes naïves. De ce fait, vous pouvez vous retrouver impliqué.e.s involontairement dans des malversations et des escroqueries…
  • L’on accède à vos objets connectés, chez vous. Que le hackeur ait pris le contrôle de votre système de sécurité, par exemple.

Comment cela arrive-t-il ?

Vous vous dites que c’est trop gros pour être vrai ? Que vous faites assez attention pour éviter cela ? Mais savez-vous réellement comment les pirates informatiques volent les données ? Ou comment vous pouvez perdre vos données par une négligence ?

Les cas les plus fréquents de perte de données

Nous avons évoqué plus haut la cause principale, qui est le vol par infiltration de votre réseau, et de ce fait de votre infrastructure. Les autres causes sont les suivantes :

  • Interception de données : un mail mal protégé, envoyé à une personne en copie qui ne devrait pas l’être.
  • Services cloud : des données remontées sur des services dont la sécurité laisse à désirer. Ou sur des réseaux sociaux. Stocker trop de données sur un réseau est dangereux.
  • Lecture sur écrans : si vous travaillez dans un lieu public, gare aux regards indiscrets qui jettent un œil par-dessus votre épaule. Et rappelez-vous la règle de base : pas de Wi Fi public pour accéder à ses données d’entreprise !

Comment se protéger simplement ? Focus sécurité et bonnes pratiques

Pour éviter la perte de données, vous pouvez déjà mettre en pratique des règles simples de sécurité.

  • Activez le MFA = multi factor authentification. Sur tous les accès web que vous utilisez. Réseaux sociaux, banque en ligne, marketplaces, boîte mail… De nos jours, tous ces services en ligne le proposent tous quasi systématiquement. Si ce n’est pas le cas, des prestataires sécurité proposent des solutions de OTP (One Time Password) pour protéger vos accès les plus critiques.
  • Utilisez des mots de passe forts. C’est la base. On ne le répètera jamais assez. Et surtout : pas le même partout !
  • Privilégiez le VPN lors de vos déplacements pour accéder aux données internes. Si tout est sur le Cloud, appliquez impérativement les 2 conseils précédents.
  • Appliquez les mises à jour demandées. Elles ont diverses utilités (et ne sont pas là pour vous embêter) : elles comblent les éventuelles failles détectées dans le produit, et elles améliorent son fonctionnement.
  • Apprenez les bonnes habitudes : n’envoyez vos mails qu’à un nombre restreint de personnes (on évite le syndrome de la mise en copie), enlevez les supports amovibles quand vous ne les utilisez pas etc
  • Sauvegardez en externe. Ainsi, si vous êtes crypté, vous avez la possibilité de reprendre l’activité. Mais cela ne règle pas le soucis de la divulgation des données perdues.

La perte de données peut arriver bien plus vite qu’on ne le pense. Une négligence, une faille et c’est le drame. N’oubliez pas que la protection de vos données est la responsabilité de tous les membres d’une entreprise. Mon conseil : mettez tout en oeuvre pour chacun.e connaisse les actions et les implications qui lui incombent pour éviter les fuites.

Bienvenue !

 

Vous êtes dirigeant, manager, ou patron de PME, découvrez dans ce blog des articles mélangeant les notions de management et de l'informatique pour répondre à vos besoins et ceux de vos collaborateurs.