Une prise de conscience qui progresse, mais des risques toujours présents
Les dirigeants de PME associent désormais la cybersécurité à des enjeux concrets : interruption de l'activité, perte de données, préjudice financier ou atteinte à la confiance des clients. Les entreprises investissent également davantage dans la protection de leurs systèmes d'information et intègrent progressivement la cybersécurité dans leur stratégie.Les attaques les plus fréquentes reposent toujours sur les failles humaines et opérationnelles. Tentatives d'hameçonnage, logiciels non mis à jour, mots de passe insuffisamment sécurisés ou encore mauvaise gestion des accès constituent autant de portes d'entrée pour les cybercriminels.
Si l'intelligence artificielle alimente de nombreuses inquiétudes, elle ne change pas fondamentalement la nature des attaques. Néanmoins, elle permet de les diffuser à plus grande échelle et de les rendre plus convaincantes, ce qui peut compliquer l'identification des messages frauduleux.
Les bons réflexes font la différence
Une cybersécurité efficace repose avant tout sur des fondamentaux : mettre régulièrement à jour ses logiciels, utiliser des mots de passe robustes et uniques, activer l'authentification à 2 facteurs, sauvegarder ses données régulièrement et sensibiliser ses collaborateurs aux techniques d'hameçonnage.Au-delà de ces bonnes pratiques, les dirigeants de TPE et PME peuvent s'appuyer sur plusieurs dispositifs pour évaluer leur niveau de protection, sensibiliser leurs équipes et trouver des solutions adaptées. Parmi eux :
- MesServicesCyber : cette plateforme de l’Agence nationale de la sécurité des systèmes d’information (ANSSI) recense des services et outils gratuits pour permettre aux entreprises de renforcer leur cybersécurité.
- La MalletteCyber Pro : ce kit pédagogique gratuit met à disposition des dirigeants des ressources pour sensibiliser leurs équipes et diffuser les bonnes pratiques de cybersécurité au sein de l'entreprise.