Un bilan de santé de mon entreprise: est-ce nécessaire?

Bilan de santé cybersécurité

En 2014, 445 milliards de dollars ont été perdus dans le monde à cause du cybercrime. Saviez-vous que ce montant serait multiplié par 4 d’ici 2019? Plus récemment, une étude de PwC a démontré que le cybercrime a été la 2e plus grande source de fraude économique pour les entreprises canadiennes en 2016.

Cependant, je suis persuadé que je n’ai pas besoin de vous donner d’autres statistiques pour vous montrer l’importance de protéger votre entreprise du cybercrime. La multiplication des attaques des derniers mois sur des entreprises de toutes tailles dans plusieurs secteurs d’affaires on fait le travail d’argumentation à ma place.

Vous avez certainement compris que vous devez faire plus pour protéger votre entreprise. Vous avez saisi que les dommages en cas d’incident ou d’attaque vous coûteraient très cher.

Vous êtes aussi capable de voir à quel point vous seriez paralysé si votre site Web tombait en panne pendant 24h ou encore, si vous n’étiez pas capable de récupérer vos documents stratégiques à quelques heures d’une rencontre avec LE client le plus important de votre vie, ou bien l’investisseur que vous attendiez depuis longtemps.

Vous êtes donc sensibilisé aux risques de cybersécurité.

Cependant, maintenant, que pouvez-vous faire? Par où commencer et comment mieux protéger votre entreprise concrètement?

Protéger son entreprise sans jeter d’argent par les fenêtres

Je vois souvent des entreprises qui ont acheté des logiciels de protection très élaborés sans avoir pris la peine de faire une analyse de besoin! La plupart du temps, ils n’utilisent pas le plein potentiel de ces logiciels ou bien encore ils ont été mal configurés.

Des outils mieux adaptés ou des façons de faire plus simples auraient pu être utilisées pour obtenir le même résultat. Certaines entreprises pensent bien protéger leur information en se basant sur les conseils de pousseux de boîte (comme on l’appelle dans notre domaine) ou encore en suivant les conseils de personnes se disant expertes, mais qui ne prennent pas en compte le contexte de l’entreprise.

Dans bien des cas, c’est de l’argent jeté par les fenêtres.

Par exemple, vous avez certainement des informations moins sensibles que d’autres. Celles-ci n’ont peut-être pas besoin de bénéficier de la même protection que vos données confidentielles.

En tant que chef d’entreprise, vous savez à quel point chaque dollar dépensé est crucial et doit avoir sa raison d’être! Il faut donc protéger uniquement les informations qui le nécessitent.

Se lancer tête baissée dans l’installation de logiciels de sécurité coûteux sans avoir réfléchi à vos réels besoins de sécurité est clairement une erreur.

Une autre erreur souvent commise est de ne rien faire du tout et penser que notre entreprise n’est pas assez importante pour être la cible de pirates.

Garder en santé votre entreprise pour sa prospérité

Avez-vous déjà effectué un bilan de santé chez votre médecin? L’objectif d’un bilan de santé est d’identifier préventivement ce qui ne va pas afin de rester en bonne forme. Le médecin peut alors identifier vos faiblesses et vous préconiser un changement d’habitudes de vie ou vous prescrire au besoin un médicament avant qu’il ne soit trop tard.

Dans le meilleur des cas, il dira que vous êtes un sur homme en ce moment et il vous invitera à revenir plus tard pour en voir l’évolution. Bien sûr, certaines personnes ont un profil de risque plus élevé (ex.: antécédent familial). Dans ce cas, la personne doit revenir voir le médecin plus souvent que les autres pour s’assurer qu’elle est toujours OK.

Une entreprise, c’est la même chose. Vous voulez la garder en forme le plus longtemps possible et identifier les situations à risque aussitôt que possible pour intervenir lorsqu’il est encore le temps. Si, par exemple, vous attendez d’être attaqué pour vous rendre compte que vous aviez des vulnérabilités dans votre site Web, il sera trop tard et des dommages financiers… ou encore la réputation de votre entreprise sera entachée.

C’est pourquoi il faut d’abord commencer par faire un bilan de santé de la sécurité des données de votre entreprise avant même de commencer à mettre en place des mesures de sécurité. Ce bilan doit bien sûr être réalisé par un expert du domaine qui détient l’expertise et idéalement les certifications qui attesteront de ses compétences.

Un des éléments clés du bilan est d’identifier le ou les systèmes informatiques les plus importants de l’entreprise et de se concentrer sur ceux-ci. Il faut également identifier les situations vous mettant à risque d’être la cible d’une cyberattaque un peu comme si vous étiez chez le docteur et auriez à parler de vos antécédents familiaux.

Par la suite, il sera le temps pour l’expert en cybersécurité de poser un diagnostic qui vous donnera une idée claire de ce que vous devez faire pour protéger votre entreprise.  Ainsi, si vous vous faites diagnostiquer que votre site Web est vulnérable sur un point précis, vous pouvez réagir avant et assurer adéquatement la protection de ce même site en un tour de main.

Ces étapes, le bilan et le diagnostic sont bien souvent oubliées.

Pourtant, elles sont essentielles pour vous assurer d’investir pour les bonnes raisons dans une protection en cybersécurité.

Réaliser un bilan de santé de votre entreprise régulièrement

À chaque âge, le corps subit des évolutions et transformations. Il faut donc réaliser un bilan de santé à différents moments de sa vie. Et même si on se sent en forme, il paraît judicieux de faire un point à intervalles réguliers sur son état physique. Ainsi, le médecin peut rectifier certaines mauvaises pratiques, voire mettre en place un traitement.

Votre entreprise évolue également chaque année. Vous aurez mis en place de nouveaux systèmes informatiques, recueillis de nouveaux renseignements critiques ou encore votre site Web qui n’était pas transactionnel auparavant l’est maintenant! Bien souvent, ce n’est plus le cas, car le nombre d’employés et la quantité d’information générée augmentent.

De plus, puisque le domaine de la cybersécurité est un domaine en constante évolution, de nouvelles failles de sécurité apparaissent régulièrement, faisant en sorte qu’un système qui était auparavant sécuritaire, ne le sera peut-être plus l’année suivante.

Il faut donc refaire régulièrement des bilans de la posture de sécurité afin de s’assurer que l’on demeure aligné avec le niveau de protection qui nous est nécessaire.

Un diagnostic de sécurité pour vous aider à mieux dépenser votre argent

Ainsi, pour résumer, un diagnostic en cybersécurité a pour objectif :

  • D’identifier les situations vous mettant à risque d’être la cible d’une cyberattaque
  • De comparer vos pratiques de sécurité aux standards de l’industrie et d’obtenir des recommandations concrètes et faciles à mettre en place
  • De trouver les failles informatiques avant que les pirates ne les découvrent


Chez CyberSwat, nous voulons que vous investissiez de l’argent en cybersécurité pour les bonnes raisons. Nous savons qu’en tant que chef d’entreprise, votre budget est compté, mais que vous avez à cœur la santé de votre organisation.

Nous avons donc une offre de diagnostic de sécurité adapté aux PME qui permettent de combler les objectifs énuméré si dessus. Les principales étapes se détaillent comme suit :

  1. Un appel est organisé avec l’un de nos spécialistes
  2. Celui-ci passe en revue divers aspects de votre environnement informatique avec la ou les bonnes personnes de votre entreprise
  3. Suite à votre autorisation, des outils de diagnostic de haute performance réalisent des tests de sécurité sur le site Web de votre entreprise (c’est quand même votre porte d’entrée!!)
  4. La semaine suivante, vous recevrez un rapport de recommandations, classées par priorité, qui amélioreront votre posture en cybersécurité.
  5. Nous pourrons par la suite répondre à toutes vos questions et c’est avec plaisir que nous le ferons!


Vous voulez en savoir plus sur notre offre de diagnostic? Découvrez notre offre en détails et/ou contactez-nous pour qu’on vous accompagne dans la protection de votre site web!

Articles dans la même catégorie

Laisser un commentaire

1 réflexion au sujet de « Un bilan de santé de mon entreprise: est-ce nécessaire? »

Laisser un commentaire