Saviez-vous que la cybersécurité est bien plus que la protection de la confidentialité de vos données? La cybersécurité, c’est également une affaire de disponibilité et d’intégrité de l’information!
La plupart des entreprises vont commencer par protéger l’information confidentielle (dossiers de ressources humaines, données stratégiques, etc.). Elles vont mettre en place une politique d’accès stricte et autoriser les accès uniquement aux personnes qui ont besoin de ces données dans le cadre de leur travail.
Par ailleurs, la plupart des gens ont compris l’importance de ne pas divulguer ses informations personnelles à d’autres, par peur d’un vol d’identité.
Ce sont les bonnes pratiques de base, autant dans la vie personnelle que professionnelle.
Cependant, quand on parle de cybersécurité, on parle de beaucoup plus que cela!
En tant que spécialiste en cybersécurité, je m’assure de protéger à la fois la Disponibilité, l’Intégrité et la Confidentialité des systèmes informatiques. C’est ce qu’on appelle dans le beau jargon de notre milieu : le DIC.
La disponibilité et l’intégrité sont parfois des notions moins connues de la cybersécurité, mais elles sont tout aussi importantes; elles touchent directement vos activités courantes.
C’est pourquoi se préoccuper de la cybersécurité est essentiel pour TOUTES les entreprises, même celles qui ne collectent pas de données confidentielles.
Voici pourquoi.
La disponibilité de vos informations : s’assurer que votre site Web n’arrêtera pas de fonctionner!
La disponibilité est de garantir l’accès des données à l’endroit et à l’heure prévues. De nos jours, alors que la majorité des données d’une entreprise se retrouvent sur des systèmes informatiques, cette notion prend encore plus de son sens. Imaginez : un magasin dont le site Web lâche le jour même du Boxing Day! Les clients ont pris l’habitude de pouvoir naviguer, prendre des décisions et faire des achats en tout temps. Vous risquez de pénaliser vos affaires, si votre site Web est inaccessible quelques heures par-ci, par-là.
Or, ce ne sont pas que les sites Web qui sont visés. Pensez à votre système de courriel d’entreprise qui plante un lundi matin et tous vos employés qui se tournent les pouces. Ou pire encore… votre système de facturation qui est inaccessible pendant des heures juste la semaine où vous devez envoyer toutes vos factures mensuelles! Le cauchemar! Or, appliquer de bonnes pratiques de cybersécurité, c’est justement s’assurer qu’aucune interruption des systèmes essentiels à votre mission n’aura lieu, afin de réduire les impacts sur la productivité, les revenus et la réputation de votre entreprise!
L’intégrité de vos données : l’art de s’assurer que vous ne facturez pas par erreur 100$ de moins à chaque client!
Le principe d’intégrité est de s’assurer que les données n’ont pas été modifiées ou effacées sans que ce soit voulu. Il s’agit de garantir que les données sont restées fiables depuis leur création et que vous pouvez vous baser sur elles pour prendre des décisions. En cas de modification de vos données à intégrité élevée, il est alors nécessaire que vous déteniez un journal qui fera l’inventaire de qui a modifié quoi à quel moment.
Nous sommes de plus en plus dépendants des informations contenues dans des systèmes informatiques ; cela devient vite le chaos si nous ne pouvons pas être certains que les informations en question sont véridiques.
Plusieurs cas d’atteinte à l’intégrité des données ont défilé dans les médias dans la dernière année. Les hackers ont une technique qui s’appelle le « défacement ». Ils remplacent le contenu de votre site Web par un autre contenu n’ayant aucun rapport (contenu politique, religieux ou humoristique). Une technique plus subtile consiste à modifier que certains éléments précis d’un site Web tel qu’un article de blogue ou encore le prix d’un article. Ceci fait en sorte que plusieurs utilisateurs pourraient consulter de l’information erronée ou profiter d’un prix erroné pendant une longue période de temps sans que vous vous aperceviez de la supercherie.
Par contre, plusieurs gros risques à l’intégrité de vos données se trouvent également à l’interne avec les erreurs potentielles de vos employés. Une erreur d’inattention est si vite arrivée lorsqu’on entre du contenu journée après journée. Sans contrôle informatique mis en place, il est difficile de valider l’intégrité de l’information!
La confidentialité de vos données : s’assurer que votre compétiteur ne vienne pas voler votre liste de clients!
La confidentialité n’est plus à présenter. La fonction de confidentialité s’assure qu’une information n’est pas divulguée ou mise à la disposition d’une personne ou d’un système informatique non autorisée. Peu importe le domaine d’activités, il est certain que vous avez en votre possession certaines informations confidentielles et intéressantes pour autrui.Voici quelques exemples de ce genre d’informations :Les renseignements personnels
- Un nom associé à une date de naissance, une adresse civique, un numéro de compte bancaire ou encore un numéro de permis de conduire;
- Les renseignements contenus dans un passeport;
- Un numéro d’assurance sociale.
Les renseignements confidentiels
- Les informations liées à un contrat;
- Description détaillée d’un procédé de fabrication;
- Stratégie commerciale de développement de l’entreprise.
Protégez-mieux la Disponibilité, Intégrité et Confidentialité de vos informations!
CyberSwat vous accompagne pour évaluer quels sont vos besoins en ce qui concerne la disponibilité, intégrité et confidentialité de vos systèmes informatiques! Nous savons que la mise en place de mesures de sécurité paraît par moment contraignante et que dans ce contexte il faut trouver le juste équilibre afin de maximiser le retour sur investissement.
Pour que votre entreprise soit protégée adéquatement, nous pouvons réaliser pour vous un diagnostic en cybersécurité qui a pour objectifs :
- D’identifier les situations vous mettant à risque d’être la cible d’une cyberattaque;
- D’évaluer vos pratiques de sécurité actuelle;
- De vous fournir des recommandations et des pistes d solution pour diminuer votre risque.
Contactez-nous dès à présent afin de recevoir votre diagnostic de sécurité!
1 réflexion au sujet de « La cybersécurité, ce n’est pas juste une affaire de confidentialité, et voici pourquoi! »