<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cybersécurité Archives - RSSI à la demande</title>
	<atom:link href="https://rssialademande.com/category/cybersecurite/feed/" rel="self" type="application/rss+xml" />
	<link>https://rssialademande.com/category/cybersecurite/</link>
	<description>Votre RSSI à la demande au 06 89 54 24 85</description>
	<lastBuildDate>Wed, 28 Sep 2022 05:38:39 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.2.2</generator>
	<item>
		<title>LA CYBERSÉCURITÉ POUR LES TPE/PME EN 12 QUESTIONS</title>
		<link>https://rssialademande.com/la-cybersecurite-pour-les-tpe-pme-en-12-questions/</link>
		
		<dc:creator><![CDATA[Laurent]]></dc:creator>
		<pubDate>Wed, 28 Sep 2022 05:26:58 +0000</pubDate>
				<category><![CDATA[Cybersécurité]]></category>
		<category><![CDATA[Vocabulaire]]></category>
		<guid isPermaLink="false">https://rssialademande.com/?p=309</guid>

					<description><![CDATA[L&#8217;ANSSI à publié dans un fichier PDF le guide LA CYBERSÉCURITÉ POUR LES TPE/PME EN 12 QUESTIONS RSSI à la demande peut vous aider sur la majorité de ces points. Voici la liste des 12 questions. Les explications fournies sont volontairement simplifiées. Il ne s&#8217;agit pas ici de faire des discutions métaphysiques et philosophiques sur [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>L&rsquo;ANSSI à publié dans un fichier PDF le guide <a rel="noreferrer noopener" href="https://www.ssi.gouv.fr/uploads/2021/02/anssi-guide-tpe_pme.pdf" data-type="URL" data-id="https://www.ssi.gouv.fr/uploads/2021/02/anssi-guide-tpe_pme.pdf" target="_blank">LA CYBERSÉCURITÉ POUR LES TPE/PME  EN 12 QUESTIONS</a></p>



<p><strong>RSSI à la demande</strong> peut vous aider sur la majorité de ces points.</p>



<p>Voici la liste des 12 questions.<br><br>Les explications fournies sont volontairement simplifiées. <br>Il ne s&rsquo;agit pas ici de faire des discutions métaphysiques et philosophiques sur la sécurité informatique, mais de vous donner des informations qui seront vraies à 90% pour que vous puissiez comprendre pourquoi c&rsquo;est important pour vous.</p>



<p class="has-yellow-background-color has-background"><a href="#N01" data-type="internal" data-id="#N01">NO1 – Connaissez-vous bien votre parc informatique ?</a><br><a href="#N02" data-type="internal" data-id="#N02">NO2 – Effectuez-vous des sauvegardes régulières ?</a><br><a href="#N03" data-type="internal" data-id="#N03">NO3 – Appliquez-vous régulièrement les mises à jour ?</a><br><a href="#N04" data-type="internal" data-id="#N04">NO4 – Utilisez-vous un antivirus ?</a><br><a href="#N05" data-type="internal" data-id="#N05">NO5 – Avez-vous implémenté une politique d’usage de mots de passe robustes ?</a><br><a href="#N06" data-type="internal" data-id="#N06">NO6 – Avez-vous activé un pare-feu ? En connaissez-vous les règles de filtrage ?<br></a><a href="#N07" data-type="internal" data-id="#N07">NO7 – Comment sécurisez-vous votre messagerie ?</a><br><a href="#N08" data-type="internal" data-id="#N08">NO8 – Comment séparez-vous vos usages informatiques ?</a><br><a href="#N09" data-type="internal" data-id="#N09">NO9 – Comment maîtrisez-vous le risque numérique lors des missions et des déplacements professionnels ?<br></a><a href="#N10" data-type="internal" data-id="#N10">NO10 – Comment vous informez-vous ? Comment sensibilisez- vous vos collaborateurs?</a><a href="#10" data-type="internal" data-id="#10"><br></a><a href="#N11" data-type="internal" data-id="#N11">NO11 – Avez-vous fait évaluer la couverture de votre police d’assurance au risque cyber ?<br></a><a href="#N12" data-type="internal" data-id="#N12">NO12 – Savez-vous comment réagir en cas de cyberattaque?</a></p>



<div class="wp-block-group is-layout-flow">
<h6 class="wp-block-heading" id="N01"><strong>NO1 – Connaissez-vous bien votre parc informatique ?</strong></h6>



<p><strong>Pourquoi est-ce important ?</strong> : Le fait de connaitre son parc informatique permet de savoir ce que l&rsquo;on doit sécuriser.<br>C&rsquo;est comme connaitre sa maison. On sait quelles sont les portes et les fenêtres que l&rsquo;on doit fermer, où mettre des alarmes, si l&rsquo;on ne veut pas être cambriolé.<br>Sont concernés les ordinateurs, la box, les tablettes, les téléphones portables, les imprimantes, les photocopieurs, les consoles de jeux, les enceintes connectées,&#8230;. Bref, tout ce qui est connecté à votre réseau.</p>



<p>Mais aussi les applications que vous utilisez ( comptes de messagerie, réseaux sociaux, d&rsquo;applications web pour faire des lettres d&rsquo;informations,&#8230;.)</p>



<p><strong>Suis-je concerné ?</strong> : Dans l&rsquo;absolu, tout le monde est concerné. Même si pour une personne travaillant seule cela sera plus simple coté matériel que pour une entreprise de 50 personnes avec des ordinateurs :<br>&#8211; utilisés dans les bureaux<br>&#8211; en prêt pour du télétravail<br>&#8211; dans la réserve pour le dépannage<br>L&rsquo;inventaire des services utilisés est une bonne idée.</p>



<p><strong>RSSI à la demande</strong> peut vous aider dans cette phase de référencement. Cette prestation est plus efficace en présentielle qu&rsquo;en distancielle.</p>
</div>



<div class="wp-block-group is-layout-flow">
<h6 class="wp-block-heading" id="N02"><strong>NO2 – Effectuez-vous des sauvegardes régulières ?</strong></h6>



<p><strong>Pourquoi est-ce important ?</strong> : La sauvegarde est la seule chose qui vous sauvera en cas de perte de vos données suite à :</p>



<ul><li>Un effacement accidentel d&rsquo;un fichier ou d&rsquo;un répertoire</li><li>Une attaque par un <a href="https://rssialademande.com/les-ransomwares-et-les-cryptovirus/" target="_blank" rel="noreferrer noopener">cryptovirus</a> qui va chiffrer vos données</li><li>Un plantage de votre ordinateur suite à une mise à jour qui se passerait mal</li><li>La mort tragique de votre disque dur ou de votre ordinateur</li><li>La perte ou le vol de votre ordinateur</li></ul>



<p><strong>Suis-je concerné ?</strong> : Tout le monde est concerné par au moins une de ces causes.</p>



<p><strong><strong>RSSI à la demande</strong></strong> peut vous proposer des solutions sur site ou en distancielle.</p>
</div>



<div class="wp-block-group is-layout-flow">
<h6 class="wp-block-heading" id="N03"><strong>NO3 – Appliquez-vous régulièrement les mises à jour ?</strong></h6>



<p><strong>Pourquoi est-ce important ?</strong> : La perfection n&rsquo;étant pas de ce monde, tous les logiciels ont des failles de sécurités que les éditeurs du logiciel en question essaient de rectifier.<br>La majorité des malwares exploitent les failles en question.<br>Moins vous mettez à jour vos logiciels, plus vous augmentez la surface d&rsquo;attaque.<br>Un peut comme un pyjama pour un enfant.<br>L&rsquo;enfant va grandir (le logiciel va évoluer), et si vous ne renouvelez pas son pyjama (si vous ne mettez pas à jour votre logiciel), il va se balader avec le ventre à l&rsquo;air et c&rsquo;est le banquet si un moustique passe par là (vous augmentez la surface d&rsquo;attaque pour un éventuel virus).</p>



<p><strong>Suis-je concerné ?</strong> : Tout le monde est concerné. De plus, si un malware exfiltre vos données en exploitant une faille par manque de mise à jour, vous tomberez sous le coup du RGPD.</p>



<p><strong><strong>RSSI à la demande</strong></strong> peut vous proposer des solutions sur site ou en distancielle.</p>
</div>



<div class="wp-block-group is-layout-flow">
<h6 class="wp-block-heading" id="N04"><strong>NO4 – Utilisez-vous un antivirus ?</strong></h6>



<p><strong>Pourquoi est-ce important ?</strong> : <a href="https://rssialademande.com/cest-quoi-un-anti-virus/" target="_blank" rel="noreferrer noopener">Un antivirus</a> vous protègera des <a href="https://rssialademande.com/les-ransomwares-et-les-cryptovirus/" target="_blank" rel="noreferrer noopener">malwares</a> qu&rsquo;il reconnait. Si vous avez de la chance, l&rsquo;antivirus empêchera un <a href="https://rssialademande.com/les-ransomwares-et-les-cryptovirus/" target="_blank" rel="noreferrer noopener">malware</a> d&rsquo;exploiter une faille dû à un logiciel non mis à jour. Le monde étant autant imparfait que pour les mises à jour, il est fortement recommandé d&rsquo;avoir un bon antivirus.</p>



<p><strong>Suis-je concerné ?</strong> : Tout le monde est concerné. De plus, si un malware exfiltre vos données , vous tomberez sous le coup du RGPD.</p>



<p><strong><strong><strong>RSSI à la demande</strong></strong> </strong>peut vous proposer des solutions sur site ou en distancielle.<br>Pourquoi <strong>des</strong> solutions ?<br>Parce que pour certains types d&rsquo;entreprises, il peut être judicieux d&rsquo;utiliser des solutions de protection différentes. <br><br>L&rsquo;exemple type: <br>Un imprimeur qui reçoit énormément de documents via les clés USB de ses clients.<br>Le fait d&rsquo;avoir une solution différente pour chaque ordinateur évite qu&rsquo;une clé puisse contaminer l&rsquo;ensemble des ordinateurs, ou alors c&rsquo;est qu&rsquo;aucun des antivirus proposé ne connait cette nouvelle forme de virus.</p>
</div>



<div class="wp-block-group is-layout-flow">
<h6 class="wp-block-heading" id="N05"><strong>NO5 – Avez-vous implémenté une politique d’usage de mots de passe robustes ?</strong></h6>



<p><strong>Pourquoi est-ce important ?</strong> : Si vous devez mettre votre énergie sur la protection d&rsquo;un seul mot de passe, cela doit être celui du compte de messagerie que vous utilisez pour les autres services en ligne, comme les réseaux sociaux.<br><br>Car auquel cas le pirate pourra réinitialiser l&rsquo;ensemble de vos mots de passe en utilisant la procédure du mot de passe oublié. En effet, dans ce cas, le service vous enverra un courriel pour réinitialiser votre compte sur l&rsquo;adresse du compte de messagerie. Le pirate accédant à votre messagerie, il pourra donc changer le mot de passe du service.</p>



<p><strong>Suis-je concerné ?</strong> : Tout le monde l&rsquo;est. En cas de compromission d&rsquo;un mot de passe, le pirate fait ce qu&rsquo;il veut à partir de ce compte, et c&rsquo;est vous qui êtes responsable. </p>



<p><strong><strong>RSSI à la demande</strong></strong> vous aide dans la gestion de vos mots de passe et l&rsquo;utilisation de solutions de 2FA pour vos services en lignes.</p>
</div>



<div class="wp-block-group is-layout-flow">
<h6 class="wp-block-heading" id="N06"><strong>NO6 – Avez-vous activé un pare-feu ? En connaissez-vous les règles de filtrage ?</strong></h6>



<p><strong>Pourquoi est-ce important ?</strong> : Un <a href="https://rssialademande.com/a-quoi-ca-me-sert-un-firewall/" target="_blank" rel="noreferrer noopener">pare-feu</a> va protéger votre connexion réseau des <a href="https://rssialademande.com/les-ransomwares-et-les-cryptovirus/" target="_blank" rel="noreferrer noopener">malwares</a>, ou au pire détecter leur activité.<br>On distingue les pare-feu sur ordinateur et les pare-feu périmétrique (c&rsquo;est une des fonctions d&rsquo;une box).<br>Un pare-feu joue le rôle du vigile à l&rsquo;entrée de la discothèque. Il dit qui passe et qui ne passe pas.</p>



<p><strong>Suis-je concerné ?</strong> : Tout le monde est concerné.<br>Cette fonctionnalité fait généralement partie d&rsquo;une protection internet qui inclus ET un antivirus ET un pare-feu.</p>



<p><strong><strong>RSSI à la demande</strong></strong> peut vous proposer des solutions sur site ou en distancielle pour les firewall sur ordinateur.</p>
</div>



<div class="wp-block-group is-layout-flow">
<h6 class="wp-block-heading" id="N07"><strong>NO7 – Comment sécurisez-vous votre messagerie ?</strong></h6>



<p><strong>Pourquoi est-ce important ?</strong> : Un des moyens pour un malware de contaminer une entreprise est qu&rsquo;un utilisateur clique sur un lien malveillant reçu par courriel.<br><br> La protection de votre messagerie à deux objectifs : Une fonction anti spam pour éviter de recevoir des courriels non sollicités et antivirus pour filtrer les courriels contaminés ET d&rsquo;éviter la divulgation de données importantes par des salariés indélicats ou étourdis.<br>Dans ce 2eme cas de figure on parle de Data Loss Prevention.</p>



<p><strong>Suis-je concerné ?</strong> : Deux cas :</p>



<p>Si vous utilisez une messagerie externalisée (hébergée chez des fournisseurs comme OVH, AMEN,1&amp;1, &#8230; ) à vous de voir ce que propose le prestataire.<br>L&rsquo;inconvénient de cette solution est que même vos courriels internes passent par internet. </p>



<p>Si vous hébergez vous même votre serveur de messagerie, c&rsquo;est à vous de gérer le problème.<br>L&rsquo;avantage de cette solution est que les courriels interne restent sur le réseau local et ne vont pas sur internet.</p>



<p>Dans les deux cas vous pouvez y ajouter des services tiers pour améliorer la sécurité de votre messagerie.</p>



<p>Afin de ne pas rentrer dans des considérations trop techniques, le mieux est de contactez <strong><strong>RSSI à la demande</strong></strong> pour plus de renseignements.</p>
</div>



<div class="wp-block-group is-layout-flow">
<h6 class="wp-block-heading" id="N08"><strong>NO8 – Comment séparez-vous vos usages informatiques ?</strong></h6>



<p><strong>Pourquoi est-ce important ?</strong> : Il faut considérer 2 types de séparations d&rsquo;usage:</p>



<ul><li>Usage personnel / professionnel : Cela concerne plus les indépendants que les entreprises. On prends généralement plus de « risques » lorsque l&rsquo;on utilise un ordinateur à titre personnel que professionnel. Une faute faite à titre personnel pourrait avoir des répercutions sur les données professionnelles.<br></li><li>Usage bureautique/administration : Cela concerne beaucoup plus les entreprises ayant un service informatique. Il est recommandé d&rsquo;utiliser deux ordinateurs différent. <br>Un ordinateur pour les taches de bureautiques avec des droits restreints<br>Un ordinateur pour tout ce qui est administration des serveurs et du matériel réseau avec des droits plus élevés. Cela limite le risque de contaminer les serveurs.</li></ul>



<p><strong>Suis-je concerné ?</strong> : Tout le monde est concerné.</p>



<p>Contactez <strong><strong>RSSI à la demande</strong></strong> pour plus de renseignements.</p>
</div>



<div class="wp-block-group is-layout-flow">
<h6 class="wp-block-heading" id="N09"><strong>NO9 – Comment maîtrisez-vous le risque numérique lors des missions et des déplacements professionnels ?</strong></h6>



<p><strong>Pourquoi est-ce important ?</strong> : Que ce passe-t-il si vous perdez votre ordinateur ou téléphone ou tablette lors d&rsquo;un déplacement ?<br>Et si ce déplacement implique de laisser votre ordinateur en soute avec des contrôles de douane dans des pays avec des lois non européennes ? Que ce passe-t-il si une personne fait une copie de vos données ?</p>



<p><strong>Suis-je concerné ?</strong> : La perte d&rsquo;une tablette ou d&rsquo;un téléphone concerne tout le monde. La perte d&rsquo;un ordinateur implique de se déplacer en extérieur avec, cela limite un peu les personnes concernées. </p>



<p>Contactez <strong><strong>RSSI à la demande</strong></strong> pour plus de renseignements.</p>
</div>



<div class="wp-block-group is-layout-flow">
<h6 class="wp-block-heading" id="N10"><strong>NO10 – Comment vous informez-vous ? Comment sensibilisez- vous vos collaborateurs?</strong></h6>



<p><strong>Pourquoi est-ce important ?</strong> : Il est toujours sain d&rsquo;avoir un vernis sur le monde de la sécurité. Pour les entreprises ayant un DPO, la sensibilisation du personnel sur la protection des données nominatives fait partie de ses obligations.</p>



<p><strong>Suis-je concerné ?</strong> : Pour ce qui concerne l&rsquo;information sur la protection des données nominatives, oui, puisque le RGPD s&rsquo;applique a toutes les entreprises Européennes. Ce sera soit le DPO qui le fera ou bien ce sera à vous de vous organiser. Les données de facturation (nom, adresse,&#8230;) sont des données nominatives soumises au RGPD.</p>



<p><strong><strong>RSSI à la demande</strong></strong> propose des solutions de formation/sensibilisation en distancielle et/ou présentielle.<br>Contactez <strong>RSSI à la demande</strong> pour plus de renseignements.</p>
</div>



<div class="wp-block-group is-layout-flow">
<h6 class="wp-block-heading" id="N11"><strong>NO11 – Avez-vous fait évaluer la couverture de votre police d’assurance au risque cyber ?</strong></h6>



<p><strong>Pourquoi est-ce important ?</strong> : En cas de problème informatique, votre assurance de risque cyber peut compenser la perte financière.<br>Certaines compagnies d&rsquo;assurances ont arrêtée d&rsquo;assurer les attaques par rançongiciel.</p>



<p><strong>Suis-je concerné ?</strong> : Si vous êtes assuré, il est important de faire le point avec votre assureur. Si vous ne l&rsquo;êtes pas, à vous de voir si vous souhaitez le faire.</p>



<p><strong>RSSI à la demande</strong> ne gère pas ce genre de prestation, mais peut vous accompagner sur le choix d&rsquo;une assurance.</p>
</div>



<div class="wp-block-group is-layout-flow">
<h6 class="wp-block-heading" id="N12"><strong>NO12 – Savez-vous comment réagir en cas de cyberattaque?</strong></h6>



<p><strong>Pourquoi est-ce important ?</strong> : Ce n&rsquo;est pas lorsque l&rsquo;on se noie que l&rsquo;on apprend à nager, et ce n&rsquo;est pas lorsque sa maison est en feu que l&rsquo;on apprends a se servir d&rsquo;un extincteur. Il est donc judicieux d&rsquo;avoir des documents de gestion de crise avec ce qu&rsquo;il faut faire en fonction de la crise (incendie, attaque virale, vol d&rsquo;ordinateur, &#8230;)</p>



<p><strong>Suis-je concerné ?</strong> : Tout le monde est concerné. Les grandes entreprises ont des personnes dédiées à ce genre de travail.</p>



<p>Contactez <strong>P<strong>RSSI à la demande</strong></strong> pour plus de renseignements.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>C’est quoi un anti-virus ?</title>
		<link>https://rssialademande.com/cest-quoi-un-anti-virus/</link>
		
		<dc:creator><![CDATA[Laurent]]></dc:creator>
		<pubDate>Fri, 09 Sep 2022 11:57:14 +0000</pubDate>
				<category><![CDATA[Cybersécurité]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[Vocabulaire]]></category>
		<guid isPermaLink="false">https://rssialademande.com/?p=153</guid>

					<description><![CDATA[Un anti-virus est un programme qui protège des virus.Une fois qu’on a dit cela, on n’a pas dit grand-chose.Clarifions tout cela. Il y a deux définitions pour un virus. La puriste : On distingue le virus, le vers, l’adware, le malware, le nana…ware…La monsieur tout le monde : On met tous ces casses pieds dans [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Un anti-virus est un programme qui protège des virus.<br>Une fois qu’on a dit cela, on n’a pas dit grand-chose.<br>Clarifions tout cela.</p>



<h3 class="wp-block-heading">Il y a deux définitions pour un virus.</h3>



<p><strong>La puriste : </strong>On distingue le virus, le vers, l’adware, le malware, le nana…ware…<br><strong>La monsieur tout le monde : </strong>On met tous ces casses pieds dans le même sac et on les appels des virus, même si le terme de malware serait plus adapté.</p>



<p>On en restera sur cette dernière, pour cet article.</p>



<h3 class="wp-block-heading">Comment fonctionne un anti-virus.</h3>



<p><strong>Un antivirus est constituée de deux parties:</strong><br>Le programme, qui se met à jour de temps à autre, et change de millésime tous les ans (2021, 2022, ….)<br>Les définitions qui se mettent à jour toute les heures ou tous les jours au pire.</p>



<p><strong>Il a deux modes d’analyses</strong><br>Le disque dur est analysé entièrement à la demande, à faire de temps à autre, et qui maintenant se fait pendant les phase de repos de votre ordinateur.<br>Temps réel: tous les fichier utilisés sont systématiquement analysé</p>



<h3 class="wp-block-heading">Que dois-je acheter ?</h3>



<p>Je vous conseils de prendre quelque chose d’estampillé «&nbsp;Internet Security&nbsp;».<br>En effet, tout ce qui est «&nbsp;Antivirus&nbsp;» ne protège pas assez.</p>



<p>Certains geeks vous dirons qu’un antivirus gratuit suffit.<br>Si vous avez les compétences techniques pour pallier aux insuffisances en installant en complément un anti spam, un pare-feu, un antispyware, …. faites-le.<br>Sinon, une bonne suite de sécurité vous protégera.</p>



<p>Vérifiez que votre logiciel de protection sait travailler avec votre navigateur, sinon il faudra changer soit le navigateur, soit la suite de sécurité.</p>



<p>Et puis comparez le prix d’une suite de sécurité pour un an avec celui d’une heure pour un dépannage en cas de virus. (Je n’ai jamais dit que le problème se réglerait en seulement une heure…..).</p>



<p><strong>Lorsque vous achetez un antivirus, vous achetez deux choses:</strong><br>La mise à jour des signatures qui permettent à l’antivirus de connaitre les nouveaux virus (ce que tout le monde fait).<br>Le droit de passer à la nouvelle version (de la version 2021 à la 2022) gratuitement. Si vous n’utilisez pas la version 2022 de votre antivirus, pensez à le faire !!!</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
