La prise de conscience de la cybercriminalité au sein des organisations reste relativement récente. Aujourd’hui, il s’agit de l’une des formes de criminalité qui connaît la plus forte croissance dans le monde.
La cybercriminalité s’est professionnalisée, portée notamment par des organisations de plus en plus structurées qui génèrent des revenus très importants, pouvant atteindre 1 500 milliards de dollars par an.
Les cybercriminels ont développé une expertise poussée des technologies informatiques que nous utilisons au quotidien et connaissent tout de leurs failles. Leur approche repose évidemment sur l’exploitation de ces failles, mais surtout sur des techniques d’ingénierie sociale visant à amener les utilisateurs à divulguer des informations confidentielles.
Ils s’introduisent ensuite progressivement dans le système d’information et compromettent la sécurité de toute l’organisation. En moyenne, les PME et les entreprises de taille intermédiaire victimes de cybercriminalité voient leur activité paralysée pendant une semaine à un mois entier, leurs données sensibles exposées, et subissent une perte financière de 200 000 €.
Les entreprises ont l’obligation de protéger leurs propres données, que ce soit par contrat ou parce qu’elles y sont légalement tenues. La protection des données est un impératif métier, tant pour les utilisateurs que pour les organisations, et devrait être au cœur de la stratégie de l’entreprise.
Lorsque des pirates s’introduisent dans le système d’une entreprise, les conséquences pour cette organisation sont souvent dramatiques, car les cybercriminels détruisent, corrompent ou dérobent des données personnelles ou sensibles (fichiers clients, grilles tarifaires, secrets commerciaux) pour les exploiter ou les revendre sur le Dark Web.
Leur deuxième source de revenus est le cyberchantage, qui consiste à mener des attaques par rançongiciel (ransomware) contre les entreprises : ils s’emparent des données sensibles d’une entreprise — y compris de ses sauvegardes — ou menacent de les détruire, laissant ces entreprises entièrement à la merci des pirates.
Au-delà des dommages causés et des rançons parfois versées, la cybercriminalité révèle à quel point ces entreprises sont vulnérables et exposées, et peut aussi ruiner leur réputation.
Les stratégies de cybersécurité découlent généralement d’une Politique de Sécurité des Systèmes d’Information (PSSI), qui équivaut à un « schéma directeur » en matière de sécurité informatique. Elle est, en principe, mise en œuvre par le Responsable de la Sécurité des Systèmes d’Information (RSSI), qui définit les objectifs visés ainsi que les différents moyens et techniques employés. En voici quelques exemples :
La cybercriminalité représente aujourd’hui une véritable menace pour les entreprises. Celles-ci intensifient la lutte contre ce fléau.
Les pirates, malheureusement, à l’image des dopés dans le sport, ont souvent une longueur d’avance. Néanmoins, nous connaissons aujourd’hui mieux leur mode opératoire. Nous pouvons faire bien davantage pour réduire les risques, en restant organisés et en recourant aux technologies appropriées pour combattre la cybercriminalité.
Avec une politique de cybersécurité efficace, les entreprises peuvent repousser les cyberattaquants et ne pas tomber dans le piège de leurs arnaques et fraudes en ligne.