COVID-19 - Réduire les risques et gérer les urgences de cybersécurité

La crise sanitaire, le confinement et les décisions prises dans l’urgence ont multiplié les risques d’une manière générale : tout particulièrement les risques liés à la cybersécurité et à la sous-traitance de sujets critiques et à forts enjeux.

Des risques accrus en période de crise sanitaire

Cyberattaques, fraudes comptables, escroquerie, détournements de fonds…  Comment renforcer la sécurité de mon parc informatique ? Comment réagir en cas d’intrusion ? Comment limiter et repérer les pratiques corruptives ?

Le déclenchement précipité des mesures de télétravail et de confinement ont poussé les entreprises à accorder, par dérogation, des droits d’accès temporaires ou étendus aux collaborateurs ou sous-traitants. Ces accès, qui en période normale étaient donnés avec un contrôle strict ou en respectant des process de validation, ont été ici étendus rapidement afin de permettre aux utilisateurs de poursuivre leur activité. De même, les entreprises ont créé des sites ou ont permis d'accéder à des plateformes, par exemple pour le passage d'ordres, la validation des notes de frais, la déclaration de congés, et d'autres encore, tous auparavant accessibles uniquement en interne.

L'accès à ces plateformes se veut temporaire mais peut être oublié en post-crise. Il s'agit de portes d'entrée non maitrisées et non sécurisées. Ces nombreux accès étendus (droits et applications) doivent être revus rapidement pour en limiter l’utilisation. La revue des droits d’accès est nécessaire à la protection du patrimoine informationnel de l’entreprise. En post-crise, les principes de restriction des accès devraient être remis en œuvre afin d’assurer la sécurité des données.

Un diagnostic complet

Pour reprendre vos activités dans les meilleures conditions et en toute sécurité, nos experts vous proposent un diagnostic complet et sur mesure afin de réduire les risques de toutes natures auxquels votre structure est exposée et de définir un plan de remédiation.

Nous contacter

Contactez-nous :