Mouvement des Entreprises de France Accès au site national
Le portail
des entrepreneurs
L'essentiel Votre MEDEF Economie Agenda Salle de presse Le point sur... Repères Infos jeunes
Initiatives et actions Clubs et commissions Entreprendre
 Accueil > Le point sur... > Sécurité informatiq... > Sécurité informatiq...
Grands angles



Présentation


  Votre informatique stocke des données stratégiques ?
  Vous échangez des données sur Internet avec vos collaborateurs, vos partenaires ou clients  ?
  Vous diffusez des informations sur le web ?
  Vous utilisez des réseaux sans fil ?
  Vos collaborateurs ont des connexions Internet autonomes ?
  Vos collaborateurs utilisent des terminaux mobiles ?
Alors vous êtes concerné par ce guide !

 Guide de sensibilisation

Les systèmes informatiques, organisés de manières réparties et interconnectées, communiquent de plus en plus avec l’extérieur : travail en réseau, fournisseurs, donneurs d’ordre, partenaires, administrations, etc. De ce fait, leur vulnérabilité face aux attaques s’accroît alors qu’ils ont un rôle central et stratégique dans le fonctionnement interne de l’entreprise. 

Celles-ci sont donc désormais toutes concernées par la mise en œuvre de plans de sécurité globaux de leurs informatiques. Pourtant, cette prise de conscience n’intervient encore trop souvent qu’après des attaques majeures occasionnant de lourds dégâts.

Les risques encourus sont de natures multiples :
 vols d’informations
 usurpation d’identité
 intrusion et utilisation de ressources systèmes
 mises hors service des systèmes informatiques.

Les symptômes d’une attaque peuvent être divers :
 perte de données
 mauvaise image auprès des clients et partenaires
 mise en cause de l’entreprise et de l’entrepreneur au niveau légal
 remise en cause de vos assurances

Pour l’entreprise, cela se traduit par des surcoûts de trois catégories :
 coûts d’immobilisation (ralentissement ou interruption temporaire de l’activité)
 coûts du temps passé (restaurer les ressources altérées)
 coûts techniques (réparations, relances et sécurisation des systèmes).

Compte tenu de la diversité des systèmes d’information comme de la nature des risques, il n’y a pas de solution toute faite. Tel une assurance, c’est un investissement préventif qui doit être adapté à la valeur des données et systèmes à protéger. Celui-ci peut varier de quelques milliers d’euros à plusieurs dizaines de milliers d’euros pour les systèmes d’informations les plus complexes et les plus stratégiques.


Vous n’avez pas fait l’inventaire des biens à protéger ni de  vos failles de sécurité éventuelles ?
 Fiche 1: Bâtir une politique de sécurité
Vous ne connaissez pas vos obligations légales ? 
Fiche 2 : Connaître la législation en vigueur et la jurisprudence
Vos données peuvent être interceptées ?
Fiche 3 : Mettre en œuvre des moyens appropriés à la confidentialité des données
Vous n’avez pas associé vos collaborateurs à votre projet « Politique de sécurité » ?
Fiche 4 : Sensibiliser vos salariés
Vous n’avez pas prévu de plan de reprise d’activité, de plan de sauvegarde ?
Fiche 5 : Mettre en œuvre un plan de sauvegarde
Vous n’avez pas mis en œuvre les moyens minimum de sécurité ?
Fiche 6 : Mettre en œuvre des moyens de défense minimum
Vous avez déployé des connexions sans fil ?
Fiche 7 : Mettre en œuvre des moyens de défense minimum pour les connexions sans fil
Vous n’avez pas envisagé de précautions supplémentaires lors de la mise en place d’un site Web ou de procédures de télé travail ?
Fiche 8 : Etablir une barrière entre les données externes et internes
Vous pensez peut-être que la sécurité est établie une fois pour toutes ?
Fiche 9 : Gérer et maintenir les politiques de sécurité

Vous manquez de ressources en interne ?
Fiche 10 : Externaliser la mise en œuvre et la maintenance des politique de sécurité

 Glossaire des termes techniques et des organismes.

Des questions, des suggestions... Contactez-nous








Haut de page
Mentions légales