<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Archives des Cybersécurité - Maintenance informatique, dépannage informatique</title>
	<atom:link href="https://www.1fopresta.com/category/cybersecurite/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.1fopresta.com/category/cybersecurite/</link>
	<description>Entreprise informatique, Maintenance informatique, dépannage informatique, sauvegarde de données en ligne– PARIS * SAINT-MALO * AIX EN PROVENCE SERVEUR PC Windows, Mac et Linux</description>
	<lastBuildDate>Tue, 07 Apr 2026 07:50:55 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.1fopresta.com/wp-content/uploads/2019/02/cropped-favicon-32x32.png</url>
	<title>Archives des Cybersécurité - Maintenance informatique, dépannage informatique</title>
	<link>https://www.1fopresta.com/category/cybersecurite/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>NIS2 : ce que les PME françaises doivent mettre en place avant la mise en conformité</title>
		<link>https://www.1fopresta.com/nis2-pme-france-conformite/</link>
		
		<dc:creator><![CDATA[Fernand GIRARD]]></dc:creator>
		<pubDate>Thu, 03 Apr 2025 07:00:00 +0000</pubDate>
				<category><![CDATA[Cybersécurité]]></category>
		<guid isPermaLink="false">https://www.1fopresta.com/nis2-pme-france-conformite/</guid>

					<description><![CDATA[<p>La directive NIS2 impose de nouvelles obligations de cybersécurité à des milliers de PME françaises. Découvrez les mesures concrètes à mettre en place et comment 1FOPRESTA vous accompagne.</p>
<p>L’article <a href="https://www.1fopresta.com/nis2-pme-france-conformite/">NIS2 : ce que les PME françaises doivent mettre en place avant la mise en conformité</a> est apparu en premier sur <a href="https://www.1fopresta.com">Maintenance informatique, dépannage informatique</a>.</p>
]]></description>
										<content:encoded><![CDATA[n<h1 class="wp-block-heading">NIS2 : ce que les PME françaises doivent mettre en place avant la mise en conformité</h1>nnnn<p>La directive européenne NIS2 (Network and Information Security 2) est entrée en vigueur en France fin 2024. Elle élargit considérablement le périmètre des entreprises soumises à des obligations de cybersécurité renforcées. Contrairement à NIS1 qui ne concernait qu&rsquo;une poignée d&rsquo;opérateurs critiques, NIS2 touche désormais plusieurs milliers de PME et ETI françaises dans de nombreux secteurs d&rsquo;activité.</p>nnnn<h2 class="wp-block-heading">Qui est concerné par NIS2 ?</h2>nnnn<p>NIS2 distingue deux catégories d&rsquo;entités : les <strong>entités essentielles</strong> (grandes entreprises dans des secteurs critiques comme l&rsquo;énergie, les transports, la santé) et les <strong>entités importantes</strong>, qui incluent les PME de taille moyenne (50 à 250 salariés, ou chiffre d&rsquo;affaires entre 10 et 50 M€) opérant dans des secteurs comme la fabrication, le numérique, les services postaux ou la restauration collective.</p>nnnn<p>Si vous faites partie de la chaîne d&rsquo;approvisionnement d&rsquo;une grande entreprise déjà soumise à NIS2, vous pouvez également être indirectement impacté. En cas de doute, l&rsquo;ANSSI (Agence nationale de la sécurité des systèmes d&rsquo;information) publie régulièrement des guides sectoriels pour vous aider à déterminer votre statut.</p>nnnn<h2 class="wp-block-heading">Les obligations concrètes imposées par NIS2</h2>nnnn<p>Les entreprises concernées doivent mettre en place un ensemble de mesures techniques et organisationnelles, parmi lesquelles :</p>nnnn<ul class="wp-block-list"><li><strong>Gouvernance cyber</strong> : nommer un responsable de la sécurité informatique (RSSI ou équivalent) et former la direction aux risques cyber.</li><li><strong>Gestion des risques</strong> : réaliser une analyse de risques régulière et documenter les mesures de protection en place.</li><li><strong>Continuité d&rsquo;activité</strong> : disposer d&rsquo;un plan de reprise d&rsquo;activité (PRA) et le tester au moins une fois par an.</li><li><strong>Sécurité de la chaîne d&rsquo;approvisionnement</strong> : évaluer la sécurité de vos fournisseurs et prestataires informatiques.</li><li><strong>Gestion des incidents</strong> : être en mesure de détecter, signaler et répondre à un incident de sécurité dans des délais stricts (24h pour la notification initiale à l&rsquo;ANSSI).</li><li><strong>Chiffrement et authentification forte</strong> : déployer le MFA (authentification multi-facteurs) sur tous les accès critiques.</li></ul>nnnn<h2 class="wp-block-heading">Quelles sanctions en cas de non-conformité ?</h2>nnnn<p>Les sanctions prévues sont significatives : jusqu&rsquo;à <strong>10 millions d&rsquo;euros ou 2 % du chiffre d&rsquo;affaires mondial</strong> pour les entités essentielles, et jusqu&rsquo;à 7 millions d&rsquo;euros ou 1,4 % du CA pour les entités importantes. Au-delà des amendes, une violation de NIS2 peut entraîner une suspension temporaire des activités et une atteinte sévère à la réputation de l&rsquo;entreprise.</p>nnnn<h2 class="wp-block-heading">Par où commencer ? Le plan d&rsquo;action recommandé</h2>nnnn<p>Face à l&rsquo;ampleur des exigences, beaucoup de dirigeants ne savent pas par où commencer. Voici le plan d&rsquo;action en 4 étapes que nous recommandons chez 1FOPRESTA :</p>nnnn<ol class="wp-block-list"><li><strong>Déterminer votre périmètre NIS2</strong> avec l&rsquo;aide de l&rsquo;ANSSI ou d&rsquo;un prestataire certifié.</li><li><strong>Réaliser un audit de votre système d&rsquo;information</strong> pour identifier les écarts par rapport aux exigences.</li><li><strong>Prioriser les actions correctives</strong> selon le niveau de risque (authentification forte, sauvegardes, mises à jour).</li><li><strong>Documenter et tester</strong> : mettre en place les procédures et les tester régulièrement.</li></ol>nnnn<p>Chez 1FOPRESTA, nous accompagnons les PME françaises dans leur mise en conformité NIS2 : audit initial, plan d&rsquo;action sur mesure, déploiement des solutions techniques et formation des équipes. <strong>Contactez-nous pour un diagnostic gratuit.</strong></p>nn<p>L’article <a href="https://www.1fopresta.com/nis2-pme-france-conformite/">NIS2 : ce que les PME françaises doivent mettre en place avant la mise en conformité</a> est apparu en premier sur <a href="https://www.1fopresta.com">Maintenance informatique, dépannage informatique</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ransomware : comment protéger votre entreprise en 5 étapes concrètes</title>
		<link>https://www.1fopresta.com/protection-ransomware-pme-5-etapes/</link>
		
		<dc:creator><![CDATA[Fernand GIRARD]]></dc:creator>
		<pubDate>Thu, 03 Apr 2025 07:00:00 +0000</pubDate>
				<category><![CDATA[Cybersécurité]]></category>
		<guid isPermaLink="false">https://www.1fopresta.com/protection-ransomware-pme-5-etapes/</guid>

					<description><![CDATA[<p>Une PME française sur cinq a subi un ransomware en 2025. Découvrez les 5 étapes concrètes pour protéger votre entreprise et vos données contre ces attaques dévastatrices.</p>
<p>L’article <a href="https://www.1fopresta.com/protection-ransomware-pme-5-etapes/">Ransomware : comment protéger votre entreprise en 5 étapes concrètes</a> est apparu en premier sur <a href="https://www.1fopresta.com">Maintenance informatique, dépannage informatique</a>.</p>
]]></description>
										<content:encoded><![CDATA[n<h1 class="wp-block-heading">Ransomware : comment protéger votre entreprise en 5 étapes concrètes</h1>nnnn<p>En 2025, une PME française sur cinq a subi une attaque par ransomware. Ces logiciels malveillants chiffrent l&rsquo;ensemble de vos données et réclament une rançon pour les restituer — avec aucune garantie de récupération même après paiement. Le coût moyen d&rsquo;une attaque pour une PME dépasse désormais 50 000 euros, sans compter les pertes d&rsquo;exploitation et l&rsquo;impact sur la réputation.</p>nnnn<p>La bonne nouvelle : la grande majorité des attaques réussies exploitent des failles connues et évitables. Voici les 5 étapes indispensables pour sécuriser votre entreprise.</p>nnnn<h2 class="wp-block-heading">Étape 1 : Sauvegarder selon la règle 3-2-1</h2>nnnn<p>La sauvegarde est votre dernière ligne de défense. Appliquez la règle 3-2-1 : <strong>3 copies de vos données, sur 2 supports différents, dont 1 hors site</strong> (cloud ou disque déconnecté). Testez la restauration au moins une fois par trimestre. Une sauvegarde non testée n&rsquo;est pas une vraie sauvegarde.</p>nnnn<h2 class="wp-block-heading">Étape 2 : Mettre à jour systématiquement tous vos systèmes</h2>nnnn<p>80 % des ransomwares exploitent des vulnérabilités déjà corrigées par des mises à jour. Activez les mises à jour automatiques sur Windows, les logiciels, les navigateurs et les équipements réseau. Planifiez une revue mensuelle des correctifs pour les systèmes critiques.</p>nnnn<h2 class="wp-block-heading">Étape 3 : Déployer l&rsquo;authentification multi-facteurs (MFA)</h2>nnnn<p>Le vol de mots de passe est la principale porte d&rsquo;entrée des ransomwares. Avec le MFA, même si un mot de passe est compromis, l&rsquo;attaquant ne peut pas accéder au système sans le second facteur d&rsquo;authentification. Activez le MFA en priorité sur les accès VPN, Microsoft 365, et les outils de gestion à distance.</p>nnnn<h2 class="wp-block-heading">Étape 4 : Former vos collaborateurs au phishing</h2>nnnn<p>90 % des infections démarrent par un e-mail de phishing. Une formation de 2 heures par an et des simulations régulières d&rsquo;attaques réduisent drastiquement le risque humain. Apprenez à vos équipes à vérifier l&rsquo;adresse de l&rsquo;expéditeur, à ne jamais cliquer sur un lien suspect et à signaler immédiatement tout e-mail douteux.</p>nnnn<h2 class="wp-block-heading">Étape 5 : Segmenter votre réseau et limiter les droits</h2>nnnn<p>Un ransomware se propage latéralement sur le réseau. En segmentant votre infrastructure (séparation des réseaux serveurs, postes, imprimantes, IoT) et en appliquant le principe du moindre privilège (chaque utilisateur n&rsquo;accède qu&rsquo;à ce dont il a besoin), vous limitez considérablement la surface d&rsquo;attaque et la propagation en cas d&rsquo;infection.</p>nnnn<h2 class="wp-block-heading">Et si vous êtes déjà victime d&rsquo;une attaque ?</h2>nnnn<p>En cas d&rsquo;attaque ransomware : <strong>déconnectez immédiatement les machines du réseau</strong>, ne payez pas la rançon sans avoir consulté un expert, et contactez l&rsquo;ANSSI et votre prestataire informatique. Signalez l&rsquo;incident sur cybermalveillance.gouv.fr. 1FOPRESTA propose une assistance d&rsquo;urgence en cas d&rsquo;incident cyber — contactez-nous au plus vite pour limiter les dégâts.</p>nn<p>L’article <a href="https://www.1fopresta.com/protection-ransomware-pme-5-etapes/">Ransomware : comment protéger votre entreprise en 5 étapes concrètes</a> est apparu en premier sur <a href="https://www.1fopresta.com">Maintenance informatique, dépannage informatique</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>MFA : guide de déploiement de l&#8217;authentification multi-facteurs pour les PME</title>
		<link>https://www.1fopresta.com/mfa-authentification-multi-facteurs-pme-guide/</link>
		
		<dc:creator><![CDATA[Fernand GIRARD]]></dc:creator>
		<pubDate>Thu, 03 Apr 2025 07:00:00 +0000</pubDate>
				<category><![CDATA[Cybersécurité]]></category>
		<guid isPermaLink="false">https://www.1fopresta.com/mfa-authentification-multi-facteurs-pme-guide/</guid>

					<description><![CDATA[<p>L'authentification multi-facteurs (MFA) bloque 99,9% des attaques automatisées. Découvrez comment déployer cette mesure de sécurité essentielle dans votre PME, étape par étape.</p>
<p>L’article <a href="https://www.1fopresta.com/mfa-authentification-multi-facteurs-pme-guide/">MFA : guide de déploiement de l&rsquo;authentification multi-facteurs pour les PME</a> est apparu en premier sur <a href="https://www.1fopresta.com">Maintenance informatique, dépannage informatique</a>.</p>
]]></description>
										<content:encoded><![CDATA[n<h1 class="wp-block-heading">MFA : guide de déploiement de l&rsquo;authentification multi-facteurs pour les PME</h1>nnnn<p>L&rsquo;authentification multi-facteurs (MFA, ou double authentification) est aujourd&rsquo;hui la mesure de cybersécurité au meilleur rapport coût/efficacité pour les entreprises. Selon Microsoft, elle bloque plus de <strong>99,9 % des attaques automatisées</strong> sur les comptes. Pourtant, de nombreuses PME françaises ne l&rsquo;ont pas encore déployée, souvent par manque de temps ou de savoir-faire technique.</p>nnnn<p>Ce guide pratique vous explique comment déployer le MFA étape par étape dans votre entreprise, sans perturber la productivité de vos équipes.</p>nnnn<h2 class="wp-block-heading">Qu&rsquo;est-ce que le MFA et pourquoi en avez-vous besoin ?</h2>nnnn<p>Le MFA exige que l&rsquo;utilisateur prouve son identité via deux éléments distincts : quelque chose qu&rsquo;il <em>connaît</em> (mot de passe), quelque chose qu&rsquo;il <em>possède</em> (téléphone, token physique) ou quelque chose qu&rsquo;il <em>est</em> (empreinte digitale, reconnaissance faciale). Même si un cybercriminel obtient votre mot de passe, il ne peut pas accéder à votre compte sans le second facteur.</p>nnnn<h2 class="wp-block-heading">Quels accès sécuriser en priorité ?</h2>nnnn<p>Commencez par les accès à fort impact en cas de compromission :</p>nnnn<ul class="wp-block-list"><li><strong>Microsoft 365 / Google Workspace</strong> : e-mails, fichiers partagés, Teams</li><li><strong>VPN et accès distants</strong> : télétravail, maintenance à distance</li><li><strong>Comptes d&rsquo;administration</strong> : Active Directory, serveurs, pare-feu</li><li><strong>ERP et logiciels métier</strong> : comptabilité, CRM, gestion de production</li><li><strong>Banque en ligne et outils de paiement</strong></li></ul>nnnn<h2 class="wp-block-heading">Quelle solution MFA choisir ?</h2>nnnn<p>Plusieurs solutions s&rsquo;adaptent aux PME. <strong>Microsoft Authenticator</strong> est idéal si vous utilisez déjà Microsoft 365 — il s&rsquo;intègre nativement et la configuration ne prend que quelques minutes par utilisateur. <strong>Google Authenticator</strong> ou <strong>Authy</strong> fonctionnent avec la plupart des services compatibles TOTP. Pour les besoins plus avancés (SSO, gestion centralisée), des solutions comme <strong>Duo Security</strong> ou <strong>Okta</strong> offrent un tableau de bord d&rsquo;administration complet.</p>nnnn<h2 class="wp-block-heading">Comment déployer le MFA sans bloquer vos équipes ?</h2>nnnn<p>Le principal frein au déploiement du MFA en PME est la résistance des utilisateurs. Voici comment l&rsquo;éviter :</p>nnnn<ol class="wp-block-list"><li><strong>Communiquez en amont</strong> : expliquez pourquoi c&rsquo;est nécessaire, avec des exemples concrets d&rsquo;entreprises victimes de piratage.</li><li><strong>Pilotez sur un groupe restreint</strong> : commencez par les managers et l&rsquo;équipe IT avant de déployer à tous.</li><li><strong>Formez rapidement</strong> : une démo de 15 minutes suffit pour montrer comment utiliser l&rsquo;application d&rsquo;authentification.</li><li><strong>Prévoyez un plan B</strong> : définissez la procédure si un utilisateur perd son téléphone (numéros de secours, codes de récupération).</li></ol>nnnn<p>1FOPRESTA prend en charge le déploiement du MFA dans votre entreprise, de la configuration technique à la formation des utilisateurs. Contactez-nous pour un devis rapide.</p>nn<p>L’article <a href="https://www.1fopresta.com/mfa-authentification-multi-facteurs-pme-guide/">MFA : guide de déploiement de l&rsquo;authentification multi-facteurs pour les PME</a> est apparu en premier sur <a href="https://www.1fopresta.com">Maintenance informatique, dépannage informatique</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Deepfakes vocaux et fraude au président : comment protéger votre entreprise</title>
		<link>https://www.1fopresta.com/deepfake-vocal-fraude-president-protection-entreprise/</link>
		
		<dc:creator><![CDATA[Fernand GIRARD]]></dc:creator>
		<pubDate>Thu, 03 Apr 2025 07:00:00 +0000</pubDate>
				<category><![CDATA[Cybersécurité]]></category>
		<guid isPermaLink="false">https://www.1fopresta.com/deepfake-vocal-fraude-president-protection-entreprise/</guid>

					<description><![CDATA[<p>Les deepfakes vocaux permettent aux fraudeurs d'imiter parfaitement la voix de votre PDG. Découvrez comment cette nouvelle forme de fraude au président fonctionne et comment s'en protéger.</p>
<p>L’article <a href="https://www.1fopresta.com/deepfake-vocal-fraude-president-protection-entreprise/">Deepfakes vocaux et fraude au président : comment protéger votre entreprise</a> est apparu en premier sur <a href="https://www.1fopresta.com">Maintenance informatique, dépannage informatique</a>.</p>
]]></description>
										<content:encoded><![CDATA[n<h1 class="wp-block-heading">Deepfakes vocaux et fraude au président : comment protéger votre entreprise</h1>nnnn<p>Imaginez recevoir un appel téléphonique de votre PDG vous demandant d&rsquo;effectuer un virement urgent et confidentiel. Sa voix, son intonation, son style de communication — tout semble authentique. Sauf que ce n&rsquo;est pas lui. C&rsquo;est un deepfake vocal généré par intelligence artificielle à partir d&rsquo;enregistrements publics disponibles sur Internet.</p>nnnn<p>Cette menace n&rsquo;est plus de la science-fiction. En 2024, une entreprise hongkongaise a perdu 25 millions de dollars à cause d&rsquo;un deepfake vidéo/audio d&rsquo;un responsable financier. En France, plusieurs PME ont déjà été victimes de variantes de cette technique, combinée à la classique fraude au président.</p>nnnn<h2 class="wp-block-heading">Comment fonctionne la fraude au président augmentée par l&rsquo;IA ?</h2>nnnn<p>Les fraudeurs suivent généralement ce scénario :</p>nnnn<ol class="wp-block-list"><li><strong>Collecte de données</strong> : ils récupèrent des enregistrements audio/vidéo de dirigeants sur LinkedIn, YouTube, podcasts, interviews.</li><li><strong>Création du deepfake</strong> : des outils d&rsquo;IA gratuits ou peu coûteux clonent la voix en quelques minutes.</li><li><strong>L&rsquo;appel</strong> : le comptable ou le DAF reçoit un appel du « PDG » demandant un virement urgent, souvent avec une couverture narrative plausible (acquisition secrète, litige en cours).</li><li><strong>Pression temporelle</strong> : les fraudeurs insistent sur l&rsquo;urgence et la confidentialité pour court-circuiter les procédures habituelles.</li></ol>nnnn<h2 class="wp-block-heading">Les signes d&rsquo;alerte à reconnaître</h2>nnnn<p>Même avec un deepfake de qualité, certains signaux doivent alerter : une demande de virement inhabituelle ou urgente, un appel depuis un numéro inconnu ou masqué, une demande de confidentialité absolue, une pression pour contourner les procédures normales, ou un interlocuteur qui évite de répondre à des questions de vérification personnelles.</p>nnnn<h2 class="wp-block-heading">5 mesures pour se protéger</h2>nnnn<p><strong>1. Établissez un mot de passe ou code secret interne</strong> pour toute demande de virement inhabituelle — un mot convenu à l&rsquo;avance entre le dirigeant et le service comptable.</p>nnnn<p><strong>2. Mettez en place une procédure de double validation</strong> : tout virement au-dessus d&rsquo;un certain seuil nécessite une confirmation par un second canal (rappel sur le numéro officiel, e-mail signé, validation physique).</p>nnnn<p><strong>3. Sensibilisez vos équipes financières</strong> : organisez des sessions de formation et des simulations d&rsquo;attaques pour que vos collaborateurs sachent reconnaître ces tentatives.</p>nnnn<p><strong>4. Limitez les informations publiques sur vos dirigeants</strong> : réduisez au minimum les enregistrements audio/vidéo accessibles publiquement.</p>nnnn<p><strong>5. Auditez vos procédures financières</strong> : identifiez les points faibles dans votre chaîne de validation des paiements.</p>nnnn<p>1FOPRESTA vous accompagne dans la mise en place de procédures anti-fraude et la sensibilisation de vos équipes aux nouvelles menaces cyber. Contactez-nous pour un audit de vos processus financiers.</p>nn<p>L’article <a href="https://www.1fopresta.com/deepfake-vocal-fraude-president-protection-entreprise/">Deepfakes vocaux et fraude au président : comment protéger votre entreprise</a> est apparu en premier sur <a href="https://www.1fopresta.com">Maintenance informatique, dépannage informatique</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Attaques supply chain : le nouveau risque cyber des PME sous-traitantes</title>
		<link>https://www.1fopresta.com/attaque-supply-chain-risque-cyber-pme/</link>
		
		<dc:creator><![CDATA[Fernand GIRARD]]></dc:creator>
		<pubDate>Thu, 03 Apr 2025 07:00:00 +0000</pubDate>
				<category><![CDATA[Cybersécurité]]></category>
		<guid isPermaLink="false">https://www.1fopresta.com/attaque-supply-chain-risque-cyber-pme/</guid>

					<description><![CDATA[<p>Les cyberattaques supply chain ciblent les PME sous-traitantes pour atteindre leurs grands clients. Découvrez comment ce risque vous concerne et les mesures à prendre pour vous protéger.</p>
<p>L’article <a href="https://www.1fopresta.com/attaque-supply-chain-risque-cyber-pme/">Attaques supply chain : le nouveau risque cyber des PME sous-traitantes</a> est apparu en premier sur <a href="https://www.1fopresta.com">Maintenance informatique, dépannage informatique</a>.</p>
]]></description>
										<content:encoded><![CDATA[n<h1 class="wp-block-heading">Attaques supply chain : le nouveau risque cyber des PME sous-traitantes</h1>nnnn<p>Les cybercriminels ont changé de cible. Plutôt que d&rsquo;attaquer frontalement de grandes entreprises aux défenses renforcées, ils s&rsquo;attaquent désormais à leurs sous-traitants et fournisseurs — souvent des PME moins bien protégées — pour s&rsquo;infiltrer ensuite chez les donneurs d&rsquo;ordre. C&rsquo;est ce qu&rsquo;on appelle une attaque par la chaîne d&rsquo;approvisionnement (supply chain attack).</p>nnnn<p>Si vous êtes prestataire, sous-traitant ou fournisseur d&rsquo;une grande entreprise ou d&rsquo;une administration, vous êtes potentiellement une porte d&rsquo;entrée vers des cibles bien plus lucratives. Et cette responsabilité peut engager votre propre responsabilité contractuelle et juridique.</p>nnnn<h2 class="wp-block-heading">Comment fonctionnent les attaques supply chain ?</h2>nnnn<p>Les attaquants compromettent d&rsquo;abord le système d&rsquo;information d&rsquo;un fournisseur de confiance, puis utilisent cet accès légitime pour s&rsquo;infiltrer chez le client final. L&rsquo;attaque peut passer par un logiciel mis à jour malicieusement, un accès VPN prestataire compromis, un e-mail envoyé depuis un domaine fournisseur piraté, ou encore un document partagé contenant un malware.</p>nnnn<p>L&rsquo;exemple le plus célèbre est l&rsquo;attaque SolarWinds (2020) qui a compromis 18 000 organisations mondiales via la mise à jour d&rsquo;un logiciel réseau. En France, plusieurs secteurs (défense, aéronautique, santé) ont été touchés via leurs sous-traitants PME.</p>nnnn<h2 class="wp-block-heading">Êtes-vous concerné ?</h2>nnnn<p>Vous êtes à risque si vous : avez accès au réseau ou aux systèmes de vos clients grands comptes, partagez régulièrement des fichiers ou documents avec des grandes entreprises, utilisez des logiciels tiers dont vous gérez les mises à jour pour vos clients, ou êtes soumis à NIS2 en tant que fournisseur d&rsquo;une entité essentielle.</p>nnnn<h2 class="wp-block-heading">Les mesures de protection prioritaires</h2>nnnn<p><strong>Segmentez vos accès clients</strong> : les connexions vers les systèmes de vos clients doivent être isolées du reste de votre réseau interne. Un accès compromis côté PME ne doit pas permettre de rebondir vers plusieurs clients.</p>nnnn<p><strong>Appliquez le principe du moindre privilège</strong> : vos techniciens n&rsquo;ont accès qu&rsquo;aux systèmes et aux données strictement nécessaires à leur mission.</p>nnnn<p><strong>Surveillez vos journaux d&rsquo;accès</strong> : une détection précoce d&rsquo;une activité anormale peut stopper une attaque avant qu&rsquo;elle n&rsquo;atteigne vos clients.</p>nnnn<p><strong>Mettez en place une politique de mise à jour stricte</strong> : testez les mises à jour logicielles avant déploiement et vérifiez les signatures numériques.</p>nnnn<p>1FOPRESTA accompagne les PME sous-traitantes dans l&rsquo;évaluation et le renforcement de leur sécurité informatique, y compris dans le cadre des exigences NIS2 et des audits imposés par les grands donneurs d&rsquo;ordre.</p>nn<p>L’article <a href="https://www.1fopresta.com/attaque-supply-chain-risque-cyber-pme/">Attaques supply chain : le nouveau risque cyber des PME sous-traitantes</a> est apparu en premier sur <a href="https://www.1fopresta.com">Maintenance informatique, dépannage informatique</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
