Le Trois –

« Toutes les entreprises sont concernées par les cyberattaques »

Les entreprises sont peu équipées face au risque des cyberattaques et de la cybercriminalité. | ©Adobe Stock
Entretien

De plus en plus d’entreprises sont victimes de cyberattaques. Un risque encore mal appréhendé par les dirigeants. La CPME Nord Franche-Comté organise une matinée autour de cette problématique pour mieux la cerner : qu’est-ce que c’est ? quels sont mes droits ? mes obligations ? Maître Floriane Petitjean, du cabinet en droit des affaires Fidal, livre son analyse.

En 2023, 53 % des entreprises ont subi une cyberattaque, selon le rapport Hiscox, en augmentation de cinq points par rapport à l’année précédente. Le coût moyen d’une cyberattaque est de 14 720 euros, en 2023, contre 15 640 euros, en 2022. Mais « une entreprise sur huit rapporte des coûts dépassant les 230 000 euros », indique le site gouvernemental Data.gouv, qui relaie l’observatoire de la société d’assurance pour professionnels Hiscox, « soulignant ainsi la gravité des cyberattaques les plus destructrices ». Et ces capacités de cyberattaque sont aujourd’hui décuplées par l’intelligence artificielle.

La question n’est donc pas de savoir si un jour son entreprise sera victime d’une cyberattaque. Mais bien quand ? « Il y a encore pas mal d’entreprises qui sont dans le déni sur le fait que cela puisse arriver », convient maître Floriane Petitjean, avocate en droit des affaires au cabinet Fidal. D’ajouter : « Il y a une croyance que, comme on est une PME ou une TPE, on n’intéresserait pas la cybercriminalité. » C’est contre ces préjugés qu’elle intervient, ce mardi 29 avril, à l’occasion d’un événement de la CPME Nord Franche-Comté (s’inscrire ici), en compagnie notamment de l’agence nationale de la sécurité des systèmes d’information (Anssi). L’évènement donnera des pistes pour se protéger et rappellera également les droits et obligations.

Les bons réflexes pour se prémunir des cyberattaques

Les entreprises sont peu équipées techniquement et peu sensibilisées à la question. Comme c’est un risque qui n’est pas matériel, « on n’en prend pas toute la mesure », alerte l’avocate. Pourtant, les conséquences peuvent être très graves : financières ; arrêt de la production ; réputationnelle, rompant le lien de confiance avec ses fournisseurs ou ses clients.

Les attaques cyber peuvent être variées : hameçonnage ; virus ; rançongiciel ; ou encore arnaque au président. Pour cette dernière, les criminels usurpent une partie de l’identité du dirigeant en collectant des données, notamment personnelles, pour renforcer leur récit. Ensuite, ils appellent par exemple un salarié de l’entreprise, en charge de la comptabilité, en lui demandant de faire un virement, pour acquérir une autre entreprise. Il faut forcément le faire de manière « urgente », « n’en parler à personne », car c’est « confidentiel ». On le fait, sous la pression.

Autre exemple, cité par maître Floriane Petitjean, subi par une entreprise de la région. La société reçoit un mail de l’un de ses fournisseurs. Celui-ci l’avertit d’un changement de RIB pour les paiements… Mais il y a une subtilité dans l’adresse mail… une lettre change. Ce n’est finalement pas le vrai fournisseur. « Les fonds ont été envoyés à l’étranger et l’entreprise n’a jamais revu l’argent », indique l’avocate. 

Culture du risque cyber

La première étape, note maître Floriane Petitjean, c’est de sensibiliser. L’être humain est souvent la première porte d’entrée d’une cyberattaque. Former réduit les risques : mettre en garde sur l’ouverture des pièces jointes de mails inconnus ; ne pas recharger son téléphone dans une gare ; ne pas transmettre des coordonnées bancaires par téléphone. Pour amener les équipes, il faut que ce soit ludique assure maître Floriane Petitjean. Si c’est trop abstrait, on ne mesure pas le risque. « Si c’est vivant, les salariés peuvent trouver cela intéressant, car ça peut leur être utile individuellement », assure l’avocate. Cela donne « de bons réflexes dans sa vie quotidienne », garantit-elle. Qui n’a pas reçu, ces derniers mois, des SMS invitant à cliquer sur un lien pour réceptionner son colis, commandé sur une plateforme de e-commerce ? Il faut sensibiliser aux méthodes, aux risques et aux attitudes à adopter.

C’est une nouvelle culture du risque à transmettre aux dirigeants. Il existe des process pour réagir à un incendie, un vol, une inondation… Cela doit être aujourd’hui décliné pour une cyberattaque. Comme dois-je réagir ? Comment j’agis ? Comment je communique ? « Peu d’entreprises sont assurées contre ce risque, relève encore maître Floriane Petitjean. Et si elles le sont, elles ne savent pas forcément qu’il faut le déclarer dans les 72 heures. » Autant de points qui seront soulevés ce mardi par des experts de la question.

Nos derniers articles

Jardin d’Idées de Bavans : « On a besoin de réussir »

Face à des difficultés financières, les Jardins d’Idées à Bavans jouent gros cette saison. Pour assurer sa survie, la structure lance un appel à la mobilisation autour de la vente de plants et de paniers bio.

FCSM : trois matchs pour sauver l’essentiel

Le FC Sochaux-Montbéliard se rend à Boulogne vendredi 2 mai pour la 32e journée de National. Pas encore assuré du maintien, les Sochaliens se frottent au 3e du championnat.

« Il faut savoir s’arrêter » : à Valentigney, Envie baisse le rideau

Après plus de vingt ans d’activité, la structure Envie de Valentigney, spécialisée dans la rénovation et la vente d’électroménagers d’occasion, ferme. Salariés en insertion, modèles économiques en péril et nouveaux projets : retour sur la fin d’une aventure portée par l’ensemblier Défi.

Découvrez aussi

Accédez rapidement à une sélection d’articles locaux, proche de chez vous dans le Nord Franche-Comté

letrois articles

Soutenez Le Trois

Aidez-nous à installer et développer un site d’informations en accès gratuit dans le nord Franche-Comté! Letrois.info vous propose de l’info locale de qualité pour vous aider à comprendre les grands enjeux de la région de Belfort-Montbéliard-Héricourt, qui constitue un bassin économique et un bassin de vie au-delà des frontières administratives.

Le saviez-vous ?
Votre don est défiscalisable à hauteur de 66%.
En savoir plus

Newsletter

Recevez par email les principales
actualités du nord Franche-Comté,
ainsi que l’information « À la Une » à ne surtout pas manquer !

Vous pouvez vous désinscrire à tout moment. Pour en savoir plus, consultez la page des données personnelles

Proche de chez moi

Retrouvez les derniers articles en lien avec votre commune

Partout avec moi

Téléchargez notre application sur votre smartphone et restez informé !

Petites annonces immobilières

Toutes les annonces de nos agences partenaires

Kiosque

Retrouvez tous les hors-séries de la rédaction autour du nord Franche-Comté.
Emplois, immobilier, industrie… tous les sujets qui vous concernent !

Nouveau

Agenda

Retrouvez l’agenda des sorties, des animations, des spectacles, des expositions, des fêtes et des manifestations sportives dans le nord Franche-Comté.

Outils d’accessibilité
Rechercher

Plus de résultats...

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors
Même gratuite,
l'info a un prix

Aidez-nous à installer et développer un site d’informations en accès gratuit dans le nord Franche-Comté !

Votre don est défiscalisable à hauteur de 60% sur vos impôts