TPE PME : créons une culture cyber !

TPE PME : créons une culture cyber !

Si la digitalisation des entreprises françaises favorise leur croissance, y compris celle des TPE PME, elle est aussi source de nouvelles menaces. Ainsi, les techniques d’attaques ont considérablement évolué au cours des 5 dernières années. À titre d’exemple, les attaques de supply chain se sont développées. Mais c’est bien le phishing qui reste l’attaque la plus courante, tant en nombre qu’en puissance.

Les TPE PME toujours à la peine en termes de protection cyber

Une étude menée par la société Vade précise que les attaques de phishing ont été multipliées par 7 depuis le 1er confinement en 2020. L’attaque par ransomware arrive en seconde position et la fraude au président « fonctionne toujours ». La généralisation du télétravail a constitué une aubaine supplémentaire pour les pirates informatiques.

Et pourtant, l’investissement des TPE PME dans la cyber reste bien trop limité. Elles ont de plus en plus conscience de la nécessité de se protéger. Mais elles continuent de percevoir la cybersécurité comme un sujet abstrait, technique, complexe et coûteux. Leur retard dans la mise à niveau des équipements informatiques en fait des cibles de choix.

Un manque de communication prégnant

Les résultats d’un sondage mené par Unigros illustrent ce manque de communication auprès des TPE et PME. Selon ces entreprises, aucune campagne massive de communication ciblée n’existe aujourd’hui. Elles soulignent un fort besoin de sensibilisation et de formation sur les règles simples à mettre en place.

Ce sondage de décembre 2021 révèle également un fossé entre perception et réalité. Un tiers des patrons de TPE PME pensent que leurs salariés sont bien sensibilisés aux questions cyber. Or, dans les faits, ce n’est pas le cas. Un excès de confiance persiste. Autre exemple : 100% des entreprises ayant été touchées déclarent avoir porté plainte.

Pourtant, la réalité terrain est tout autre. La majorité des entreprises touchées ne portent pas plainte. Sitôt le problème réglé, l’activité reprend et « on passe à autre chose ». Le besoin de sensibilisation reste donc prégnant.

Le besoin de créer une culture cyber

Force est de constater que les TPE PME ne se sentent pas toujours concernées par la cybersécurité. Souvent dépourvues de compétences cyber en interne, elles choisissent d’externaliser la sécurité de leur SI. Cette solution reste valable. Cependant, elle peut induire des risques selon le contexte : perte de maîtrise du système d’information, interventions à distance mal encadrées, ou hébergement mutualisé. L’ANSSI identifie d’ailleurs ces trois grands domaines de risques. Le recours à un prestataire reste souhaitable lorsque les compétences internes sont absentes, à condition de choisir un partenaire de confiance.

Par ailleurs, les TPE et PME pensent souvent que leur taille les préserve du danger. Or, il est désormais prouvé que toutes les entreprises grandes, ETI, PME ou start-ups sont exposées au cyber-risque. Les TPE PME ont encore tendance à penser que « cela n’arrive qu’aux autres ». Il est donc primordial de faire évoluer les mentalités. Pour cela, sensibiliser et former en interne reste indispensable afin de créer une véritable culture cyber.

Culture Cyber : quelques règles de base

  • Consulter les fiches pratiques sur le phishing, les ransomwares… sur cybermalveillance.gouv.fr
  • Choisir un partenaire labellisé Cyber Expert ou de confiance pour déléguer sa sécurité
  • Rester vigilant : cela n’arrive pas qu’aux autres !
  • S’informer régulièrement auprès des médias spécialisés
  • Noter dans son agenda les événements sur la cybersécurité
  • S’assurer d’une sauvegarde régulière
  • Appliquer les mises à jour logicielles
  • Mettre en place une politique de mots de passe robustes et une authentification multi-facteurs
  • Organiser régulièrement des exercices de crise, y compris sur les aspects communication
  • Sensibiliser ses salariés aux risques (serious game)

Protéger les TPE PME, c’est protéger l’économie française

Les TPE PME représentent 98 % des entreprises françaises. Elles constituent le tissu économique de notre pays. Le coût mondial de la cybercriminalité en 2021 atteint 6 000 milliards de dollars. Selon un récent rapport du Sénat, ces entreprises restent particulièrement exposées aux incidents de cybersécurité.

Il convient donc de les encourager à mettre en place les principes de base indiqués plus haut. La culture cyber doit désormais être au cœur de la stratégie de toutes les entreprises. Sans oublier que les TPE PME peuvent servir de porte d’entrée pour attaquer de plus grandes structures. Cyber-protéger les PME, c’est protéger le tissu économique tout entier.

Partager cet article

Les articles cyber les plus lus

De l’ère du cloud à l’IA agentique : pourquoi la cybersécurité doit rattraper l’innovation

Chaque grande rupture technologique suit un schéma bien connu : la promesse est…

La supply chain en cybersécurité, là où le bât blesse

Les attaques de supply chain peuvent viser différents maillons : un logiciel largement…

Cybersécurité : tout ce que les attaquants savent déjà sur votre entreprise

Lorsqu'une entreprise est victime d'une cyberattaque, l'attention se porte généralement…