• Actualités
    • À la une
    • Vie de l'association
    • ▸ Alsace-Lorraine
    • ▸ Antilles-Guyane
    • ▸ Aquitaine
    • ▸ Bourgogne-Franche-Comté
    • ▸ Bretagne - Pays-de-la-Loire
    • ▸ Centre Ouest-Atlantique
    • ▸ Centre Touraine
    • ▸ Champagne-Ardenne
    • ▸ Hauts-de-France
    • ▸ Ile-de-France
    • ▸ La Réunion
    • ▸ Midi-Pyrénées
    • ▸ Nouvelle Aquitaine
    • ▸ Océan Pacifique
    • ▸ Provence-Alpes-Côte d'Azur
    • ▸ Rhône-Auvergne
  • Dossiers
    • Épargne et placements
    • Nouvelle réforme des retraites
    • Bien vieillir
    • Protection sociale et patrimoniale des femmes
    • Univers des services - partie 1
    • Univers des services – partie 2
    • Dirigeants et entreprises
    • Préparation à la retraite
    • Transformation des contrats de retraite Madelin en PERI
    • Protection de la famille
    • Prélèvements fiscaux et sociaux
    • Retraite : on rebat les cartes
    • Protection sociale : quel modèle réinventer ?
    • Épargne
    • Prévoyance : comment anticiper ?
  • En pratique
    • Documentation
    • Nos e-séries
    • Fiches pratiques
    • Lexique
    • FAQ
    • Chiffres-clés
    • ▸ Économie
    • ▸ Épargne
    • ▸ Prévoyance
    • ▸ Retraite
    • ▸ Santé
    • À vous de jouer
    • Les bonnes adresses
  • Votre association
    • Qui sommes-nous ?
    • ▸ Notre histoire & nos valeurs
    • ▸ Notre fonctionnement
    • ▸ Nos missions
    • ▸ Renforcer l'esprit du Réseau
    • Nos produits
    • Nos partenaires
    • Nous contacter
Club annonces ⟩ Club emploi ⟩

Association d'assurés partenaire d'AG2R LA MONDIALE
et partenaire du CERCLE DE L'ÉPARGNE

ESPACE CLIENT AG2R LA MONDIALE
  • Cercle de l'Épargne
  • Solidarité
  • Santé
  • Quiz
  • Économie
  • Partenariat
  • Comprendre
  • Prévoyance
  • Épargne
  • Retraite
  • Protection sociale et patrimoniale
  • Économie et fiscalité
  • Vie de l'Association
  • Partenaire AG2R LA MONDIALE
  • Actualités
    • À la une
    • Vie de l'association
    • ▸ Alsace-Lorraine
    • ▸ Antilles-Guyane
    • ▸ Aquitaine
    • ▸ Bourgogne-Franche-Comté
    • ▸ Bretagne - Pays-de-la-Loire
    • ▸ Centre Ouest-Atlantique
    • ▸ Centre Touraine
    • ▸ Champagne-Ardenne
    • ▸ Hauts-de-France
    • ▸ Ile-de-France
    • ▸ La Réunion
    • ▸ Midi-Pyrénées
    • ▸ Nouvelle Aquitaine
    • ▸ Océan Pacifique
    • ▸ Provence-Alpes-Côte d'Azur
    • ▸ Rhône-Auvergne
  • Dossiers
    • Épargne et placements
    • Nouvelle réforme des retraites
    • Bien vieillir
    • Protection sociale et patrimoniale des femmes
    • Univers des services - partie 1
    • Univers des services – partie 2
    • Dirigeants et entreprises
    • Préparation à la retraite
    • Transformation des contrats de retraite Madelin en PERI
    • Protection de la famille
    • Prélèvements fiscaux et sociaux
    • Retraite : on rebat les cartes
    • Protection sociale : quel modèle réinventer ?
    • Épargne
    • Prévoyance : comment anticiper ?
  • En pratique
    • Documentation
    • Nos e-séries
    • Fiches pratiques
    • Lexique
    • FAQ
    • Chiffres-clés
    • ▸ Économie
    • ▸ Épargne
    • ▸ Prévoyance
    • ▸ Retraite
    • ▸ Santé
    • À vous de jouer
    • Les bonnes adresses
  • Votre association
    • Qui sommes-nous ?
    • ▸ Notre histoire & nos valeurs
    • ▸ Notre fonctionnement
    • ▸ Nos missions
    • ▸ Renforcer l'esprit du Réseau
    • Nos produits
    • Nos partenaires
    • Nous contacter

Abonnez-vous à la Lettre d'informations "AMPHITÉA infos"

Accueil > À la une > Cyber risques : la résilience comme meilleure défense ?

  • À la une
  • Vie de l'association

  • À la une
  • Vie de l'association
  • ▸ Alsace-Lorraine
  • ▸ Antilles-Guyane
  • ▸ Aquitaine
  • ▸ Bourgogne-Franche-Comté
  • ▸ Bretagne - Pays-de-la-Loire
  • ▸ Centre Ouest-Atlantique
  • ▸ Centre Touraine
  • ▸ Champagne-Ardenne
  • ▸ Hauts-de-France
  • ▸ Ile-de-France
  • ▸ La Réunion
  • ▸ Midi-Pyrénées
  • ▸ Nouvelle Aquitaine
  • ▸ Océan Pacifique
  • ▸ Provence-Alpes-Côte d'Azur
  • ▸ Rhône-Auvergne

#Partenaire AG2R LA MONDIALE

Tendance #8

Cyber risques : la résilience comme meilleure défense ?

Cette année encore, les professionnels français de l’assurance placent le risque cyber en tête des menaces (1). La COVID et les périodes de confinement ont entraîné une accélération de la numérisation des organisations et les attaques par ransomware ont ainsi mécaniquement augmenté de 255% en 2020 (2). Autrefois relativement préservées, les PME, de par leur digitalisation et leur manque de préparation en matière de cybersécurité, sont désormais elles aussi, devenues des cibles de choix pour les hackers. Si les derniers chiffres sont encourageants puisqu’en baisse, les cyberattaques “réussies” (3) concernent toujours un peu moins d’une entreprise sur deux (4).

Plus de 90% de ces cyberattaques aux conséquences parfois très lourdes reposent sur un concept : l’ingénierie sociale (5).
Un ensemble de techniques qui s’appuient sur le facteur humain et consistent à vous manipuler pour obtenir des données qui seront ensuite utilisées pour vous nuire. Elles visent autant les particuliers – il y en a plein vos spams ! – que les entreprises.

L’hameçonnage (ou phishing) est le vecteur d’attaque le plus fréquent (74% de vecteurs d’entrée des attaques subies). Il consiste à utiliser de faux e-mails ou de faux sites web afin de tromper l’utilisateur.
Qui n’a jamais reçu, en période noël, des SMS se faisant passer pour Chronopost et incitant à cliquer sur un lien frauduleux en prétextant une reprogrammation de livraison de colis ? La technique du faux-semblant (ou pretexting) joue sur les émotions de la personne ciblée.

Le hacker lui déroule un faux scénario pour gagner sa confiance et l’amener à dévoiler des informations sensibles.
Enfin, l’appâtage (ou baiting) consiste à offrir ou déposer dans l’espace public un périphérique infecté ou à envoyer un lien promettant un gain alléchant qui infectera de la même manière l’ordinateur de la victime.

Un autre type de cyberattaques risque de se généraliser. Leur porte d’entrée ? Les 244 millions d’objets connectés (6) qui fleurissent ça et là dans notre quotidien. La technologie allant souvent plus vite que la cybersécurité, ces équipements sont souvent vulnérables.
Le risque n’est pas seulement celui de vol de vos données personnelles.
Ces objets peuvent aussi être utilisés indirectement afin de mener des attaques DDos (déni de service), en saturant d’autres équipements par exemple.
Des chercheurs de l’Université de Princeton ont imaginé une attaque dans laquelle des hackers prennent le contrôle d’appareils énergivores afin de déstabiliser le réseau électrique.
L’étude stipule que 42 mille chauffe-eaux électriques suffiraient à couper 86% du réseau électrique polonais (7).

Les cyberattaques comprennent une part de risque réputationnel non négligeable et trop souvent sous-estimée.
Lorsqu’un vol de données entraîne la révélation d’informations capitales ou compromettantes sur l’entreprise ou l’individu ciblé, par exemple.
À l’heure où les théories du complot pullulent, le risque informationnel peut, lui aussi, devenir un risque réputationnel aux conséquences dramatiques sur l’organisation.

Enfin, à l’ère des réseaux sociaux et de la cancel culture (culture de l’annulation), un faux pas numérique peut également avoir des conséquences dévastatrices sur un dirigeant, un salarié et, in fine, l’image de marque de votre organisation, mettant ainsi en péril non seulement sa réputation mais également la confiance des clients.
Comme tout autre risque, il doit faire l’objet de formations pour les collaborateurs (sur le bon usage des réseaux sociaux, les règles de sécurité de vos publications et comptes en ligne, etc.) et d’une communication de crise maîtrisée.

Puisque 90% des cyberattaques en entreprises sont imputables à une action humaine (8), l’on peut espérer une évolution favorable à condition d’opérer un changement de culture globale.
En multipliant les campagnes de sensibilisation, les formations internes et régulières et en transformant les entreprises en systèmes apprenants. Mais également en anticipant le plus tôt possible et en accompagnant les transformations numériques.
La cybersécurité doit être appréhendée comme un problème transversal, qui concerne toute l’entreprise, et pas seulement les DSI, au même titre que la RSE concerne l’ensemble des salariés. Mais tout cela a un coût. 4 PME sur 5 n’ont pas d’expert cyber en interne et seulement 5% prévoient d’en recruter en 2023 (9).

Enfin, mieux l’on est préparé aux cyber-risques, plus vite et mieux l’on s’en remet. Plus de 50% des PME qui ont subi une cyberattaque meurent dans les deux ans (10). Une bonne préparation (changement de culture globale, stratégie de gouvernance des données, stockage dans le cloud, centralisation des informations, entre autres) et une bonne gestion de crise peuvent faire la différence. Dans le domaine de la cybersécurité, la résilience est peut-être la meilleure défense.

(1) Cartographie prospective 2021 des directeurs des risques de l’assurance et de la réassurance, Fédération Française de l’Assurance
(2) Rapports menaces et incidents du CERT-FR, État de la menace rançongiciels à l’encontre des entreprises et institutions, Agence nationale de la sécurité des systèmes d’information (ANSSI), 6 octobre 2021
(3) C’est-à-dire : ayant entraîné des pertes financières et/ou réputationnelles significatives
(4) 8e édition du baromètre annuel “Enquête exclusive sur la cybersécurité des entreprises françaises”, Opinionway pour le CESIN (Club des Experts de la Sécurité de l’Information et du Numérique), 2023
(5) Cinq fails qui prouvent que l’erreur est humaine (surtout en cybersécurité), L’ADN.eu, 3 décembre 2019
(6) Évaluation de l’impact environnemental du numérique en France, Note de synthèse réalisée par l’ADEME et l’Arcep, 19 janvier 2022
(7) BlackIoT: IoT Botnet of High Wattage Devices Can Disrupt the Power Grid, Princeton University, août 2018
(8) Selon l’indice relatif à la veille stratégique en matière de sécurité d’IBM

(9) Premier baromètre cybersécurité des PME en Hauts-de-France, Euratechnologies, 15 juin 2023
(10) ibid

Demandez le programme

En février — Tendance #1
Démographie, générations : quels impacts sur les stratégies d’épargne ?

En mars — Tendance #2
Inflation : les nouveaux réflexes des classes moyennes

En avril — Tendance #3
Éducation financière : la fin du tabou de l’argent ?

En mai — Tendance #4
Le long chemin vers la finance verte

En juin — Tendance #5
Clubs d’investisseuses : comment les femmes prennent le pouvoir

En septembre — Tendance #6
Anxiété financière et risques psychosociaux : l’entreprise au défi

En octobre — Tendance #7
Travail et IA : la fin des cols blancs ?

En novembre — Tendance #8
Cyberrisques : la résilience comme meilleure défense ?

Des experts à vos côtés

Pour vous aider dans votre approche de la cybersécurité, Les Trouvailles de Pat’ a sélectionné deux partenaires Qontrol et Oxibox.

Pour en savoir plus

En savoir plus

  • Sur Les Trouvailles de Pat’

Par : AMPHITÉA, AG2R LA MONDIALE Publié le : 1 octobre 2024

Noter
5/51 vote
Imprimer
Partager

À voir sur le même sujet

#Partenaire AG2R LA MONDIALE

Tendance #6

Anxiété financière et risques psychosociaux : l’entreprise au défi

#Partenaire AG2R LA MONDIALE

Tendance #7

Travail et IA : la fin des cols blancs ?

Les dernières actualités
À la une

#Épargne #Retraite

Actualités et pédagogie

Le Mensuel du Cercle de l’Épargne N°132 – Mai 2025

#Économie et fiscalité

Bercy Infos

Avril 2025 : ce qu’il faut savoir, entre actualité et rappel de la loi

#Épargne #Retraite

Actualités et pédagogie

Le Mensuel du Cercle de l’Épargne N°131 – Avril 2025

Découvrir plus d'actualités
  • Plan du site
  • Contact
  • Lettre d'informations
  • Mentions légales
  • Politique de confidentialité

©Amphitea, Tous droits réservés

Gérer le consentement aux cookies
Afin de vous offrir la navigation la plus adaptée à vos besoins, nous souhaitons utiliser des cookies sur ce site avec votre consentement. En cliquant sur le bouton "Les accepter tous", vous acceptez le dépôt de l’ensemble des cookies, utilisés par notre site internet, sur votre terminal. Ces cookies servent à des fins de suivi statistiques et fonctionnement technique pour améliorer votre visite sur notre site. Vous pouvez les refuser en cliquant sur "Fonctionnels uniquement" ou "Voir les préférences"
Fonctionnel Toujours activé
Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
Le stockage ou l’accès technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’utilisateur.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
Le stockage ou l’accès technique est nécessaire pour créer des profils d’utilisateurs afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
Gérer les options Gérer les services Gérer {vendor_count} fournisseurs En savoir plus sur ces finalités
Préférences
{title} {title} {title}