Kessel

🚫Vous n’avez plus d’excuse !

La lettre de Frédéric Simottel n°34

BFM Business Cybersécurité
5 min â‹… 13/12/2023

Dans la newsletter d’aujourd’hui:

Pour les abonnés gratuits:

  • L’édito: Vous n’avez plus d’excuse !

Pour les abonnés payants:

  • Chiffres et Ă©tudes:

    • Plus de 400,000 fichiers malveillants par jour dĂ©tectĂ©s par les systèmes de dĂ©tection de Kaspersky.

    • 574 €, c’est, en France le prĂ©judice moyen d’une arnaque en ligne selon la dernière Ă©tude de Norton.

  • La tribune: Encore et toujours les mĂŞmes acteurs pour 2024 … par Benoit Grunemwald, expert CybersĂ©curitĂ© chez ESET France.

  • A ne pas manquer sur le web:

    • RedĂ©couvrez le top 10 des principales attaques perpĂ©trĂ©es en 2023.

    • Une nouvelle place de marchĂ© du cybercrime vient d’émerger.


A la question sur quels sont leurs enjeux prioritaires pour 2024, les dirigeants d’entreprises françaises ont citĂ© l’égalitĂ© hommes-femmes pour 58%, le contexte Ă©conomique (inflation, pouvoir d’achat) pour 61% et, en première position : la cyberprotection pour 68%. C’est ce que rĂ©vèle un sondage rĂ©alisĂ© auprès de 304 patrons par le cabinet d’audit et de conseil BDO France. Enfin ! Une victoire pour tous les acteurs de la cyber qui alertent sur le sujet depuis tant d’annĂ©es—FrĂ©dĂ©ric Simottel 

La route est encore longue mais la pente est un peu moins raide. Telle est la première analyse au vu de ce sondage réalisé par le cabinet BDO France. La Cyber serait donc la première priorité pour 68% des dirigeants d’entreprises interrogés. Certes il en reste tout de même 32% à convaincre, mais quel chemin parcouru. Reste maintenant à passer à l’action et à déployer de façon plus intense solutions et programmes pour rendre les entreprises plus difficilement piratables.

Des attaques plus médiatisées

La question est aussi de comprendre ce qui a pu influencer les chefs d’entreprises à s’intéresser davantage à la cyber. Certes l’obligation de rendre public les attaques -dès lors que des données personnelles sont concernées- a permis de médiatiser davantage les principaux actes de pirateries. Tout le monde a ainsi pu juger sur pièces que les cyberattaques frappaient à l’aveugle et surtout que leur augmentation était exponentielle. Nous avons tous autour de nous le témoignage d’un collègue, d’un ami, d’un client, d’un contact traumatisé par un ransomware ou une fuite de données. Ces témoignages sont marquants et j’encourage d’ailleurs les dirigeants piratés à aller témoigner chez leurs pairs, l’effet est radical.

Ils auront alors conscience que les failles de sĂ©curitĂ© peuvent causer des interruptions d’activitĂ©, des pertes de donnĂ©es, la dĂ©gradation de l’image de l’entreprise. Autant de facteurs  qui ont des consĂ©quences directes et significatives sur les chiffres d’affaires. Rappelons ce chiffre souvent citĂ© par les experts comme quoi entre 50 et 60% des PME ayant Ă©tĂ© victimes de cyberattaques mettent la clĂ© sous la porte dans les 18 mois qui suivent… MĂŞme s’il s’agit sans doute d’une lĂ©gende de rue comme le relate cette intĂ©ressante enquĂŞte de ValĂ©ry Marchive pour LeMagIT, nous ne sommes pas très loin de la rĂ©alitĂ©.

Tout le monde parle le mĂŞme langage

Une autre raison de cette prise de conscience vient du fait qu’il est fini le temps de ce faux sentiment de sĂ©curitĂ©. Les PDG ont parfois Ă©tĂ© bercĂ©s Ă  tort par un discours technique, qui, parce qu’il semblait complexe, devait rendre le SI de l’entreprise inviolable. Aujourd’hui, tout le monde parle « en langage naturel Â». Les mĂ©tiers expriment leurs craintes, leurs points de friction. Les RSSI les entendent, les Ă©coutent et ont appris Ă  leur rĂ©pondre avec les mĂŞmes mots. Les explications, les arguments sont plus clairs et les mises en Ĺ“uvre plus simples (et parfois mĂŞme moins chères qu’à une Ă©poque). A ce sujet, un bon budget cyber doit en moyenne ĂŞtre compris entre 11 et 15% du budget SI. Cela pourra Ă©videmment varier selon les secteurs d’activitĂ©. 

Aussi irresponsable que mettre le feu

La sensibilisation et la culture de la cybersécurité ont aussi pris racine dans les entreprises. Les salariés signent des chartes, sont régulièrement formés et sollicités sur le sujet. Ne pas respecter les règles cyber en vigueur peut être jugé aussi irresponsable que mettre le feu (je plaisante à peine).

Comprendre que l’entreprise fait partie d’une chaîne de valeur entre ses fournisseurs et ses clients

Les assureurs et l’écosystème ont aussi joué leurs partitions. Le premier via des contrats mieux structurés et des clauses clairement identifiées. Le deuxième en portant les bonnes pratiques par-delà leurs propres murs. Une entreprise intéressée par le rachat d’une autre société, ne se lancera pas sans un audit très sévère des capacités cyber de sa cible. Ce sera la même chose pour un investisseur potentiel. De même un fournisseur de premier rang n’accordera plus de confiance aux sous-traitants qui n’auront pas engagé un programme minimum de sécurité. Nous avons résolument passé l’étape de la sensibilisation mais attention, selon les experts, nous sommes encore un peu trop dans la procrastination. Le marché est éduqué mais tarde à concrétiser. Les entreprises -surtout les petites- doivent comprendre qu’elles sont un maillon dans une chaîne de valeur et qu’elles ne peuvent plus se permettre de contaminer des entreprises partenaires.

Doit-on pour autant leur imposer davantage de contraintes au risque qu’elles finissent par percevoir la cyber comme un frein ; et qu’elles se disent qu’être pris dans les mailles d’un ransomware est en fait devenu le « new normal Â». Ma rĂ©ponse est oui. Il existe aujourd’hui des offres accessibles Ă  toutes les entreprises ; mĂŞme celles qui se sentent le plus Ă©loignĂ©es de ce domaine. Les Chambres de commerce, les cabinets comptables disposent de moyens pour accompagner les entreprises.  Au salon Impact PME, j’ai participĂ© Ă  un atelier animĂ© par la sociĂ©tĂ© Qontrol qui , Ă  partir d’un questionnaire, Ă©tablit une sorte de passeport cyber et surtout guide les entreprises dans cette jungle de logiciels, de plateformes, d’intĂ©grations de toutes sortes. Non, vous ne pouvez dire que vous ne saviez pas. Il n’y a aujourd’hui plus de place aux excuses.

...

BFM Business Cybersécurité

Par Frédéric Simottel

Frédéric SIMOTTEL, est éditorialiste High-Tech sur BFM BUSINESS et BFMTV. Il est également rédacteur en chef de l’éditorial de l’ensemble des évènements organisés par BFM Business (BFM Awards, Grands prix de l’accélération digitale, hors séries BFM, etc). Il présente aussi chaque week-end sur BFM Business les émissions « Tech & Co Business », un programme sur la transformation numérique des entreprises, « BFM Stratégie », un cours sur la stratégie des entreprises avec Xavier Fontanet, ancien PDG d’Essilor. Il traite également des sujets high tech chaque jour dans les journaux de l'antenne et intervient quotidiennement dans l’émission du soir « Tech & Co » sur BFM Business. Il intervient enfin sur BFM TV & RMC sur les sujets liés aux technologies. Ingénieur télécoms et réseaux de formation, ce journaliste spécialisé occupe depuis plus de 28 ans une position privilégiée en tant qu’observateur du marché high-tech. Parmi ses sujets de prédilection figurent la stratégie digitale des entreprises, l’évolution de l’écosystème IT, la cybersécurité, l’univers des startups et plus globalement les changements provoqués par l’innovation numérique (IA, Cloud, Infrastructures IT et réseaux, télécoms, mobilité, électroniques embarquée, quantique, etc). Autant de sujets dont ils se fait l’écho sur les différents canaux du groupe Altice Media (Web, TV, radio et évènements). Il intervient enfin depuis de nombreuses années en tant que keynote speaker ou animateur lors d’évènements portant sur l’innovation, le business et les technologies numériques.

Les derniers articles publiés

Quand l’IA devient une arme stratégique... et que la France hésite

par Frédéric Simottel   ⋅  23/03/2026 5 min

La lettre de Frédéric Simottel n°92

La cyber se fait discrète au sommet IA à New Delhi

par Frédéric Simottel   ⋅  19/02/2026 5 min

La lettre de Frédéric Simottel n°91

La guerre hybride : invisible, permanente, déstabilisante

par Frédéric Simottel   ⋅  30/12/2025 4 min

La lettre de Frédéric Simottel n°90

Cybersécurité : quand les partenaires deviennent la porte d’entrée des cyberattaques

par Frédéric Simottel   ⋅  16/10/2025 5 min

La lettre de Frédéric Simottel n°89

L’IA agentique, une nouvelle arme pour l’entreprise… et pour les pirates

par Frédéric Simottel   ⋅  03/09/2025 5 min

La lettre de Frédéric Simottel n°88

Post quantique/quantique, la petite musique qui monte

par Frédéric Simottel   ⋅  30/05/2025 5 min

La lettre de Frédéric Simottel n°86

Oui une IA peut aussi s'empoisonner toute seule

par Frédéric Simottel   ⋅  16/05/2025 6 min

La lettre de Frédéric Simottel n°85

REVEILLONS-NOUS ! LA FRANCE EST BIEN UNE CIBLE PRIORITAIRE POUR LES HACKERS RUSSES

par Frédéric Simottel   ⋅  14/07/2025 6 min

La lettre de Frédéric Simottel n°87

Jusqu’où peut-on faire confiance à ses fournisseurs américains

par Frédéric Simottel   ⋅  14/04/2025 5 min

La lettre de Frédéric Simottel n°84

Un pari Ă  32 milliards de dollars

par Frédéric Simottel   ⋅  19/03/2025 5 min

La lettre de Frédéric Simottel n°83