Cybercriminalité : les PME aussi doivent se protéger
« Espionnage industriel », « vols de données », « piratage de documents »… Il est faux de penser que seuls les grandes entreprises et administrations sont concernées. Bernard Cazeneuve, Ministre de l’Intérieur, l’a rappelé le 4 juin dernier : «Plus d’un tiers des entreprises françaises de moins de 250 salariés seraient victimes de (..) cyber-attaques ». Il faut dire que les TPE-PME sont des cibles vulnérables – par manque de protection et d’informations sur les risques. Elles sont aussi, pour les pirates, un moyen d’atteindre le coeur des plus grands groupes donneurs d’ordres.
Une des portes d’entrée préférées des pirates ? Les smartphones et tablettes. Il faut en effet moins d’une minute à un pirate pour compromettre un mobile… et accéder ainsi au Système d’Information de l’entreprise : les données personnelles et professionnelles (emails, documents, …), mais aussi tous les accès et mots de passe serveurs, VPN, etc. stockés «en clair» sur le terminal deviennent accessibles.
Trois stratégies sont alors possibles pour les PME et TPE. La plus simple et la plus répandue consiste à se fier aux fonctionnalités «natives» du terminal… Mais le niveau de sécurisation est quasi-nul. Deuxième stratégie : adopter une solution de gestion centralisée des supports mobiles (MDM). Mais le niveau de sécurité reste faible, et cela peut créer des problèmes de confidentialité (l’entreprise accède aussi aux données personnelles du terminal).
La troisième stratégie enfin consiste à sécuriser à la fois les données professionnelles - dans un « conteneur » étanche (chiffré) du reste du terminal – ainsi que les accès aux serveurs de l’entreprise. C’est la solution proposée par Good Technology.
Côté professionnel, les applications sont ainsi distribuées via un appstore d’entreprise, les fonctions Email, Calendrier, Documents, Contacts, Navigation Intranet/Internet sont sécurisées, et la gestion de la flotte est centralisée. Côté personnel, chacun peut choisir le terminal qui lui plaît et y utiliser sans danger des applications non-professionnelles. Les données privées sont par ailleurs protégées (confidentialité) et préservées en cas d’effacement à distance. Trop compliqué pour des petites structures ? Erreur : un simple abonnement suffit. Aucun investissement n’est nécessaire. Le prix est ensuite proportionnel à la taille des effectifs de l’entreprise.
Pour plus d’informations, rendez-vous sur le site de : Good Technology - fr.good.com/


