Avec des fuites de données qui s’accélèrent, il est temps de passer de la prise de conscience à l’action concrète en matière de cybersécurité. Particuliers, entreprises, collectivités doivent agir face à une menace systémique et existentielle pilotée par IA. Réduire son exposition aux risques devient désormais indispensable pour rester assuré.
Un défi sécuritaire à relever
L’éloignement géographique de La Réunion n’empêche pas sa population et son économie d’être sous la menace de cyberattaques. Encore récemment, la commune du Tampon et une plateforme d’expertise comptable en ont fait les frais.
La vulnérabilité de son tissu économique tient à sa composition. Il y a, essentiellement, des TPE et des PME, sans parler des micro-entrepreneurs.
En cause, un manque de ressources humaines ou financières pour consolider une protection efficace contre la cybercriminalité.
Dans ces petites structures, c’est, en effet, souvent le chef d’entreprise qui gère l’informatique. La moitié du temps, c’est l’ordinateur ou le smartphone personnel qui sert pour le travail, même pour la messagerie.
Sans personnel dédié à l’informatique, il est alors compliqué pour un patron au planning chargé de penser à mettre à jour ses protections.
Et, comme la mode est au vol de données personnelles, leur croisement par les cybercriminels débouche sur des arnaques de plus en plus sophistiquées, par téléphone ou par mail.
Il devient alors difficile, dans l’urgence du quotidien, de ne pas cliquer sur un lien, dans un message vous annonçant le blocage de votre compte bancaire ou une coupure de service pour facture impayée. Et tout ceci, bien sûr, avec vos coordonnées, le logo de l’entreprise et sans faute d’orthographe !
On a beau savoir qu’il est urgent de prendre son temps dans ces cas-là, l’invasion de l’Ingérence Automatisée (IA) n’en finit pas de déceler nos propres failles intellectuelles ou celles de notre matériel.
Sans aucune régulation et poussée par des dictateurs en herbe, l’IA menace tout notre tissu économique et favorise le darknet et les pratiques extrêmes d’escroquerie.
Pour une gestion proactive des risques
Les patrons de petites structures sont de plus en plus nombreux à prendre conscience des diverses facettes de la cyber malveillance. Mais ils ne se sentent pas armés pour y résister.
L’industrialisation de l’hameçonnage, des fraudes au virement et des violations de données alimente une économie parallèle florissante.
Pourtant, de nombreux gestes simples suffiraient à ralentir la croissance exponentielle de la cybercriminalité. Mais, trop peu de chefs d’entreprise y consacrent le temps nécessaire. Et, quand un incident arrive, il est trop tard.
Entre la mise à jour régulière des systèmes et des applications, et la généralisation de la double authentification, il existe, en effet, des moyens rapides et efficaces de corriger des failles de sécurité potentielles.
Certes, le piratage récent du FICOBA, le fichier national des comptes bancaires, a révélé que même le ministère de l’Économie n’avait pas mis en place d’authentification à deux facteurs ! Ce vol d’1,2 million d’IBAN et de RIB prouve que l’accès à des données sensibles peut advenir partout.
Raison pour laquelle, TPE, PME et micro-entrepreneurs n’ont plus d’autre choix que d’agir. Pour préserver leur survie, ces structures doivent prendre le temps d’effectuer un audit numérique de leurs activités.
Munies de cet état des lieux, elles pourront élaborer une gestion proactive des risques existants.
Plusieurs organismes sont à leur disposition à La Réunion pour les aider à définir les priorités et s’en donner les moyens. C’est notamment le cas de Cyber Réunion.
C’est aussi pour renforcer les réflexes concrets de protection qu’aura lieu en octobre la 14ème édition du Cybermois. Son message est simple : passer « d’une simple prise de conscience à une véritable culture de l’action ».
Les assureurs exigent du concret
Cela fait plusieurs années que la Fédération des assureurs classe les cyberattaques en première place des menaces les plus importantes.
La vulgarisation de l’IA générative transforme chaque apprenti criminel en cador des deepfakes et de la manipulation. Le monde de l’assurance ne peut plus continuer à payer les pots cassés, sans risquer de rendre insoutenable le montant des primes.
Chacun va devoir changer ses habitudes et développer de nouveaux réflexes au quotidien.
Même le questionnement de l’IA pour un oui ou pour un non peut fournir des informations précieuses aux escrocs à l’affût. Le recours aux services d’IA non approuvés (Shadow IA) vient ainsi en tête des comportements numériques les plus risqués.
Pour les entreprises, l’urgence, pour rester assurées à un tarif abordable, est de démontrer sa résilience opérationnelle. Ne serait-ce qu’un minimum : double authentification, sauvegardes régulières et testées des données et contrôle des vulnérabilités critiques. Cela inclut notamment la Supply chain. Les relations avec les fournisseurs sont souvent des occasions en or de se faire pirater.
Aujourd’hui, le questionnaire de bonnes intentions n’est plus suffisant pour signer un contrat de cyberassurance. Il faut montrer pattes blanches et prouver concrètement sa volonté de maîtriser son exposition au risque.
Lire à ce sujet nos articles « Cybersécurité et IA : les assureurs exigent une résilience proactive » et « L’identité numérique au cœur de la cyber-assurance ».
A La Réunion, le Groupe Gesco Assurances est à votre disposition pour élaborer une mise à niveau de votre cybersécurité. Ce courtier en assurances a les compétences et l’expérience pour vous conseiller efficacement sur votre démarche proactive de cyber résilience.
