Cybersécurité
Protégez votre activité et sensibilisez votre équipe
Protégez votre activité et sensibilisez votre équipe
Vous vous demandez si votre entreprise tiendrait le choc en cas d’attaque extérieure ?
Wiconnect est un prestataire normand labellisé ExpertCyber et référencé par Cybermalveillance.gouv.fr. Membre actif et labellisé Campus Normandie Cyber, un label porté par Normandie Numérique, Wiconnect accompagne les organisations dans la prévention et la gestion des incidents cyber. Nous intervenons sur site, avant l’attaque comme après pour vous aider à rebondir.
Faisons face ensemble aux cybermenaces !
🔍 Vous vous demandez si votre entreprise est suffisamment protégée ?
Nous analysons votre installation et vous fournissons une vision claire de votre niveau de sécurité.
🎯 Vous souhaitez réduire le risque d’erreur humaine ?
Nous déployons des campagnes de faux e-mails et formons vos équipes aux réflexes essentiels.
🚨 Vous suspectez une cyberattaque ?
Pour la Normandie, un seul réflexe : appelez le numéro ci-dessous. Nous vous aidons à contenir l’incident et à reprendre votre activité au plus vite. Vous êtes localisés sur un autre territoire ? Rendez-vous sur le site CERT-FR.
La plupart des attaques réussissent par une porte laissée ouverte : un équipement trop ancien, un logiciel obsolète, un mot de passe partagé. Nous analysons votre réseau en continu et vous alertons automatiquement lorsqu’un matériel devient vulnérable, avec la correction à appliquer. Vous recevez une alerte quand il faut agir, pas un tableau de bord de plus à surveiller.
Utiliser un mot de passe complexe, filtrer son réseau avec un pare-feu et un antivirus ; mettre en place une authentification multifacteurs ou encore une stratégie conditionnelle… ces premiers gestes peuvent vous permettent de limiter les intrusions et menaces. Pour cela nous accordons notre confiance aux experts comme Microsoft, ESET et STORMSHIELD.
Un salarié qui clique sur le mauvais lien suffit à ouvrir la porte. Nous déployons entre autre Mailinblack, qui filtre les e-mails frauduleux avant qu’ils n’arrivent dans les boîtes, puis nous entraînons vos équipes avec de faux e-mails piégés, sans conséquence, suivis d’une formation courte pour celles et ceux qui sont tombés dans le piège. Personne n’est mis en cause : l’objectif est que le réflexe s’installe.
Une sauvegarde saine est ce qui vous permet de refuser de payer une rançon. Nous mettons en place Acronis, qui sauvegarde vos données en Europe (chiffrées, externalisées) en continu et permet de restaurer un poste ou un serveur entier après une attaque. Nous vérifions régulièrement que la restauration fonctionne réellement, car une sauvegarde jamais testée n’est pas une sauvegarde.
En tant que prestataire labellisé ExpertCyber et Campus Normandie Cyber, nous intervenons en cas d’acte malveillant pour remettre votre activité en marche.
Nous mesurons l’étendue de l’attaque, identifions les données corrompues, perdues ou dérobées, et remettons en état ce qui doit l’être, matériel comme logiciel. Nous travaillons soit en délégation complète, soit aux côtés de votre informaticien.
Vous souhaitez aller plus loin et mettre sous surveillance votre système ?
Vous souhaitez agir le plus tôt possible en cas d’attaque y compris la nuit et le week-end ?
Nous nous appuyons sur l’expertise de Cyna, un centre de surveillance (SOC) opéré en France 24 heures sur 24 par des analystes français.
Cyna assure la surveillance de vos terminaux (serveur, postes de travail, environnement Microsoft 365) ; les activités suspectes, telles qu’une suppression massive de données, une tentative de connexion frauduleuse ou une usurpation d’identité, sont détectées et analysées en temps réel.
Chaque alerte est triée et qualifiée, et vous n’êtes sollicités que lorsqu’une décision vous revient. Si une attaque se confirme, l’équipe de réponse à incident intervient immédiatement.
Cette F.A.Q. s’appuie sur les référentiels et recommandations de l’ANSSI ainsi que sur les ressources officielles de Cybermalveillance.gouv.fr afin de vous apporter des réponses fiables et actualisées sur les enjeux de cybersécurité.
Que faire dans les premières heures d’une cyberattaque ?
Le premier réflexe est de déconnecter au plus tôt vos supports de sauvegardes après vous être assurés qu’ils ne sont pas infectés et d’isoler les équipements infectés du SI en les déconnectant du réseau.
Puis ouvrir une main courante permettant de tracer les actions et les évènements liés à l’incident. Chaque entrée de ce document doit contenir, à minima :
Aller plus loin sur ce sujet en cliquant ici.
Qu’est-ce que le label ExpertCyber et pourquoi est-ce important ?
Le label ExpertCyber est un label de confiance qui distingue les prestataires informatiques compétents en cybersécurité. Le label est délivré par Cybermalveillance.gouv.fr à l’issue d’un audit réalisé par AFNOR Certification, sur la base d’un référentiel d’exigences — ce n’est donc pas un auto-déclaratif. En France, seulement 1 000 entreprises sont certifiées. Wiconnect fait partie de ces acteurs de confiance et renouvelle sa certification tous les deux ans.
Pour en savoir plus, cliquez ici.
Mon entreprise de dix salariés est-elle vraiment une cible ?
Les attaquants ne choisissent pas leurs victimes selon leur taille, mais selon leur facilité à être atteintes. ANSSI confirme une bonne nouvelle : « l’application de quelques bonnes pratiques permet déjà de réduire très significativement le risque. En mettant en place des mesures simples mais essentielles, vous pourrez protéger votre entreprise contre de nombreuses cybermenaces et considérablement limiter les dégâts ».
Je souhaite en apprendre davantage : cliquez ici.
Faut-il payer la rançon ?
Non. La position de l’ANSSI est sans ambiguïté : « il est essentiel de rappeler et de retenir que le paiement des rançons entretient cette activité criminelle et ne garantit pas à la victime la récupération de ses données ». Payer finance donc le modèle économique des attaquants sans offrir aucune garantie de retour à la normale. Le guide « Attaques par rançongiciels : comment les anticiper et réagis en cas d’incident » vous aidera à appréhender le sujet.
Mes données sont stockées sur le cloud, est-ce suffisant ?
Non, héberger ses données dans le cloud ne remplace pas une sauvegarde. En cas de suppression accidentelle, d’erreur humaine, de compromission de compte, de ransomware ou de problème de synchronisation, vos données peuvent être perdues ou devenir inaccessibles.
De nombreuses entreprises pensent à tort que Microsoft sauvegarde intégralement leurs données Microsoft 365. En réalité, il est fortement recommandé de mettre en place une solution de sauvegarde dédiée permettant de restaurer rapidement les informations critiques. Cette sauvegarde couvre notamment les emails Exchange Online, les conversations et fichiers Teams, ainsi que les documents stockés dans OneDrive et SharePoint.
Pour garantir une reprise rapide de votre activité, Wiconnect recommande la mise en place d’une sauvegarde sécurisée et déconnectée, associée à l’authentification multifacteur (MFA) et à une gestion conditionnelle des accès. Le principe consiste à définir des règles adaptées à votre activité : pays de connexion autorisés, appareils approuvés, horaires d’accès, niveau de risque, etc. Si une seule condition n’est pas respectée, la connexion est automatiquement bloquée.
Wiconnect accompagne les entreprises, collectivités, établissements de santé et établissements scolaires dans la protection, la sauvegarde et la restauration de leurs données critiques afin d’assurer la continuité de leur activité face aux cybermenaces.
Qu’est-ce que le phishing et comment y former mes équipes ?
Le phishing ou le hammeçonnage est une attaque opéré par le biais d’un compte compromis pour « envoyer des courriels malveillants vers vos contacts professionnels afin de les inciter à faire des actions dangereuses à leur insu (comme cliquer sur un lien vers un site Internet compromis). Wiconnect vous accompagne dans la mise en place des outils, et la formation de votre équipe.
Mon assurance couvre-t-elle une cyberattaque ?
Vous devez souscrire une assurance spécifique : la cyberassurance.
Avant la souscription de ce contrat, l’assureur évalue généralement la maturité cyber de l’entreprise au moyen d’un questionnaire. Celui-ci porte notamment sur la protection des accès, les sauvegardes, les mises à jour de sécurité, les procédures internes et les dispositifs de prévention mis en œuvre. Ces éléments permettent à l’assureur d’apprécier le niveau de risque et de définir les conditions de couverture.
N’hésitez plus et choisissez Wiconnect
pour ajouter l’I.A. dans votre quotidien !