Pourquoi les entreprises devraient-elles se préoccuper de cybersécurité?
À titre de propriétaire d'entreprise, les cyberattaques peuvent avoir des répercussions directes et indirectes sur votre entreprise :
- Les pertes financières dues à la fraude
- Les litiges
- La perte de clientèle
- L'atteinte à la réputation
- L'augmentation des prix à la consommation
- Les pertes d'emplois
- Le vol d'adresses IP
- Les dommages infligés aux infrastructures essentielles
Pourquoi les clients, investisseurs, partenaires et fournisseurs se montrent-ils de plus en plus préoccupés de cybersécurité?
Les clients, investisseurs, partenaires et fournisseurs transmettent aux entreprises canadiennes des informations précieuses et s'attendent à ce que leurs informations soient conservées de façon sécuritaire.
Lorsque les entreprises ne disposent pas de solides mesures de cybersécurité, les informations qui leur sont confiées peuvent courir divers risques :
- Le vol de renseignements personnels ou confidentiels
- Le vol des informations de carte de crédit ou des données financières
- Un logiciel rançonneur entraînant des interruptions des services fournis aux clients
- La modification non autorisée d'informations
Qui pourrait attaquer mon entreprise (auteurs de cybermenace)?
Par auteurs de cybermenace, on entend les personnes ou groupes qui ciblent à dessein la cyberinfrastructure d'une entreprise par Internet. On distingue deux types d'auteurs de cybermenace : les auteurs externes et internes, qu'on peut définir comme suit :
Externes
Ce sont les groupes les plus organisés et les plus sophistiqués :
États-nations
Programmes de renseignement ou groupes du crime organisé
Cybercriminels
Personnes qui se livrent à des activités criminelles au moyen d'ordinateurs ou d'Internet
Ce sont les groupes les moins sophistiqués :
Hacktivistes
Personnes qui obtiennent un accès non autorisé aux fichiers d'un ordinateur ou aux réseaux à des fins politiques ou sociales
Groupes terroristes
Personnes qui utilisent Internet ou des ordinateurs pour se livrer à des activités terroristes
Amateurs de sensations fortes
Personnes qui aiment prendre part à des cyberactivités comportant un certain risque
Internes
Les menaces internes sont celles de personnes qui travaillent à l'intérieur de votre entreprise, et qui sont donc particulièrement dangereuses puisqu'elles ont accès à vos réseaux internes, que vous ayez ou non mis en place des mesures de sécurité.
Pourquoi un auteur de cybermenace ciblerait-il mon entreprise?
Il y a un certain nombre de raisons pour lesquelles un auteur de cybermenace pourrait cibler votre entreprise.
L'illustration ci-dessous indique les principaux motifs pour lesquels un auteur de cybermenace pourrait cibler votre entreprise pour une cyberattaque :
Figure 1 : Motivations des auteurs de cybermenace
