Pourquoi devrais-je être concerné?

Pourquoi les entreprises devraient-elles se préoccuper de cybersécurité?

À titre de propriétaire d'entreprise, les cyberattaques peuvent avoir des répercussions directes et indirectes sur votre entreprise :

  • Les pertes financières dues à la fraude
  • Les litiges
  • La perte de clientèle
  • L'atteinte à la réputation
  • L'augmentation des prix à la consommation
  • Les pertes d'emplois
  • Le vol d'adresses IP
  • Les dommages infligés aux infrastructures essentielles

Pourquoi les clients, investisseurs, partenaires et fournisseurs se montrent-ils de plus en plus préoccupés de cybersécurité?

Les clients, investisseurs, partenaires et fournisseurs transmettent aux entreprises canadiennes des informations précieuses et s'attendent à ce que leurs informations soient conservées de façon sécuritaire.

Lorsque les entreprises ne disposent pas de solides mesures de cybersécurité, les informations qui leur sont confiées peuvent courir divers risques :

  • Le vol de renseignements personnels ou confidentiels
  • Le vol des informations de carte de crédit ou des données financières
  • Un logiciel rançonneur entraînant des interruptions des services fournis aux clients
  • La modification non autorisée d'informations

Qui pourrait attaquer mon entreprise (auteurs de cybermenace)?

Par auteurs de cybermenace, on entend les personnes ou groupes qui ciblent à dessein la cyberinfrastructure d'une entreprise par Internet. On distingue deux types d'auteurs de cybermenace : les auteurs externes et internes, qu'on peut définir comme suit :

Externes

Ce sont les groupes les plus organisés et les plus sophistiqués :

États-nations
Programmes de renseignement ou groupes du crime organisé

Cybercriminels
Personnes qui se livrent à des activités criminelles au moyen d'ordinateurs ou d'Internet

Ce sont les groupes les moins sophistiqués :

Hacktivistes
Personnes qui obtiennent un accès non autorisé aux fichiers d'un ordinateur ou aux réseaux à des fins politiques ou sociales

Groupes terroristes
Personnes qui utilisent Internet ou des ordinateurs pour se livrer à des activités terroristes

Amateurs de sensations fortes
Personnes qui aiment prendre part à des cyberactivités comportant un certain risque

Internes

Les menaces internes sont celles de personnes qui travaillent à l'intérieur de votre entreprise, et qui sont donc particulièrement dangereuses puisqu'elles ont accès à vos réseaux internes, que vous ayez ou non mis en place des mesures de sécurité.

Pourquoi un auteur de cybermenace ciblerait-il mon entreprise?

Il y a un certain nombre de raisons pour lesquelles un auteur de cybermenace pourrait cibler votre entreprise.

L'illustration ci-dessous indique les principaux motifs pour lesquels un auteur de cybermenace pourrait cibler votre entreprise pour une cyberattaque :

Figure 1 : Motivations des auteurs de cybermenace

Les motivations de divers acteurs de cybermenace qui pourraient attaquer votre entreprise. Longue description ci-dessous.
Version textuelle
Auteur de cybermenace Motivation

États-nations

Géopolitiques

Cybercriminels

L'argent

Hacktivistes

Idéologique

Groupes terroristes

Violence idéologique

Amateurs de sensations fortes

Satisfaction

Menaces internes

Mécontentement