La majorité des incidents que nous constatons n'exploitent pas des failles sophistiquées : ils exploitent l'absence de fondamentaux. Cinq mesures couvrent l'essentiel du risque pour une organisation qui structure sa sécurité.
1. Généraliser le gestionnaire de mots de passe
Mots de passe uniques et forts, partage sécurisé au sein des équipes, révocation immédiate au départ d'un collaborateur.
2. Sauvegarder — et tester la restauration
Une sauvegarde jamais restaurée est une hypothèse, pas une protection. Testez la restauration complète au moins une fois par trimestre.
3. Maintenir les systèmes à jour
Les mises à jour de sécurité doivent être appliquées dans la semaine, pas dans l'année. Automatisez partout où c'est possible.
4. Sensibiliser au phishing
L'email frauduleux reste le premier vecteur d'attaque. Des exercices réguliers réduisent drastiquement le taux de clic.
5. Tracer et limiter les accès
Chaque personne accède à ce dont elle a besoin, rien de plus, et chaque accès sensible est journalisé. C'est la base de toute conformité future.