15 bonnes pratiques en cybersécurité

15 bonnes pratiques en cybersécurité

Découvrez les 15 bonnes pratiques en cybersécurité pour votre PME avec extremIT. Depuis 24 ans, extremIT, présent sur Villeneuve d’Ascq, Arras et Amiens, accompagne les acteurs économiques des Hauts-de-France dans leur démarche de cybersécurité. En tant qu’ESN (Entreprise de Services Numériques), nous offrons une expertise complète à nos clients, allant du diagnostic de leurs besoins à la mise en place de solutions concrètes et adaptées à leur contexte.

15 bonnes astuces cybersécurité pour votre PME

Notre mission : Sensibiliser, conseiller et protéger les PME, associations et collectivités territoriales de la région contre les cybermenaces croissantes.

1) Renforcez la première ligne de défense avec des mots de passe complexes : Utilisez une combinaison de lettres majuscules et minuscules, de chiffres et de caractères spéciaux pour créer un mot de passe difficile à deviner.

2) Activez les mises à jour automatiques : Vérifiez régulièrement les mises à jour disponibles pour les logiciels moins courants. De plus, les mises à jour régulières corrigent les vulnérabilités et protègent contre les attaques.

3) Vérifiez avant de cliquer : Si vous ne connaissez pas l’expéditeur ou si la pièce jointe semble suspecte, vérifiez avec la personne concernée avant de l’ouvrir. Evitez les pièces jointes suspectes, permet de réduire les risques d’infection par des logiciels malveillants.

4) Choisissez un VPN fiable et réputé : pour assurer la confidentialité et la sécurité de vos données lors de l’utilisation de réseaux publics ou non sécurisés. Un VPN chiffre les données et protège l’anonymat lors de l’utilisation de réseaux non sécurisés.

5) Organisez des formations régulières pour informer les collaborateurs des menaces actuelles et des meilleures pratiques en matière de cybersécurité. La sensibilisation à la sécurité informatique renforce la culture de la cybersécurité et réduit les erreurs humaines.

6) Ajoutez une couche de sécurité supplémentaire à vos comptes : Par exemple activez l’authentification multifacteur (MFA) partout où elle est disponible.

7)  Protégez vos données avec des sauvegardes régulières : Effectuez des sauvegardes régulières de vos fichiers importants sur des supports externes ou des services de stockage en ligne fiables. (Nous avons publié un article sur la règle de sauvegarde 3-2-1 sur notre site web).

8) Gardez les informations confidentielles à l’abri des regards indiscrets : Méfiez-vous toujours des emails, SMS ou sites web suspects demandant vos informations confidentielles. N’utilisez pas le même mot de passe deux fois.

9) Armez votre système contre les menaces avec des outils de sécurité fiables : Installez un antivirus et un anti-malware réputés sur tous vos appareils. Activez les mises à jour automatiques pour garantir que votre logiciel de sécurité est à jour contre les dernières menaces.

10) Assurez-vous que les sites soient authentiques avant d’y entrer vos données : Inspectez attentivement les URL des sites web avant de saisir vos informations. Recherchez le cadenas vert et le préfixe « HTTPS » dans la barre d’adresse, indiquant une connexion sécurisée. Vérifiez les URL et les certificats SSL, pour éviter le phishing et les sites frauduleux.

Visuel 15 bonnes pratiques cyber pour votre PME

Protégez votre PME contre les cyberattaques avec la suite de ces astuces cyber :

En 2024, les cybermenaces représentent un danger grandissant pour les entreprises de toutes tailles, mais particulièrement pour les PME. Face à ces risques croissants, il est crucial pour les petites et moyennes entreprises de mettre en place des mesures de protection adéquates.

De plus, la période des Jeux Olympiques et Paralympiques (JOP) est propice aux cyberattaques. Les cybercriminels profitent de cet événement mondial pour intensifier leurs activités, ciblant les entreprises et les organisations de toutes tailles. Leurs motivations sont essentiellement financières : vols de données, fraudes, attaques par rançongiciel…

Face à cette menace, il est crucial que les PME, TPE, associations et collectivités, renforcent leur cybersécurité.

11) Ne faites pas confiance aux supports de stockage externes inconnus : Utilisez uniquement des supports de stockage approuvés et vérifiez-les avec un antivirus avant de transférer des données. Evitez les supports de stockage inconnus réduit les risques d’infection par des logiciels malveillants cachés.

12) Gardez les données professionnelles à l’abri des risques personnels : Utilisez des appareils distincts pour les activités professionnelles et personnelles, et sécurisez les réseaux Wi-Fi avec des mots de passe robustes. Séparez les réseaux personnels et professionnels limite l’exposition des données professionnelles aux risques personnels.

13) Limitez les droits d’accès pour protéger les informations sensibles : Accordez aux utilisateurs uniquement les droits d’accès nécessaires pour accomplir leurs tâches, et révisez régulièrement ces autorisations pour éviter les abus. Les principes du moindre privilège empêchent les utilisateurs d’accéder à des ressources inutiles, réduisant ainsi les risques de compromission.

14) Respectez les règles pour une meilleure protection de tous : Suivre les directives de l’entreprise en matière de cybersécurité assure une protection cohérente et efficace.

15) En cas de problème, informez rapidement les responsables pour une réponse efficace : Mettez en place un processus clair de signalement des incidents de sécurité, et encouragez les employés à communiquer rapidement les problèmes potentiels. Signalez rapidement les incidents de sécurité permet une réponse rapide et une résolution efficace des problèmes.

En suivant ces 15 bonnes pratiques en cybersécurité pour votre PME, vous pouvez réduire considérablement le risque d’être victime d’une cyberattaque. 

Détenteur du label ExpertCyber et référencé par le CSIRT des Hauts-de-France, extremIT est officiellement reconnu comme un prestataire de confiance en sécurité numérique.

Nous publions régulièrement sur LinkedIn, alors cliquer : ici

Webinar sur la sauvegarde immuable pour votre PME

Webinar sur la sauvegarde immuable pour votre PME

Webinar sur la sauvegarde immuable le jeudi 13 juin de 11h00-12h00

Save the Date : Webinar sur la sauvegarde immuable pour protéger les données de votre PME.

Les cyberattaques ont évolué et les cybercriminels s’attaquent aux sauvegardes des entreprises, en les détruisant avant de chiffrer les données. Cette stratégie casse ainsi la dernière barrière de protection en rendant la restauration impossible. Cela peut mettre les sociétés dans des situations délicates, avec des pertes d’exploitation considérables pouvant aller jusqu’à la défaillance de la société elle-même faute de pouvoir recouvrer l’utilisation de ses outils digitaux.

C’est pourquoi l’ANSSI (Agence nationale de la sécurité des systèmes d’information) préconise de réaliser régulièrement et impérativement des sauvegardes hors ligne (déconnectées du Système d’information). C’est là qu’interviennent les sauvegardes immuables. La sauvegarde immuable est l’une des 10 bonnes pratiques de la sauvegarde documentées par l’ANSSI pour anticiper et réagir efficacement à une cyberattaque ou à un incident technique.

Au programme :

1) Contexte et importance du sujet

-Présentation des évolutions des cyberattaques.

-Exposé des risques liés à la destruction des sauvegardes.

-Impact potentiel sur les entreprises .

2) Les 10 bonnes pratiques de sauvegarde selon l’ANSSI

-Présentation des 10 règles de sauvegarde.

-Importance de chaque règle et exemples concrets.

-Zoom sur les Sauvegardes Immuables

3) Définition et fonctionnement des sauvegardes immuables 

-Avantages et importance dans la stratégie de sauvegarde.

-Études de cas et exemples de mise en œuvre réussie.

4) Solutions techniques à mettre en place

-Outils et technologies disponibles pour la mise en œuvre des 10 bonnes pratiques.

-Conseils pour choisir les bonnes solutions selon la taille et les besoins de l’entreprise.

Intervenant pour ce Webinar :

Christophe PERUS Directeur Technique d’extremIT.

Une solution de sauvegarde pour votre PME

Nous vous invitons à lire la suite de l’article afin d’en savoir plus sur la solution immuable avant le webinar. Avant d’entrer dans le vif du sujet, examinons d’abord ce qu’est une sauvegarde classique.

Une sauvegarde consiste à copier préventivement un ensemble de données vers un emplacement de stockage distinct de l’emplacement source. Par exemple, à la maison, vous pouvez sauvegarder les données de votre ordinateur sur un disque externe connecté en USB.

En entreprise, comme les ETI, PME, ou encore TPE, les données d’un serveur peuvent être sauvegardées vers un NAS (serveur de stockage). L’objectif est de protéger les données en cas d’incident ou d’erreur, afin de pouvoir les restaurer ultérieurement.

Cependant, les sauvegardes classiques présentent des risques pour votre PME. Elles sont stockées sur un emplacement accessible en lecture et écriture, ce qui signifie que le logiciel de sauvegarde peut supprimer les données ou qu’elles pourraient être accessibles aux hackers.

Pourquoi choisir la sauvegarde immuable pour votre PME ?

extremIT apporte une assistance proactive aux PME, mais aussi aux ETI et TPE, ainsi qu’aux collectivités territoriales  et aux organisations à but non lucratif en cas de cyberattaque.

Les cybercriminels s’attaquent généralement aux sauvegardes en les détruisant avant de chiffrer les données; cassant ainsi la dernière barrière de protection en rendant la restauration impossible.

C’est là qu’interviennent les sauvegardes immuables. Une sauvegarde immuable est inaltérable ! Elle ne peut pas être modifiée, écrasée ou supprimée. Elle peut cependant être lue autant de fois que nécessaire grâce à la technique de stockage WORM (Write Once Read Many). En d’autres termes, vous pouvez l’écrire une fois et la lire plusieurs fois. Cette caractéristique est essentielle pour permettre la restauration des données de votre PME à partir de la sauvegarde.

Pour résumé, une sauvegarde immuable est inviolable : Une fois que vos données sont sauvegardées de manière immuable, elles sont à l’abri de toute altération, suppression ou modification non autorisée. Vous pouvez dormir sur vos deux oreilles, sachant que les données de votre PME sont protégées.

Un rappel sur la règle de sauvegarde 3-2-1

Les sauvegardes immuables dans le cloud permettent de répondre parfaitement à la fameuse règle de sauvegarde du 3-2-1 qui est un principe essentiel pour protéger vos données de manière robuste.

  • Trois copies de vos données : Il ne s’agit pas d’avoir trois copies de sauvegarde différentes, mais d’avoir au moins deux sauvegardes en plus des données principales de la production. En d’autres termes, vous devez disposer de trois copies au total pour vos données. Si vous n’avez que deux copies (les données en production et une sauvegarde), il est probable que cette sauvegarde soit stockée physiquement au même endroit que les données de production. Cela peut poser problème en cas d’incident majeur affectant l’intégrité physique des locaux. Même si votre sauvegarde est sur un site différent, il reste risqué de n’avoir qu’une seule copie pour votre PME.
  • Deux supports différents : Pour la sécurité de votre PME, il est crucial d’utiliser des supports de stockage distincts. Avoir deux sauvegardes stockées sur le même espace ou sur deux équipements dans la même pièce ne suffit pas. Optez pour des supports variés pour minimiser les risques. Par exemple une sauvegarde sur un NAS en interne et une sauvegarde dans le cloud.
  • Une copie en hors site : Votre troisième copie doit être stockée en dehors du site physique où se trouvent vos données de production et votre première sauvegarde. Cela garantit que même en cas de catastrophe locale (incendie, inondation, chiffrement par des cybercriminels etc.), la sauvegarde de vos données reste protégée.
N’hésitez pas à remplir le formulaire pour vous inscrire à notre webinar sur le sujet ! Nous publions aussi régulièrement des actual’IT sur LinkedIn 🙂
La règle de sauvegarde 3-2-1 pour votre PME

La règle de sauvegarde 3-2-1 pour votre PME

Le 31 mars de chaque année c’est le World Backup Day, soit la Journée mondiale de la sauvegarde. C’est l’occasion de se rappeler l’importance de protéger les données de votre PME, contre les incidents inattendus, alors voici une stratégie simple et efficace de sauvegarde pour vous aider à y parvenir : la règle 3-2-1.

La règle 3-2-1 : Une stratégie optimale pour protéger les données de votre PME

3 copies de vos données

La première étape de cette règle 3-2-1 consiste à créer trois copies de vos données. Cela signifie que vous devez avoir :

-Vos données originales : les fichiers que vous utilisez quotidiennement.

-Deux copies de sauvegarde : des copies supplémentaires de vos données stockées sur des supports différents.

2 supports de sauvegarde différents

Pour garantir la sécurité de des données de votre PME, il est important de les stocker sur deux types de supports différents. Par exemple, vous pouvez utiliser :

-Un disque dur interne pour votre sauvegarde principale.

-Un disque dur externe ou un service de sauvegarde en ligne pour votre deuxième sauvegarde.

1 sauvegarde hors site

Enfin, pour protéger les données de votre PME, il est crucial de stocker au moins une copie de vos données hors site ou dans un cloud. Cela signifie que la sauvegarde doit être conservée dans un endroit différent de votre ordinateur principal, par exemple :

-Dans un coffre-fort chez vous ou dans un bureau à distance.

-Sur un service de cloud sécurisé.

Pourquoi la règle de sauvegarde 3-2-1 est-elle importante pour votre PME ?

Vos données sont précieuses et peuvent être perdues à cause de divers incidents :

 

-Pannes informatiques

-Erreurs humaines

-Sinistres

-Cyberattaques

 

En suivant la règle 3-2-1, vous minimisez le risque de perdre vos données, même en cas de catastrophe.

Les avantages de cette règle de sauvegarde pour votre PME

Diversification des emplacements : avec la règle de 3-2-1 vos données sont réparties sur plusieurs supports et sites, ce qui les rend plus résistantes aux incidents.

-Protection accrue : la multiplication des copies réduit le risque de perte totale de données.

-Récupération facile : en cas de besoin, vous pouvez restaurer vos données à partir de l’une des copies disponibles.

extremIT : experts en sauvegarde et récupération de données pour les PME

Chez extremIT, nous comprenons l’importance de la protection de vos données pour le bon fonctionnement de votre PME. Notre équipe de professionnels expérimentés peut vous aider à mettre en place une stratégie de sauvegarde efficace et à garantir la sécurité de vos données.

Nos services incluent :

-Récupération de données à partir de sauvegardes endommagées ou corrompues.

-Restauration des données sur votre système informatique après un incident.

-Sécurisation des données restaurées pour les protéger contre les accès non autorisés.

Contactez extremIT dès aujourd’hui pour une consultation et découvrez comment nous pouvons vous aider à améliorer la protection des sauvegardes de vos données de pour votre PME.

Matinale avec le C-SIRT Hauts-de-France

Matinale avec le C-SIRT Hauts-de-France

Le C-SIRT Hauts-de-France et extremIT s’associent pour organiser et co-animer une matinale gratuite dédiée à la cybersécurité.

SAVE THE DATE : Rendez-vous chez extremIT au 16 rue du Carrousel à VILLENEUVE D’ASCQ,  le mercredi 3 avril 2024 à 9h00 à 11h30, pour échanger avec des experts et bénéficiez de leurs conseils pour protéger vos données et vos systèmes.

Le C-SIRT Hauts-de-France et extremIT

Comme vous le savez la cybersécurité est un enjeu majeur pour les entreprises, les administrations et les États. Les systèmes d’information sont exposés à des menaces diverses et évolutives, qui peuvent avoir de graves conséquences sur leur l’activité.

Pour faire face à ces menaces, le CSIRT Hauts-de-France a été créé. C’est LE centre de réponse aux incidents cyber pour les PME, les ETI, les collectivités territoriales et les associations de la région.

extremIT, prestataire régional de la cybersécurité a été référencé par le CSIRT Hauts-de-France en répondant aux exigences de ce dernier.

Le CSIRT Hauts-de-France peut donc solliciter extremIT pour la mettre en relation avec des acteurs régionaux.

Au programme de cette matinale avec extremIT et le C-SIRT Hauts-de-France

  • Petit déjeuner en toute convivial’IT à partir de 9h00 dans nos locaux
  • Panorama des cybermenaces
  • Retour d’expérience : les points d’entrée
  • Panorama après un an d’existence du CSIRT
  • Comment anticiper et se prémunir simplement et efficacement contre la plupart des menaces ?

Intervenants pour cette matinale sur la cybersécurité

Pour cette matinale inédite, nous avons réuni des experts en cybersécurité tel que :

  • Jacques EL AHMAR : Responsable Adjoint Opérationnel du C-SIRT Hauts-de-France
  • Yvers TORDOIR : Conférencier du Ministère de l’Intérieur
  • Christophe PERUS : Directeur Technique d’extremIT

Cette matinale est destinée aux :

  • PME et ETI
  • Collectivités territoriales
  • Associations

Alors pour vous tenir au courant des dernières menaces en matière de cybersécurité ne manquez pas cette matinale. Inscrivez-vous dès maintenant !

La fin de Joomla 3

La fin de Joomla 3

Joomla 3 : Fin de la maintenance

Depuis le 17 août 2023, la maintenance de Joomla 3 a pris fin. Les failles de sécurité ne seront plus corrigées, ce qui expose votre site à une augmentation des risques de piratage . Il est donc crucial de migrer vers une version plus récente, comme Joomla 4 ou 5, pour garantir la sécurité et la pérennité de votre site web.

La fin de Joomla 3 : Pourquoi migrer vers Joomla 4 ou 5 ?

-Repenser votre site internet

-Refondre les contenus de votre site

-Optimiser les liens de navigation

-Ajouter et utiliser de nouvelles fonctionnalités

-Remplacer les extensions obsolètes par de nouvelles mises à jour

-Créer de nouveau contenus web plus facilement

-Repenser l’aspect graphique de votre site

-Améliorer l’aspect graphique de votre site

-Optimiser les recherches par les robots web

-S’assurer que le site soit dans une version compatible avec les dernières versions de PHP et MySQL

-Améliorer l’aspect responsive du site, « mobile friendly »

Principe de fonctionnement de Joomla

Visuel fonctionnement de Joomla 3

Question fréquente sur la migration de Joomla 3 :

Est-ce que mon site Joomla va s’arrêter de fonctionner ?

Non, votre site Joomla fonctionnera encore, tant qu’il n’est pas attaqué.

Pourquoi dois-je migrer en Joomla 4 ou 5 si ça fonctionne encore ?

La version de Joomla 3 n’est plus maintenue, et les failles de sécurités ne sont plus corrigées. Ce qui laisse de plus en plus de vulnérabilités sur votre site pour des hackers.

Pourquoi ne pas directement migrer son site en Joomla 5 ?

Pour passer de Joomla 3 à Joomla 5 il faut effectuer une refonte de site et non une simple migration automatique et ce à cause des modules, composants, templates et développements spécifiques qui ont été ajoutés et qui ne sont pas compatibles avec Joomla 5.

Pourquoi ne pas migrer son site Joomla sur WORDPRESS ?

  1. Pour capitaliser sur l’existant
  2. Eviter d’être formé à une nouvelle solution
  3. S’il y a des développements spécifiques : les adapter à Joomla 5 c est plus simple que devoir les réécrire en WORDPRESS
  4. La gestion des utilisateurs et des droits dans WORDPRESS est beaucoup plus limitée que dans JOOMLA
  5. Désormais avec JOOMLA 5 et SP PAGE BUIDER, on construit ses pages encore plus facilement qu’avec ELEMENTOR dans WORDPRESS
  6. Une partie des contenus peut être exportée et réimportée dans Joomla 5

Alors n’oubliez pas de vérifier la version de votre site Joomla et d’anticipez la migration car la refonte d’un site prend du temps. Plus vous attendez, plus votre site est vulnérable aux attaques et aux risques de sécurité.

Contactez-nous dès aujourd’hui pour une transition facile et sécurisée vers Joomla 4 ou 5.

Cybermoi/s : Comment se protéger des cyberattaques ?

Cybermoi/s : Comment se protéger des cyberattaques ?

Ne manquez aucune actualité du Cybermoi/s !​

Pour sa onzième édition le cybermoi/s fait son grand retour en France et en Europe a l’initiative de l’ANSSI et de Cybermalveillance.gouv.fr.

Le Cybermoi/s 2023 : un mois pour se connecter en sécurité

Le Cybermoi/s est une campagne internationale de sensibilisation aux enjeux de la cybersécurité. Elle se tient chaque année au mois d’octobre et propose des conseils et des bonnes pratiques en matière de cybersécurité pour protéger ses données personnelles et ses appareils numériques.

La cybersécurité est un enjeu majeur pour les particuliers, les entreprises et les organisations publiques. Chaque année, des millions de personnes sont victimes de cyberattaques, qui peuvent avoir des conséquences graves, telles que la perte de données personnelles, le vol d’argent ou encore l’interruption d’activité.

L’objectif du cybermois :

L’objectif est de sensibiliser le grand public aux cyberattaques les plus courantes sur Internet et pour se faire, certains évènements du cybermoi/s sont tout public, comme l’évènement du « Numérique éthique tour » à Saint-Quentin-Fallavier du 7 octobre ouvert aux familles ; aux enfants, aux séniors et à toute personne désirant en savoir plus sur le sujet.

Les actions du cybermoi/s :

  • Conférences sur la cybersécurité
  • Ateliers pratiques sur la protection des données personnelles
  • Des jeux et des concours sur la cybersécurité
  • Expositions sur les technologies de cybersécurité

Pour les Hauts-De-France retrouvez des évènements comme le Campus Cyber Summit du 19 octobre à Lille près d’EuraTechnologie dans le bâtiment Wenov qui se déroule en deux parties ; avec un premier temps dédié aux chefs d’entreprises et aux élus, puis un second temps dédié aux RSSI, DSI et aux experts en cybersécurité.

Pour les plus challengers d’entre vous, n’hésitez pas à participer gratuitement à la cybergame de Soisson le 25 octobre ouvert au grand public. Pour les professionnels, une cybergame est organisé le 27 octobre à Beauvais.

 

Les conseils du cybermois :

Retrouvez une série de conseils pour protéger ses données personnelles et ses appareils numériques :

  • Utiliser des mots de passe forts et différents
  • L’Activer l’authentification à deux facteurs
  • Mettre à jour régulièrement ses logiciels
  • Faire des sauvegardes régulières de ses données
  • Ne pas cliquer sur les liens inconnus
  • Être vigilant face aux faux sites et aux faux emails
  • Instruire vos enfants sur les dangers de l’internet

Cet évènement est une excellente occasion d’apprendre davantage sur la cybersécurité, puis de mettre en pratique ces bons conseils pour se protéger des cyberattaques.

Nos experts en cybersécurité sont à votre disposition pour vous informer et vous conseiller au mieux en cas de cyberattaques.