15 bonnes pratiques en cybersécurité

15 bonnes pratiques en cybersécurité

Découvrez les 15 bonnes pratiques en cybersécurité pour votre PME avec extremIT. Depuis 24 ans, extremIT, présent sur Villeneuve d’Ascq, Arras et Amiens, accompagne les acteurs économiques des Hauts-de-France dans leur démarche de cybersécurité. En tant qu’ESN (Entreprise de Services Numériques), nous offrons une expertise complète à nos clients, allant du diagnostic de leurs besoins à la mise en place de solutions concrètes et adaptées à leur contexte.

15 bonnes astuces cybersécurité pour votre PME

Notre mission : Sensibiliser, conseiller et protéger les PME, associations et collectivités territoriales de la région contre les cybermenaces croissantes.

1) Renforcez la première ligne de défense avec des mots de passe complexes : Utilisez une combinaison de lettres majuscules et minuscules, de chiffres et de caractères spéciaux pour créer un mot de passe difficile à deviner.

2) Activez les mises à jour automatiques : Vérifiez régulièrement les mises à jour disponibles pour les logiciels moins courants. De plus, les mises à jour régulières corrigent les vulnérabilités et protègent contre les attaques.

3) Vérifiez avant de cliquer : Si vous ne connaissez pas l’expéditeur ou si la pièce jointe semble suspecte, vérifiez avec la personne concernée avant de l’ouvrir. Evitez les pièces jointes suspectes, permet de réduire les risques d’infection par des logiciels malveillants.

4) Choisissez un VPN fiable et réputé : pour assurer la confidentialité et la sécurité de vos données lors de l’utilisation de réseaux publics ou non sécurisés. Un VPN chiffre les données et protège l’anonymat lors de l’utilisation de réseaux non sécurisés.

5) Organisez des formations régulières pour informer les collaborateurs des menaces actuelles et des meilleures pratiques en matière de cybersécurité. La sensibilisation à la sécurité informatique renforce la culture de la cybersécurité et réduit les erreurs humaines.

6) Ajoutez une couche de sécurité supplémentaire à vos comptes : Par exemple activez l’authentification multifacteur (MFA) partout où elle est disponible.

7)  Protégez vos données avec des sauvegardes régulières : Effectuez des sauvegardes régulières de vos fichiers importants sur des supports externes ou des services de stockage en ligne fiables. (Nous avons publié un article sur la règle de sauvegarde 3-2-1 sur notre site web).

8) Gardez les informations confidentielles à l’abri des regards indiscrets : Méfiez-vous toujours des emails, SMS ou sites web suspects demandant vos informations confidentielles. N’utilisez pas le même mot de passe deux fois.

9) Armez votre système contre les menaces avec des outils de sécurité fiables : Installez un antivirus et un anti-malware réputés sur tous vos appareils. Activez les mises à jour automatiques pour garantir que votre logiciel de sécurité est à jour contre les dernières menaces.

10) Assurez-vous que les sites soient authentiques avant d’y entrer vos données : Inspectez attentivement les URL des sites web avant de saisir vos informations. Recherchez le cadenas vert et le préfixe « HTTPS » dans la barre d’adresse, indiquant une connexion sécurisée. Vérifiez les URL et les certificats SSL, pour éviter le phishing et les sites frauduleux.

Visuel 15 bonnes pratiques cyber pour votre PME

Protégez votre PME contre les cyberattaques avec la suite de ces astuces cyber :

En 2024, les cybermenaces représentent un danger grandissant pour les entreprises de toutes tailles, mais particulièrement pour les PME. Face à ces risques croissants, il est crucial pour les petites et moyennes entreprises de mettre en place des mesures de protection adéquates.

De plus, la période des Jeux Olympiques et Paralympiques (JOP) est propice aux cyberattaques. Les cybercriminels profitent de cet événement mondial pour intensifier leurs activités, ciblant les entreprises et les organisations de toutes tailles. Leurs motivations sont essentiellement financières : vols de données, fraudes, attaques par rançongiciel…

Face à cette menace, il est crucial que les PME, TPE, associations et collectivités, renforcent leur cybersécurité.

11) Ne faites pas confiance aux supports de stockage externes inconnus : Utilisez uniquement des supports de stockage approuvés et vérifiez-les avec un antivirus avant de transférer des données. Evitez les supports de stockage inconnus réduit les risques d’infection par des logiciels malveillants cachés.

12) Gardez les données professionnelles à l’abri des risques personnels : Utilisez des appareils distincts pour les activités professionnelles et personnelles, et sécurisez les réseaux Wi-Fi avec des mots de passe robustes. Séparez les réseaux personnels et professionnels limite l’exposition des données professionnelles aux risques personnels.

13) Limitez les droits d’accès pour protéger les informations sensibles : Accordez aux utilisateurs uniquement les droits d’accès nécessaires pour accomplir leurs tâches, et révisez régulièrement ces autorisations pour éviter les abus. Les principes du moindre privilège empêchent les utilisateurs d’accéder à des ressources inutiles, réduisant ainsi les risques de compromission.

14) Respectez les règles pour une meilleure protection de tous : Suivre les directives de l’entreprise en matière de cybersécurité assure une protection cohérente et efficace.

15) En cas de problème, informez rapidement les responsables pour une réponse efficace : Mettez en place un processus clair de signalement des incidents de sécurité, et encouragez les employés à communiquer rapidement les problèmes potentiels. Signalez rapidement les incidents de sécurité permet une réponse rapide et une résolution efficace des problèmes.

En suivant ces 15 bonnes pratiques en cybersécurité pour votre PME, vous pouvez réduire considérablement le risque d’être victime d’une cyberattaque. 

Détenteur du label ExpertCyber et référencé par le CSIRT des Hauts-de-France, extremIT est officiellement reconnu comme un prestataire de confiance en sécurité numérique.

Nous publions régulièrement sur LinkedIn, alors cliquer : ici

Webinar sur la sauvegarde immuable pour votre PME

Webinar sur la sauvegarde immuable pour votre PME

Webinar sur la sauvegarde immuable le jeudi 13 juin de 11h00-12h00

Save the Date : Webinar sur la sauvegarde immuable pour protéger les données de votre PME.

Les cyberattaques ont évolué et les cybercriminels s’attaquent aux sauvegardes des entreprises, en les détruisant avant de chiffrer les données. Cette stratégie casse ainsi la dernière barrière de protection en rendant la restauration impossible. Cela peut mettre les sociétés dans des situations délicates, avec des pertes d’exploitation considérables pouvant aller jusqu’à la défaillance de la société elle-même faute de pouvoir recouvrer l’utilisation de ses outils digitaux.

C’est pourquoi l’ANSSI (Agence nationale de la sécurité des systèmes d’information) préconise de réaliser régulièrement et impérativement des sauvegardes hors ligne (déconnectées du Système d’information). C’est là qu’interviennent les sauvegardes immuables. La sauvegarde immuable est l’une des 10 bonnes pratiques de la sauvegarde documentées par l’ANSSI pour anticiper et réagir efficacement à une cyberattaque ou à un incident technique.

Au programme :

1) Contexte et importance du sujet

-Présentation des évolutions des cyberattaques.

-Exposé des risques liés à la destruction des sauvegardes.

-Impact potentiel sur les entreprises .

2) Les 10 bonnes pratiques de sauvegarde selon l’ANSSI

-Présentation des 10 règles de sauvegarde.

-Importance de chaque règle et exemples concrets.

-Zoom sur les Sauvegardes Immuables

3) Définition et fonctionnement des sauvegardes immuables 

-Avantages et importance dans la stratégie de sauvegarde.

-Études de cas et exemples de mise en œuvre réussie.

4) Solutions techniques à mettre en place

-Outils et technologies disponibles pour la mise en œuvre des 10 bonnes pratiques.

-Conseils pour choisir les bonnes solutions selon la taille et les besoins de l’entreprise.

Intervenant pour ce Webinar :

Christophe PERUS Directeur Technique d’extremIT.

Une solution de sauvegarde pour votre PME

Nous vous invitons à lire la suite de l’article afin d’en savoir plus sur la solution immuable avant le webinar. Avant d’entrer dans le vif du sujet, examinons d’abord ce qu’est une sauvegarde classique.

Une sauvegarde consiste à copier préventivement un ensemble de données vers un emplacement de stockage distinct de l’emplacement source. Par exemple, à la maison, vous pouvez sauvegarder les données de votre ordinateur sur un disque externe connecté en USB.

En entreprise, comme les ETI, PME, ou encore TPE, les données d’un serveur peuvent être sauvegardées vers un NAS (serveur de stockage). L’objectif est de protéger les données en cas d’incident ou d’erreur, afin de pouvoir les restaurer ultérieurement.

Cependant, les sauvegardes classiques présentent des risques pour votre PME. Elles sont stockées sur un emplacement accessible en lecture et écriture, ce qui signifie que le logiciel de sauvegarde peut supprimer les données ou qu’elles pourraient être accessibles aux hackers.

Pourquoi choisir la sauvegarde immuable pour votre PME ?

extremIT apporte une assistance proactive aux PME, mais aussi aux ETI et TPE, ainsi qu’aux collectivités territoriales  et aux organisations à but non lucratif en cas de cyberattaque.

Les cybercriminels s’attaquent généralement aux sauvegardes en les détruisant avant de chiffrer les données; cassant ainsi la dernière barrière de protection en rendant la restauration impossible.

C’est là qu’interviennent les sauvegardes immuables. Une sauvegarde immuable est inaltérable ! Elle ne peut pas être modifiée, écrasée ou supprimée. Elle peut cependant être lue autant de fois que nécessaire grâce à la technique de stockage WORM (Write Once Read Many). En d’autres termes, vous pouvez l’écrire une fois et la lire plusieurs fois. Cette caractéristique est essentielle pour permettre la restauration des données de votre PME à partir de la sauvegarde.

Pour résumé, une sauvegarde immuable est inviolable : Une fois que vos données sont sauvegardées de manière immuable, elles sont à l’abri de toute altération, suppression ou modification non autorisée. Vous pouvez dormir sur vos deux oreilles, sachant que les données de votre PME sont protégées.

Un rappel sur la règle de sauvegarde 3-2-1

Les sauvegardes immuables dans le cloud permettent de répondre parfaitement à la fameuse règle de sauvegarde du 3-2-1 qui est un principe essentiel pour protéger vos données de manière robuste.

  • Trois copies de vos données : Il ne s’agit pas d’avoir trois copies de sauvegarde différentes, mais d’avoir au moins deux sauvegardes en plus des données principales de la production. En d’autres termes, vous devez disposer de trois copies au total pour vos données. Si vous n’avez que deux copies (les données en production et une sauvegarde), il est probable que cette sauvegarde soit stockée physiquement au même endroit que les données de production. Cela peut poser problème en cas d’incident majeur affectant l’intégrité physique des locaux. Même si votre sauvegarde est sur un site différent, il reste risqué de n’avoir qu’une seule copie pour votre PME.
  • Deux supports différents : Pour la sécurité de votre PME, il est crucial d’utiliser des supports de stockage distincts. Avoir deux sauvegardes stockées sur le même espace ou sur deux équipements dans la même pièce ne suffit pas. Optez pour des supports variés pour minimiser les risques. Par exemple une sauvegarde sur un NAS en interne et une sauvegarde dans le cloud.
  • Une copie en hors site : Votre troisième copie doit être stockée en dehors du site physique où se trouvent vos données de production et votre première sauvegarde. Cela garantit que même en cas de catastrophe locale (incendie, inondation, chiffrement par des cybercriminels etc.), la sauvegarde de vos données reste protégée.
N’hésitez pas à remplir le formulaire pour vous inscrire à notre webinar sur le sujet ! Nous publions aussi régulièrement des actual’IT sur LinkedIn 🙂
Websession DSN Sage 100 Paie

Websession DSN Sage 100 Paie

SAVE THE DATE : Websession DSN avec extremIT

Aujourd’hui, une grande majorité de vos déclarations sociales passe par la DSN (URSSAF, Retraite, Organismes complémentaires, Prélèvement à la source…). Il est impératif de s’assurer d’une déclaration correcte.

Cette année 2024 nous a apporté son lot de surprises ; quels ont été les impacts dans la DSN et comment les contrôler ?

Pour répondre à ces questions, extremIT vous propose de participer à une Websession groupée afin de vous assurer que les informations transmises via la DSN sont en adéquation avec votre paie SAGE 100.

 

Au programme de cette demi-journée :

  • Les bonnes pratiques de la DSN
  • Le contrôle des montants individuels
  • Le contrôle des montants agrégés

Intervenant pour ce Webinar :

La websession DSN sera animée par Aurélie SINNAEVE, consultante SAGE Paie & RH.  Contactez-nous si vous souhaitez échanger sur le sujet ! Nous publions aussi régulièrement des actual’IT sur LinkedIn 🙂

extremIT est partenaire ZEBRA

extremIT est partenaire ZEBRA

extremIT, distributeur et intégrateur des solutions  de son partenaire ZEBRA dans les Hauts-de-France, développe des applications et vous accompagne dans la mise en place de solutions logistiques, pour améliorer le suivi de votre production et votre traçabilité.

Mais ZEBRA c’est quoi ?

En quelques lignes, Zebra, c’est le numéro 1 des fabricants de terminaux mobiles, de tablettes industrielles et d’imprimantes code barre. Mais c’est aussi une gamme de matériels et de services souvent méconnus.

Notre partenaire ZEBRA propose une gamme d’imprimantes pour tous les besoins

Visuel de l'imprimante de notre partenaire ZEBRA

Qu’elles soient mobiles, portables, industrielles ou de bureau, les imprimantes de notre partenaire Zebra permettent d’imprimer des étiquettes de codes-barres, des reçus, des étiquettes RFID, des cartes et même des bracelets pour identifier une personne ou un bien. Toute cette gamme d’imprimantes vous permet de suivre et gérer vos biens et marchandises de manière plus efficace.

Des terminaux pour scanner

Une gamme de terminaux industriels pour répondre aux besoins de vos équipes. Des fonctionnalités avancées pour lire des multitudes de codes barres, pour photographier, pour communiquer. Des terminaux fonctionnant sous ANDROID utilisant l’ADN ZEBRA pour lire et décoder facilement les nombreux formats de code barre.

Visuel terminaux de notre partenaire ZEBRA

Des tablettes industrielles, robustes, avec une longue autonomie, des batteries changeables à chaud.

Visuel terminaux de notre partenaire ZEBRA

Mais aussi des bagues pour scanner les mains libres (image), des lecteurs durcis filaire ou Bluetooth, des armoires intelligentes pour les ranger et suivre l’utilisation des terminaux.

Visuel bagues pour scanner de notre partenaire ZEBRA

Les services que propose ZEBRA

Notre partenaire ZEBRA propose des services pour localiser ses appareils, pour décoder efficacement les codes-barres de tout type, pour verrouiller et empêcher les utilisateurs d’installer des jeux sur leur terminal, ou pour transformer son terminal en PC sous Android. Des garanties étendues Zebra One Care pour garantir la pérennité de vos appareils.

Les applications sur les terminaux ZEBRA

extremIT développe des applications adaptées aux terminaux ZEBRA pour faciliter le quotidien des préparateurs, mais aussi des logisticiens. Les applications fonctionnent  sous Android, afin de fiabiliser les opérations d’assemblage et les contrôles qualité.

Visuel de l'application de notre partenaire ZEBRA

Prochainement, vous trouverez dans cette rubrique, des articles mettant en avant un service ou un matériel ZEBRA, ou une application qu’extremIT a réalisé pour améliorer la productivité de ses clients. 

Découvrez également notre article et notre vidéo sur LinkedIn sur les tablettes durcies !

Webinar CEGID XRP SPRINT V11 Ed 10

Webinar CEGID XRP SPRINT V11 Ed 10

Webinar CEGID XRP SPRINT V11 Ed 10 le jeudi 25 avril de 14h30 à 15h30.

Nous organisons un webinar sur la mise à jour CEGID XRP SPRINT V11 Ed 10 de décembre 2023 va vous permettre de vous préparer à la loi de finance 2024 qui débutera en Septembre 2026 pour la réception des factures fournisseurs.

Ce webinar vous permettra de vous mettre en conformité au niveau des fiches Tiers (Clients & Fournisseurs) mais aussi de préparer vos modèles de factures et avoirs avec les nouvelles zones obligatoires.

D’autre part, nous aborderons aussi la possibilité de compléter vos produits CEGID avec de nouveaux modules qui rentre dans le champ d’action de la dématérialisation et de la protection des données, dont un qui est une exclusivité d’extremIT.

Au programme de ce webinar

  • Focus sur la loi de Finance 2024
  • Nouveauté CEGID V11 Ed 10 (FINANCE & MTS)
  • Nouveau Module Cegid Relation Bancaire
  • Exclusivité extremIT : Logiciel de dématérialisation interfacé avec CEGID XRP FINANCE

Intervenant pour ce Webinar

Nous publions régulièrement des actual’IT sur notre compte LinkedIn alors abonnez-vous !

La règle de sauvegarde 3-2-1 pour votre PME

La règle de sauvegarde 3-2-1 pour votre PME

Le 31 mars de chaque année c’est le World Backup Day, soit la Journée mondiale de la sauvegarde. C’est l’occasion de se rappeler l’importance de protéger les données de votre PME, contre les incidents inattendus, alors voici une stratégie simple et efficace de sauvegarde pour vous aider à y parvenir : la règle 3-2-1.

La règle 3-2-1 : Une stratégie optimale pour protéger les données de votre PME

3 copies de vos données

La première étape de cette règle 3-2-1 consiste à créer trois copies de vos données. Cela signifie que vous devez avoir :

-Vos données originales : les fichiers que vous utilisez quotidiennement.

-Deux copies de sauvegarde : des copies supplémentaires de vos données stockées sur des supports différents.

2 supports de sauvegarde différents

Pour garantir la sécurité de des données de votre PME, il est important de les stocker sur deux types de supports différents. Par exemple, vous pouvez utiliser :

-Un disque dur interne pour votre sauvegarde principale.

-Un disque dur externe ou un service de sauvegarde en ligne pour votre deuxième sauvegarde.

1 sauvegarde hors site

Enfin, pour protéger les données de votre PME, il est crucial de stocker au moins une copie de vos données hors site ou dans un cloud. Cela signifie que la sauvegarde doit être conservée dans un endroit différent de votre ordinateur principal, par exemple :

-Dans un coffre-fort chez vous ou dans un bureau à distance.

-Sur un service de cloud sécurisé.

Pourquoi la règle de sauvegarde 3-2-1 est-elle importante pour votre PME ?

Vos données sont précieuses et peuvent être perdues à cause de divers incidents :

 

-Pannes informatiques

-Erreurs humaines

-Sinistres

-Cyberattaques

 

En suivant la règle 3-2-1, vous minimisez le risque de perdre vos données, même en cas de catastrophe.

Les avantages de cette règle de sauvegarde pour votre PME

Diversification des emplacements : avec la règle de 3-2-1 vos données sont réparties sur plusieurs supports et sites, ce qui les rend plus résistantes aux incidents.

-Protection accrue : la multiplication des copies réduit le risque de perte totale de données.

-Récupération facile : en cas de besoin, vous pouvez restaurer vos données à partir de l’une des copies disponibles.

extremIT : experts en sauvegarde et récupération de données pour les PME

Chez extremIT, nous comprenons l’importance de la protection de vos données pour le bon fonctionnement de votre PME. Notre équipe de professionnels expérimentés peut vous aider à mettre en place une stratégie de sauvegarde efficace et à garantir la sécurité de vos données.

Nos services incluent :

-Récupération de données à partir de sauvegardes endommagées ou corrompues.

-Restauration des données sur votre système informatique après un incident.

-Sécurisation des données restaurées pour les protéger contre les accès non autorisés.

Contactez extremIT dès aujourd’hui pour une consultation et découvrez comment nous pouvons vous aider à améliorer la protection des sauvegardes de vos données de pour votre PME.