Mais concrètement que dois-je mettre en œuvre, par quoi commencer ? Suis-je concerné par ces cyberattaques ?
La réponse est Oui !
En effet, que je sois une TPE, une PME ou une grand entreprise je suis une cible. Que ce soit du fait de mon secteur d’activités, que les données que je détiens soient très sensibles ou tout simplement une victime collatérale d’attaque de masse.
Pour vous aider dans cette jungle, voici 3 conseils pour 2022 qui vous permettront de réduire les risques et les impacts d’une attaque sur vos systèmes d’information.
Voici le concept de base d’une stratégie de sauvegarde « la stratégie 3-2-1 » :
– 3 copies de données : la première sont les données originales, et les deux autres sont des copies à sécuriser.
– 2 supports de stockage différent : mes deux copies doivent pouvoir être sur deux supports différents (disque dur, bande magnétique, dans le cloud, papier pour les documents archives).
A cette stratégie s’ajoute des éléments importants comme le chiffrement, les droits d’accès, la gestion physique des supports dans des lieux avec accès restreints.
Cependant, une stratégie de sauvegarde ne sert à rien sans des tests récurrents de restauration. Il est d’autant plus vrai que certains documents légaux doivent être disponible pendant 3, 5 ou même 10 ans ! Alors le choix d’un support de sauvegarde doit se faire avec une vision à long terme pour pouvoir être lisible malgré les évolutions technologiques.
Voici quelques acteurs Français ou Européen proposant des solutions de sauvegarde sécurisé :
– OoDrive : https://www.oodrive.com/fr/.
– kDrive : https://www.infomaniak.com/fr/kdrive
– OVH Backup Storage : https://www.ovhcloud.com/fr/bare-metal/backup-stor/
Avec ces solutions, les emails sont ainsi traités et vérifiés de manière automatique avant d’être remis aux collaborateurs, permettant de réduire les risques de phishing, d’usurpation, de fraude au président, etc.
Voici des exemples de solutions de sandboxing email :
Barracud – https://fr.barracuda.com/products/email-protection
Anubis – https://www.anubisnetworks.com/email-protection-service-for-enterprises?hsLang=pt-pt
Proofpoint – https://www.proofpoint.com/fr/products/email-security-and-protection