Trop souvent, la cybersécurité est vue comme une affaire uniquement
technique. RĂ©sultat ? Une organisation KO Ă la 1Ăšre attaque sĂ©rieuseâŠ.
Voici les 7 erreurs les plus fréquentes que je rencontre sur le terrain :
â Penser que ça nâarrive quâaux autres
« Nous sommes trop petits », « notre activitĂ© n’intĂ©resse personne »…
Faux. Aujourdâhui, tout le monde est une cible, surtout ceux qui pensent ne pas lâĂȘtre.
â Ne pas former ses Ă©quipes â toutes les Ă©quipes
La cyber nâest pas rĂ©servĂ©e Ă la DSI. Câest lâaffaire de tous. Et pourtant, souvent, personne nâest formĂ©. Ou juste une poignĂ©e de personnes. RĂ©sultat ? une premiĂšre ligne fragile et il est donc plus facile pour les attaquants de pĂ©nĂ©trer le systĂšme … et n’oublier pas former aussi vos Ă©quipes SI đ
â Ne jamais tester les sauvegardes
« Oui, lâĂ©quipe SI a testĂ© la restauration de la sauvegarde ⊠mais personne nâa vĂ©rifiĂ© que les sauvegardes Ă©taient complĂštes, exploitables, et accessibles rapidement. Devinez ce qui se passe le jour oĂč on en a vraiment besoinâŠ
â Ne pas prioriser la cybersĂ©curitĂ©
Trop souvent repoussĂ©e. « Pas le temps », « pas prioritaire », « pas de budget cette annĂ©e ». Jusquâau jour oĂč il est trop tard.
â DĂ©lĂ©guer Ă 200 % au DSI ou RSSI
« Ce nâest pas mon sujet, câest celui du DSI ». Grave erreur. La cybersĂ©curitĂ© est un enjeu stratĂ©gique. Elle mĂ©rite l’implication de la direction gĂ©nĂ©rale.
â Pas de plan de crise
Chez la majoritĂ© des PME/ETI avec lesquelles jâĂ©change, il nây a aucun plan de gestion de crise cyber. « On saura faire ». Vraiment ? On sait gĂ©rer les crises⊠on a gĂ©re le covid.. mais une cyberattaque nâa rien Ă voir avec une pandĂ©mie : tout peut ĂȘtre bloquĂ©, mails, tĂ©lĂ©phones, accĂšsâŠ
â « La cyber, ça coĂ»te cher »
Non câest un  investissement !  Combien coĂ»tera lâarrĂȘt â partiel ou total â de votre entreprise ? Perte dâexploitation, image, confiance, donnĂ©es.
đ Comment Ă©viter tout ça ?
â Formation rĂ©guliĂšre et au fil de lâeau, pas juste une fois par an !
â Le pilotage du risque par le DG et son Ă©quipe  : le RSSI ne peut pas tout gĂ©rer, certaines actions ne sont pas de son ressort.
â Une culture de la sĂ©curitĂ© Ă tous les niveaux : on nâallume pas une allumette dans une station-service, pourquoi ? Parce que câest intĂ©grĂ©, rĂ©pĂ©tĂ©, enseignĂ©.
â Des exercices de crise, pour ĂȘtre prĂȘt. Oui, on peut se retrouver sans mail, sans tĂ©lĂ©phone, sans accĂšs. Et lĂ , il faut savoir quoi faire, tout de suite.
đ La cybersĂ©curitĂ© nâest plus une option.
Câest un levier de confiance, de rĂ©silience et de performance.
Et vous, quelle est votre prochaine action pour ĂȘtre prĂȘt ?
đ§Â Pour ceux qui me dĂ©couvrent Ă travers ce contenu, je vous invite Ă me suivre ou Ă me contacter pour en savoir plus. Nous accompagnons les dĂ©cideurs dans la gestion de lâimpact cyber.