Dans un contexte marqué par des fuites de données et des campagnes d’hameçonnage, de nombreuses entreprises sont confrontées à la cybermalveillance : piratages de compte professionnel, fraudes au virement, usurpations d’identité, etc.
Les professionnels de l’automobile sont des cibles particulièrement recherchées car ils traitent des données personnelles sensibles (identité des clients, coordonnées bancaires, accès au SIV) et disposent rarement d’un service informatique dédié, ce qui les rends vulnérables aux cyberattaques.
Après avoir présenté de manière générale, la cybersécurité en entreprise, nous vous exposons dans cette note, l’une des cybermenaces à identifier et anticiper : le piratage informatique.
Qu’est-ce qu’un piratage informatique ?
Le piratage informatique est une cyberattaque consistant à s’introduire dans un réseau ou un service en ligne, sans autorisation, notamment au moyen d’un virus.
On distingue : le piratage d’un compte et le piratage d’un équipement.
Le piratage d’un compte consiste à prendre le contrôle d’un compte appartenant à l’entreprise, les dirigeants ou les salariés afin de dérober des informations professionnelles et en faire un usage frauduleux.
A titre d’illustration, de nombreux professionnels habilités au SIV ont été victimes d’usurpation d’identité à la suite de campagne d’hameçonnage et d’intrusion dans leur système informatiques :
Professionnels habilités : que faire en cas d’usurpation de vos accès SIV (habilitation – agrément)
Comment se prémunir contre un piratage ?
L’une des meilleure manière de se prémunir contre le piratage informatique est de sécuriser vos mots de passe et d’apprendre à identifier les messages d’hameçonnage.
- Utilisez des mots de passe différents pour chaque service, application et site internet. Pour vous aider à choisir vos mots de passe : les conseils de la CNIL pour un bon mot de passe et 10 conseils pour gérer vos mots de passe
- Formez vos équipes afin qu’elles apprennent à identifier les messages d’hameçonnage.
- Ne divulguez jamais vos données confidentielles : identifiants, mots de passe, adresse mail etc. Aucune entité quelque soit sa nature (gouvernementale, professionnelle ou autre) n’est en droit de vous demander vos informations confidentielles.
- N’ouvrez pas les messages, pièces jointes ou liens non sollicités ou douteux et ne téléchargez pas d’applications non vérifiées
- Utilisez un antivirus sur tous vos équipements (ordinateurs, serveurs, smartphones…) et filtrez les accès à votre réseau avec un pare-feu tenu à jour
- Mettez à jour vos logiciels et systèmes d’exploitation
- Evitez de vous connecter à un réseau Wi-Fi public
- Déconnectez-vous systématiquement de votre compte et éteignez vos appareils après chaque utilisation
Comment réagir en cas de piratage ?
- Contactez la plateforme concernée pour signaler votre piratage et demandez la réinitialisation de votre mot de passe
- En cas de piratage informatique, déconnectez du réseau les appareils concernés et signalez l’incident à votre service informatique ou votre prestataire. Contactez si besoin le 17cyber.gouv.fr pour bénéficier d’une assistance
- Vérifiez que les coordonnées de récupération de compte sont bien les vôtres
- Modifiez vos mots de passe de tous les sites et applications, et si possible, activez la double authentification
- Une fois avoir récupéré votre compte, vérifiez l’historique des connexions et déconnectez votre compte de tout appareil suspect
- Surveillez vos comptes bancaires et alertez votre banque
- Mettez à jour vos appareils et votre anti-virus. Réalisez une analyse anti-virus complète
- Conservez les éléments de preuves : le ou les messages piégés, les fichiers de journalisation (logs), les copies physiques ou disques durs des supports infectés, les échantillons de fichiers chiffrés, etc.
- En fonction de l’ampleur de l’incident, déposez plainte : dans une brigade de gendarmerie ou au commissariat de police dont vous dépendez, accompagné des éléments en votre possession
- Déclarez l’incident auprès de votre assurance. Dans le cadre d’une garantie « cyberattaque », l’indemnité versée par l’assureur est subordonnée à un dépôt de plainte dans un délai maximum de 72 heures après la découverte de l’attaque (article L12-10-1 du Code des assurances)
- Si les données personnelles de vos clients ou fournisseurs ont été compromises, signalez l’incident à la CNIL : Violations de données personnelles : les règles à suivre
Pour adopter les bons réflexes, consultez la FICHE REFLEXE PIRATAGE, également disponible dans la rubrique « documents complémentaires » en fin de page.
|
Pour aller plus loin :
|






















