La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez...

45
La cybercriminalité : Sensibilisation et outils pour s’en prémunir

Transcript of La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez...

Page 1: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

La cybercriminalité :Sensibilisation et outils pour s’en prémunir

Page 2: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 2

Ca vous parait évident, et pourtant !

Page 3: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 3

Présentation

Alexandra BRASSET SABIN

Alexandre VIAU

Conférencier du Ministère de l’Intérieur

Page 4: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 4

« Si vous pensez que la technologie peut résoudre vos problèmes de sécurité, alors vous ne comprenez ni les problèmes, ni la technologie… »

Bruce Schneir

Page 5: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 5

1. Sensibilisation en matière de CybersécuritéEvolution brutale du cabinet ! Et ce n’est que le début…Comprendre pour agir : panorama de la cybercriminalité, démarche du fraudeur et principaux schémas d’attaques Sensibiliser et alerter les cabinets et leurs collaborateurs à la nécessité d’avoir un comportement avisé et responsable ;Savoir identifier les principales zones de risques

› au sein du cabinet … › … et chez les clients

2. Les bonnes pratiques pour se prémunir de la cybercriminalité :Quelques outils proposés, à titre d’exempleCampagne de communication, de formation Les 10 commandements Guide des bonnes pratiques Kit mission

Ordre du jour

Page 6: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 6

1. Evolution brutale du cabinet ! Et ce n’est que le début…

2. Comprendre pour agir : panorama de la cybercriminalité, démarche du fraudeur et principaux schémas d’attaques

3. Sensibiliser et alerter les cabinets et leurs collaborateurs à la nécessité d’avoir un comportement avisé et responsable ;

4. Savoir identifier les principales zones de risques au sein du cabinet et chez les clients …

5. … et chez les clients

Sensibilisation en matière de Cybersécurité

Page 7: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 7

Sensibiliser

Octobre 2018 : 6ème édition du mois européen de la Cybersécurité

«La cybersécurité, c’est l’affaire de tous! Arrête-toi. Réfléchis. Connecte-toi.»

Article des Echos du 30 octobre 2018 : Cybersécurité : l’école Hacka va former des hackers Ethiques

https://www.lesechos.fr/pme-regions/actualite-pme/0302371501865-cybersecurite-lecole-hacka-va-former-des-hackers-ethiques-2217504.php

Page 8: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 8

Quelques chiffres !

Augmentation de 30 % des faits de menace liée au numérique portés à la

connaissance de la gendarmerie depuis l’année dernière.

On constate que 79 % des entreprises ont été touchées par des cyberattaques en

2017.

80 % sont liés au facteur humain.

54 % des cyberattaques entrainent des dommages financiers de plus de 500 000

dollars !

Page 9: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 9

Nous sommes vulnérables !!!

Page 10: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 10

Evolution brutale du cabinet ! Et ce n’est que le début…

1. Un nouveau modèle d’organisation

2. La révolution numérique

3. Les réseaux sociaux

Page 11: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 11

Evolution de la relation clientsLe client « digital » a remplacé le client « boîte à chaussure » :• Dématérialisation des justificatifs

• Utilisation de plateformes …

Nouveaux besoins• Réactivité

• Disponibilité

• Economies

• Et éventuellement … Faire du profit !

Un nouveau modèle d’organisation

Page 12: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 12

La révolution numérique

La révolution numérique des professionnels

du chiffre va s’accélérer avec :Changement générationnel

Pression des éditeurs de plateformes

Investissements des gros cabinets

Développement des fintech et légaltech

Automatisation de la tenue comptable

Page 13: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 13

Puissance d’audience très difficile à obtenir par ailleurs !

Les tendances récentesDomination de la vidéo : plusieurs milliards de vues par an sur Youtube, Vine, Facebook, Twitter & Instagram

Vidéos de plus en plus high tech : direct, 360°, réalité augmentée

L’éphémère : durée de publication limitée

Le social commerce

La formation des collaborateurs

Ayez cependant conscience de votre identité numérique…Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation!

Mettez en place une charte d’utilisation des réseaux sociaux

Les réseaux sociaux ; un impact extraordinaire en matière d’attractivité … et de dangerosité !

Page 14: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 14

Comprendre pour agir !

1. Mise en évidence des tendances et risques

2. Panorama de la cybercriminalité

3. Démarche du fraudeur

4. Principaux schémas d’attaques

Page 15: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 15

Tendances et risques

Les nouveaux risques liés à la mobilité de nos capacités informatiques

Les risques des usages des environnements virtuels

Les risques liés au manque de sensibilisation et veille des collaborateurs et des dirigeants à la cybersécurité

Les risques liés à l'utilisation des réseaux sociaux

Page 16: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 16

Panorama de la cybercriminalité

Profil de l'attaquant ?

•Hacker isolé

•Entreprise organisée

•Monsieur et Madame tout le monde

•Collaborateur interne

Motivations ?

•Gain financier

•Vol de propriété intellectuelle

•Espionnage

•Révélation de faille technologique

•Propagande

Comment ?•Ingéniérie social (Fraude au président/FOVI, Hameçonnage)

•Logiciel malveillant (Rançongiciel, Malware)

•Déni de service

Vecteur externe ?

•BYOD

•Email

•Clés USB

•Objets connectés

•Site Web / Portail

Vecteur interne ?

•Collaborateur

•Fournisseurs

•Banque

•Collaborateur malveillant

•Visiteurs / Invités

Conséquence pour

l'entreprise

•Préjudice financier

•Procédure juridique longue

•Réputation de l'entreprise

•Perte de confiance

•Motivation du personnel

•Incidences collatérales

Page 17: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 17

Démarche du fraudeur

1

• Choisir la cible : Identifier le périmètre, le contexte et les mécanismes

2

• Analyser et comprendre ces mécanismes

3

• Contourner ces mécanismes

Page 18: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 18

Principaux schémas d’attaques

Les logiciels malveillants RançongicielMalwares

L’ingénierie sociale Hameçonnage ou « Phishing » https://www.hack-academy.fr/candidats/jennyFraude au président ou aux faux virements (FOVI)

Déni de service DDoS

Page 19: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 19

Sensibiliser et alerter

les cabinets et leurs collaborateurs à la nécessité

d’avoir un comportement avisé et responsable

Page 20: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 20

Sensibiliser et alerter : la réactivité est l’enjeu pour se défendre !

FORMER

SENSIBILISER

INFORMER

3 - FORMER

COMMENT ? L'utilisateur sait ce qu'il faut faire

2 - SENSIBILISER

POURQUOI ?

L'utilisateur connaît les risques pour le cabinet et lui-même

1 - INFORMER

QUOI ? L'utilisateur sait qu'un danger existe

Page 21: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 21

Savoir identifier les principales zones de risques

1. Au sein du cabinet …

2. … Et chez les clients

Page 22: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 22

Savoir identifier les principales zones de risque au sein du cabinet …

Identifier les données sensibles

• Clients

• Personnel

• Propriété intellectuelle

• Stratégie de l'entreprise

Comprendre les points d'entrée pour les attaques

Ordinateur oublié, volé, perdu

Téléchargement illégal

Mauvaise maîtrise de l'identité numérique

Evaluer le système de sécurité informatique

• quelles sont les failles du système d'information ?

Page 23: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 23

Savoir identifier les principales zones de risque chez les clients

La mise en évidence

• des insuffisances que présentent les politiques de sécurité. Les conclusions de l’expert-comptable permettront par la suite au client de mettre en place des actions correctives

L’identification

• des données sensibles à sécuriser pouvant faire l’objet d’une tentative de fraudes

L’incitation

• à mieux sensibiliser les collaborateurs de l’entreprise aux dangers liés aux cyberattaques, à l’utilisation des réseaux sociaux…

La mise en place

• et la formalisation d’un plan de continuité et de reprise d’activité en cas de cyber malveillance

Page 24: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 24

1. Quelques outils proposés, à titre d’exemple

2. Campagne de communication, de formation

3. Les 10 commandements

4. Guide des bonnes pratiques

5. Kit mission

En conséquence il faut… de bonnes pratiques pour se prémunir de la cybercriminalité

Page 25: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 25

Quelques outils proposés à titre d’exemple

Page 26: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 26

Quelques outils proposés à titre d’exemple : Le guide de la survie Numérique

Chiffrement Smartphone photos et documents

Chiffrement Freedome VPN

Mail - Messagerie

SignalVOIX ET DATAWI-FI ET 3G

Gestionnaire de mots de passe

Page 27: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 27

Vie privée … pas si privée ! Qwant le moteur de recherche qui respecte votre vie privée

Un moteur 100 % français

L’Assemblée nationale a décidé de changer demoteur de recherche d'ici au 31 décembre.

Mais aussi :Qwant Junior,Qwant Mail, une messagerie non intrusive, sécurisée etchiffrée ainsi queQwant Maps, qui offre une cartographie sans traçageQwant Pay qui permettra de réaliser ses achats sur le

web directement depuis son mobile sans craindre de sefaire spammer par des montagnes de pubs intempestives.

Page 28: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 28

Pour aller plus loin :

Page 29: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 29

Campagne de communication

Cap sur le Numérique

Journée du Numérique

Formation & séminaire

L’ANSSI

Page 30: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 30

Newsletter bimensuelle

Commission Numérique

Page 31: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 31

Journée du Numérique

Page 32: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 32

Cybercriminalité et sécurité informatiqueComprendre les enjeux pour les entreprises et le cabinet : protéger le capital informationnel des entreprises et du cabinet, prévenir les pannes ou défaillances, gérer les responsabilités, optimiser l’utilisation des outils, se protéger contre la cybercriminalitéConnaître les principales failles sécuritaires d’un système d’information.identifier les principales zones de risques : techniques, juridiques, organisationnellesPrendre conscience des enjeux de la cybercriminalitéSavoir élaborer une démarche de prévention des risques.Diffuser une culture "Sécurité informatique" au sein du cabinet et chez les clients

Sensibilisation à la transition numérique pour les CollaborateursFaire prendre conscience aux collaborateurs des cabinets des bouleversements et des enjeux liés aux technologies numériques.Identifier les impacts opérationnels pour leur cabinet et les changements dans leur quotidien au cabinet.Faire réfléchir à la manière dont ils vont pouvoir être acteurs de ce changement dans leur cabinet.

Quelques exemples de formations CFPC

Page 33: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 33

Webinaire Cyber : Comment se prémunir des cybermenaces et devenir force de proposition pour vos clients ?

Commission Numérique

Objectifs :Sensibiliser et alerter les cabinets : tendances et risques, principaux schémas d’attaques, modes opératoires ;

Proposer des voies d’amélioration et des bonnes pratiques en la matière.

Présenter les enjeux et opportunités pour le professionnel du chiffre qui peut valoriser sa mission auprès de ses clients et développer des compétences dans la prévention des cyber-risques

https://avouscognacqjay.com/

Page 34: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 34

2 MOOCS de l’ANSSI : Tester vos réflexes en matière de Cybersécurité et formez-vous à la sécurité numérique

Formation pour s’initier à la cybersécurité, approfondir ses connaissances, agir efficacement sur la protection de ses outils numériques.

Gratuite et certifiante

https://secnumacademie.gouv.fr/

2 MOOCS de l’ANSSI : Tester vos réflexes en matière de Cybersécurité et formez-vous à la sécurité numérique

Page 35: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 35

Vidéos lancées par le CIGREF (Club informatique des Grandes Entreprises Françaises) illustrant les dangers liés à la cybercriminalité : Vol de mot de passe, phishing, logiciel malveillant ou encore plateforme de paiement non sécurisée - http://www.hack-academy.fr/home

Serious Game : https://www.datak.ch

Charte d’utilisation des moyens informatiques et des outils numériques – Le guide indispensable pour les PME et ETI

http://www.ssi.gouv.fr/actualite/charte-dutilisation-des-moyens-informatiques-et-des-outils-numeriques-le-guide-indispensable-pour-les-pme-et-eti/

Dispositif d’assistance aux victimes d’actes de cybermalveillance => Nouveau programme du gouvernement :https://www.cybermalveillance.gouv.fr/

Sensibilisation des collaborateurs et des experts-comptables

Page 36: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 36

Les 10 Commandements

Page 37: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 37

Les 10 commandements

Page 38: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 38

Les 10 commandements

Page 39: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 39

Guide des bonnes pratiques

Page 40: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 40

Guide de la cybersécurité pour les experts-comptables :

Commission Numérique

Objectifs : Sensibiliser et alerter les cabinets : tendances et risques, principaux schémas d’attaques, modes opératoires ;Proposer des voies d’amélioration et des bonnes pratiques en la matière.Présenter les enjeux et opportunités pour le professionnel du chiffre qui peut valoriser sa mission auprès de ses clients et développer des compétences dans la prévention des cyber-risques.

http://www.bibliordre.fr/67congres/medias/publications/files/all/1538380412cybersecurite_experts_comptables.pdf

Il est disponible sur BibliOrdre

Page 41: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 41

Kit mission d’accompagnement

Page 42: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 42

Objectifs :Sensibiliser les clientsEtre force de proposition et de conseil

Mise en place d’un Kit mission d’accompagnement des clients :Avant : Lettre de mission, support de communication pour sensibiliser les clientsPendant : Outil d’analyse des risques / diagnosticAprès : Outils de conseils => Charte informatique, charte d’utilisation des réseaux sociaux, plande reprise d’activités, tests d’intrusion ….

Page 43: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 43

Questions - Réponses

Page 44: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 44

« Un ordinateur en sécurité est un ordinateur éteint. Et

encore… »

Bill Gates

#Capsurlenumerique #Cybersécurité #Conduiteduchangement

Pour conclure…

Page 45: La cybercriminalité : Sensiilisation et outils pour s’en ... · Googlisez-vous, utilisez Corporama …Maîtrisez votre e-reputation! Mettez en plae une harte d’utilisation des

| 45

Merci de votre participation