AISI renouvelle sa labellisation ExpertCyber

Nous sommes fiers d'annoncer le renouvellement de notre labellisation ExpertCyber, délivrée par Cybermalveillance.gouv.fr à l'issue d'un audit réalisé par AFNOR Certification. AISI satisfait aux exigences du référentiel du Label ExpertCyber (version 3.1), pour son site de Saint-Mandé.

Labellisée ExpertCyber depuis 2021, AISI confirme, année après année, son engagement à maintenir le plus haut niveau d'expertise et de transparence dans l'accompagnement de ses clients en cybersécurité.

Le Label ExpertCyber est un dispositif national porté par Cybermalveillance.gouv.fr, en partenariat avec les principaux syndicats professionnels du secteur et avec le soutien d'AFNOR Certification. Il est destiné à valoriser les professionnels de la cybersécurité ayant démontré un niveau d'expertise technique et de transparence avéré dans l'accompagnement de leurs clients.

Pour l'obtenir, et le conserver, un prestataire doit répondre à un référentiel exigeant et se soumettre à un audit mené par des auditeurs AFNOR, qui évaluent en profondeur les pratiques, l'organisation et les compétences de l'entreprise.

Être labellisé ExpertCyber, et le rester, c'est offrir à nos clients — TPE, PME, ETI et collectivités — une garantie concrète :

Ce renouvellement vient s'ajouter aux engagements qu'AISI porte au quotidien à travers son SOC, ses activités de pentest et de réponse à incident : proposer à nos clients un accompagnement de confiance, exigeant et évalué en continu.

Nous remercions Cybermalveillance.gouv.fr et AFNOR Certification pour la qualité de ce processus d'audit, ainsi que nos équipes, dont le travail rigoureux au quotidien rend ce renouvellement possible.

Pour en savoir plus sur le Label ExpertCyber : cybermalveillance.gouv.fr

Partir en vacances l'esprit tranquille : la check-list cybersécurité du DSI/RSSI 

 L'été approche, et avec lui son lot d'effectifs réduits, de responsables injoignables et de vigilance en baisse. C'est précisément cette période que les attaquants affectionnent : moins de monde pour détecter un signal faible, moins de réactivité pour escalader un incident, plus de temps pour progresser discrètement dans un système d'information. 

Nos experts pentest, SOC, réponse à incident et gouvernance ont mis en commun leurs recommandations pour vous aider à préparer sereinement cette période. Voici la check-list à dérouler avant de partir. 

 Le premier risque de l'été n'est pas technique : c'est l'absence de décision. Avant de partir : 

En cas de coup dur, vos sauvegardes sont souvent le dernier rempart. C'est le moment de vous en assurer : 

Une exclusion oubliée ou un actif non supervisé peut suffire à ouvrir une brèche pendant l'été : 

Les équipes sont fatiguées en cette période de l'année, ce qui les rend plus vulnérables au phishing : 

  • Faites une dernière sensibilisation au phishing avant le départ en congés : usurpation d'identité, faux captcha ("ClickFix"), méthodes d'authentification détournées. 
  • Désactivez l'authentification par Device Code lorsque c'est possible : des campagnes de phishing exploitent actuellement ce mécanisme pour pirater des comptes sans même voler de mot de passe. 
  • Rappelez à tous d'éviter de publier des photos de vacances ou d'annoncer des dates d'absence sur les réseaux sociaux, y compris pour les responsables clés : ces informations facilitent le ciblage. 

Partir avec son matériel professionnel n'est pas neutre pour l'organisation : 

Enfin, l'été est aussi l'occasion de finaliser ce qui traîne : 

Ce n'est pas qu'une impression : selon le 11ᵉ baromètre CESIN-OpinionWay (janvier 2026), 34 % des ETI françaises ont subi au moins une cyberattaque significative en 2025 — et parmi les organisations touchées, 81 % en ont subi un impact direct sur leur activité. Cette check-list n'a donc rien d'accessoire. 

Vous n'aurez peut-être pas eu le temps de tout dérouler avant de partir : rien n'est perdu pour autant. En cas de doute ou d'incident, nos équipes restent disponibles tout l'été. 

5 raisons de sécuriser son Active Directory dès aujourd'hui

L’Active Directory (AD) est le cœur de l’identité et des accès dans les environnements Windows. S’il est compromis, c’est tout le système d’information qui devient vulnérable. C’est d’ailleurs précisément pour ces raisons qu’il est dans le viseur de près de 90% des ransomwares. Et dans la quasi-totalité des incidents majeurs, l’Active Directory est soit le point d’entrée, soit l’objectif final des cyberattaquants. 

Fort de son expertise en cybersécurité, AISI accompagne les organisations dans la remédiation, le durcissement et la sécurisation de leur AD, pour en faire un véritable pilier de résilience.  

Pour vous aider à y voir plus clair nous avons dressé une liste de 5 – bonnes - raisons concrètes de ne pas remettre à demain la sécurisation de votre Active Directory – et de passer à l’action dès aujourd’hui : 

L’Active Directory centralise l’authentification des utilisateurs, des postes, des serveurs et des ressources critiques de l’entreprise. Lorsqu’il est compromis, c’est l’ensemble du système d’information qui peut être exposé à une prise de contrôle. 

➡️AISI aide ses clients à reprendre le contrôle : détection des vulnérabilités les plus critiques, remédiations et réduction durable de la surface d’exposition. 

Parce qu’il centralise les identités et les privilèges, l’Active Directory reste impliqué dans une très grande majorité des compromissions des systèmes d’information. Selon plusieurs études du secteur, il intervient dans une part importante des missions de réponse à incident. 

➡️ AISI identifie les vulnérabilités Active Directory grâce à des outils d’audit spécialisés complète l’analyse par des scénarios d’attaque réalistes avec BloodHound afin de prioriser les corrections selon le risque réellement exploitable. 

Lorsqu’un compte standard est compromis, des délégations excessives, des permissions mal maîtrisées ou des chemins d’attaque non identifiés peuvent permettre une élévation progressive jusqu’aux comptes les plus sensibles, y compris les comptes à privilèges élevés. 

➡️ AISI met en œuvre un modèle de privilèges maîtrisé, sécurise les comptes sensibles et réduit les chemins d’escalade afin de limiter les possibilités de compromission du domaine. 

Lorsqu’un attaquant compromet un premier compte dans le domaine, il peut exploiter les relations de confiance internes, réutiliser des comptes et progresser vers des comptes de plus en plus sensibles. 

Une compromission initialement limitée peut ainsi évoluer rapidement vers une prise de contrôle étendue de l’environnement, notamment lorsque les privilèges, les accès d’administration ou les délégations ne sont pas suffisamment maîtrisés. 

➡️ AISI agit en amont pour réduire ces risques : séparation des accès d’administration, réduction des privilèges excessifs et limitation des possibilités de propagation interne. 

Les exigences réglementaires telles que le General Data Protection Régulation ou la directive NIS2 Directive imposent une meilleure maîtrise des accès, des privilèges et de la traçabilité des actions sensibles. 

L’Active Directory constitue à ce titre un point central, car il concentre les mécanismes d’authentification, de délégation et de contrôle des accès. 

➡️ AISI aide à identifier les écarts de sécurité structurants sur l’Active Directory afin de renforcer durablement le niveau de maîtrise des accès et des privilèges. 

Sécuriser son Active Directory n’est pas une option : c’est une priorité stratégique. 

AISI propose une approche pragmatique et mesurable, adaptée au niveau de maturité de chaque client : 

Dans un contexte où les identités sont la principale cible des cyberattaques, AISI vous aide à sécuriser Active Directory avec une approche experte et pragmatique afin de devenir un levier majeur de résilience.  

Vous souhaitez en savoir plus, contactez-nous !

NIS2 : Comprendre la nouvelle réglementation européenne de cybersécurité  

La directive NIS 2 représente un tournant majeur dans la cybersécurité européenne. Adoptée en 2022 et en cours de transposition en France, elle concerne près de 50 000 organisations à travers l'Europe. Loin de se cantonner uniquement aux sujets informatiques et techniques, elle implique dorénavant autant les dirigeants, DSI, RSSI, Gestionnaires des achats et autres Responsables RH. Il est alors essentiel de comprendre ce que cette directive implique concrètement pour votre organisation.  

Malgré un retard certain de sa transposition dans le droit français, le texte est aujourd’hui entre les mains de l’Assemblée Nationale, après approbation du Sénat l’année passée. Alors oui, nous n’avons jamais été aussi proche de sa mise en application !  

NIS 2 est la deuxième version de la directive européenne sur la sécurité des réseaux et des systèmes d'information (Network and Information Security).

Son objectif ? Élever le niveau de protection contre les cybermenaces à l'échelle européenne.  

Contrairement à sa version précédente qui ne concernait qu'un nombre limité d'acteurs stratégiques, NIS 2 opère un véritable changement d'échelle. La directive part d'un constat simple : dans notre monde numérique et interconnecté, même une entreprise qui se pense à l’abri des menaces cyber peut, par sa position dans une chaîne de valeur, avoir un impact sur des services critiques. Le risque cyber est devenu systémique.  

La première question à se poser est : « Mon organisation est-elle concernée ? » .

La réponse dépend de deux critères principaux :  

Pour savoir si vous êtes concerné :  

L'Agence nationale de la sécurité des systèmes d'information (ANSSI) met à disposition un simulateur en ligne qui permet de vérifier rapidement son éligibilité :   

https://monespacenis2.cyber.gouv.fr/simulateur

🥷 Attention aux situations complexes : si votre organisation fait partie d'un groupe, compte plusieurs entités juridiques ou exerce plusieurs activités, l'analyse peut être plus délicate. Un principe clé s'applique : chaque entité juridique doit être évaluée indépendamment. Vous pourriez donc avoir des filiales concernées et d'autres non au sein d'un même groupe

Si votre organisation est concernée par NIS 2, plusieurs changements majeurs vous attendent. La directive n'est pas une simple formalité administrative : elle impose des mesures concrètes qui vont impacter votre organisation à différents niveaux.  

1. Une responsabilité au plus haut niveau  

La directive est claire : le dirigeant est directement responsable de la mise en conformité. Ce n'est plus seulement une affaire de direction informatique ou de responsable sécurité. La direction générale doit s'impliquer, valider les mesures de sécurité et s'assurer de leur application effective.  

2. Des obligations de sécurité renforcées  

NIS 2 définit environ 20 objectifs clés de cybersécurité, qui couvrent l'ensemble de votre organisation :  

Continuité d'activité : plans de reprise et de maintien de l'activité en cas d'incident majeur  

🥷 Point important : NIS 2 ne vous impose pas de solutions techniques précises. La directive fixe des objectifs à atteindre, mais vous laisse le choix des moyens adaptés à votre contexte et à votre taille.  

3. Une obligation de notification des incidents  

En cas d'incident de sécurité significatif, vous devrez le signaler à l'ANSSI dans des délais stricts. Cette obligation de transparence vise à permettre une réponse coordonnée aux cyberattaques à l'échelle européenne.  

Se mettre en conformité avec NIS 2 demande une approche structurée.

Voici les étapes clés :

 Étape 1 : Cartographier votre périmètre  

Avant toute chose, vous devez identifier précisément ce qui est concerné :  

  • Quelles sont vos activités couvertes par NIS 2 ?  
  • Quels systèmes informatiques permettent de réaliser ces activités ?  
  • Quels sont vos actifs critiques (données, applications, infrastructures) ?  

Cette cartographie est essentielle : elle vous permettra de prioriser vos efforts et d'allouer vos ressources là où elles sont le plus nécessaires.  

Étape 2 : Réaliser un diagnostic de votre situation actuelle  

Une fois votre périmètre identifié, évaluez où vous en êtes par rapport aux exigences de NIS 2. Quelles mesures de sécurité sont déjà en place ? Quels sont les écarts à combler ? Cette phase de diagnostic vous donnera une vision claire du chemin à parcourir.  

Étape 3 : Définir votre plan d'action  

Sur la base du diagnostic, construisez une feuille de route réaliste qui tient compte de vos contraintes (budget, ressources humaines, calendrier). Priorisez les actions selon leur criticité et leur complexité.  

Étape 4 : Mettre en place une gouvernance adaptée  

NIS 2 ne doit pas être traité comme un projet isolé. Intégrez-le à votre gouvernance des risques existante. Identifiez un sponsor au niveau de la direction, mettez en place un pilotage transverse (informatique, sécurité, juridique, métiers) et assurez-vous que les responsabilités sont clairement définies.  

Tous les SOC ne font pas la même chose une fois une alerte détectée. 

Face à l'ampleur du chantier, il est normal de se sentir un peu dépassé. Voici quatre conseils pour aborder sereinement votre mise en conformité :  

1. Anticipez dès maintenant  

La transposition française de NIS 2 est en cours, mais n'attendez pas la dernière minute. Plus vous commencez tôt, plus vous aurez de temps pour déployer les mesures nécessaires sans précipitation. Prenez le temps de comprendre ce qui est attendu dans votre contexte spécifique.  

2. Priorisez intelligemment  

Commencez par réaliser un auto-diagnostic honnête et collecter dès maintenent un maximum de preuves pour appuyer vos constats. Sur quels sujets êtes-vous déjà en conformité ou proche de l'être ? Où se situent vos principales faiblesses ? Cette analyse vous aidera à concentrer vos efforts là où ils auront le plus d'impact.  

3. Capitalisez sur l'existant  

Bonne nouvelle : si vous avez déjà mis en place des standards de sécurité (ISO 27001, NIST, etc.), vous n'avez pas à tout recommencer de zéro. De nombreuses exigences de NIS 2 recoupent ces référentiels existants.  

L'Agence européenne pour la cybersécurité (ENISA) a publié un guide technique très utile :  

https://www.enisa.europa.eu/publications/nis2-technical-implementation-guidance

Ce document vous aidera à faire le lien entre vos pratiques actuelles et les exigences de NIS 2, à éviter les doublons et à identifier les véritables écarts à combler.  

4. Faites-en un projet d'entreprise  

Le succès de votre mise en conformité dépendra largement de votre capacité à mobiliser l'ensemble de votre organisation. NIS 2 ne concerne pas seulement le service informatique : c'est un enjeu stratégique pour toute l'entreprise. Communiquez sur les enjeux, expliquez les bénéfices (au-delà de la simple conformité), et impliquez tous les métiers concernés.  

Au-delà de l'obligation réglementaire, NIS 2 doit être vue comme une opportunité de renforcer durablement la sécurité et la résilience de votre organisation. Dans un contexte où les cybermenaces ne cessent de croître, investir dans la cybersécurité n'est plus une option mais une nécessité.  

La mise en conformité peut sembler complexe, mais en l'abordant de manière méthodique, en capitalisant sur l'existant et en vous faisant accompagner si nécessaire, vous transformerez cette contrainte réglementaire en véritable levier de performance et de protection pour votre entreprise.  

Au-delà de l'obligation réglementaire, NIS 2 doit être vue comme une opportunité de renforcer durablement la sécurité et la résilience de votre organisation. Dans un contexte où les cybermenaces ne cessent de croître, investir dans la cybersécurité n'est plus une option mais une nécessité.  Le Département Sécurité de l’Information de AISI accompagne ses clients depuis de nombreuses années pour renforcer leurs pratiques en Gouvernance, Gestion des Risques et Conformaité (GRC). Face aux difficultés que peuvent rencontrer les PME/ETI et collectivités, la séniorité de nos équipes fait souvent la différence.  

Notre expertise au service de votre conformité  

Spécialisés dans l'accompagnement à la mise en conformité aux exigences obligatoires en sécurité de l'information, nous avons adopteé une approche qui se distingue par :  

Une approche globale : nous intégrons NIS 2 dans votre stratégie cyber globale et créons des synergies avec vos autres démarches de conformité (ISO 27001, DORA, etc.).  

🥷🏻 Vous souhaitez échanger sur votre projet NIS 2 ?  
Que vous soyez en phase de questionnement, de diagnostic ou déjà engagé dans votre démarche de conformité, nos experts sont à votre disposition pour échanger sur vos enjeux et vous présenter notre approche. Contactez-nous pour un premier échange sans engagement. 

PSSI : La Politique de Sécurité des Systèmes d’Information : un levier essentiel pour protéger votre entreprise !

La Politique de Sécurité des Systèmes d’Information (PSSI) est bien plus qu’un document technique, ce n’est pas un énième document règlementaire à ranger dans un tiroir et à sortir une fois par an en cas d’audit. C’est un outil stratégique et la vitrine de votre organisme vis-à-vis de vos réalisations Cyber.

La PSSI, c’est votre plan de bataille contre les menaces numériques. Elle fixe les règles, objectifs et exigences pour protéger vos systèmes d’information, vos données sensibles et vos activités critiques. Contrairement à un mode d’emploi Ikea, elle ne vous dit pas comment tout assembler (pas de tournevis inclus), mais plutôt ce qu’il faut accomplir pour rester solide face aux défis du numérique.

🎯 POURQUOI FORMALISER UNE PSSI ?

1. Adapter la sécurité aux besoins spécifiques de l’entreprise

Chaque entreprise a ses spécificités, ses priorités et ses petites "bizarreries" organisationnelles (« non mais ça, c'est historique »). La PSSI s’adapte à tout ça et permet de :

Exemple : Une entreprise du secteur financier utilise sa PSSI pour intégrer directement les exigences de la réglementation DORA dans sa stratégie globale.

2. Un langage commun pour toute l’organisation

La PSSI, doit permettre à la direction, aux équipes IT, aux métiers et aux partenaires de parler la même langue (enfin presque). Elle aide à :

3. Prioriser les investissements et encadrer les projets

Dans le monde de la cybersécurité, le ROI n’existe pas vraiment, aussi chaque euro investi compte. Et une PSSI, c’est votre meilleur allié pour éviter de jeter l’argent par les fenêtres :

4. Répondre aux attentes des parties prenantes

Une PSSI bien formalisée, c’est un gage de sérieux. Elle montre que vous ne laissez rien au hasard et que vos données (et celles de vos clients) sont entre de bonnes mains. Elle inspire confiance :

Exemple : En reprenant l’exemple précédent : Une entreprise du secteur financier indique dans sa PSSI ses objectifs de sécurité vis-à-vis des nouvelles exigences de la réglementation DORA. Cette PSSI peut-être partagée dans le cadre d’appel d’offre ou d’audit et permet de se démarquer vis-à-vis de sa connaissance du domaine.

5. Renforcer la résilience organisationnelle

Parce qu’aucune organisation n’est à l’abri d’une cyberattaque, la PSSI vous prépare à affronter l’imprévisible :

⚡️ FAQ : Ce que vous devez savoir sur la PSSI

Conclusion : La PSSI, un investissement stratégique pour l’avenir !

La Politique de Sécurité des Systèmes d’Information (PSSI) n’est pas qu’un document à ranger dans un tiroir. Elle est une déclaration d’intention, un outil stratégique et un levier pour garantir la pérennité de l’entreprise dans un monde numérique exigeant.

En définissant clairement ce qu’il faut réaliser pour sécuriser ses activités, l’entreprise s’assure une conformité solide, inspire la confiance de ses partenaires et clients, et se prépare à surmonter les défis de demain.

🥷 Vous souhaitez formaliser ou améliorer votre PSSI ?

Commencez dès aujourd’hui, nos experts sont à votre disposition

pour vous accompagner dans la démarche 👇

Document | Cybersécurité et assurabilité, les nouveaux points de contrôle 2023

Les cyber-risques font partis des risques majeurs pour les entreprises en 2023. Or, trop de PME, d'ETI et de collectivités sont encore insuffisamment préparées alors que les exigences de leurs clients en matière de cybersécurité deviennent de plus en plus précises et ont de plus en plus de difficultés à souscrire à des assurances cyber. Les questionnaires, complexes et longs, sont généralement suivis de grands audits qui peuvent prendre plusieurs mois.
Alors comment mettre toutes les chances de votre côté pour obtenir une cyber assurance, quels pré-requis détenir pour assurer sa cybersécurité et bénéficier d’une cyber-assurance, comment allier cybersécurité et assurabilité ?

Retrouvez dans ce document, les nouveaux points de contrôle 2023 pour renforcer votre sécurité et souscrire à une assurance cybersécurité.

[vc_row][vc_column][vc_empty_space]

Erreur : Formulaire de contact non trouvé !

[vc_empty_space][/vc_column][/vc_row]

Pour toute question, n'hésitez-pas à nous contacter !

Article | CISCO, notre partenaire technologique

Spécialiste en cyber-sécurité chez Cisco, Remy Farkas présente trois solutions pour une sécurité intelligente qui optimise l’expérience utilisateur : sécurisation de la messagerie et de la navigation internet ainsi que l’authentification forte (authentification multi-facteurs).

« Nous avons noué un partenariat fort avec AISI qui a démontré son excellence opérationnelle avec ses équipes spécialement formées aux solutions de sécurité Cisco. C’est un partenaire de confiance pour ses clients apte à gérer des projets de bout en bout (audit, intégration jusqu’à la gestion d’incident et la reprise d’activité). 

AISI a choisi les solutions Cisco qui lui semblaient les plus pertinentes après une analyse terrain approfondie des besoins & attentes technologiques de ses clients. 

L’ensemble des solutions de sécurité Cisco est continuellement alimentée par son organisation de renseignements sur les menaces : TALOS.  Cette communauté de 300 cyber-chercheurs hors-normes délivre une connaissance unique et une intelligence mondiale sur les cyber-menaces pour alimenter les solutions Cisco Sécurité et servir en temps réel nos clients et nos partenaires. 

Ces héros de l’ombre travaillent 24/7 sur des volumes gigantesques de données collectées, analysées et redistribuées pour vous protéger (https://talosintelligence.com).

Les chiffres clés de Cisco Talos :

CES – Cisco Cloud Email Security – la solution leader pour une boite email sécurisée

L’email reste le vecteur numéro un des attaques allant du simple spam jusqu’au phishing ciblé et à l’usurpation d’identité. La migration massive vers Office 365 & G Suite a accru les risques et a poussé les sociétés à repenser la sécurisation des emails. Aujourd’hui la totalité des entreprises (aussi bien CAC40 que les TPE/PME) a besoin d’une solution avancée de sécurisation de leur messagerie.

CES (Cisco Cloud Email Security) permet la détection des emails frauduleux et notamment les menaces avancées (ransomware, zero days, phishing, attaque au président …) et la remédiation automatisée dans l’environnement exchange/O365 pour bloquer, mettre en quarantaine, etc… et offre par conséquent un excellent niveau de protection tout en restant simple à administrer.

Umbrella – protection de la navigation de tous les salariés (aussi bien qu’ils soient connectés sur le réseau d’entreprise qu’en dehors, en situation de mobilité)

Cisco Umbrella sécurise la navigation internet et l’accès aux applications dans le cloud. En établissant une barrière de sécurité entre l’utilisateur (peu importe son terminal et son lieu de connexion) et Internet, cette solution bloque l’accès à toute infrastructure malicieuse et également à tout contenu jugé comme illicite, tout en privilégiant la meilleure expérience utilisateur. Le retour de nos clients : « c’est une solution de sécurité simple à déployer et facile à gérer au quotidien ».

Duo – Mise en place d’une double authentification 

Duo est une solution d’authentification multi facteurs qui protège l’accès à vos applications.

Duo vérifie l’identité des utilisateurs, augmente la visibilité de chaque appareil et applique des politiques adaptatives pour sécuriser l’accès à chaque application.

Il est bien plus simple pour un hacker de dérober les identifiants et les mots de passe d’utilisateurs pour accéder à des données d’entreprises et personnelles que de s’attaquer à l’application en elle-même. 

Duo Security vient confirmer une seconde fois l’identité et l’appareil se connectant à une application avec une authentification supplémentaire. Vous pouvez recevoir un sms, un appel, push applicatif sur votre téléphone, token, …).

La force de Duo : la simplicité d’utilisation au quotidien par ses utilisateurs et le nombre très important d’applications que l’on va pouvoir sécuriser.

Article | La cyber-assurance, un des moyens pour se prémunir des risques de cyber-attaque


La cybersécurité est classée au troisième rang par les experts et au second rang par le grand public des risques émergents dans les 5 à 10 années à venir selon l’étude AXA Future Risks Report 2020, publié le 01/10/2020.

Cette menace s’intensifie en raison de quatre facteurs principaux : l’augmentation de l’usage des appareils connectés (IoT), le développement technologique comme le Cloud computing, l’accélération de la transition des méthodes de travail liée au COVID-19 (travail à distance, visioconférence, …) et le renforcement règlementaireeuropéen en matiere de protection des données (RGPD).

En conséquence, c’est toute la chaine de valeur des organisations qui peut être impactée et de nombreux dirigeants sous-estiment encore ce risque.

Selon une étude de Hiscox, le nombre d’entreprise ayant fait état de cyber-incidents est passé de 45% en 2018 à 61% en 2019. Les petites entreprises connaissent une progression plus importante de ce phénomène puisque les cyber-attaques sont passées de 33% à 47%. Et selon une étude IFOP pour Euler Hermes, « la sécurité informatique est un sujet d’inquiétude pour 76% des entreprises, encore plus dans le secteur du Commerce ».
Tous les trimestres, nous allons passer en revue une des solutions permettant à toute organisation de se prémunir des risques de cybersécurité.

La cyber-assurance est devenue un des outils essentiels de la cybersécurité. Elle permet aux entreprises de se protéger par le biais de la prévention, de la gestion des risques et le transfert de risque.

Qu’est-ce que la cyber-assurance ?

La cyber-assurance permet à une entreprise de se couvrir contre les risques de nature ou d’origine informatique : panne de matériels, perte de données, menaces de divulgation de données (cyber-extorsion, chantage). Elle permet la prise en charge des conséquences financières comme la perte d’exploitation ou les frais et honoraires de prestataires (avocat, expert informatique), les amendes ou sanctions ordonnées par les régulateurs.

À qui s'adresse la cyber-assurance ?

La cyber-assurance s’adresse aux entreprises quels que soient leur taille ou leur secteur, dont l’activité dépend de tout outil informatique ou numérique. 

Pourquoi souscrire à une cyber-assurance ?

La cybersécurité a évolué et il ne s’agit plus d’intégrer diverses solutions de sécurité. Certaines technologies sont devenues obsolètes comme par exemple les anti-virus dont l’analyse est basée sur la comparaison de signatures (hash).

Aujourd’hui les entreprises doivent être en capacité de choisir les technologies les plus efficientes, de bien les paramétrer, (ce qui implique une maitrise parfaite de la technologie et d’effectuer les mises à jour) et d’analyser au quotidien les informations qu’elles génèrent (alertes, signaux faibles, etc.). Cette protection efficace repose sur l’intelligence humaine et pour cela, l’entreprise doit s’entourer d’experts : veilleurs, cyberanalystes.

Quelles sont les garanties d’une cyber-assurance ?

Les assurances proposent plusieurs types de garanties et d’assistance : intervention en cas de sinistre, accompagnement dans la gestion de crise, responsabilité civile en cas d’indemnisation de tiers victimes, perte d’exploitation, dommage, Cyber extorsion (hors paiement rançon), reconstitution des données en cas erreur humaine, Cyber détournement de fonds, …
Attention, comme toute police d’assurance, il existe un certain nombre d’exclusion ou de garanties optionnelles. Ainsi, il est parfois possible de souscrire à d’autres assurances type risque informatique en complément.
Avant de souscrire à un contrat, nous vous conseillons de faire appel à un expert spécialisé dans les cyber-risques qui effectuera une analyse ou un audit de vulnérabilité afin de connaitre les garanties nécessaires à votre activité.

Quels sont les prix et tarifs d’une cyber-assurance ?

Le prix varie en fonction du plafond des garanties ou des options souscrites mais également de l’évaluation de l’exposition ou de la menace et des moyens déjà mis en œuvre par l’entreprise pour se prémunir de ces risques.
Il est cependant possible de se couvrir à partir de 350€ par mois pour un plafond de couverture à 50000€ par exemple. Effectuer des devis auprès de courtiers ou d’assureurs est indispensables.

Article | Le SOC nouvelle génération par AISI

Le SOC nouvelle génération par AISI

Le constat est unanime, le ransonware est l’une des menaces les plus sérieuses depuis deux ans dans l’univers de la cybersécurité. Dans le rapport du CERT de l’ANSSI (Agence Nationale de la Sécurité des Systèmes d’Information), ce type d’attaque touche entreprises et institutions du monde entier.

Ces attaques sont massives. Elles peuvent être opportunistes en profitant du faible niveau de sécurité de leurs victimes. Elles visent également des entreprises de grande envergure dans le cadre d’attaques dites «Big Game Hunting», parfois en combinaison avec d’autres codes malveillants (cryptomineurs, trojan bancaires). Elles sont pilotées par des groupes disposant de ressources financières et techniques importantes, et présentent un niveau de sophistication parfois équivalent aux opérations d’espionnages informatiques opérées par des États selon l’ANSSI.

Chaque organisation, grand compte, PME, ETI représente une cible potentielle comme nous l’a démontré l’actualité récente. La cybersécurité est aujourd’hui un point de préoccupation inévitable pour tous! Une équipe de cyberanalystes est indispensable pour identifier les attaques.

Recrudescence des cyberattaques depuis le début de la crise sanitaire

L’équipe Threat Protection Intelligence de Microsoft a observé une multiplication des attaques les deux premières semaines d’avril 2020. Les hackers ont tiré profit de la désorganisation des entreprises qui ont dû basculer l’ensemble de leurs équipes en télétravail et ouvrir ainsi des centaines voire des milliers d’accès distants.

"SOC as a service" par AISI :

  • Dashboards AISI mettant en avant les comportements anormaux et les signaux faibles ou forts de compromission sur les trois dernières semaines d’activité;
  • Monitoring et analyse en temps réel réalisés par nos veilleurs et cyberanalystes;
  • Cogestion de vos équipements de sécurité (paramétrage, tuning, mise à jour);
  • Comité de sécurité tous les deux mois permettant d’instaurer une démarche continue de l’amélioration de la sécurité;
  • Service de gestion des logs (mise en conformité).

CONTACTEZ-NOUS POUR PLUS D'INFORMATION

Pourquoi un SOC ?

Il faut savoir que les hackers infiltrent un SI progressivement et attendent le moment opportun pour exploiter une faille et déployer un ransonware. Les équipes IT doivent donc surveiller leur SI en permanence et repérer tout incident même en apparence anodin. Cependant, elles ne disposent pas toujours des ressources suffisantes pour cette tâche.

C’est ici qu’intervient le SOC (Security Operation Center) avec ses moyens informatiques et humains. Le SOC représente le meilleur bouclier pour parer les cyberattaques. Il détecte, analyse et remédie aux incidents. Il permet de superviser un réseau et de collecter toute alerte suspecte afin de prévenir la diffusion d’une attaque plus massive. Lorsque l’intrusion est détectée, il est déjà trop tard.

AISI à vos côtés

Au regard des coûts et de la difficulté de tels projets, l’externalisation apparaît comme la meilleure solution. Aujourd’hui, AISI a conçu une offre «SOC as a Service» qui allie expertise et ressources techniques afin d’accompagner vos équipes.

La cybersécurité n’est pas uniquement une affaire de logiciels, AISI se voit comme votre partenaire. Nos experts vous conseillent dans la construction de votre plan de défense jusqu’au plan de reprise d’activité en cas d’attaque.

Pour tout savoir sur les ransonwares, n'hésitez pas à nous contacter afin de revoir notre webinaire sur "le tryptique de l'horreur: Emotet, Trickbot, Ryuk. Quels sont les dégâts associés? Comment s'en protéger?"

Article | Social Engineering

“Il est devenu millionnaire en quelques secondes. Découvrez vite comment, en cliquant sur ce lien !” Ce genre de publicité vous semble familier? Si c’était si facile, plus personne ne travaillerait. Clique droit. Supprimer. Et l’affaire est réglée. 

Bien que ce genre de spams soient faciles à détecter, il en existe bien d’autres, plus élaborés et sophistiqués, travestis de telle sorte que personne ne puisse s’en méfier. Comment les Advanced Persistant Threats (APT) parviennent à nous piéger dès lors ? On vous explique tout sur le social engineering dans notre prochain webinar. En attendant, voici un avant gout.  

Une méthode qui a fait ses preuves… et qui touche également les PME et ETI

Le social engineering (ou l’ingénierie sociale) est une pratique répandue des pirates informatiques qui souhaitent extirper tout type de données susceptibles de générer un profit ou de conférer de l’influence. Bien que les motifs d’une attaque divergent selon les hackers, leur méthode, elle, reste identique. Le social engineering représente la phase de préparation des hackers avant de lancer leur offensive. Autrement dit, c’est la période de recherche et de collecte d’information sur une cible jugée intéressante. 

Qui visent-ils ? Ne vous méprenez-pas. Penser que le piratage ne concerne que les grandes entreprises est un lieu commun. Bien au contraire. L’actualité regorge certes d’exemples spectaculaires sur le vol de données, comme Facebook dernièrement, mais les Petites et Moyennes Entreprises (PME) aisi que les entreprises de taille intermédiaires (ETI) sont également susceptibles d’être attaquées.. Les PME et ETI sont bien souvent moins armées face aux cyber attaques, et ce pour plusieurs raisons. 

Tout d’abord ces entreprises n’ont pas encore toutes pris conscience de l’importance du sujet. D’autres au contraire, y accordent un faible intérêt, car elles sous-estiment la puissance d’une cyber attaque. D’autres enfin, considèrent ne pas avoir le budget suffisant pour se protéger. 

Ces calculs sont en partie biaisés. Selon l’étude menée par Kaspersky1, le coût moyen d’une cyber attaque sur les PME s’élevait à 117 000 USD en 2017. Plus de 7 PME sur 10 ont déjà subi une cyber-attaque, mais plus de 8 entreprises françaises sur 10 ne se sentent pas ou peu exposées. Cette étude vient confirmer le fait que les PME sont au premier rang du côté des menaces qui pèsent sur nos entreprises, et qu’elles sont aujourd’hui les premières victimes des cyber-attaques. Ainsi, 74% des PME françaises ont déjà subi au moins une cyber-attaque. Il est malheureusement toujours trop tard lorsqu’on est infecté. 

AISI tente justement de répondre aux problèmes de cybersécurité de tout type d’entreprise, Notre priorité ? Nous adapter à chaque entreprise. Pour en savoir plus, vous pouvez consulter notre site, ou bien lire notre article sur les Managed Security Service Provider

L’OSINT (Open Source Intelligence): un processus banal.

Une fois la cible identifiée, le hacker s’empresse de collecter le plus d’informations possibles sur elle. À l’heure des transformations du numérique, connaître la vie d’une personne lambda est un jeu d’enfant. Nos réseaux sociaux ouvrent d’ailleurs souvent la première porte du social engineering: Linkedin, Bloomberg, sans oublier Facebook et bien d’autres encore, offrent aux hackers toutes les informations dont ils ont besoin pour se préparer à vous attaquer. 

L’idée derrière cette recherche d’informations est de trouver le déguisement le plus adapté pour se présenter à sa cible. Si par exemple cette dernière est passionnee d’un sujet précis, il conviendra de l’approcher par cet angle., afin d’optimiser les chances de réussite de l’attaque. Une fois cette phase de préparation achevée, il est temps d’hameçonner la proie. Il n’y aura qu’un seul contact, pas le droit à l’erreur pour le hacker.

Une multitude d’outils accessibles.

Injecter un virus dans un document, télécharger un document affecté cliquer sur un faux lien, tous les moyens sont bons pour étayer son attaque et installer un cryptolocker par exmple. Nombreux sont les supports qui permettent aux hackers de la préparer, comme par exemple Social Engineer Toolkit, MaltegoLucky Strike ou the Harvester..

De plus, il est important de rappeler que les hackers cherchent à usurper la confiance de leur cible en se faisant passer pour un proche ou un collègue. Or, comme nous sommes plus susceptibles de commettre des erreurs sous pression ou dans l’urgence, ces pirates n’hésitent pas à monter de toute pièce une fausse situation qui requiert une réactivité immédiate de leur cible. 


Notre invite Pierre-Antoine, specialiste des Amazon Web Services, repond à vos questions dans notre prochain webinar. Inscrivez-vous ici.

Mieux vaut prévenir que guérir. 

Prenons un cas concret. Un de vos employés reçoit un mail avec pour objet “Commande Client no 324074  – Facture”. Il suffit qu’il ouvre la pièce jointe fictive et corrompue pour que toute votre infrastructure soit infectée, et vos données volées. 

Mais alors que faire pour se prémunir contre les cyberattaques ? 

Il existe un tas de bonnes pratiques pour éviter le “phishing”, dont entre autre la vérification des émetteurs de mails, l’utilisation de mots de passe variés, la séparation des mails personnels et professionnels. Mais la meilleure des protections reste la communication et la sensibilisation. Un chiffre intéressant: 42 % des employés affirment utiliser leur mot de passe personnel pour des applications professionnelles. 

Souscrire à une cyber assurance ne prévient malheureusement pas des piratages. À cet égard, AISI accompagne votre entreprise dans la protection de vos données et vous forme à la cybersécurité. Si vous souhaitez en savoir en savoir plus, nous vous invitons à vous inscrire à notre prochain Webinar, entirement dedie au social engineering. 

1https://usa.kaspersky.com/about/press-releases/2017_kaspersky-lab-survey-cost-of-cyberattacks-for-large-businesses-in-north-america