Mise en place de la sécurité au sein d'une entreprise
Comment sécuriser un réseau avec un pare-feu/VPN, les bonnes pratiques de la sécurité à respecter pour tous les employés.
Ici, nous allons voir quels sont les outils nécessaires, ainsi que leurs fonctionnements, à une bonne sécurité au sein d'une entreprise. Dans un premier temps, nous verrons quelles sont les précautions à respecter, ainsi que la prévention à mettre en place, au niveau utilisateur pour assurer le moins de failles humaines possible. Par la suite, nous définirons ce que sont les firewall et VPN pour que vous ayez les premières armes pour sécuriser votre réseau. Et enfin, nous verrons la mise en place de la sécurité d'un réseau, à partir de celui créé lors du tuto précédent, avec des exemples concrets.
📋 Sommaire de la Formation
Navigation rapide vers les différentes sections
Introduction
La Cybersécurité est-elle cruciale pour les Petites Entreprises ?
Protection des données
Sécuriser les informations clients, les données financières et les secrets professionnels.
Conformité
Respecter le RGPD et la Loi Informatique et Libertés pour éviter les sanctions de la CNIL (de 500 € à 20 000 €).
Prévention financière
Se protéger contre la fraude, les rançongiciels et les piratages.
Réputation
Maintenir la confiance des clients et des partenaires.
Cyberattaques
Qu'est-ce qu'une cyberattaque ?
Une cyberattaque est une action malveillante menée via un réseau informatique (comme Internet) dans le but de :
- Voler des données (identifiants, numéros de carte, etc.)
- Bloquer ou perturber un système
- Demander une rançon
- Ou simplement nuire
Les types de cyberattaques les plus courants
Phishing
Voler des informations personnelles
Le pirate envoie un email ou un message qui semble provenir d'une source fiable. Il incite la victime à cliquer sur un lien ou à fournir des informations personnelles.
Un employé reçoit un email prétendant être de la banque de l'entreprise, lui demandant de vérifier ses informations de compte.
Ransomware
Bloquer vos fichiers et demander de l'argent pour les rendre
L'hacker installe un logiciel malveillant qui chiffre vos fichiers. Vous ne pouvez plus y accéder sauf si vous payez une rançon (souvent en Bitcoin).
Un hôpital se fait infecter par un ransomware. Tous les dossiers des patients deviennent illisibles. Les pirates demandent 1 million d'euros pour déverrouiller les fichiers.
Attaque DDoS
Rendre un site web indisponible
Le pirate utilise des milliers d'ordinateurs infectés pour inonder un site de requêtes. Le site n'arrive plus à répondre et tombe en panne.
Un site de vente en ligne est attaqué pendant le Black Friday. Il devient inaccessible pour les clients. Résultat : perte de ventes.
Cheval de Troie (Trojan)
Espionner ou ouvrir une porte pour d'autres attaques
Il s'agit d'un programme qui semble légitime (ex : un jeu gratuit), mais qui cache un code malveillant. Une fois installé, il permet au hacker de prendre le contrôle du système.
Vous téléchargez un "convertisseur PDF gratuit". En réalité, il installe un cheval de Troie qui envoie toutes vos frappes clavier (dont vos mots de passe) à un hacker.
Comment se protéger des cyberattaques ?
Même sans être un expert, voici des gestes simples :
Mots de passe forts
Utiliser des mots de passe forts et différents pour chaque site est essentiel pour protéger vos comptes en ligne. Un bon mot de passe doit contenir des majuscules, minuscules, chiffres et symboles (comme F9!lR@x2#Mqs). Si vous utilisez le même mot de passe partout, un pirate qui réussit à en obtenir un seul peut accéder à tous vos comptes.
Vigilance face aux emails
Ne jamais cliquer sur un lien ou une pièce jointe douteuse vous protège contre les attaques par phishing. Les pirates imitent des entreprises fiables pour vous inciter à cliquer. Avant de cliquer, vérifiez l'adresse de l'expéditeur, les fautes ou les urgences inhabituelles.
Mises à jour
Mettre à jour régulièrement vos logiciels permet de corriger les failles de sécurité et de vous protéger contre les dernières menaces. Sans mise à jour, un pirate peut exploiter une faiblesse de votre système pour s'y introduire.
Sauvegardes
Faire des sauvegardes de vos fichiers importants évite de tout perdre en cas de panne, de vol ou d'attaque par un virus destructeur. Il est conseillé de sauvegarder sur un disque dur externe ou un service cloud au moins une fois par semaine.
Formation
Se former un peu à la cybersécurité pour repérer les pièges permet d'éviter de nombreuses erreurs. Connaître les bases renforce votre vigilance. De nombreux sites et vidéos gratuits vous permettent d'apprendre les bons réflexes.
Un exemple réel de cyberattaque (avec une explication simple) :
Cas réel : L'attaque WannaCry (2017)
Une des plus grandes attaques mondiales de type ransomware
Que s'est-il passé ?
En mai 2017, un virus appelé WannaCry s'est propagé très rapidement sur Internet. En quelques heures, plus de 300 000 ordinateurs dans 150 pays ont été infectés, y compris dans :
- Des hôpitaux (comme le NHS au Royaume-Uni)
- Des entreprises (Renault, FedEx…)
- Des écoles et universités
💡 Le plus fou ?
Microsoft avait déjà corrigé la faille, mais beaucoup de gens n’avaient pas fait la mise à jour. Ceux qui avaient un antivirus à jour + système à jour n’ont pas été infectés.
Comment ça s'est passé ?
Le virus exploitait une faille de sécurité dans Windows
Une fois dans un ordinateur, il « chiffrait » (verrouillait) tous les fichiers
Un message s'affichait : "Vos fichiers sont cryptés. Payez 300$ en Bitcoin pour les récupérer."
Comment fonctionne un antivirus ?
Un antivirus, c’est un logiciel qui protège ton ordi contre les programmes malveillants (virus, trojans, ransomwares, etc.)
Scanner
Il analyse tes fichiers, tes téléchargements et ta navigation pour détecter des programmes suspects.
Détecter
Bloquer
Il met en quarantaine ou supprime tout ce qui peut être dangereux.
Se mettre à jour
Il se met à jour très souvent, car de nouveaux virus apparaissent tous les jours.
Bonnes pratiques intermédiaires
Renforcez la sécurité de votre entreprise avec des mesures avancées
Authentification multi-facteurs (MFA)
Activez la MFA pour les comptes essentiels (email, banque, bases de données clients). Utilisez des applications comme Authy, Google Authenticator ou Microsoft Authenticator pour une sécurité renforcée.
Sauvegardes régulières
Automatisez les sauvegardes avec des services sécurisés comme Acronis, Backblaze ou Carbonite pour éviter toute perte de données.
Sécurisation du réseau
Créez des réseaux Wi-Fi distincts pour les invités et les opérations de l’entreprise. Utilisez des pare-feux fiables comme Cisco Meraki, Ubiquiti ou Sophos.
Gestion des appareils en entreprise
Sécurisez tous les types d'appareils utilisés par vos équipes
Appareils Apple
🛠️Gestion: via Jamf ou Apple Business Manager
🛡️Antivirus: Malwarebytes ou Sophos
🔒VPN: ExpressVPN, NordVPN Teams, Surfshark
Appareils Windows & Android
🛠️Gestion: via Microsoft Intune
🛡️Antivirus: Bitdefender, CrowdStrike Falcon, Windows Defender for Business
🔒VPN: NordVPN Teams, ExpressVPN, ProtonVPN
Pratiques communes
🌐 Accès distant: via Citrix, Amazon WorkSpaces ou VMware Horizon
🔑Gestionnaire de mots de passe: 1Password ou LastPass
📚Formation cybersécurité: deux fois par an