Je suis intéressé par
?
La recherche n'est pas disponible pour le moment. Veuillez réessayer ultérieurement.
N’hésitez pas à nous contacter. Au formulaire de contact
PME
Cyber

Protéger les données confidentielles contre le hameçonnage

Actuellement, les PME sont de plus en plus la cible d'attaques ingénieuses de hameçonnage. En arrière-plan du logiciel de paiement, les fraudeurs effectuent des virements sur des comptes à l'étranger. L'argent a vite filé et ne peut plus être récupéré. Sensibilisez vos collaborateurs et collaboratrices et suivez nos cinq conseils pour protéger votre entreprise contre les attaques de hameçonnage.

3 août 2020, texte: Natascha Fabian, photo: Helvetia

Une femme et un homme regardent un téléphone portable.
Le hameçonnage (phishing) permet à des fraudeurs de se procurer des données confidentielles d'accès à des comptes de messagerie ou des comptes bancaires.

Exemple: un hacker envoie un faux courriel à l'un de vos collaborateurs ou l'une de vos collaboratrices. Ce faux courriel lui permet de se procurer les données d'accès à votre logiciel de paiement. En arrière-plan, le cyber-escroc vire alors un montant de CHF 25'000 sur un compte à l'étranger. Malgré une réaction rapide, l'argent ne peut plus être récupéré.

Que signifie le hameçonnage (phishing)?

En falsifiant des sites Internet, des courriels ou des messages courts, les fraudeurs tentent d'accéder à des données confidentielles d'utilisateurs Internet qui ne se doutent de rien. Les données concernées sont par exemple les données d'accès à des comptes de messagerie, des identifiants de connexion à des plateformes de prestataires de ventes aux enchères en ligne comme eBay ou des données d'accès de banque en ligne.

Cinq mesures de prévention

Protégez votre entreprise avec ces cinq mesures de prévention et faites suivre à vos collaborateurs et collaboratrices une formation sur les cyber-risques.

  • Introduction du principe des quatre yeux pour les virements importants (p. ex. vérification collective)
  • Prévoir des authentifications à plusieurs niveaux pour les systèmes sensibles
  • Mise en place de mesures techniques de protection telles que pare-feux, programmes antivirus, etc. et une politique des mots de passe
  • Gestion continue et en temps réel des correctifs et des mises à jour en vue d'installer les correctifs/mises à jour de sécurité les plus récents des fabricants de systèmes d’exploitation et de logiciels 
  • Définition et mise en place de déclencheurs correspondants (p. ex. limites et conditions-cadres) avec la banque concernée dans le but d'intercepter les paiements frauduleux

La formation des collaborateurs et collaboratrices est aussi particulièrement importante afin qu'ils soient aptes à détecter si possible les faux courriels. Helvetia propose gratuitement des stages en sécurité informatique pour les PME et leurs collaborateurs et collaboratrices. Apprenez-en davantage sur l’attitude appropriée à adopter sur Internet et sur le traitement des données confidentielles.

Une cyber-assurance prend en charge les frais qui en résultent, à savoir...

  • L'analyse du dommage, y compris l'expertise forensique, afin de déterminer la cause et l'ampleur du dommage assuré.
  • Le dommage économique résultant de la fraude.

De plus, Helvetia propose en cas de sinistre l’accès à un réseau d’experts composé notamment de spécialistes de la sécurité informatique.