Dans cette période de fragilité dûe à la crise de la COVID-19, pendant laquelle les modes et l’organisation du travail ont été brutalement modifiés, les cyberattaques se sont multipliées. Les organisations n’étaient visiblement pas prêtes à digitaliser si rapidement leur processus et à prendre en charge de manière sécurisée le télétravail de la quasi-totalité de leurs salariés. La sauvegarde en ligne n’était donc pas un sujet prioritaire et ses avantages concernant la sécurité n’était clairement pas pris en compte. C’est dans ce contexte que les attaques informatiques ont pu atteindre leur but, notamment celles que l’on appelle les ransomwares.
Nous allons donc tenter de comprendre l’ampleur de ce phénomène pourtant connu dans les sphères du numérique et voir pour quelle raison, il est important, en particulier aujourd’hui de disposer d’une capacité de sauvegarde sécurisée sur le cloud.
Les enjeux de la cybersécurité dans un contexte de fragilité
Télétravail et cybersécurité : une cohabitation difficile en l’absence de sauvegarde en ligne
La crise du COVID-19 a été un bouleversement pour l’ensemble des entreprises qui ont dû arrêter toute activité ou travailler à distance. La culture du présentiel dans le monde du travail étant très ancrée en France, le télétravail restait donc assez restreint et peu pris en charge. Dans ces conditions exceptionnelles, c’est la désorganisation qui l’a emporté. Qu’il s’agisse des responsables des systèmes d’informations, de la sécurité informatique ou des salariés, aucun n’était préparé à continuer l’activité de leur organisation dans ces conditions. Ainsi, de nombreux actifs ont utilisé leur équipement informatique personnel pour assurer la continuité de l’activité, équipement dont il était impossible de mesurer la sécurité. Entre des mots de passe trop simples, des logiciels et antivirus non mis à jour, les données des entreprises ont été largement mises en danger. La sauvegarde en ligne, méconnue ou considérée comme peu utile par certaines entreprises avant la crise a sérieusement manqué aux acteurs des PME devant se réorganiser. C’est cette fragilité que les pirates informatiques ont tenté d’exploiter pendant toute la crise sanitaire.
A ce sujet, n’hésitez pas à écouter notre 3ème podcast de notre série ITnéraire vers le monde demain. Dans cet épisode, Stéphane Ankaoua, COO d’oodrive, interrogé par notre Head of Marketing Emmanuelle Servaye, vous livre son témoignage de gestionnaire d’entreprise en temps de crise.
Ransomware et phishing : une recrudescence des cyberattaques
Le ransomware, ou rançongiciel, est apparu pour la première fois dans les années 90. Depuis, le phénomène ne cesse de prendre de l’ampleur sur internet pour les entreprises et leurs salariés. Avec la valeur croissante que représentent les données des entreprises, ce genre d’attaque est devenu un véritable fléau. La crise sanitaire n’a été qu’un élément aggravant de ce phénomène. De quoi s’agit-il précisément ? Il s’agit d’une prise en otage et du cryptage de données d’une entreprise. Elles ne peuvent être de nouveaux disponibles qu’en échange d’une rançon. Après le paiement de celle-ci, le hacker donne accès (ou pas) à une clé de déchiffrement pour décrypter les données subtilisées.
Quant au phishing, il s’agit d’une méthode de piratage particulièrement efficace en période de crise comme celle-ci car elle a la particularité de jouer sur les peurs des victimes. Ainsi, un salarié reçoit un mail ressemblant très fortement à une communication venant de sa société le mettant en garde contre une menace, un danger (le COVID dans notre cas, ou des problèmes informatiques) lié à la crise. Celui-ci demande à la victime des données à caractère personnel que le salarié donne volontiers, croyant être en relation avec son entreprise. Ainsi, le pirate peut disposer des mots de passe ou autres informations du salarié et/ou de l’entreprise de ce dernier, lui permettant d’accéder à des fichiers confidentiels, les effacer ou les modifier. A ce sujet, n’hésitez pas à consulter notre article : Le top 10 des différents types de cyberattaques.
Les avantages de la sauvegarde en ligne expliqués
Pourquoi opter pour une solution de sauvegarde en ligne ?
Il s’agit d’une solution automatisée qui permet de stocker les données dans un emplacement distant, un datacenter (ou centre de données) et dont l’envoi et la récupération des fichiers s’effectuent via une connexion Internet. Elle permet donc de profiter d’un maximum de sécurité sur les données, les mettant à l’abri de toute forme de sinistre, piratage ou de pannes informatiques. Ces services de sauvegarde en ligne figurent aujourd’hui parmi les plus prisées par les entreprises de toutes les tailles.
Trois raisons jouent en faveur de l’adoption de cette solution :
- La sauvegarde en ligne facilite la reprise d’activité en cas de sinistre
Cette solution garantit à l’entreprise une reprise d’activité immédiate en cas d’incident. Un logiciel s’appuyant cloud permet de lancer une restauration très rapidement, en quelques clics. Il est aujourd’hui possible de récupérer l’intégralité de ses données en cas d’incident, voire même la configuration complète d’une machine. Et les solutions de sauvegarde en ligne, une fois installées, ne demandent que peu d’investissement, en termes de temps notamment, pour les utilisateurs. Il est possible de définir la fréquence des sauvegardes, qui ensuite s’effectuent de manière automatique, sans intervention humaine et sans perturber les activités en cours.
- Automatisée, cryptée et à faible coût : un investissement de temps minimal
En garantissant la sécurité des informations sauvegardées par le chiffrement, le prestataire en charge enlève une large partie du temps à passer sur ces sujets. Une fois installé et le paramétrage effectué, les sauvegardes sont automatiques et les infrastructures, en dehors de l’enceinte de l’organisation ne nécessitent pas d’entretien, générant des économies sur les coûts des infrastructures.
- Des solutions de sauvegarde en ligne certifiées, bénéficiant d’un haut niveau de sécurité
Le visa de sécurité Secnumcloud, créé par l’ANSSI (Agence nationale de la sécurité des systèmes d’information) dont bénéficie oodrive garantit aux entreprises le plus haut niveau en matière de sécurité informatique (disposant des standards les plus exigeants).
La sauvegarde en ligne est un outil indispensable pour les entreprises de toute taille, en particulier dans ce contexte difficile où les données sensibles sont souvent mises en danger. La montée en puissance de la notion de cloud de confiance souverain est le signe d’une prise de conscience des enjeux de la cybersécurité. Le marché des solutions de sauvegarde en ligne devrait monter en puissance dans les années à venir, évoluant ainsi avec l’augmentation des besoins de sécurité des données.