Aller au contenu principal
IHETC Business

IHETC Business

Le risque commence par un mot de passe, pas par une attaque

La très grande majorité des incidents commence par un identifiant réutilisé ou un message frauduleux. C'est donc là que se joue l'essentiel du risque, et non dans la sophistication technique. Le parcours part de ces gestes-là, ceux que toute l'organisation peut tenir.

Trois sujets, par ordre de rendement

  1. 01

    Hygiène numérique pour tous

    Mots de passe, double facteur, sauvegardes. Peu spectaculaire, et responsable de l'essentiel du risque évité.

  2. 02

    Fraude au virement, pour les fonctions exposées

    Comptabilité, achats, direction. C'est le scénario qui coûte le plus cher et qui ne demande aucune compétence technique à l'attaquant.

  3. 03

    Réponse à incident, pour l'encadrement

    Que faire dans l'heure, qui prévenir, quoi consigner. Une heure bien employée limite les dégâts d'une semaine.

Notre périmètre : la défense, de bout en bout

Notre périmètre est défensif et complet : comprendre une attaque pour la détecter, la contenir, la documenter et en rendre compte à une direction. Le test d'intrusion relève d'un métier régulé, qui suppose un mandat écrit du propriétaire du système ; nous orientons vers les prestataires habilités le jour où ce besoin apparaît, avec le cahier des charges que vos équipes auront appris à écrire.

La sensibilisation qui change les réflexes

Ce qui installe un réflexe est court, répété et rattaché à un incident réel du secteur. Nous posons quatre séances de quinze minutes réparties dans l'année : le rappel régulier ancre le geste, et le taux d'achèvement redevient un indicateur utile parce qu'il porte sur des séances que les équipes suivent volontiers.

Le socle sur lequel vous vous appuyez

Le domaine cybersécurité du socle compte 18 modules mobilisables sans production supplémentaire, et la règle du catalogue vaut ici comme partout : 10 heures encadrées par crédit. C'est ce volume qui permet de couvrir un besoin d'entreprise dès le premier déploiement.

modules mobilisables
18
accessibles sans prérequis technique
10

Règle du catalogue officiel, sans exception.

encadrées par crédit
10 h
Le risque commence par un mot de passe, pas par une attaque — IHETC Business | IHETC — IHETC