PME: de la "cybersécurité" à la "cybercompétitivité"

Sujet

Témoignage CPME - 2015

Discours de clôture de François ASSELIN à la fin du colloque sur la CyberSécurité organisé par la Confédération CGPME; une synthèse-analyse de cette intervention

Pas de parallèle

  • Roue de secours ? Sauvegardes,
  • Gel hydroalcoolique / épidémies de grippe, Anti-Virus ?

Notre sujet: la cyber-compétitivité

Changement de paradygme

Enchères à la miliseconde

Versus

Droit à l'oubli

Etat d'esprit

Judo

Transformer ce qui peut paraître comme une contrainte en levier de transformation numérique

Sécurité?

 Risque

  • Sinistralité (Cf. cybermalveillance),
  • Fuites de données,
  • Pertes financières et de clients...

Réglementations

  • RGPD, II901, NIS, SOX, PCI, ...
  • Décrets selon secteurs,
  • Différentes dans chaque pays...

Gérer ses risques

  • Amendes,
  • Poursuites...

Sécurité?

  • Disponibilité,
  • Intégrité,
  • Confidentialité...

Preuve

TOJ

  • Technique,
  • Organisationnel,
  • Juridique...

Etat d'esprit

Be positive

La cybersécurité c'est...

  • Une culture, un chemin, pas une destination...
  • Un processus, pas des outils,
  • Une source d'espoir, pas de peur,
  • Un différentiateur compétitif, pas une charge,
  • Un mot positif, pas négatif...

Source World Economic Forum

Comment ?

  • Normes,
  • Guides,
  • Formations,
  • Outils...

Culture du bon sens

Compétences

Si la cyber est une arme, il faut apprendre à la manier...

Sensibilisation, Formation, Entraînement.... Implication...

Sensiblisations de cybermalveillance.gouv.fr

Les marchés, ça se conquiert... Les positions, ça se défend!

Bonnes pratiques

  • Classification des données, gouvernance,
  • Protection adaptée,
  • Processus de gestion des risques
  • Implication, formation,
  • Assurance...

Objectif

Un parallèle

Vous habitez à l'hôtel (reality show)?

Ou vous préférez construire votre maison et constituer votre patrimoine ?

 Ne pas perdre des marchés

NoLimitSecu, Orange/27001

Lever des fonds

Drust

Christophe BRICOUT dans la salle ?

Gagner des clients

  • Si votre logistique est meilleure...
  • Si votre service client est plus efficace...
  • Si la protection des données de vos clients est meilleure...

Vous aurez un avantage compétitif!

Effets de bord

Ok du travail...

Et aussi de la reconnaissance:

  • Communication positive,
  • Labels et certifications en cybersécurité, Comme 9001, 14001...

Emulsion interne: on fait grandir l'Entreprise

Confiance

  • Résilience,
  • Liens ressérés entre "stakeholders"...

Bonus

Bénéficiez de soutien

Conseils régionaux, pôles, état, ... Mais également associations (hackerspaces par exemple). De nombreuses actions sur la supplychain des grands acteurs...

Former les formateurs!

CyberEdu et la malette numérique

Contenu pédagogique

Le coin du veilleur

Lionel Guillet

Liens

Actualité
Anticiper et minimiser l'impact d'un cyber risque sur votre entreprise. TPE, PME, vous êtes concernés ! Lien vers le pdf un guide de la Fédération. de l'Assurance.
Comment l'Etat veut sensibiliser les PME au risque de cyberattaque
Cyberattaque : les PME en première ligne, le témoignage d'un patron d'une petite entreprise sur LCI.
Cyberdélinquants "Amateurs" : Les Ennemis Numériques N°1 Des PME
Cybersécurité : PME - Êtes-vous bien protégées ?
Cybersécurité : l'armée rencontre les PME à Lyon, une interview du vice-amiral d’escadre Arnaud COUSTILLIERE, directeur général en charge du numérique du ministère des armées.
Cybersécurité : les PME françaises demeurent mal protégées
Cybersécurité : les PME françaises répondent partiellement aux enjeux qu’elles perçoivent, une étude de l’IFOP
Cybersécurité et PME en 2019 : 16 chiffres clés sur la sécurité numérique des entreprises de moins de 50 salariés.
L’enquête est ici ...
Générez votre PSSI (Politique de sécurité des Systèmes d'Information) conforme avec la démarche ISO27002
La cyber défense des PME / ETI passe par des moyens qui leur sont dédiés
La cybersécurité des PME, leurs opportunités
La cybersécurité pour les PME, un guide "Cybersécurité et PME manufacturières"
La gendarmerie alerte les PME sur les nouvelles cyberattaques
Le guide complet de la cybersécurité pour les petites et moyennes entreprises – 2018
Les arnaques au président en augmentation dans les PME
Ne pas oublier les référentiels de l'ANSSI (Agence nationale de la sécurité des systèmes d'information comme le Guide des bonnes pratiques de l'informatique ou encore la Charte d'utilisation des moyens informatiques et des outils numériques - Le guide indispensable pour les PME et ETI
PME : protégez et sécurisez votre savoir-faire !
PME et cybersécurité : on externalise tout ?
Pour ses évaluations de vulnérabilités, elle utilise le logiciel DIESE de Diagnostic d'Intelligence Économique et de Sécurité pour les Entreprises
Un test de sécurité en ligne pour les PME suisses
Une enquête sur les usages en cybersécurité des TPE/PME
Vers une cybersécurité européenne pour les PME ?
50 000 PME françaises victimes d'une cyberattaque en 2017, une étude de l'Institut de recherche technologique SystemX
Comment je me protège des cyberattaques? sur France culture avec notamment le témoignage de ce patron de PME de Clermont Ferrand qui a dû fermer ...
Comment la gendarmerie prévient les cybermenaces contre les PME-PMI
Comment sécuriser les petites et moyennes entreprises (PME) ?
Des fuites de données "tuent" les PME et PMI
L'enjeu de la cybersécurité se déplace des grandes entreprises vers les PME-ETI, dans l'émission "Plus Grand Plus Fort" sur BFMBusiness du 16 mai 2018
Les PME, cibles privilégiées des hackeurs
L’inaction des dirigeants de PME fait le bonheur des cybercriminels, une analyse du DG de Kaspersky Lab...

Veille proposée par Lionel GUILLET

Tips et articles

Clubs, associations, syndicats

Quelques clubs, associations, syndicats dans lesquels nous vous encourageons à venir partager de l'information:

Aerospace Valley
APSSIS
ARCSI
Club 27001
CINOV-IT
CLUSIF
Digital 113
Forum ATENA
GCIC
IHEDN
ISA France
La Mêlée Numérique
OSSIR et RéSIST
Mêlée numérique

Et bien d'autres...

La suite?

Enseignements

Mise en pratique des informations de la soirée avec cybermalveillance.gouv.fr et la CNIL.

Autres conférences

Gérard PELIKS et Philippe RECOUPPÉ dans la salle

Sites

Et pour votre cybersécurité, pas de cookie à accepter, pas de traçage sur www.g-echo.fr.