Sécurité dans le Numérique

Damien DUPORTAL

Au Menu

  1. Enjeux de la sécurité numérique

  2. Un tour d’horizon des différents menaces

  3. Comment se protéger ?

Enjeux de la sécurité numérique

Transformation Numérique

  • Tout le monde fait sa transformation numérique…​

  • Même les organisations criminelles !

Coût de la Cybercriminalité

  • 2014 en 🇧🇪 : 3,5 Milliards 💶

  • 2014 → 2017 dans le 🌎 : ~380 Milliards → 510 Milliards 💶

  • 2017 en 🇧🇪 : 4% des cas - >= 10 000 💶 par attaque

  • 2020: Covid-19…​

Pourquoi Moi ?

  • 2018 → 2019 en 🇧🇪: +30% de plaintes

  • 2019 en 🇧🇪 :

    • 2/3 des entreprises

    • Domaines touchés variés, de la startup aux hopitaux…​

  • Facilité des piratages, industrialisation à grande échelle

Impacts

  • Sites inaccessibles

  • Systèmes inopérants

  • Données perdues

  • Données volées

  • Sites "défacées"

Conséquences

  • Perte d’activité ❌ et de chiffre d’affaire 💸

  • Image de marque 🌧

  • Intelligence et espionnage économiques 🕵️‍♂️

  • Responsabilité pénale ⚖️

Un tour d’horizon des différents menaces

Rançongiciel

(aka. "Ransomware")

  • Un programme malveillant ☠️ sur vos ordinateurs/serveurs 🖥

  • Chiffre les données ou bloque le système 🚪

  • Déchiffrement ou déblocage contre paiement d’une rançon 💸

Chantage

  • Variante du Rançongiciel

  • Vol des informations personnelles ou confidentielles 👀

  • Chantage à la publication 💸

Déni de service

(aka. "DDos")

crowded brussels
  • Surcharge de site par envoi de millions de requêtes

Hameçonnage

(aka. "Pishing")

  • Un email ou SMS invite à s’identifier et/ou payer sur un site 🔏

  • Ledit site est une (+ ou - bonne) copie de l’original 👯‍♂️

  • But: usurpation d’identité 💳 ou vol d’information bancaires 💸

"Homme Au Milieu"

(aka. "Man in the Middle")

man in the middle mitm attack

Comment se protéger ?

Pas de protection absolue !

usb stick

Evaluer la menace et les réponses

  • Menaces Extérieures ? Intérieures ?

  • Risques pour chaque attaque ?

Demander de l’aide

CERT (Federal Cyber Emergency Team):

Restez à jour !

windows update

Mots de Passes

Authentification Multi Facteurs

(aka. "MFA" ou "2FA")

mfa workflow
yubikey

Protégez et Formez

  • Protégez vous

  • Protégez vos employés et partenaires

  • Pour mieux protéger vos clients et vos intérêts

GDPR

Guerre économique : 🇪🇺 vs. 🇺🇸 vs. 🇨🇳 vs. 🇷🇺

Sources

Merci !