4 % victimes, 60 % non préparés : l'heure est venue de renforcer la cyber-résilience dans le secteur alimentaire
#cybersecurity #résilience #gestiondecriseLe fabricant de boissons Ordal a osé faire ce que peu d'entreprises agroalimentaires osent faire : il s'est soumis à un « piratage éthique » à l'échelle de toute la Flandre.* Les pirates ont-ils eu de la chance ? Ou quel est l'état de la cybersécurité dans l'industrie agroalimentaire ? |
|
Notre collègue Barbara est intervenue comme experte en cybersécurité dans le secteur agroalimentaire dans l'émission Hacked diffusée sur Streamz. Quelques chiffres marquants :
Les entreprises agroalimentaires constituent donc une cible intéressante, dont 60 % ne disposent pas de plan de réponse aux incidents cybernétiques (CIRP). De plus, la guerre se déroule aujourd’hui en grande partie en ligne. Comment mieux armer votre entreprise et faire preuve de plus de résilience face à un incident cybernétique? Nous vous proposons quelques conseils et astuces pour renforcer votre cyber-résilience. *Vous pouvez regarder l'épisode de Hacked sur Streamz (en néerlandais). |
Nos conseils:
Conseil n° 1 : Développez une culture de la sécurité
Pour de nombreuses entreprises, la cybersécurité est un sujet qui ne les concerne pas directement. Ces dernières années, plusieurs cas de piratage ont été signalés dans le secteur agroalimentaire, ce qui a progressivement modifié la perception du risque.
La création d'une culture ne se fait pas du jour au lendemain. Une culture de la sécurité est très large : elle va de la prise de conscience du risque numérique à une approche similaire en matière de sécurité physique.
- Vous ne partagez pas de mot de passe en ligne, mais vous ne prêtez pas non plus votre badge à l'entrée.
- Vous réfléchissez avant de cliquer sur un lien, mais aussi avant d'insérer une clé USB dans votre ordinateur.
De nombreuses entreprises ont élaboré des procédures, prévu une formation et éventuellement un test. Nous constatons toutefois de nombreuses zones d’ombre et des imprécisions dans les procédures. De plus, les formations ne visent généralement pas à modifier les comportements. Il est donc grand temps d’y remédier !
Conseil n° 2 : Intégrez la cybersécurité au quotidien dans votre entreprise
- Partagez avec vos collaborateurs les incidents survenus dans votre secteur
- Échangez vos expériences avec des acteurs du même secteur. Participez par exemple aux réseaux d'apprentissage de Flanders' Food ou de la Cyber Security Coalition
- Testez régulièrement vos collaborateurs à l'aide de faux e-mails de phishing
- Vérifiez si l'équipe de crise est prête à réagir à un incident de cybersécurité à l'aide d'un exercice de simulation
- Utilisez les outils gratuits de la Cyber Security Coalition ou du Center For Cyber Security Belgium pour sensibiliser vos collaborateurs
Zoom sur notre test: test d'intrusion
Vos collaborateurs sont-ils vigilants ?
Prêts à tester votre niveau de sensibilisation en matière de food defense ? Lors d'un test d'intrusion, nous tenterons d'accéder à vos sites de production, à vos matières premières, à vos bureaux et même à vos ordinateurs.
Nous surveillons également les fuites de données : informations sensibles, ordinateurs non verrouillés. De plus, nous essayons de sensibiliser les employés à l'utilisation de clés USB non fournies par l'entreprise.
Zoom sur notre service: Table top cybersécurité
Quelle note donneriez-vous à votre équipe de crise ?
Au cours de cet exercice, nous simulons une attaque informatique. Nous ne paralysons pas vos systèmes informatiques, mais nous testons l'organisation, l'approche et la communication de crise de l'équipe de gestion de crise. Vous recevrez un rapport de recommandation détaillé.
Leçons à retenir
Veillez à ne pas devenir l'emblème de la crise
Certaines situations de crise touchent tout un secteur. Comment éviter de devenir le visage de la crise ? Comment coordonner les actions stratégiques entre les différents act...
Que faire en cas de tempête médiatique ?
Quelqu'un vous a-t-il pris pour cible (en ligne) ? Avez-vous affaire à une personne (verbalement) agressive qui cherche à vous discréditer par différents moyens ? Nou...
Communication du changement : pas d’adhésion sans stratégie
Dans une entreprise alimentaire internationale, une restructuration de grande envergure a semé la pagaille sur le terrain, menaçant des centaines d’emplois et affectant prof...