Cyber-risques pour les entreprises commerciales entièrement virtuelles
Cela fait plus d’un siècle que le monde n’a pas connu de pandémie comparable à la crise du COVID-19. L’essor de la connectivité et des outils numériques a élargi l’éventail des options dont disposent les personnes et les entreprises pour se connecter les unes aux autres et poursuivre certaines fonctions essentielles tout en gardant à l’esprit la santé publique.
Cependant, les progrès dans le domaine numérique ont également créé de nouveaux risques. À mesure que les entreprises se lancent en ligne, elles doivent peser la nécessité de rester en activité avec les risques de fraude, de logiciels malveillants, de violations de données et de préjudices causés aux travailleurs à distance. Les assureurs qui comprennent ces risques peuvent mieux aider les clients à obtenir la couverture dont ils ont besoin.
La ruée vers le virtuel
Les outils numériques ont permis d’effectuer un certain nombre de tâches quotidiennes, comme faire les courses et le travail, tout en maintenant la distance physique nécessaire pour aider à contrôler la pandémie. En conséquence, les ventes et le travail en ligne ont explosé.
Achats en ligne et service à la clientèle
Alors que les précautions prises contre la COVID-19 ont entraîné la fermeture d’entreprises, bon nombre d’entre elles ont réorienté leur disponibilité vers le numérique. Selon une étude d’ACI Worldwide, les ventes au détail mondiales du commerce électronique ont augmenté de 209 % en avril 2020 par rapport à 2019.
Une étude d’IBM a estimé qu’en raison de la pandémie, les tendances en matière d’achats numériques par rapport aux achats en personne se sont accélérées de cinq ans par rapport à leur trajectoire précédente. De plus en plus de gens achètent en ligne, et ils le font plus souvent qu’avant la pandémie, écrit Sarah Perez de TechCrunch.
Les achats en ligne devraient encore augmenter pendant la saison des vacances d’hiver. Cette année, les dépenses en ligne pour les fêtes de fin d’année devraient augmenter de 33 % par rapport à l’année précédente, selon une étude d’Adobe Analytics. La prise de rendez-vous en ligne et la planification du ramassage des achats en bordure de trottoir sont également devenues plus populaires, écrit April Berthene de DigitalCommerce360.
Un passage rapide à une main-d’œuvre à distance
Les entreprises ont établi des relations avec leurs clients en ligne depuis la pandémie. Ils ont également maintenu des liens avec leur propre personnel en ligne.
En examinant les modèles de travail entre le 30 mars et le 24 avril 2020, l’enquête mondiale sur l’expérience du travail à domicile a révélé que 88 % des employés de bureau dans le monde travaillaient à domicile au moins un jour par semaine pendant cette période. Avant la pandémie de COVID-19, 69 % des personnes interrogées ont déclaré qu’elles allaient régulièrement au bureau plutôt qu’à distance.
De nombreux chefs d’entreprise s’attendent à ce que l’essor du travail à distance reste permanent. Une étude Gartner d’avril 2020 a révélé que 74 % des directeurs financiers interrogés prévoyaient de faire passer au moins 5 % de leur ancien personnel sur site à des postes exclusivement à distance. Et « près d’un quart des personnes interrogées ont déclaré qu’elles déplaceraient au moins 20 % de leurs employés sur site vers des postes permanents à distance », explique Alexander Bant, responsable de la recherche, finance chez Gartner.
Le travail à distance et les efforts à distance pour se connecter avec les clients offrent tous deux un moyen de réduire la transmission virale en temps de pandémie sans sacrifier les relations commerciales. Cependant, les deux options augmentent également le risque pour les entreprises de faire face à des cyberattaques.
Même avant la pandémie, le cyberrisque était un problème récurrent, les plus petites entreprises commerciales étant les plus durement touchées. Le rapport 2019 de Verizon sur les enquêtes sur les violations de données a révélé que 43 % des violations de données visaient les petites entreprises.
Risques pour les entreprises qui passent aux opérations en ligne
Le monde numérique ouvre des opportunités pendant une pandémie qui n’étaient tout simplement pas possibles il y a quelques décennies. Qu’il s’agisse de communiquer avec les clients en ligne ou de diriger des équipes entièrement à distance, les entreprises disposent d’une multitude d’outils numériques. Malheureusement, l’utilisation de ces outils comporte également certains risques.
Fraude et logiciels malveillants
L’augmentation des achats en ligne est pratique pour les clients, mais elle peut « également attirer les fraudeurs, ce qui entraîne une augmentation significative des tentatives de fraude », explique Debbie Guerra, vice-présidente exécutive du fournisseur de systèmes de paiement numérique ACI Worldwide.
Au premier trimestre 2020, 26,5 % de toutes les transactions en ligne étaient une tentative de fraude ou d’abus, écrit Filip Truta sur Security Boulevard – une augmentation de 20 % par rapport au dernier trimestre de 2019. L’augmentation rapide du trafic numérique dans le monde entier s’est accompagnée d’une augmentation des tentatives de tirer un avantage injuste ou illégal de ce trafic.
Le piratage et les activités similaires ont pu augmenter rapidement, car une grande partie de l’infrastructure nécessaire à la fraude par carte de crédit et à d’autres malversations était déjà en place avant que la pandémie ne frappe. Dans un article d’octobre 2019 pour Forbes, par exemple, Lee Mathews a noté que Magecart, un programme malveillant populaire d’écrémage de cartes de crédit, avait été détecté dans plus de 2 millions de transactions, et qu’il continuait d’affecter plus de 17 000 domaines.
Les domaines Magecart sont maintenant si populaires qu’il existe même un marché secondaire pour eux, écrit Mathews. D’autres peuvent adopter un domaine après que Magecart l’ait abandonné afin de continuer à s’attaquer aux visiteurs.
Dans certains cas, les pirates volent des données et les détiennent ensuite contre une rançon. Un rapport de Coveware a estimé que le paiement moyen d’une rançon à la fin de 2019 était de 84 116 dollars. Les entreprises, et non les particuliers, étaient plus souvent ciblées et les paiements exigés de leur part étaient plus élevés.
Attaques contre les travailleurs à distance et les données
Les travailleurs ressentent également la pression de l’augmentation des cyberattaques. Les travailleurs qui travaillent désormais à distance sont « bombardés d’attaques basées sur des thèmes de crise du COVID-19 qui profitent des mises à jour tardives des filtres de messagerie et de Web, et utilisent l’ingénierie sociale pour s’attaquer aux préoccupations de la main-d’œuvre », écrivent Venky Anant, Jeffrey Caso et Andreas Schwarz chez McKinsey.
« Depuis le début de la crise du COVID-19, un quart des employés ont remarqué une augmentation des e-mails frauduleux, des spams et des tentatives de phishing dans leur messagerie d’entreprise », écrivent Klaus Julisch, Florian Widmer et Michael Grampp chez Deloitte. Cette augmentation suggère que les entreprises doivent tenir compte des cyberrisques non seulement liés aux attaques contre les transactions des clients, mais aussi à la pression accrue exercée sur les travailleurs qui travaillent désormais à distance.
De nombreuses entreprises sont déjà conscientes du risque accru de travail à distance. Une enquête menée auprès de 350 experts en risques de premier plan dans le monde a révélé que 50,1 % d’entre eux citent la cybersécurité parmi leurs principales préoccupations liées à la pandémie, écrit Emilio Granados Franco, responsable des risques mondiaux et de l’agenda géopolitique au Forum économique mondial. Ces répondants se sont toutefois concentrés sur les cyberrisques liés au passage de leur personnel à un environnement de travail numérique à distance, plutôt que sur les risques liés à une présence accrue en ligne pour les clients.
Opportunités et défis pour la gestion des cyber-risques
« Alors que la continuité des activités, et même la survie, sont devenues la principale priorité, les entreprises et les employés s’exposent désormais à des cyber-risques considérablement accrus », écrivent Paul Mee et Rico Brandenberg, associés chez Marsh & McLennan Companies. Les lancements numériques précipités, combinés à la fatigue physique et mentale liée à la gestion des incertitudes d’une pandémie, signifient des risques accrus d’erreurs qui pourraient entraîner une violation ou un autre événement de cyberrisque.
Les responsables de la sécurité de l’information et les autres chefs d’entreprise « doivent trouver un équilibre entre deux priorités pour répondre à la pandémie : se protéger contre les nouvelles cybermenaces et maintenir la continuité des activités », écrivent Jim Boehm, James Kaplan et Nathan Sportsman chez McKinsey. Pour trouver cet équilibre, il faut trouver et mettre en œuvre les bons outils et une bonne couverture d’assurance pour que les équipes à distance continuent de travailler sans exposer indûment l’entreprise aux attaques numériques.
Les entreprises peuvent aborder la gestion des cyber-risques en identifiant les actifs clés, en examinant les vulnérabilités auxquelles elles sont confrontées et en hiérarchisant les changements en conséquence, écrit Gidi Cohen, fondateur de Skybox Security. L’élaboration de politiques et de procédures claires dans le cadre de ce processus peut aider à garder tous les membres d’une organisation sur la même longueur d’onde. Cela peut également aider les entreprises à comprendre leurs besoins et à communiquer plus efficacement avec leurs assureurs.
« Bien qu’il n’y ait pas de manuel de pandémie pour les professionnels de la cybersécurité, il existe des meilleures pratiques qui [chief information security officers] peuvent être utilisées pour gérer les eaux inconnues à venir », écrit Cohen.
Il n’existe pas de réponse unique et simple au risque cyber. Cependant, ces risques peuvent être gérés, ce qui permet aux entreprises de continuer à servir les clients et à engager leur personnel dans un environnement numérique.
Images par : rawpixel/©123RF.com, Cathy Yeulet/©123RF.com, ferli/©123RF.com