{"id":19512,"date":"2024-09-20T10:44:38","date_gmt":"2024-09-20T15:44:38","guid":{"rendered":"https:\/\/bolttech.io\/insight\/cyber-risques-pour-les-entreprises-commerciales-entierement-virtuelles\/"},"modified":"2024-09-20T10:44:45","modified_gmt":"2024-09-20T15:44:45","slug":"cyber-risques-pour-les-entreprises-commerciales-entierement-virtuelles","status":"publish","type":"insight","link":"https:\/\/bolttech.io\/fr\/insights\/cyber-risques-pour-les-entreprises-commerciales-entierement-virtuelles\/","title":{"rendered":"Cyber-risques pour les entreprises commerciales enti\u00e8rement virtuelles"},"content":{"rendered":"\n<p>Cela fait plus d\u2019un si\u00e8cle que le monde n\u2019a pas connu de pand\u00e9mie comparable \u00e0 la crise du COVID-19.\nL\u2019essor de la connectivit\u00e9 et des outils num\u00e9riques a \u00e9largi l\u2019\u00e9ventail des options dont disposent les personnes et les entreprises pour se connecter les unes aux autres et poursuivre certaines fonctions essentielles tout en gardant \u00e0 l\u2019esprit la sant\u00e9 publique. <\/p>\n\n<p>Cependant, les progr\u00e8s dans le domaine num\u00e9rique ont \u00e9galement cr\u00e9\u00e9 de nouveaux risques.\n\u00c0 mesure que les entreprises se lancent en ligne, elles doivent peser la n\u00e9cessit\u00e9 de rester en activit\u00e9 avec les risques de fraude, de logiciels malveillants, de violations de donn\u00e9es et de pr\u00e9judices caus\u00e9s aux travailleurs \u00e0 distance.\nLes assureurs qui comprennent ces risques peuvent mieux aider les clients \u00e0 obtenir la couverture dont ils ont besoin.  <\/p>\n\n<h2 class=\"wp-block-heading\">La ru\u00e9e vers le virtuel<\/h2>\n\n<p>Les outils num\u00e9riques ont permis d\u2019effectuer un certain nombre de t\u00e2ches quotidiennes, comme faire les courses et le travail, tout en maintenant la distance physique n\u00e9cessaire pour aider \u00e0 contr\u00f4ler la pand\u00e9mie.\nEn cons\u00e9quence, les ventes et le travail en ligne ont explos\u00e9. <\/p>\n\n<h3 class=\"wp-block-heading\">Achats en ligne et service \u00e0 la client\u00e8le<\/h3>\n\n<p>Alors que les pr\u00e9cautions prises contre la COVID-19 ont entra\u00een\u00e9 la fermeture d\u2019entreprises, bon nombre d\u2019entre elles ont r\u00e9orient\u00e9 leur disponibilit\u00e9 vers le num\u00e9rique.\nSelon une <a href=\"https:\/\/investor.aciworldwide.com\/news-releases\/news-release-details\/global-ecommerce-retail-sales-209-percent-april-aci-worldwide\" target=\"_blank\" rel=\"noreferrer noopener\">\u00e9tude<\/a> d\u2019ACI Worldwide, les ventes au d\u00e9tail mondiales du commerce \u00e9lectronique ont augment\u00e9 de 209 % en avril 2020 par rapport \u00e0 2019. <\/p>\n\n<p>Une \u00e9tude d\u2019IBM a estim\u00e9 qu\u2019en raison de la pand\u00e9mie, les tendances en mati\u00e8re d\u2019achats num\u00e9riques par rapport aux achats en personne se sont acc\u00e9l\u00e9r\u00e9es de cinq ans par rapport \u00e0 leur trajectoire pr\u00e9c\u00e9dente.\nDe plus en plus de gens ach\u00e8tent en ligne, et ils le font plus souvent qu\u2019avant la pand\u00e9mie, \u00e9crit <a href=\"https:\/\/techcrunch.com\/2020\/08\/24\/covid-19-pandemic-accelerated-shift-to-e-commerce-by-5-years-new-report-says\/\" target=\"_blank\" rel=\"noreferrer noopener\">Sarah Perez<\/a> de TechCrunch. <\/p>\n\n<p>Les achats en ligne devraient encore augmenter pendant la saison des vacances d\u2019hiver.\nCette ann\u00e9e, les d\u00e9penses en ligne pour les f\u00eates de fin d\u2019ann\u00e9e devraient augmenter de 33 % par rapport \u00e0 l\u2019ann\u00e9e pr\u00e9c\u00e9dente, selon une <a href=\"https:\/\/www.adobe.com\/content\/dam\/www\/us\/en\/adi\/2020\/pdfs\/Adobe_Holiday_Forecast_Press.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">\u00e9tude<\/a> d\u2019Adobe Analytics.\nLa prise de rendez-vous en ligne et la planification du ramassage des achats en bordure de trottoir sont \u00e9galement devenues plus populaires, \u00e9crit <a href=\"https:\/\/www.digitalcommerce360.com\/article\/coronavirus-impact-online-retail\/\" target=\"_blank\" rel=\"noreferrer noopener\">April Berthene<\/a> de DigitalCommerce360.  <\/p>\n\n<h2 class=\"wp-block-heading\">Un passage rapide \u00e0 une main-d\u2019\u0153uvre \u00e0 distance<\/h2>\n\n<p>Les entreprises ont \u00e9tabli des relations avec leurs clients en ligne depuis la pand\u00e9mie.\nIls ont \u00e9galement maintenu des liens avec leur propre personnel en ligne. <\/p>\n\n<p>En examinant les mod\u00e8les de travail entre le 30 mars et le 24 avril 2020, <a href=\"https:\/\/globalworkplaceanalytics.com\/global-work-from-home-experience-survey\" target=\"_blank\" rel=\"noreferrer noopener\">l\u2019enqu\u00eate mondiale sur l\u2019exp\u00e9rience du travail \u00e0 domicile<\/a> a r\u00e9v\u00e9l\u00e9 que 88 % des employ\u00e9s de bureau dans le monde travaillaient \u00e0 domicile au moins un jour par semaine pendant cette p\u00e9riode.\nAvant la pand\u00e9mie de COVID-19, 69 % des personnes interrog\u00e9es ont d\u00e9clar\u00e9 qu\u2019elles allaient r\u00e9guli\u00e8rement au bureau plut\u00f4t qu\u2019\u00e0 distance. <\/p>\n\n<p>De nombreux chefs d\u2019entreprise s\u2019attendent \u00e0 ce que l\u2019essor du travail \u00e0 distance reste permanent.\nUne \u00e9tude Gartner d\u2019avril 2020 a r\u00e9v\u00e9l\u00e9 que 74 % des directeurs financiers interrog\u00e9s pr\u00e9voyaient de faire passer au moins 5 % de leur ancien personnel sur site \u00e0 des postes exclusivement \u00e0 distance.\nEt \u00ab pr\u00e8s d\u2019un quart des personnes interrog\u00e9es ont d\u00e9clar\u00e9 qu\u2019elles d\u00e9placeraient au moins 20 % de leurs employ\u00e9s sur site vers des postes permanents \u00e0 distance \u00bb, explique <a href=\"https:\/\/www.gartner.com\/en\/newsroom\/press-releases\/2020-04-03-gartner-cfo-surey-reveals-74-percent-of-organizations-to-shift-some-employees-to-remote-work-permanently2\" target=\"_blank\" rel=\"noreferrer noopener\">Alexander Bant<\/a>, responsable de la recherche, finance chez Gartner.  <\/p>\n\n<p>Le travail \u00e0 distance et les efforts \u00e0 distance pour se connecter avec les clients offrent tous deux un moyen de r\u00e9duire la transmission virale en temps de pand\u00e9mie sans sacrifier les relations commerciales.\nCependant, les deux options augmentent \u00e9galement le risque pour les entreprises de faire face \u00e0 des cyberattaques. <\/p>\n\n<p>M\u00eame avant la pand\u00e9mie, le cyberrisque \u00e9tait un probl\u00e8me r\u00e9current, les plus petites entreprises commerciales \u00e9tant les plus durement touch\u00e9es.\nLe rapport 2019 de Verizon sur les enqu\u00eates sur les violations de donn\u00e9es <a href=\"https:\/\/enterprise.verizon.com\/resources\/reports\/2019-data-breach-investigations-report.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">a r\u00e9v\u00e9l\u00e9<\/a> que 43 % des violations de donn\u00e9es visaient les petites entreprises. <\/p>\n\n<figure class=\"wp-block-image aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"682\" src=\"https:\/\/bolttech.io\/wp-content\/uploads\/2024\/09\/boutique-owner-with-tablet-1024x682.jpg\" alt=\"\" class=\"wp-image-9340\" srcset=\"https:\/\/bolttech.io\/wp-content\/uploads\/2024\/09\/boutique-owner-with-tablet-1024x682.jpg 1024w, https:\/\/bolttech.io\/wp-content\/uploads\/2024\/09\/boutique-owner-with-tablet-300x200.jpg 300w, https:\/\/bolttech.io\/wp-content\/uploads\/2024\/09\/boutique-owner-with-tablet-768x512.jpg 768w, https:\/\/bolttech.io\/wp-content\/uploads\/2024\/09\/boutique-owner-with-tablet.jpg 1280w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n<h2 class=\"wp-block-heading\">Risques pour les entreprises qui passent aux op\u00e9rations en ligne<\/h2>\n\n<p>Le monde num\u00e9rique ouvre des opportunit\u00e9s pendant une pand\u00e9mie qui n\u2019\u00e9taient tout simplement pas possibles il y a quelques d\u00e9cennies.\nQu\u2019il s\u2019agisse de communiquer avec les clients en ligne ou de diriger des \u00e9quipes enti\u00e8rement \u00e0 distance, les entreprises disposent d\u2019une multitude d\u2019outils num\u00e9riques.\nMalheureusement, l\u2019utilisation de ces outils comporte \u00e9galement certains risques.  <\/p>\n\n<h3 class=\"wp-block-heading\">Fraude et logiciels malveillants<\/h3>\n\n<p>L\u2019augmentation des achats en ligne est pratique pour les clients, mais elle peut \u00ab \u00e9galement attirer les fraudeurs, ce qui entra\u00eene une augmentation significative des tentatives de fraude \u00bb, explique <a href=\"https:\/\/investor.aciworldwide.com\/news-releases\/news-release-details\/global-ecommerce-retail-sales-209-percent-april-aci-worldwide\" target=\"_blank\" rel=\"noreferrer noopener\">Debbie Guerra<\/a>, vice-pr\u00e9sidente ex\u00e9cutive du fournisseur de syst\u00e8mes de paiement num\u00e9rique ACI Worldwide.<\/p>\n\n<p>Au premier trimestre 2020, 26,5 % de toutes les transactions en ligne \u00e9taient une tentative de fraude ou d\u2019abus, \u00e9crit <a href=\"https:\/\/securityboulevard.com\/2020\/04\/new-research-shows-20-spike-in-fraud-as-digital-behavior-shifts-amid-covid-19-pandemic\/\" target=\"_blank\" rel=\"noreferrer noopener\">Filip Truta<\/a> sur Security Boulevard \u2013 une augmentation de 20 % par rapport au dernier trimestre de 2019.\nL\u2019augmentation rapide du trafic num\u00e9rique dans le monde entier s\u2019est accompagn\u00e9e d\u2019une augmentation des tentatives de tirer un avantage injuste ou ill\u00e9gal de ce trafic. <\/p>\n\n<p>Le piratage et les activit\u00e9s similaires ont pu augmenter rapidement, car une grande partie de l\u2019infrastructure n\u00e9cessaire \u00e0 la fraude par carte de cr\u00e9dit et \u00e0 d\u2019autres malversations \u00e9tait d\u00e9j\u00e0 en place avant que la pand\u00e9mie ne frappe.\nDans un article d\u2019octobre 2019 pour Forbes, par exemple, <a href=\"https:\/\/www.forbes.com\/sites\/leemathews\/2019\/10\/11\/over-18000-websites-infested-with-magecart-card-skimming-malware\/?sh=4c09d7057b1d\" target=\"_blank\" rel=\"noreferrer noopener\">Lee Mathews<\/a> a not\u00e9 que Magecart, un programme malveillant populaire d\u2019\u00e9cr\u00e9mage de cartes de cr\u00e9dit, avait \u00e9t\u00e9 d\u00e9tect\u00e9 dans plus de 2 millions de transactions, et qu\u2019il continuait d\u2019affecter plus de 17 000 domaines. <\/p>\n\n<p>Les domaines Magecart sont maintenant si populaires qu\u2019il existe m\u00eame un march\u00e9 secondaire pour eux, \u00e9crit Mathews.\nD\u2019autres peuvent adopter un domaine apr\u00e8s que Magecart l\u2019ait abandonn\u00e9 afin de continuer \u00e0 s\u2019attaquer aux visiteurs. <\/p>\n\n<p>Dans certains cas, les pirates volent des donn\u00e9es et les d\u00e9tiennent ensuite contre une ran\u00e7on.\nUn <a href=\"https:\/\/www.coveware.com\/blog\/2020\/1\/22\/ransomware-costs-double-in-q4-as-ryuk-sodinokibi-proliferate\" target=\"_blank\" rel=\"noreferrer noopener\">rapport<\/a> de Coveware a estim\u00e9 que le paiement moyen d\u2019une ran\u00e7on \u00e0 la fin de 2019 \u00e9tait de 84 116 dollars.\nLes entreprises, et non les particuliers, \u00e9taient plus souvent cibl\u00e9es et les paiements exig\u00e9s de leur part \u00e9taient plus \u00e9lev\u00e9s.  <\/p>\n\n<h3 class=\"wp-block-heading\">Attaques contre les travailleurs \u00e0 distance et les donn\u00e9es<\/h3>\n\n<p>Les travailleurs ressentent \u00e9galement la pression de l\u2019augmentation des cyberattaques.\nLes travailleurs qui travaillent d\u00e9sormais \u00e0 distance sont \u00ab bombard\u00e9s d\u2019attaques bas\u00e9es sur des th\u00e8mes de crise du COVID-19 qui profitent des mises \u00e0 jour tardives des filtres de messagerie et de Web, et utilisent l\u2019ing\u00e9nierie sociale pour s\u2019attaquer aux pr\u00e9occupations de la main-d\u2019\u0153uvre \u00bb, \u00e9crivent <a href=\"https:\/\/www.mckinsey.com\/business-functions\/risk\/our-insights\/covid-19-crisis-shifts-cybersecurity-priorities-and-budgets\" target=\"_blank\" rel=\"noreferrer noopener\">Venky Anant, Jeffrey Caso et Andreas Schwarz<\/a> chez McKinsey. <\/p>\n\n<p>\u00ab Depuis le d\u00e9but de la crise du COVID-19, un quart des employ\u00e9s ont remarqu\u00e9 une augmentation des e-mails frauduleux, des spams et des tentatives de phishing dans leur messagerie d\u2019entreprise \u00bb, \u00e9crivent <a href=\"https:\/\/www2.deloitte.com\/ch\/en\/pages\/risk\/articles\/covid-19-cyber-crime-working-from-home.html\" target=\"_blank\" rel=\"noreferrer noopener\">Klaus Julisch, Florian Widmer et Michael Grampp<\/a> chez Deloitte.\nCette augmentation sugg\u00e8re que les entreprises doivent tenir compte des cyberrisques non seulement li\u00e9s aux attaques contre les transactions des clients, mais aussi \u00e0 la pression accrue exerc\u00e9e sur les travailleurs qui travaillent d\u00e9sormais \u00e0 distance. <\/p>\n\n<p>De nombreuses entreprises sont d\u00e9j\u00e0 conscientes du risque accru de travail \u00e0 distance.\nUne enqu\u00eate men\u00e9e aupr\u00e8s de 350 experts en risques de premier plan dans le monde a r\u00e9v\u00e9l\u00e9 que 50,1 % d\u2019entre eux citent la cybers\u00e9curit\u00e9 parmi leurs principales pr\u00e9occupations li\u00e9es \u00e0 la pand\u00e9mie, \u00e9crit <a href=\"https:\/\/www.weforum.org\/agenda\/2020\/05\/recovering-from-covid-19-these-are-the-risks-to-anticipate-now\/\" target=\"_blank\" rel=\"noreferrer noopener\">Emilio Granados Franco<\/a>, responsable des risques mondiaux et de l\u2019agenda g\u00e9opolitique au Forum \u00e9conomique mondial.\nCes r\u00e9pondants se sont toutefois concentr\u00e9s sur les cyberrisques li\u00e9s au passage de leur personnel \u00e0 un environnement de travail num\u00e9rique \u00e0 distance, plut\u00f4t que sur les risques li\u00e9s \u00e0 une pr\u00e9sence accrue en ligne pour les clients.  <\/p>\n\n<figure class=\"wp-block-image aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"682\" src=\"https:\/\/bolttech.io\/wp-content\/uploads\/2024\/09\/smiling-cafe-worker-with-tablet-1024x682.jpg\" alt=\"\" class=\"wp-image-9210\" srcset=\"https:\/\/bolttech.io\/wp-content\/uploads\/2024\/09\/smiling-cafe-worker-with-tablet-1024x682.jpg 1024w, https:\/\/bolttech.io\/wp-content\/uploads\/2024\/09\/smiling-cafe-worker-with-tablet-300x200.jpg 300w, https:\/\/bolttech.io\/wp-content\/uploads\/2024\/09\/smiling-cafe-worker-with-tablet-768x512.jpg 768w, https:\/\/bolttech.io\/wp-content\/uploads\/2024\/09\/smiling-cafe-worker-with-tablet.jpg 1280w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n<h2 class=\"wp-block-heading\">Opportunit\u00e9s et d\u00e9fis pour la gestion des cyber-risques<\/h2>\n\n<p>\u00ab Alors que la continuit\u00e9 des activit\u00e9s, et m\u00eame la survie, sont devenues la principale priorit\u00e9, les entreprises et les employ\u00e9s s\u2019exposent d\u00e9sormais \u00e0 des cyber-risques consid\u00e9rablement accrus \u00bb, \u00e9crivent <a href=\"https:\/\/www.mmc.com\/insights\/publications\/2020\/march\/cyber-risk-grows-as-covid-19-spreads.html\" target=\"_blank\" rel=\"noreferrer noopener\">Paul Mee et Rico Brandenberg<\/a>, associ\u00e9s chez Marsh &amp; McLennan Companies.\nLes lancements num\u00e9riques pr\u00e9cipit\u00e9s, combin\u00e9s \u00e0 la fatigue physique et mentale li\u00e9e \u00e0 la gestion des incertitudes d\u2019une pand\u00e9mie, signifient des risques accrus d\u2019erreurs qui pourraient entra\u00eener une violation ou un autre \u00e9v\u00e9nement de cyberrisque. <\/p>\n\n<p>Les responsables de la s\u00e9curit\u00e9 de l\u2019information et les autres chefs d\u2019entreprise \u00ab doivent trouver un \u00e9quilibre entre deux priorit\u00e9s pour r\u00e9pondre \u00e0 la pand\u00e9mie : se prot\u00e9ger contre les nouvelles cybermenaces et maintenir la continuit\u00e9 des activit\u00e9s \u00bb, \u00e9crivent <a href=\"https:\/\/www.mckinsey.com\/business-functions\/risk\/our-insights\/cybersecuritys-dual-mission-during-the-coronavirus-crisis\" target=\"_blank\" rel=\"noreferrer noopener\">Jim Boehm, James Kaplan et Nathan Sportsman<\/a> chez McKinsey.\nPour trouver cet \u00e9quilibre, il faut trouver et mettre en \u0153uvre les bons outils et une bonne couverture d\u2019assurance pour que les \u00e9quipes \u00e0 distance continuent de travailler sans exposer ind\u00fbment l\u2019entreprise aux attaques num\u00e9riques. <\/p>\n\n<p>Les entreprises peuvent aborder la gestion des cyber-risques en identifiant les actifs cl\u00e9s, en examinant les vuln\u00e9rabilit\u00e9s auxquelles elles sont confront\u00e9es et en hi\u00e9rarchisant les changements en cons\u00e9quence, \u00e9crit <a href=\"https:\/\/www.securitymagazine.com\/articles\/93404-how-to-mitigate-critical-cyber-risks-in-a-post-covid-19-environment\" target=\"_blank\" rel=\"noreferrer noopener\">Gidi Cohen<\/a>, fondateur de Skybox Security.\nL\u2019\u00e9laboration de politiques et de proc\u00e9dures claires dans le cadre de ce processus peut aider \u00e0 garder tous les membres d\u2019une organisation sur la m\u00eame longueur d\u2019onde.\nCela peut \u00e9galement aider les entreprises \u00e0 comprendre leurs besoins et \u00e0 communiquer plus efficacement avec leurs assureurs.  <\/p>\n\n<p>\u00ab Bien qu\u2019il n\u2019y ait pas de manuel de pand\u00e9mie pour les professionnels de la cybers\u00e9curit\u00e9, il existe des meilleures pratiques qui [chief information security officers] peuvent \u00eatre utilis\u00e9es pour g\u00e9rer les eaux inconnues \u00e0 venir \u00bb, \u00e9crit Cohen.<\/p>\n\n<p>Il n\u2019existe pas de r\u00e9ponse unique et simple au risque cyber.\nCependant, ces risques peuvent \u00eatre g\u00e9r\u00e9s, ce qui permet aux entreprises de continuer \u00e0 servir les clients et \u00e0 engager leur personnel dans un environnement num\u00e9rique. <\/p>\n\n<p><em>Images par\u00a0: rawpixel\/\u00a9123RF.com, Cathy Yeulet\/\u00a9123RF.com, ferli\/\u00a9123RF.com<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cela fait plus d\u2019un si\u00e8cle que le monde n\u2019a pas connu de pand\u00e9mie comparable \u00e0 la crise du COVID-19. L\u2019essor de la connectivit\u00e9 et des outils num\u00e9riques a \u00e9largi l\u2019\u00e9ventail des options dont disposent les personnes et les entreprises pour se connecter les unes aux autres et poursuivre certaines fonctions essentielles tout en gardant \u00e0 [&hellip;]<\/p>\n","protected":false},"featured_media":9223,"template":"","insight-category":[],"class_list":["post-19512","insight","type-insight","status-publish","has-post-thumbnail","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/bolttech.io\/fr\/wp-json\/wp\/v2\/insight\/19512","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bolttech.io\/fr\/wp-json\/wp\/v2\/insight"}],"about":[{"href":"https:\/\/bolttech.io\/fr\/wp-json\/wp\/v2\/types\/insight"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bolttech.io\/fr\/wp-json\/wp\/v2\/media\/9223"}],"wp:attachment":[{"href":"https:\/\/bolttech.io\/fr\/wp-json\/wp\/v2\/media?parent=19512"}],"wp:term":[{"taxonomy":"insight-category","embeddable":true,"href":"https:\/\/bolttech.io\/fr\/wp-json\/wp\/v2\/insight-category?post=19512"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}