maillon-faible

Êtes-vous le maillon faible pour vos clients?

Cet article a été écrit dans le cadre de notre collaboration avec la STIQ à titre de membre. Nous voulons aider les entreprises manufacturières à comprendre les enjeux de cybersécurité propres à leur secteur d’activité et, donc, à se protéger.

L’imagination populaire décrit souvent certains groupes de crime organisés de hackers comme des prodiges que rien n’arrête. Nous les voyons réussir à compromettre les systèmes du gouvernement américain ou de multinationales qui ont investi des millions de dollars en cybersécurité.

En partant de ce constat, le raccourci facile est de se dire qu’il n’y a rien à faire, que si même des organisations de cette envergure sont touchées, le combat est perdu d’avance.

Il est certain que malheureusement, il ne sera jamais possible de se protéger à 100%, mais protéger nos données est un travail collectif et chaque joueur a son rôle à jouer.

Les hackers, si compétents soient-ils, vont toujours essayer de trouver le chemin le plus court vers leur cible. Ok le challenge c’est stimulant, mais pourquoi se compliquer la vie?

Prenons un exemple pour illustrer : le groupe de criminels veut attaquer un géant comme une multinationale, car il sait qu’il pourra demander une plus grosse rançon ou que les données vaudront plus cher. Cette entreprise a investi énormément pour sécuriser ses systèmes, ce ne sera pas un jeu d’enfant. Mais cette compagnie ne vit pas dans un monde isolé, elle a des fournisseurs, dont beaucoup de PME qui n’ont pas grand-chose en place en cybersécurité. Et ces fournisseurs ont certains accès dans les systèmes de la multinationale cible. Vous voyez où on s’en va?

Les criminels visent le maillon le plus faible de la chaîne d’approvisionnement, et souvent, c’est vous.

Voici quelques exemples réels :

Vous noterez que ce n’est pas le fournisseur compromis qui est nommé dans les titres de ces articles, c’est la grande organisation en arrière. Le fournisseur « responsable » sera nommé dans l’article, mais ce ne sera pas la cible principale des médias. L’atteinte à la réputation sera pire pour le client qui a simplement commis l’erreur de faire confiance à ses fournisseurs.

Est-ce que vous voyez apparaître de plus en plus de critères de cybersécurité, comme la réalisation de tests d’intrusion, dans les appels d’offre de vos clients?

C’est pour ça. Ils veulent simplement se protéger au maximum de ce vecteur d’attaque. Pour gagner des points auprès de vos clients, voire pour simplement pouvoir faire affaire avec eux, vous n’avez pas le choix d’investir en cybersécurité.

Outre le volet développement d’affaires, rappelez-vous également que si un groupe criminel vous vise pour toucher un gros joueur, il ne se contentera sûrement pas de juste vous utiliser comme point d’entrée. Il va certainement voler des données sensibles et/ou déployer un ransomware dans votre entreprise.

  • Combien coûte une heure d’arrêt de chaîne de production?
  • Avez-vous des backups en place?
  • Combien de temps ça prendrait de rebâtir tout votre réseau à partir de ces backs up? (spoiler alert : sûrement plus que ce que vous pensez)
  • Selon cette réponse, combien ça coûterait d’avoir des employés incapables de travailler? Une production arrêtée?

Très certainement plus que le budget à investir pour avoir un niveau de protection adéquat. On déteste jouer sur le volet « peur » dans notre domaine, mais c’est notre responsabilité de sensibiliser les entreprises aux vrais enjeux.

Ne soyez pas le maillon faible de vos clients, ramenez la cybersécurité au niveau stratégique de votre entreprise et prenez action.

Peace ✌️

Cyndie & Nicholas

    Why Yack?

    First, for those of you who don't know, the yak is an animal. The energy it radiates (chill with its toupee, but we wouldn't want to piss it off with its horns...) represents us well, and the nerdiest among you might see the little nod to Linux 😉. Of course, Yack's resemblance to Hack is no mere coincidence. It's also a short, punchy name that, once again, sounds like us. Finally, it's a word that earns you 24 points in Scrabble (hello Office de la langue française). Why did you choose .one? In offensive security, all it takes is one attack..."
    A little more about us

    "Pourquoi Yack?

    First, pour ceux qui ne le savent pas, le yack est un animal. L'énergie qu'il dégage (chill avec son toupet, mais on ne voudrait pas l'énerver avec ses cornes...) nous représente bien, et les plus nerds d'entre vous verront peut-être le petit clin d'œil à Linux 😉. Bien sûr, la ressemblance de Yack avec Hack n'est pas une simple coïncidence. C'est aussi un nom court, qui punch, et qui encore une fois, nous ressemble. Enfin, c'est un mot qui te rapporte 24 points au scrabble (bonjour office de la langue française). Pourquoi avoir choisi .one? En sécurité offensive, il suffit d'une (one) attaque..."
    Un peu plus sur nous