La cybersécurité regroupe les mesures techniques et organisationnelles qui protègent les systèmes, les réseaux et les données d'une entreprise contre les accès non autorisés, les rançongiciels et les fuites de renseignements.
Ce qui est généralement inclus
- L'évaluation des risques et des vulnérabilités
- L'authentification à plusieurs facteurs, la protection des postes et du courriel
- La formation des employés à reconnaître l'hameçonnage
- Le plan de réponse aux incidents et la conformité à la Loi 25
Questions fréquentes
Les petites entreprises sont-elles vraiment ciblées ?
Oui. Les attaquants visent souvent les petites et moyennes entreprises parce qu'elles sont généralement moins bien protégées que les grandes organisations.
Par où commencer pour améliorer notre cybersécurité ?
Activez l'authentification à plusieurs facteurs, assurez-vous d'avoir des sauvegardes testées et isolées, et formez vos employés. Une évaluation des risques permet ensuite de prioriser le reste.
Que demande la Loi 25 en cas d'incident ?
La Loi 25 oblige les entreprises à tenir un registre des incidents de confidentialité et à aviser la Commission d'accès à l'information et les personnes concernées lorsqu'un incident présente un risque de préjudice sérieux.