Un appel à projet de cybersécurité

Dans le cadre du plan France 2030, l’ANSSI entend soutenir des projets de renforcement de la sécurité numérique, qu’il s’agisse de mettre en place de nouvelles solutions ou un service de cybersécurité, de déployer des solutions de sécurité ou de sécuriser un système d’information.

L’ANSSI lance un appel à projet auprès des collectivités territoriales et des opérateurs publics de services numériques (OPSN). Les lauréats se verront accorder une subvention dont le montant sera défini au cas par cas mais ne pourra dépasser 70 % du budget total du projet. 4 types de projets sont éligibles : des projets innovants, c’est-à-dire qui créent une nouvelle solution ou un service de cybersécurité indisponible sur le marché ou qui font évoluer une offre pour y intégrer de nouvelles fonctionnalités ; des projets d’initiative locale, qui visent à aider financièrement un lauréat à déployer des produits et/ou des services de cybersécurité au sein d’un territoire ; des projets de déploiement « avancé », qui déploient des solutions de sécurité avancées ; ou encore des projets de déploiement « fondation », pour des bénéficiaires se lançant dans une démarche initiale de sécurisation d’un système d’information.

Pertinence du projet au regard de l’impact sur la sécurité

La collectivité territoriale ou l’OSPN qui souhaite participer doit transmettre son projet de convention de subvention détaillant notamment le projet envisagé et son budget. Le projet doit être adressé par email au délégué de l’ANSSI de la région où l’entité est basée (voir la liste sur le site : https://cyber.gouv.fr/action-territoriale). La candidature sera étudiée par l’ANSSI et transmise à une commission de sélection qui déterminera la pertinence du projet au regard de l’impact sur la sécurité des systèmes d’information du candidat et le développement de l’écosystème de la cybersécurité.

Pour en savoir plus : https://cyber.gouv.fr/

Article publié le 12 avril 2024 – © Les Echos Publishing 2024 – Crédit photo : Yuichiro Chino

Nouvelle édition du Guide de la sécurité des données personnelles

Pour rappeler les précautions de sécurité à mettre en œuvre, la CNIL propose un Guide de la sécurité des données personnelles, dont une nouvelle version vient de paraître. Cette édition intègre des questions sur l’IA, les applications mobiles ou encore le cloud.

Mettre en œuvre le RGPD (Règlement Général sur la Protection des Données) peut parfois paraître compliqué aux entreprises qui se demandent si elles ont bien fait le nécessaire pour respecter leurs obligations en matière de sécurité des traitements de données personnelles. Pour les accompagner dans leurs démarches, la CNIL publie un guide composé de fiches, qui rappellent aussi bien les précautions élémentaires qui devraient être mises en œuvre que les mesures destinées à renforcer davantage encore la protection des données.

5 nouvelles fiches

La nouvelle édition répartit les 25 fiches composant le guide en 5 parties afin de faciliter la navigation. 5 nouvelles fiches ont également été ajoutées sur des thématiques d’actualité : l’informatique en nuage (cloud) ; les applications mobiles ; l’intelligence artificielle (IA) ; les interfaces de programmation applicative (API) ; le pilotage de la sécurité des données. Les fiches existantes ont été mises à jour et améliorées pour permettre de suivre l’évolution de la menace et des connaissances.

Pour télécharger le Guide : https://www.cnil.fr/

Article publié le 09 avril 2024 – © Les Echos Publishing 2024 – Crédit photo : KanawatTH / Getty Images

Point sur le marché du haut et très haut débit internet en 2023

L’Arcep vient de livrer son dernier rapport sur le suivi du marché des services fixes à haut et très haut débit à fin décembre 2023. Il révèle que deux tiers des abonnements à internet sont désormais en fibre optique, mais que son déploiement ralentit.

Selon le rapport de l’Arcep, au 31 décembre 2023, sur les 44,1 millions de locaux recensés en France par les opérateurs, 38 millions sont raccordables à la fibre optique et plus de 6 millions restent à rendre raccordables. Ce qui donne un taux de couverture en fibre optique de 86 %. Durant l’année 2023, ce sont 3,5 millions de locaux supplémentaires qui ont été rendus raccordables, dont 2,4 millions dans les zones moins denses, soit une baisse de plus de 20 % par rapport à 2022.

Un ralentissement marqué dans les zones très denses

Le ralentissement des raccordements est encore plus marqué dans les zones très denses avec moins de 200 000 locaux rendus raccordables en 2023, soit une baisse de plus de 40 % par rapport à l’année précédente. Quant au nombre d’abonnements à très haut débit, il atteint 24,2 millions au 31 décembre 2023, soit 75 % de l’ensemble des abonnements internet à haut et très haut débit (+8 points en un an). Le nombre d’abonnements en fibre optique atteint, lui, 21,4 millions à la fin de l’année 2023, ce qui représente 66 % des abonnements internet à haut et très haut débit.

Pour consulter le rapport : www.arcep.fr

Article publié le 02 avril 2024 – © Les Echos Publishing 2024 – Crédit photo : MoMo Productions / Getty Images

Google Business Profile : gagner en visibilité sur internet

Cet ensemble d’outils gratuits permet, notamment, à tous les commerçants et les artisans d’être facilement identifiés et localisés par les utilisateurs de Google ou de Maps.

Depuis plusieurs années, le géant américain du numérique regroupe, sous l’appellation « Google Business Profile » (anciennement « Google My Business »), les différentes solutions qu’il tient à la disposition des petites entreprises pour les aider à être plus facilement localisables sur son moteur de recherche et sur ses sites associés. Présentation de ce service simple et gratuit.

Des recherches nominatives…

Lorsque les termes utilisés pour rechercher une entreprise sont suffisamment précis (garage Dupont à Paris, cabinet d’expertise comptable Durand à Brive) et que cette dernière est inscrite sur Google Business Profile, un cadre s’affiche sur la droite de la page de résultats. Cadre au sein duquel apparaissent le nom de l’entreprise, son métier, un court descriptif des biens qu’elle vend ou des services qu’elle propose, son adresse et ses coordonnées téléphoniques. En outre, afin de permettre aux clients de se rendre plus facilement dans les locaux de l’entreprise un aperçu de sa localisation sur Google Maps est proposé, ainsi que, le cas échéant, ses horaires d’ouverture. Des photos de présentation, l’adresse du site internet de l’entreprise lorsqu’il en existe un (il n’est pas nécessaire de disposer d’un site web pour créer une fiche Google Business Profile), ou encore les avis et commentaires laissés par les clients peuvent également prendre place dans ce cadre.

… et des recherches par secteur

Dans l’hypothèse où l’identification n’est qu’indirecte (en effectuant une recherche par secteur du type : « restaurants La Rochelle », par exemple), s’affiche alors, en haut de classement de la page de résultats, une liste des restaurants rochelais (nom, adresse, photo…) précédée d’un aperçu de leur localisation sur Google Maps. Il suffit alors de cliquer sur n’importe lequel d’entre eux pour qu’apparaisse leur fiche Google Business Profile.

Quelques services complémentaires

Outre les informations déjà citées, dans ces cadres de présentation figure un bouton permettant de calculer et d’afficher un itinéraire pour se rendre dans les locaux de l’entreprise. Lorsque l’on utilise un smartphone, un autre bouton présent à ses côtés permet de composer directement son numéro de téléphone. Il faut savoir, par ailleurs, que ces fiches de présentation sont aussi accessibles via Google Maps. Enfin, à côté de ces services de base, existe également Google Post. Il s’agit d’une fonction qui permet de créer des publications depuis Google Business Profile pour informer les internautes (actualité, nouvelles recrues, évènement, changement d’horaires d’ouverture…). En publiant régulièrement des posts (et en les partageant sur les réseaux sociaux), les entreprises parviennent à attirer l’attention des internautes et à se démarquer de la concurrence.

Comment s’inscrire ?

Pour s’inscrire, il suffit de se connecter sur le site dédié (www.google.com/intl/fr_fr/business/) et de cliquer sur « Gérer mon profil ». À l’issue des premières démarches de recherches destinées à identifier et à localiser l’entreprise, il faut préciser si elle accueille des clients dans ses locaux ou si elle propose ses services autrement. Enfin, il faut entrer son nom, ses coordonnées et son métier. S’ensuit une phase de validation permettant à Google de vérifier la réalité des informations saisies. Concrètement, une fois la demande de création de fiche terminée, et avant qu’elle ne soit mise en ligne, les services de Google vont vérifier que la personne qui effectue les démarches est en droit de le faire. L’objectif étant d’éviter que des tiers viennent créer ou animer la fiche Google Business Profile d’une entreprise qui ne leur appartient pas ou qu’ils ne gèrent pas. Après avoir instruit le dossier, Google adresse au demandeur un code qui permet l’activation du compte. Une fois le compte activé, il ne reste plus qu’à l’alimenter en actualités et autres photos.

Précision : il est important de ne pas oublier d’actualiser les horaires d’ouverture, de modifier régulièrement les photos et de répondre aux commentaires des cats. Ces différentes actions qui font vivre la fiche sont prises en compte par Google dans ses critères de référencement naturel.

Valider une entreprise déjà présente sur Google Business Profile

Google utilise les données des différents annuaires pour créer des fiches Google Business Profile. Il est donc tout à fait possible de trouver, lors d’une requête lancée sur ce moteur, une fiche existante au nom de sa propre entreprise. Dans cette hypothèse, la mention « Vous êtes le propriétaire de cet établissement ? » apparaît sur la fiche. Si vous cliquez sur cette dernière pour prendre en main sa gestion, les mêmes démarches de vérifications que celles intervenant lors d’une création de fiche seront alors lancées par les services de Google avant de vous attribuer les droits de gestion du compte.

Précision : dans l’hypothèse où un tiers serait parvenu à créer ou à revendiquer avec succès une fiche présentant une entreprise sur laquelle il ne dispose d’aucun droit, Google propose un ensemble de démarches permettant à l’ayant droit spolié de reprendre le contrôle de sa fiche.

Un outil statistique

Google Business Profile offre également un outil de statistiques permettant de comptabiliser et d’analyser les visites des internautes faites à la fiche de présentation. Outre le nombre total de visites effectuées dans un temps donné, cet outil permet de mesurer le type d’informations consultées (informations du profil, photos, posts publiés), les interactions que ces contenus ont produit (commentaires, actions de partage des contenus…), mais aussi le nombre de clics de demandes d’itinéraire, les mots-clés utilisés par les internautes ou encore le nombre de clics d’accès au site de l’entreprise lorsqu’il en existe un.

Article publié le 28 mars 2024 – © Les Echos Publishing 2024 – Crédit photo : Irina Shatilova / Getty Images

TikTok stimule l’activité économique des PME

Dans un récent rapport, Oxford Economics, spécialisé dans les analyses et prévisions économiques, dévoile l’impact économique de TikTok sur les petites entreprises qui l’utilisent en France et en Europe.

Plus de 134 millions de personnes utilisent le réseau social TikTok dans l’Union européenne. Il leur permet notamment de découvrir de nouveaux produits et services, ainsi que des lieux à visiter dans leur région… pour le plus grand profit des petites entreprises qui ont investi leur communication dans ce réseau. Selon le rapport « L’Effet TikTok », le réseau social a, en effet, un réel effet sur l’économie et l’emploi. Il entraînerait notamment une contribution supplémentaire de 1,4 Md€ au PIB de la France en 2023 grâce aux activités des PME qui l’utilisent comme plate-forme de levier de croissance. Il créerait même 12 500 emplois en France et permettrait aux PME d’augmenter leurs ventes de 896 M€ en 2023.

Toucher de nouveaux clients

Au niveau des 5 principales économies européennes (Allemagne, France, Italie, Pays-Bas, Belgique, qui représentent 60 % du PIB de la zone), des chiffres identiques ressortent, TikTok impactant l’activité des PME pour un montant total de 4,8 Md€ au PIB, et favorisant au global 51 100 emplois. Selon ce rapport, TikTok offre donc de réelles opportunités aux petites entreprises en France et en Europe en les aidant à toucher de nouveaux clients, à développer rapidement leurs entreprises, à créer des emplois et à stimuler la croissance économique et le commerce.

Pour télécharger le rapport : www.oxfordeconomics.com/resource/the-tiktok-effect-eu/

Article publié le 28 mars 2024 – © Les Echos Publishing 2024 – Crédit photo : Miljan Lakic

Google s’adapte aux exigences européennes sur le numérique

Le Digital Markets Act (DMA) de l’Union européenne est entré en vigueur avec pour conséquence d’entraîner Google à réaliser une série de modifications conséquentes pour se conformer à cette nouvelle législation.

Le règlement DMA du 14 septembre 2022 est entré définitivement en vigueur le 6 mars 2024. Il contient une vingtaine d’obligations et d’interdictions pour les géants du numérique (obligation de rendre les messageries instantanées interopérables avec les concurrents, interdiction d’imposer un navigateur web ou un moteur de recherche par défaut ou de l’auto-préférence…). Son objectif : lutter contre les pratiques anticoncurrentielles et corriger les déséquilibres de la domination de ces géants sur le marché numérique européen.

Promouvoir une concurrence équitable

Pour se conformer à ces nouvelles obligations, Google vient de dévoiler une série de modifications. Il prévoit ainsi la refonte de ses résultats de recherche, qui favoriseront désormais les sites de comparaison, et la modification de l’intégration de services dans les résultats pour promouvoir une concurrence équitable. La gestion des données personnelles et l’interaction entre les différents services de l’entreprise vont également évoluer. Les utilisateurs pourront décider s’ils souhaitent lier leurs services de Google, via de nouveaux bandeaux de consentement. Autre exemple, sur Android, il sera désormais possible d’utiliser des applications et des magasins d’applications tiers.

Article publié le 19 mars 2024 – © Les Echos Publishing 2024 – Crédit photo : ALL RIGHTS RESERVED

Panorama de la cybermenace 2023

La dernière édition du Panorama de la cybermenace, réalisé par l’Agence nationale de la sécurité des systèmes d’information (ANSSI), fait état d’un niveau de menace informatique toujours en augmentation.

Selon le panorama de la cybermenace, l’espionnage s’est maintenu à un niveau élevé en 2023, avec toutefois une augmentation importante du ciblage des individus et des structures non gouvernementales qui créent, hébergent ou transmettent des données sensibles. Autres tendances relevées : la recrudescence des attaques contre des téléphones portables professionnels et personnels visant des individus ciblés ou encore de celles réalisées par des modes opératoires associés au gouvernement russe contre des organisations en France.

Augmentation des opérations de déstabilisation

Alors que le contexte géopolitique est tendu, le panorama note également une augmentation des opérations de déstabilisation pour promouvoir un discours politique, entraver l’accès à des contenus en ligne ou porter atteinte à l’image d’une organisation. Enfin, sans surprise, l’ANSSI relève une évolution notable dans la structure et les méthodes des attaquants qui améliorent sans cesse leurs techniques pour ne pas être détectés, suivis ou identifiés, et ciblent toujours les faiblesses techniques (mauvaises pratiques, retards dans l’application de correctifs, absence de chiffrement…) pour s’introduire sur les réseaux.

Pour consulter le panorama : www.cert.ssi.gouv.fr/

Article publié le 12 mars 2024 – © Les Echos Publishing 2024 – Crédit photo : VectorFusionArt / Getty Images

Un règlement européen pour responsabiliser les plates-formes

Le règlement sur les services numériques (DSA) est entré en vigueur le 17 février 2024. Il encadre les activités des plates-formes pour protéger les Européens des pratiques illégales comme la contrefaçon ou la désinformation.

Le règlement DSA (Digital Services Act) du 19 octobre 2022 rappelle que ce qui est illégal hors ligne l’est aussi en ligne. Il fixe donc plusieurs règles pour responsabiliser les plates-formes numériques et lutter contre la diffusion de contenus illicites ou préjudiciables (attaques racistes, images pédopornographiques, désinformation…), ou la vente de produits illégaux (drogues, contrefaçons…). Sont notamment visés les fournisseurs d’accès à internet (FAI), les services de cloud, les marketplaces, les boutiques d’applications, les réseaux sociaux, les plates-formes de partage de contenus, les plates-formes de voyage et d’hébergement, les grands moteurs de recherche…

Signaler facilement les contenus illicites

Plusieurs mesures sont prévues par le DSA, en fonction de la nature des services et de la taille des plates-formes, auxquelles elles doivent se conformer. Elles doivent, par exemple, proposer aux internautes un outil leur permettant de signaler facilement les contenus illicites, puis les retirer rapidement ou en bloquer l’accès. Ou encore prévoir un système de traitement des réclamations permettant aux utilisateurs dont le compte a été suspendu ou résilié de contester cette décision. La publicité ciblée pour les mineurs est aussi désormais interdite sur toutes les plates-formes. Des astreintes et sanctions pourront être prononcées en cas de non-respect.

Règlement (UE) 2022/2065 du Parlement européen et du Conseil du 19 octobre 2022 relatif à un marché unique des services numériques et modifiant la directive 2000/31/CE

Article publié le 06 mars 2024 – © Les Echos Publishing 2024 – Crédit photo : Rawf8 / Getty Images

Cybersécurité : la menace reste d’actualité

Le dernier baromètre du Cesin (Club des experts de la sécurité de l’information et du numérique) met en lumière une légère hausse des cyberattaques réussies en 2023.

Réalisé par OpinionWay pour le compte du Cesin depuis 2015, le Baromètre de la cybersécurité permet, chaque année, de dresser un bilan du combat que mènent les entreprises membres de ce club contre les cyberattaques. Des entreprises, à 88 % composées d’ETI et de grandes entreprises, les cibles privilégiées des pirates informatiques. Premier enseignement de cette enquête : 49 % des sondés ont subi au moins une cyberattaque réussie en 2023, c’est-à-dire une attaque qui n’a pas pu être arrêtée par les dispositifs de protection ou de prévention. Un chiffre en hausse pour la première fois depuis 5 ans. Pour rappel, ce taux était de : 65 % en 2019, 57 % en 2020, 54 % en 2021 et 45 % en 2022.

Toujours le phishing

Lorsqu’on les interroge sur le type d’attaques qu’elles ont subi, le phishing est cité par 60 % des entreprises victimes (en baisse de 14 points sur un an). Pour rappel, le phishing (hameçonnage en français) est une technique qui permet à des pirates de se faire passer pour une banque, un fournisseur ou encore une institution publique auprès d’une entreprise ou d’un particulier afin d’obtenir des informations sensibles (coordonnées bancaires, mots de passe…) ou d’introduire un logiciel malveillant dans un système informatique. Basée sur l’usurpation de l’identité d’un tiers de confiance, cette technique d’attaque est difficile à contrer, ce qui explique son succès. Les autres vecteurs d’attaques les plus souvent évoqués par les entreprises sont les vulnérabilités logicielles ou les défauts de configuration (43 %) utilisés par les pirates, les attaques en déni de service (34 %), les tentatives d’intrusions dans le réseau informatique de l’entreprise (34 %) et la fameuse arnaque au président (28 %) qui, comme son nom l’indique, consiste à se faire passer pour un dirigeant de la société afin de « forcer » un salarié de l’entreprise à mettre en œuvre un paiement qui sera détourné.

L’erreur humaine

Sur les causes des incidents constatés, le bilan dressé par les entreprises évolue. L’erreur de manipulation/de configuration ou la négligence d’un administrateur interne ou d’un salarié, l’an dernier classé en tête, recule à la 4e place (33 %), signe que des efforts de formation ont été entrepris. La cyberattaque opportuniste (39 %) est désormais la première cause de cyberattaque devant le recours au Shadow IT (35 %), c’est-à-dire l’utilisation par un salarié d’une application ou d’un matériel informatique souvent plus convivial ou performant que les solutions fournies mais non approuvées par la DSI. Là encore, des efforts de sensibilisation des salariés devront être menés pour limiter le Shadow IT.

Un impact sur le business plus de 6 fois sur 10

Si, dans 35 % des cas, une cyberattaque réussie n’a pas entraîné de perturbation, les autres fois, elle a eu un impact notable sur le business de l’entreprise victime. L’arrêt temporaire de la production, fréquent lors des attaques par rançongiciel (logiciel qui crypte les données informatiques, lesquelles ne pourront être déchiffrées qu’après le paiement d’une rançon), est cité par 24 % des répondants. Suivent l’indisponibilité du site web (22 %), l’impact médiatique (17 %), la compromission de données (12 %), ou encore les pertes financières liées à des transactions frauduleuses (12 %).

Des dispositifs de protection plus performants

87 % des entreprises interrogées estiment que les solutions et services de sécurité proposés sur le marché sont adaptés à leurs besoins (contre 88 % en 2022). Plus de 15 solutions différentes ont été adoptées, en moyenne, par les entreprises interrogées. Mais les solutions techniques ne sont pas les seules qui sont déployées dans les entreprises. La sensibilisation des collaborateurs est également au programme. L’enquête révèle ainsi que dans la lutte contre les rançongiciels, elle apparaît, avec 80 % des citations, comme le premier dispositif de défense mis en œuvre en 2023. Suivent le déploiement d’un EDR (Endpoint Detection & Response) (69 %) et le renforcement des capacités de détection du SOC (Security Opérations Center) (62 %). On note également que plus de la moitié des entreprises (57 %) déclarent avoir déjà mis en place un programme d’entraînement pour faire face à une cyber-crise. Pour rappel, le taux n’était que de 51 % en 2022 et de 44 % en 2021, signe que l’exercice prend désormais toute sa place dans les plans de reprise d’activité (PRA) établis par ces entreprises. Enfin, le budget consacré à la cybersécurité est resté stable en 2023. 45 % des entreprises y affectent plus de 5 % de l’ensemble du budget IT et 39 % moins de 5 %. Les 16 % restant affirment ne pas avoir encore pris de décision à ce sujet. L’enquête révèle également que 70 % des entreprises interrogées ont souscrit une cyber-assurance (contre 67 % en 2022) et que 57 % d’entre elles envisagent de la renouveler, contre 17 % qui songent à abandonner cette solution.

Article publié le 05 mars 2024 – © Les Echos Publishing 2024

2 édition de l’Observatoire sur la qualité des réseaux en fibre optique

Support des services de télécommunications et notamment d’accès fixe à internet, la fibre optique fait l’objet d’une nouvelle édition de l’Observatoire sur la qualité de ses réseaux en France.

La qualité de l’exploitation des réseaux en fibre optique (FttH) est cruciale compte tenu des services qui en sont attendus. Pour la mesurer, et pour résoudre les difficultés observées, l’Arcep a lancé, en 2019, différents travaux avec les opérateurs. Ces derniers ont présenté un plan d’action Qualité de la fibre en septembre 2022, dont le suivi est assuré par l’Arcep. En juillet 2023, elle a ainsi proposé un observatoire pour évaluer les travaux engagés sur la qualité des réseaux en fibre optique.

Taux de pannes et taux d’échecs au raccordement

L’observatoire propose deux types d’indicateurs collectés auprès des opérateurs : le taux de pannes et le taux d’échecs au raccordement. Concernant les taux de pannes, les résultats sont stables par rapport au premier observatoire. Pour les taux d’échecs de raccordement, la tendance est, en revanche, à l’amélioration sur certains territoires. Mais cette évolution doit être confirmée sur la durée, les indicateurs pouvant pâtir de variations saisonnières. À noter que les prochaines éditions de l’observatoire devraient intégrer des indicateurs complémentaires, notamment pour mieux rendre compte de l’expérience des utilisateurs et mesurer la qualité des processus industriels réalisés par les opérateurs commerciaux lors des raccordements.

Pour consulter l’Observatoire : www.arcep.fr

Article publié le 27 février 2024 – © Les Echos Publishing 2024 – Crédit photo : Yuichiro Chino