Edit Content

Seminaire E-Commerce recense pour vous les différents ateliers marketing digital et événements autour du numérique afin de vous accompagner dans votre formation dans le digital.

La sécurisation des terminaux mobiles : un enjeu essentiel de la protection de l’entreprise
<>div>

Les terminaux mobiles : talon d’Achille de la cybersécurité des entreprises

La protection des terminaux mobiles (téléphones et tablettes) : un enjeu crucial pour les TPE

Avec l’essor du télétravail et l’évolution des usages numériques, les terminaux mobiles se sont imposés comme des outils indispensables jouant un rôle central dans les activités professionnelles. Ils sont aujourd’hui utilisés comme de véritables ordinateurs, accédant à des données sensibles et gérant des processus critiques. Cependant, cette évolution s’accompagne de risques importants : les terminaux mobiles, bien souvent moins bien protégés que les postes fixes sont une cible de choix pour les cybercriminels.

Aujourd’hui, les cybercriminels préfèrent cibler les smartphones plutôt que les ordinateurs, car ces appareils concentrent de nombreuses informations personnelles et professionnelles, ainsi que les mots de passe pour accéder aux données de l’entreprise, voire aussi aux réseaux des partenaires de l’entreprise.

En 2023, près de 34 millions de cyberattaques ciblant des appareils mobiles ont été recensées dans le monde, dont 307 023 en France selon Thales. Un chiffre en hausse de 52 % par rapport à l’année précédente. Face à cette menace croissante, les entreprises doivent renforcer la sécurité de leurs terminaux mobiles professionnels.

Des terminaux mobiles insuffisamment sécurisés

Selon un sondage de l’éditeur de logiciels de cybersécurité Bitdefender publié en avril 2024, réalisé auprès du grand pulic, 38 % des répondants font confiance au fabricant du téléphone pour gérer le problème de la cybersécurité. Or, par défaut, les terminaux ne sont pas protégés, et, sans solution de protection contre les menaces mobiles, ils constituent un point d’entrée facile à exploiter pour les attaquants.

Les TPE PME, à l’instar des particuliers, sont donc généralement particulièrement vulnérables. Faute de moyens financiers et humains, elles ne disposent que rarement d’une stratégie de cybersécurité solide. Cela les rend attractives pour les pirates, qui trouvent dans les smartphones non protégés un accès facile aux données de l’entreprise. Et ces vulnérabilités sont aussi exploitées pour atteindre les partenaires de l’entreprise ciblée (clients ou fournisseurs). 

Cette absence de protection des terminaux fait peser sur les entreprises des risques opérationnels ainsi que des risques juridiques et financiers non négligeables. Une attaque cyber expose la responsabilité de l’entreprise ainsi que celle de son dirigeant, sur qui porte des obligations en matière de protection des données. 

Découvrez comment renforcer la sécurité des terminaux mobiles utilisés par vos salariés, afin d’améliorer la protection de votre entreprise et de ses données. 

Quelles sont les principales menaces cyber pour les entreprises ?

Selon Cybermalveillance.gouv.fr, le  piratage de compte est en 2023 la première cause des recherches d’assistance des entreprises et associations (+26 % par rapport à 2022).

Les violations de données, elles restent à un niveau stable en proportion, bien qu’en augmentation substantielle en volume (+38 %).

Les principales menaces cyber qui ciblent les appareils mobiles sont variées :

  1. Hameçonnage (phishing) était la seconde des causes d’assistance auprès de Cybermalveillance.gouv.fr en 2023 (21 %). Ces attaques se font passer pour des entités légitimes afin de tromper les utilisateurs pour qu’ils divulguent des informations sensibles, comme des mots de passe ou des numéros de carte de crédit. 
  2. Rançongiciels (ransomware) constituaient la 3ème des causes d’assistance auprès de Cybermalveillance.gouv.fr en 2023 (17 %). Ce type de logiciel malveillant chiffre les données de l’utilisateur et exige une rançon pour les déchiffrer. Bien que moins courant sur les appareils mobiles que sur les ordinateurs, le ransomware mobile existent. 
  3. Attaques par SMS (smishing) : les attaques par SMS visent à tromper les utilisateurs en leur envoyant des messages texte contenant des liens malveillants ou des demandes de renseignements personnels.
  4. Logiciels malveillants (malwares) : ces logiciels infectent les appareils mobiles via des applications malveillantes, des liens suspects ou des pièces jointes dans les emails. Ils peuvent voler des données, surveiller les activités de l’utilisateur ou même prendre le contrôle de l’appareil.
  5. Réseaux Wi-Fi non sécurisés : la connexion à des réseaux Wi-Fi publics non sécurisés peut exposer les appareils mobiles à des attaques de type « man-in-the-middle », où les attaquants interceptent les communications entre l’appareil et le réseau.
  6. Vol ou perte de l’appareil : la perte ou le vol d’un appareil mobile peut entraîner l’accès non autorisé à des données sensibles si l’appareil n’est pas protégé par un mot de passe ou un autre mécanisme de sécurité.
  7. Vulnérabilités des systèmes d’exploitation : les failles dans les systèmes d’exploitation mobiles peuvent être exploitées par des attaquants pour accéder à des données sensibles ou prendre le contrôle de l’appareil.
  8. Fuites de données : les applications légitimes peuvent parfois avoir des failles de sécurité qui permettent aux attaquants d’accéder à des données sensibles stockées sur l’appareil.
  9. Surveillance et espionnage : des logiciels espions peuvent être installés sur les appareils mobiles, à l’insu de leur propriétaire, pour surveiller les activités de l’utilisateur, enregistrer les conversations et voler des données.

Face à ce vaste spectre de menaces, il est donc essentiel de mettre en place des mesures de protection adaptées.

Comment protéger les smartphones de son entreprise ? 

Sensibilisez vos collaborateurs à la cybersécurité

90 % des cyberattaques trouvent leur origine dans une erreur humaine ! Avant d’investir dans des solutions de sécurisation de vos appareils mobiles il est indispensable de sensibiliser tous les salariés de l’entreprise aux risques cyber.  

Quelques soient les solutions de cybersécurité adoptées, la sécurisation de l’entreprise passe nécessairement par la sensibilisation et la formation des salariés à une bonne hygiène numérique. Il s’agit de les aider à adopter les bons réflexes : 

  • ne pas cliquer sur un lien suspect ; 
  • utiliser des mots de passe faibles ou partagés ;
  • mettre à jour systématiquement les systèmes des téléphones et les applications, pour corriger les failles identifiées ; 
  • éviter de se connecter sur un Wi-Fi public ; 
  • ne pas télécharger d’applications en dehors des magasins d’applications officiels, 
  • utiliser les fonctionnalités de verrouillage de l’écran du téléphone, etc. 

Pour en savoir plus consultez notre dossier dédié ! 

Source: https://www.francenum.gouv.fr/guides-et-conseils/protection-contre-les-risques/protection-des-donnees/la-securisation-des

.

Releated Posts