Agence de communication, quatre salariés. Un faux courriel de fournisseur avec un nouveau numéro de compte, et un virement arrêté par sa comptable qui a trouvé le ton bizarre. Deux séances pour que ça ne se reproduise pas.
Le message venait du bon fournisseur, reprenait la bonne référence de facture, et annonçait un changement de coordonnées bancaires. L’adresse d’expédition différait d’un seul caractère. Sa comptable a appelé le fournisseur par réflexe.
On a été sauvés par l’intuition de quelqu’un. Ce n’est pas une politique de sécurité.
Elle a cherché cybersécurité dans Conseil d’expert avec une demande précise : « quatre personnes, pas de service informatique, je veux des règles applicables lundi ».
Deux courriels frauduleux similaires ont été reçus depuis. Les deux ont été arrêtés par la règle, pas par une intuition.
Hatem ne m’a rien installé. Il m’a donné cinq phrases que mes quatre salariés savent par cœur.
Toutes les autres histoires ont un apprenant individuel. Ici, la séance produit des règles pour quatre personnes — et la sécurité d’une petite structure tient plus à ses habitudes qu’à ses outils.
C’est aussi pourquoi ces consultations sont courtes : au-delà de cinq règles, personne dans une équipe de quatre ne les retient.
Sécurité, protection des données, sauvegardes, accès. Des consultants produisent des règles applicables pour les petites structures, en deux séances.
Consulter un expertarrow_forward