
Une cybersécurité à la hauteur de NIS2
Détecter, contenir, restaurer et démontrer. Nous construisons et animons le programme de sécurité des organisations de taille intermédiaire, avec une supervision 24h/24 et 7j/7 et des preuves qu’un auditeur accepte.
Un pare-feu et un antivirus ne suffisent plus
La plupart des organisations de taille intermédiaire ont empilé leur sécurité par couches : un pare-feu de 2019, des antivirus sur les portables, une sauvegarde qui tourne mais que l’on restaure rarement. Sur le papier, cela tient. En pratique, il manque la réponse à la question qui compte vraiment : comment savez-vous que quelqu’un est entré, et que se passe-t-il dans l’heure qui suit ?
ITproposal met en place la sécurité comme un programme et non comme une collection de produits isolés. Nous combinons la détection sur vos postes et vos serveurs, une équipe de sécurité qui veille jour et nuit, et une documentation que vous pouvez remettre sans panique à un auditeur ou à un assureur.
Nous ne sommes ni un cabinet de conseil géant, ni un indépendant seul. Vous avez un interlocuteur attitré qui parle votre langue, avec nos propres équipes de garde en coulisses pour les nuits et les week-ends.
- Un seul acteur pour la sécurité et la gestion Vous n’avez pas à arbitrer entre votre fournisseur de sécurité et votre infogéreur lorsque quelque chose ne va pas.
- Certifié Kiwa NEN 4400-1 Notre façon de déployer du personnel est auditée, ce qui allège votre propre évaluation des fournisseurs.
- Construit sur ce que vous utilisez déjà Microsoft 365, Azure, AWS et VMware. Nous n’ajoutons pas une pile supplémentaire là où vos licences actuelles font déjà le travail.
- De l’expérience dans le commerce de détail, la santé et la logistique Des secteurs à forte saisonnalité, avec caisses et scannage, et peu de place pour les arrêts.
Six briques d’un programme de sécurité complet
Vous pouvez commencer par tout à la fois, ou par les volets où votre risque est le plus élevé. Chaque brique s’achète séparément et s’inscrit dans le même reporting et avec le même interlocuteur.
De la visibilité sur chaque appareil
Un logiciel EDR sur les portables, les postes et les serveurs, déployé de façon centralisée et surveillé activement au lieu d’être installé puis oublié.
Des yeux sur votre environnement, la nuit aussi
Les analystes de notre équipe de sécurité évaluent les alertes tous les jours de l’année. Une alerte suspecte est prise en charge immédiatement, pas le jour ouvré suivant.
Prêts pour la réglementation cyber
Une évaluation de départ au regard des mesures NIS2, la mise en place de ce qui manque et un dossier remis à un auditeur.
Les accès sous contrôle
Déploiement de l’authentification multifacteur, protection des comptes administrateurs et vérification périodique de qui accède à quoi, pour que les droits suivent les changements de poste.
Sauvegarde immuable et restauration
Des sauvegardes qui ne peuvent plus être modifiées ni supprimées, avec des tests de restauration périodiques et un temps de reprise consigné par système.
Une formation qui reste
Des simulations d’hameçonnage et des sessions de formation courtes et ciblées. La participation et les résultats sont suivis, pour que vous puissiez démontrer les progrès.
Ce que NIS2 et DORA demandent à votre organisation
La transposition de la directive européenne NIS2 déplace explicitement la responsabilité vers la direction. Même si vous n’entrez pas vous-même dans son champ, les exigences vous parviennent par vos clients et vos contrats. La capacité à le démontrer devient donc aussi importante que la mesure elle-même.
- Une gestion des risques documentée Un état à jour de vos risques, des mesures retenues et du risque résiduel que vous acceptez en connaissance de cause.
- Notification obligatoire des incidents Une alerte précoce et un rapport complet au régulateur dans les délais prévus par la loi, avec des rôles attribués à l’avance.
- Continuité et reprise Sauvegarde, gestion de crise et plan de reprise réellement testé, pas seulement décrit.
- Sécurité de la chaîne d’approvisionnement Des engagements avec les fournisseurs sur leur sécurité et une visibilité sur le risque qu’ils introduisent dans votre organisation.
- Accès et authentification Authentification multifacteur, gestion des droits et contrôles périodiques de qui accède encore à quoi.
- Une responsabilité au niveau de la direction Les dirigeants supervisent les mesures et doivent pouvoir prouver qu’ils y ont été formés.
- DORA pour la chaîne financière Si vous fournissez des banques ou des assureurs, des exigences supplémentaires s’appliquent sur les tests de résilience numérique et l’enregistrement de votre externalisation informatique.
- Des preuves qu’un auditeur accepte Rapports, journaux et comptes rendus de tests qui attestent aussi bien la mesure que son fonctionnement.
Qui veille lorsque vos bureaux sont fermés
Les alertes de vos postes, serveurs, pare-feu et Microsoft 365 se rejoignent au même endroit. Nos analystes n’y voient pas des alarmes isolées mais le motif qui les relie : une connexion depuis un lieu inconnu, suivie d’un compte qui parcourt soudain des dossiers qu’il ne visite jamais.
Ce travail ne s’arrête pas quand votre journée s’arrête. En fin de journée, l’équipe passe le relais à l’équipe du soir, pour que quelqu’un surveille les écrans la nuit et le week-end aussi, avec les mêmes engagements et le même dossier.
- Une vue unique de tout votre environnement Postes, réseau, identités et cloud sur la même chronologie, pour que les liens apparaissent au lieu d’alertes isolées.
- Le bruit retiré avant que vous le voyiez Les fausses alertes connues sont filtrées ; ce qui reste a été évalué par un analyste avant que vous ne receviez un appel.
- Un relais sans perte d’information Chaque changement d’équipe passe par le même ticket et le même contexte, y compris entre fuseaux horaires.
- Vous pouvez relire ce qui s’est passé Ce qui a été repéré, ce qui a été fait et ce que cela signifiait, consigné et utilisable face à votre auditeur ou à votre assureur.
Comment nous procédons pendant un incident
Un incident cyber désorganise n’importe quelle entreprise. La différence ne tient pas à sa survenue mais à la rapidité et à la coordination de la réponse. Voici l’ordre que nous suivons.
Détection et tri
Une alerte du logiciel de détection arrive à notre équipe de sécurité. L’analyste détermine si elle est réelle, classe la gravité et engage le premier confinement.
Confinement
Nous retirons du réseau les appareils touchés, préservons les traces pour l’enquête et informons votre direction dès que la gravité l’exige.
Nettoyage et restauration
La menace est éliminée, les systèmes sont restaurés depuis une sauvegarde immuable et nous validons l’intégrité avant toute remise en production.
Évaluation et notification
Analyse de la cause profonde, ajustement des mesures et notifications au régulateur dans les délais prévus par la loi.
La sécurité va rarement seule
Ce sont les services qui se raccordent le plus souvent à un programme de sécurité.
Où en êtes-vous aujourd’hui ?
Réservez un échange de trente minutes sans engagement. Nous parcourons votre posture de sécurité actuelle, nommons les écarts que nous voyons et expliquons ce qu’il faut pour être en règle de façon démontrable, à temps.