Selon l’ANSSI, il est important d’adopter une stratégie de cybersécurité complète pour protéger vos données contre les pirates. J’ai souhaité tester le site cyber malveillance (piratage) que propose le gouvernement : assistance et prévention des risques du numérique au service des publics.
Très bien, très bonne initiative pour les particuliers, les professionnels les collectivités. Nous ce qui va nous intéresser ce sont les professionnels. En me mettant à la place d’une entreprise, je soupçonne d’avoir été attaqué. Le site propose un diagnostic. Je clique sur les différentes choix proposés. Je pense être victime d’une cyber malveillance et je réponds aux questions sur les comptes en ligne, ordinateurs, serveurs, site internet. C’est le site internet qui nous intéresse aujourd’hui. Alors ça concerne notre site Internet ou celui d’un autre. Bon, nous sommes victimes d’une violation ou d’une fuite de données, ce qui arrive. Le site internet est attaqué par un nombre incessant de connexions. Ca, c’est ce qui arrive également très fréquemment.
C’est ce qui me semble un petit peu problématique ici. Je continue de répondre, je tourne en rond et forcément je me mets à la place de n’importe qui. Je m’énerve. Le problème du site, c’est qu’il ne répond pas à ces questions : “quel est le problème sur mon site ?” et “y a-t-il un problème sur mon site ?”
Donc c’est bien, c’est gratuit. Et en fait, il fallait valider en bas puisque donc le diagnostic est terminé. Donc, c’est un en fait un formulaire qui selon vos réponses va vous donner un texte lambda pour tout le monde : “l’arnaque au chantage au site internet et prétendu piraté prend généralement la forme d’un message reçu…”
D’accord, jusque là on apprend rien sur quel est le problème sur mon site. Alors on descend et il y a quelques conseils. Donc je trouve que le problème c’est que en terme de diagnostic, ce sont des conseils plutôt.
Je pense que il y a des choses un petit peu mieux à faire. D’autant qu’il y a des sites qui peuvent déjà répondre et analyser votre site et vous donner des réponses. Parce que de toute façon s’il a été piraté, vous allez vous en rendre compte.
En l’occurrence j’ai eu un client qui m’a appelé parce que il y avait eu une injection de code sur son site et qui renvoyait vers un site pour gagner des iPhone. Classique.
Cela a été un petit peu compliqué. J’ai pris quand même un peu de temps pour trouver la portion de code qui générait le fait que toute les pages du site renvoyaient vers un autre site, c’est à dire que le site de mon client n’était plus du tout accessible.
Donc j’ai identifié la ligne de code, je l’ai supprimée, j’ai fait ce qu’il fallait mais ensuite j’ai également mis des protections sur le site. Pour que le site ne puisse plus subir d’injection de code comme c’était le cas. Cela fait bientôt deux ans que ce site fonctionne. J’ai les alertes régulièrement j’ai 30-40 alertes par jour qui me disent que sur le site, il y a une tentative de connexion abusive mais pour autant le site est toujours accessible.
En fait, les moyens mis en oeuvre pour protéger le site fonctionnent parfaitement jusqu’à présent et cela depuis deux ans.
Donc, je me suis permis de renseigner un petit peu le formulaire qui demande pourquoi les conseils donnés ne sont pas utiles. J’ai été tout à fait cordial vis-à-vis des gens qui vont résoudre le problème. Peut-être que le gouvernement fera appel à l’Agence Stratégies pour avoir des conseils en numérique, pourquoi pas ? Je me tiens à leur disposition.
C’était pour vous indiquer un petit peu qui fallait plutôt faire appel à des professionnels qui vont vraiment regarder votre site et chercher là où se trouve le problème. Pour le résoudre et puis qu’il ne se reproduise plus, c’est surtout ça le souci.
Je vous souhaite une très bonne journée et si vous avez des questions, n’hésitez pas à me contacter je suis Sylvain Guéraiche de l’Agence Stratégies à Rouen.[transcription]
Voici quelques conseils pour protéger votre site internet :
Il est également important de se tenir au courant des dernières tendances en matière de sécurité sur internet. Et également consulter régulièrement des sources fiables pour obtenir des conseils et des mises à jour de sécurité.
Comme nous l’avons fait pour notre client cité plus haut, nous sommes à votre disposition pour toute question en lien avec votre communication digitale.
Nous contacterL'émergence de l'intelligence artificielle a ouvert de nouvelles perspectives dans de nombreux domaines, y compris…
Dans le monde ultra-digitalisé d'aujourd'hui, l'essor de la technologie de l'Intelligence Artificielle a donné naissance…
Aujourd'hui, l'audit de site web est un élément crucial pour améliorer la visibilité et la…
Il est essentiel de connaître et de comprendre les outils digitaux les plus populaires pour…
En matière de création de site internet, chaque entreprise possède ses spécificités liées à son…
L'Agence Stratégies vous présente la conférence de Sylvain Guéraiche, à l'invitation de Rouen Business App,…