Aller au contenu
Cyber Experts

Glossaire cybersécurité

Les termes de cybersécurité que rencontrent les dirigeants de TPE et PME, expliqués sans jargon.

Sauvegarde 3-2-1
Règle de sauvegarde universellement recommandée : 3 copies de vos données, sur 2 supports différents, dont 1 hors site.
BEC (Business Email Compromise)
Type de fraude où un attaquant compromet ou usurpe une boîte mail légitime pour faire valider un virement frauduleux ou un changement de RIB.
Cyberassurance
Police d'assurance qui couvre tout ou partie des coûts liés à un cyber-incident : remédiation, perte d'exploitation, rançon, frais juridiques.
DMARC, SPF & DKIM
Trois normes complémentaires qui prouvent qu'un e-mail vient bien de votre domaine et empêchent les attaquants de se faire passer pour vous.
ISO 27001
Norme internationale qui certifie la mise en œuvre d'un système de management de la sécurité de l'information.
Authentification à deux facteurs (2FA / MFA)
Mécanisme qui impose un second facteur (code, application, clé physique) en plus du mot de passe pour se connecter.
NIS2
Directive européenne entrée en vigueur en 2024 qui étend les obligations de cybersécurité à des dizaines de milliers d'entreprises, dont des PME.
Test d'intrusion (pentest)
Audit offensif où un consultant simule une attaque sur votre infrastructure, dans un cadre contractuel, pour identifier les vulnérabilités exploitables.
Phishing
Tentative d'usurpation d'identité par e-mail, SMS ou message, conçue pour vous faire cliquer un lien piégé ou révéler un identifiant.
Ransomware
Logiciel malveillant qui chiffre vos fichiers et exige une rançon en échange de la clé de déchiffrement.
RGPD
Règlement européen entré en vigueur en 2018 qui encadre la collecte et le traitement des données personnelles, avec des sanctions pouvant atteindre 4 % du CA.