Glossaire cybersécurité
Les termes de cybersécurité que rencontrent les dirigeants de TPE et PME, expliqués sans jargon.
- Sauvegarde 3-2-1
- Règle de sauvegarde universellement recommandée : 3 copies de vos données, sur 2 supports différents, dont 1 hors site.
- BEC (Business Email Compromise)
- Type de fraude où un attaquant compromet ou usurpe une boîte mail légitime pour faire valider un virement frauduleux ou un changement de RIB.
- Cyberassurance
- Police d'assurance qui couvre tout ou partie des coûts liés à un cyber-incident : remédiation, perte d'exploitation, rançon, frais juridiques.
- DMARC, SPF & DKIM
- Trois normes complémentaires qui prouvent qu'un e-mail vient bien de votre domaine et empêchent les attaquants de se faire passer pour vous.
- ISO 27001
- Norme internationale qui certifie la mise en œuvre d'un système de management de la sécurité de l'information.
- Authentification à deux facteurs (2FA / MFA)
- Mécanisme qui impose un second facteur (code, application, clé physique) en plus du mot de passe pour se connecter.
- NIS2
- Directive européenne entrée en vigueur en 2024 qui étend les obligations de cybersécurité à des dizaines de milliers d'entreprises, dont des PME.
- Test d'intrusion (pentest)
- Audit offensif où un consultant simule une attaque sur votre infrastructure, dans un cadre contractuel, pour identifier les vulnérabilités exploitables.
- Phishing
- Tentative d'usurpation d'identité par e-mail, SMS ou message, conçue pour vous faire cliquer un lien piégé ou révéler un identifiant.
- Ransomware
- Logiciel malveillant qui chiffre vos fichiers et exige une rançon en échange de la clé de déchiffrement.
- RGPD
- Règlement européen entré en vigueur en 2018 qui encadre la collecte et le traitement des données personnelles, avec des sanctions pouvant atteindre 4 % du CA.