BFM Business
Partenaire

Cybersécurité : comment renforcer la sécurité des entreprises ?

BFM Business En partenariat avec Sigma
Sigma accompagne les entreprises et collectivités à renforcer la sécurité numérique

Sigma accompagne les entreprises et collectivités à renforcer la sécurité numérique - Freepik

Face à la montée en puissance des menaces, toutes les entreprises françaises doivent s’équiper de solutions de cybersécurité plus fiables, réactives et surtout plus souveraines si elles veulent protéger leurs données sensibles et répondre aux nouvelles exigences réglementaires. Par où commencer et comment bien se faire accompagner ? On fait le point avec Sigma, acteur de référence des services numériques.

Cybercriminalité, attaques en série, opacité sur l’usage des données par les IA… Pour de nombreuses entreprises, la cybersécurité n’est plus un sujet secondaire mais une condition de survie. PME, ETI, acteurs publics : tous sont exposés à des risques qui dépassent désormais le simple piratage de données.

« On observe une hausse de 40 % des cyberattaques en 2024 par rapport à 2023 », alerte Sigma. « Les organisations n’ont plus le choix : elles doivent structurer leur sécurité pour protéger leurs modèles business et leur gouvernance. »

DORA, NIS2, RGPD : la conformité comme boussole

Cette prise de conscience est renforcée par l’évolution du cadre européen. Les réglementations DORA et NIS2, entrées en vigueur en 2024, imposent une résilience numérique beaucoup plus stricte. DORA exige des acteurs financiers qu’ils garantissent la continuité opérationnelle en cas d’incident majeur. NIS2 élargit considérablement les obligations de sécurité pour les secteurs dits essentiels et importants, en leur demandant davantage de maîtrise, de supervision et de transparence.

« Le cadre européen tend à légiférer au travers de différents actes pour sécuriser nos usages numériques, il y a donc de quoi s'interroger pour ces organisations quels que soient leur taille et leur secteur privé, public. »

Une cybersécurité souveraine et hybride

Débordées par la multiplication des outils, les équipes IT cherchent aujourd’hui à se reposer sur des partenaires capables de gérer, filtrer et prioriser les incidents. Un besoin auquel répond précisément Sigma avec une approche capable de couvrir aussi bien le cloud que les infrastructures on-premise. Concrètement, cela passe par une cartographie fine des données sensibles, quel que soit leur lieu de stockage, et une supervision en continu. Au cœur du dispositif : un Centre des opérations de sécurité (SOC) opérationnel 24h/24 et 7j/7.

« Notre SOC, amélioré par l’IA, surveille des millions d’événements par seconde pour offrir aux entreprises de la visibilité, de la confiance et surtout de la sérénité. »

IA générative : un nouveau risque à maîtriser

L’irruption de l’intelligence artificielle dans les usages professionnels crée toutefois un nouveau champ de vulnérabilités. Son adoption très rapide, parfois en dehors de tout cadre, expose les entreprises à des fuites de données ou à des usages incontrôlés. Pour Sigma : « L’IA a connu l’adoption la plus rapide de l’histoire, au point de déborder très vite le cadre IT. Les organisations doivent reprendre la main. »

Le risque ? Que des données confidentielles soient exploitées ou réutilisées par des outils non contrôlés. Sigma alerte sur ces usages sauvages et propose des solutions pour détecter les comportements anormaux avant qu’ils ne deviennent incidentels.

« L’IA est autant un allié qu’une menace. Elle renforce le SOC… mais elle nourrit aussi de nouvelles attaques : deepfakes, phishing personnalisé, ingénierie sociale augmentée. »

Des solutions pensées pour les PME et les acteurs publics

Longtemps et à tort perçue comme un enjeu de grands groupes, la cybersécurité concerne désormais aussi les collectivités et les PME, souvent moins matures mais manipulant des données critiques : santé, éducation, logement, transport, innovation industrielle… Il est primordial que toutes les entreprises se fassent accompagner par des experts pour prendre la mesure des enjeux, se mettre en conformité et disposer des outils suffisamment performants en cas d’actes malveillants. Véritable partenaire de proximité, Sigma équipe et accompagne PME, ETI, collectivités : « La cybersécurité n’est pas un projet de quelques semaines, mais une démarche de long terme qui nécessite un partenaire expert et constant. »

Prévention, détection et sérénité : la promesse Sigma

Cette démarche doit être continue, proactive et structurée. Elle repose sur une meilleure supervision pour « réduire les faux positifs permettant à nos analystes de se concentrer uniquement sur les vrais incidents. » et une amélioration constante des capacités de réponse. Se faire accompagner par Sigma, c’est compter sur « un acteur 100 % français offrant un SOC capable de couvrir toute la chaîne de valeur : prévention, détection, réponse et amélioration continue. »

Pour une protection cyber optimale, notamment dans les secteurs les plus sensibles (santé, banque-assurance, collectivités), Sigma déploie notamment les solutions XDR et SIEM IBM QRadar pour superviser les actifs critiques. Ses analystes configurent quotidiennement les règles de détection selon les spécificités de chaque client. Cette proactivité s’accompagne d’un pilotage régulier, d’un accompagnement mensuel et d’une formation continue, portée conjointement avec IBM afin de « garantir à nos clients d’être toujours un pas en avance face aux menaces. »

La rédaction de BFM Business n'a pas participé à la réalisation de ce contenu en partenariat avec Sigma.