Document d’Enregistrement Universel 2021 Acteos | 33
impliquant tous les services et nécessitant la
collaboration de chacun et en aucun cas s’appuyer
sur l’implication d’un ou 2 collaborateurs qui ne
pourraient matériellement pas réaliser une telle
bascule de manière isolés.
2.5.3 Risques juridiques
+ Risques liés à la Cybercriminalité
En pleine recrudescence, de nombreuses attaques
ciblent les entreprises. L’objectif visé est d’obtenir
des informations personnelles afin de les exploiter ou
de les revendre, ou de bloquer des systèmes
d’exploitation (données bancaires, identifiants de
connexion à des sites marchands, etc.).
Hameçonnage (phishing) et « Rançongiciel»
(ransomware) sont des exemples connus d’actes
malveillants portant préjudices aux internautes.
Pouvoir se défendre contre les menaces en ligne
implique avant tout de connaître son ennemi. C’est
la raison pour laquelle la formation est essentielle.
Virus, cheval de Troie, keylogger, malware,
ransomware, phishing, social engineering… le
catalogue des dangers potentiels est immense, mais
dans la plupart du cas, le seul remède se trouve
entre la chaise et le clavier : l’utilisateur. Plus ce
dernier sera formé, connaîtra les menaces et sera en
mesure d’acquérir les bonnes pratiques, plus la
tâche du pirate sera compliquée. Ne jamais changer
ses mots de passe ou les écrire sur un post-it glissé
sous le clavier ou dans un document Word, revient à
laisser la porte grande ouverte aux pirates. En ce
sens, la formation est importante, mais les
changements comportementaux associés le sont
encore plus.
En termes de cybercriminalité, c’est un peu le jeu du
chat et de la souris. Les attaques évoluent toujours
plus vite que la défense. La réactivité est donc
essentielle pour les entreprises. Si les utilisateurs
sont bien formés, il faut que les outils utilisés soient
parfaitement sécurisés. Raison de plus pour mettre
à jour son parc matériel et logiciel en permanence
(OS et logiciel métier, en version fixe et mobile) pour
combler les failles de sécurité lorsqu’elles se
présentent. Au niveau mobile un système de MDM
(mobile device management) permet également de
faciliter le travail de la DSI en ajoutant des
surcouches de sécurité sur des OS natifs.
Depuis de nombreuses années le Groupe Acteos a
mis en place un certain nombre de système de
sécurité en commençant par la mise en place de
Firewalls pour écarter toutes attaques venues de
l’extérieur, malheureusement même les systèmes
les plus sophistiqués ne sont pas à l’abri de tels
attaques et le Groupe en a parfaitement conscience.
Toutes les procédures sont mises en œuvre pour
pouvoir réagir et se protéger dans les meilleurs
délais dans le cadre d’une telle attaque.
Pour l’entreprise, combattre la cybercriminalité
passe aussi par un audit régulier de ses outils, de ses
processus et de ses techniques de réponse. De la
même manière qu’il est courant de faire des
exercices d’évacuation en cas d’incendie, il est utile
de simuler des attaques ou de faire des stress-tests
pour mesurer la capacité de réaction d’un système
de défense.
D’un point de vue financier, le Groupe Acteos a mis
en place en début d’année 2018, un contrat
d’assurance spécifique qui permet de couvrir un
certain nombre de cyber risques : Honoraires dans le
cadre d’actions d’urgence sécuritaire à mener,
sanctions administratives, cyber-extorsions, etc… et
l’ensemble des conséquences qui pourraient
découler de tels faits. La garantie s’élève à un
montant de 500 K€ par exercice comptable.
+ Risques liés à toutes les réglementations en
vigueur
Bien que les activités du Groupe Acteos ne soient
pas particulièrement réglementées d’un point de vue
législatif, certaines des activités ou principes de
fonctionnement de nos clients nous imposent parfois
de nous conformer aux règlementations auxquelles
ils sont eux-mêmes soumis. Pour chaque signature
de contrat, il est essentiel que ce type de risques soit
appréhendé en amont, afin de mettre à disposition
de nos clients des outils qui respectent en tout point
la législation propre et spécifique à chacun de nos
clients et secteurs d’activités de ces derniers.
Pour se faire, les points réglementaires à respecter
sont identifiés par Acteos dès l’analyse du cahier des
charges du client, au titre de l’appel d’offre opéré par
ce dernier. Une solution est systématiquement
proposée par Acteos dans le cadre de la proposition
commerciale qui est ensuite réalisée. Le respect
strict de ces points de réglementations étant
essentiel à satisfaire par Acteos, pour éviter de
mettre en place un outil pas adapté aux besoins du
client, et qui généra obligatoirement un conflit entre
les parties lors de la mise en exploitation du logiciel.
Ces dernières années de nouvelles règles, lois,
obligations, normes, etc… sont venues incrémenter
les obligations légales des acteurs économiques.
Que ce soit le respect des normes IFRS, la mise en
place de la RGPD, des obligations en termes de
RSE, des politiques de RH et formation des
collaborateurs, les normes de sécurité alimentaires,
les délais de règlements des tiers etc… les règles du
jeu sont en constante évolution dans le but
d’améliorer et de bonifier les règles qui régissent
notre société, voir notre planète et nous permettent
d’envisager le futur de manière optimiste et sereine.
Mais tout ceci à un coût très significatif pour de
petites structures de la taille d’Acteos. La mise en
place de l’ensemble de ces règles et normes
nécessite à la fois des investissements humains et
financiers significatifs non sans impact sur la
rentabilité du Groupe à court et moyen terme. Le
chiffrage de l’impact de ce coût est très complexe,
compte tenu de la multiplicité des sujets et des
intervenants au sein du Groupe. Il s’élève à plusieurs
dizaines de milliers d’euros pour chacun des 3
derniers exercices.
Il est impératif lors de la signature d’un nouveau
contrat d’avoir ces questions bien à l’esprit pour ne
pas passer à côté de normes et obligations qui
peuvent complexifier grandement l’installation de
nos produits au sein d’une nouvelle structure. Un