Ne faisons pas l’autruche, nous sommes oui à une ère où nous assistons à une magnifique effervescence de robotisation et d’automatisation, la technologie est sans cesse en mouvement et en renouvellement, mais il ne faut pas se leurrer, cela ne vient pas sans un aspect plus négatif.
Les cyberattaques sont de plus en plus courantes. Qu’entend-t-on par ce terme de plus en plus répandu ?
- Vol de données sur les serveurs d’une entreprise
- Hameçonnage des clients
- Manipulation d’un employé par chat privé
- Nuire à une société ou un utilisateur
- Voler des informations ou de l’argent de sociétés ou personnes physiques
- Attention à tous supports connectés à internet
- Par courriel
- Sur un site web ou une application
- Sur un appareil mobile
- Sur un PC de bureau
La confidentialité des données d’une entreprise est essentielle et pour bien la respecter, il faut s’assurer de travailler à la prévention des cyberattaques. De quelle façon les cybercriminels travaillent-ils ? C’est cela qu’il faut cibler, et dans le domaine comptable, c’est sûrement encore plus vrai que dans tout autre domaine. LE CPA deviendra le gardien des données et devra connaître les vulnérabilités exploitées par les pirates informatiques afin de se prémunir de moyens pour s’en départir, ou mieux, de les éloigner du cycle comptable.
Comment un hacker prend-t-il le contrôle avec les données de la comptabilité ?
En effet, la confidentialité des informations financières est cruciale. Les données comptables, impliquant le cycle complet ainsi que toutes les étapes de la comptabilité, tels que les revenus, les dépenses, les bénéfices, les pertes ne peuvent tomber entre de mauvaises mains car les conséquences peuvent s’avérer désastreuses.
Les hackers peuvent facilement et de façon très habile modifier les données comptables pour manipuler les finances de l’entreprise. Cela viendra fausser les rapports financiers et les déclarations fiscales de l’entreprise et en conséquence entrainer des sanctions légales et des pertes financières importantes.
Il peut donc s’agir de cyberattaque pour subtiliser vos identifiants, vos informations bancaires, les données comptables de votre société (pour les revendre à la concurrence par exemple)… C’est d’autant plus grave dans le milieu de la comptabilité, où votre entreprise est visée, avec des risques d’usurpation d’identité désastreux : fausse déclaration d’impôt, récupération des coordonnées de vos clients, manipulation de vos comptes, récupération de vos données bancaires…
Certains types de cyberattaque sont très difficiles à identifier car il s’agit de tromper votre confiance, ou au contraire, subtiliser votre identité et tromper la confiance d’une entreprise ou d’autres utilisateurs.
Pourquoi font-ils cela, les hackers ?
La motivation derrière une cyberattaque est la plupart du temps de voler quelque chose à la cible bien entendu mais il n’est pas toujours question d’argent. Voici quelques unes des raisons pour lesquelles vous pouvez être victime d’une cyberattaque :
- La vente de coordonnées
- La vente de données professionnelles
- La demande de rançon.
- La vengeance
Concrètement, quels sont les risques ?
Lorsqu’il s’agit de données comptables, il peut y avoir plusieurs manières pour un pirate informatique d’obtenir vos informations. Tout d’abord, il peut se faire passer pour une société que vous connaissez (Gmail, La Poste, votre CPA…) par l’intermédiaire d’un courriel au ton très urgent qui vous demande de cliquer sur un lien pour assurer votre « sécurité ». Cliquer sur un lien de ce type peut avoir plusieurs résultats : arriver sur une page demandant vos identifiants de connexion (déguisée comme une page que vous connaissez) ou lancer le téléchargement d’un logiciel malveillant sur votre ordinateur.
N’oubliez jamais qu’aucune compagnie ne vous demandera de donner vos identifiants de connexion et surtout votre mot de passe par l’intermédiaire d’un courriel, à moins que vous ayez vous même demandé le changement d’un mot de passe par exemple. Soyez toujours vigilant, et allez directement sur le site du compte concerné sans passer par le lien de l’e-mail, pour vérifier si tout est OK.
Mais s’il réussit à s’infiltrer dans le système ou juste à récupérer votre adresse, il peut aussi se faire passer pour votre CPA par courriel et vous demander des documents justificatifs sur votre compte ou celle l’entreprise pour laquelle vous oeuvrez.
Se protéger des cyberattaques n’est pas aussi compliqué qu’on peut le penser pour les clients ou utilisateurs d’un service : il suffit de prendre des précautions au quotidien dans votre utilisation d’internet. En effet, la cybersécurité est plus une question de prévention que de réaction : une fois la faille trouvée il est souvent trop tard pour empêcher la fuite de données ou l’usurpation d’adresse. La cybersécurité passe par des solutions de protection du côté des entreprises, mais aussi quelques réflexes à prendre pour assurer votre cybersécurité :
- Utiliser un mot de passe complexe et séparé de vos informations personnelles.
- Vérifier l’adresse de provenance d’un e-mail.
- Ne jamais envoyer d’information bancaire ou comptable par email
- Éviter les réseaux Wifi publics, et ne jamais consulter des données sensibles en étant connecté à un Wifi qui n’est ni personnel ni professionnel, vos données peuvent être récupérées facilement par détournement de session.
- Vérifier les avis sur les sites sur lesquels vous faites vos achats, pour connaître leurs solutions de protection
- Vérifier que vos pare-feux sont actifs, qui vous avertissent lorsque vous ouvrez un fichier suspect
Toutes ces précautions, en plus de ne pas se montrer naïf ou néophyte en matière de cyberattaque contribuera à vous protéger.