7 outils gratuits pour renforcer la cybersécurité de son entreprise

Cette sélection réunit des outils gratuits et des ressources publiques destinés aux entreprises souhaitant évaluer leur maturité cyber, sécuriser leurs accès du quotidien, former leurs équipes et savoir comment réagir en cas d’incident.

Réservé aux membres
outils-gratuits-renforcer-cybersecurite-entreprise
Des solutions gratuites existent pour agir et anticiper un incident de cybersécurité. © S and V Design - stock.adobe.com

Cet été, la liste des entreprises et administrations touchées par une cyberattaque s’est allongée : la Direction générale des finances publiques (DGFiP), SFR, l’Éducation nationale ou encore l’enseigne Intermarché ont toutes reconnu une fuite de données. Cette accumulation confirme une tendance de fond : 43,4 millions de comptes ont déjà été compromis en France depuis le mois de janvier, selon une étude Surfshark. Face à ces multiples cyberattaques, nous vous proposons une sélection de sept outils et ressources gratuits, répartis en quatre axes complémentaires, pour vous aider à améliorer la sécurité de votre organisation au quotidien.

Une ressource de l’État pour évaluer sa maturité cyber

MonAideCyber est un service numérique conçu par le laboratoire d’innovation de l’Agence nationale de la sécurité des systèmes d’information (ANSSI). Si votre entreprise, votre collectivité ou votre association est peu avancée sur le sujet, vous pouvez être mis en relation avec un « aidant cyber », qui est un bénévole formé par l’ANSSI pour réaliser un diagnostic de premier niveau. Cette évaluation dure entre une heure et une heure et demie, et s’appuie sur un questionnaire couvrant plusieurs thématiques, dont la gouvernance de la sécurité, la gestion des accès ou la protection des postes de travail.

À l’issue de cet échange, vous recevez six recommandations priorisées à mettre en œuvre sur les six mois suivants, comme l’activation de l’authentification à deux facteurs (voir ci-dessous) ou la mise en place d’une politique de sauvegarde. Le service, qui est accessible via une simple demande en ligne, ne fournit pas de rapport écrit détaillé et ne remplace donc pas un audit de cybersécurité professionnel.

Trois outils pour sécuriser ses accès au quotidien

Une fois ce premier diagnostic posé, l’étape suivante consiste à réduire les points d’entrée les plus exposés au quotidien. Les mots de passe, l’authentification et la connexion elle-même restent parmi les cibles privilégiées des cyberattaquants. Les trois outils ci-dessous permettent de répondre à chacun de ces points, sans coût ni compétence technique particulière.

Un gestionnaire de mot de passe open source et gratuit

Bitwarden est un gestionnaire de mots de passe open source, dont la version gratuite ne limite ni le nombre de mots de passe stockés ni le nombre d’appareils synchronisés, contrairement à la plupart des solutions concurrentes qui réservent cette possibilité à leurs offres payantes. Le code source est audité chaque année par plusieurs cabinets de sécurité indépendants et l’éditeur publie une certification SOC 2. Vous pouvez ainsi centraliser les identifiants de votre équipe sur un outil dont le code reste ouvert et vérifiable par tous, à la différence des solutions propriétaires classiques.

Bitwarden
© Bitwarden

Tous les gestionnaires de mot de passe

Une alternative à Google et Microsoft pour la double authentification

2FAS se distingue de Google Authenticator et de Microsoft Authenticator par son code open source et l’absence de compte utilisateur. L’application ne conserve aucune donnée, un choix cohérent si votre entreprise cherche à limiter le nombre de profils créés après une série de fuites de données. Elle se synchronise sur plusieurs appareils et propose une extension pour les principaux navigateurs.

2fas-authentification
© 2FAS

Tous les outils de double authentification

Un VPN européen pour sécuriser sa connexion

Édité par Proton AG, une société suisse fondée par d’anciens chercheurs du CERN, l’outil Proton VPN se présente comme une alternative européenne aux services américains présents sur le marché. Sa version gratuite ne plafonne pas le volume de données, mais elle vous limite à un seul appareil et à cinq pays de serveurs choisis automatiquement. Sa politique de non-conservation des journaux de connexion a par ailleurs été vérifiée par un audit indépendant mené par Securitum.

proton-vpn-interface
© Proton VPN

Tous les services VPN

Deux ressources cyber gratuites pour sensibiliser ses équipes

Développé par Cybermalveillance.gouv.fr, SensCyber propose une e-sensibilisation gratuite structurée en trois modules pour :

  1. Comprendre les menaces les plus courantes,
  2. Adopter les bons réflexes au quotidien,
  3. Et les diffuser auprès de son équipe.

Chaque module dure entre 25 et 45 minutes, et se termine par un test de connaissances. Une attestation de suivi vous est ensuite délivrée, que vous pouvez conserver pour vos collaborateurs. Le programme s’adresse aussi bien aux particuliers qu’aux collaborateurs de TPE, de PME ou aux agents de la fonction publique, sans prérequis technique.

SensCyber
© SensCyber / Cybermalveillance.gouv.fr (capture BDM)

La MalletteCyber Pro vise un autre usage. Si vous devez animer vous-même un atelier de sensibilisation sans expertise cyber préalable, ce kit vous fournit un support prêt à l’emploi. Il comprend un livret pédagogique, une affiche illustrée, un jeu de cartes fondé sur la coopération plutôt que sur l’évaluation, et une infographie à remettre aux participants en fin de séance. Distribué sous licence ouverte par Cybermalveillance.gouv.fr, il peut être personnalisé avec le logo de votre entreprise ou complété par des exemples propres à votre secteur.

MalletteCyberPro
© MalletteCyber Pro / Cybermalveillance.gouv.fr

17Cyber, le dispositif national pour réagir en cas d’incident

Lancé par le ministère de l’Intérieur et Cybermalveillance.gouv.fr, 17Cyber est considéré comme l’équivalent numérique du 17, disponible 24 heures sur 24 et 7 jours sur 7. Vous pouvez y accéder en tant qu’entreprise ou collectivité, si vous êtes touché par une infraction numérique, qu’il s’agisse d’un piratage de compte, d’une fraude en ligne ou d’un rançongiciel.

Un premier diagnostic identifie la nature de la menace. Vous êtes ensuite orienté vers une documentation dédiée ou, si l’incident est confirmé, vers un tchat avec un policier ou un gendarme, afin de « disposer de conseils de première urgence et engager les démarches de judiciarisation », précise le site Cybermalveillance.gouv.fr. En cas de dommage logiciel, vous pouvez aussi être guidé vers un prestataire technique labellisé.

17Cyber interface
© 17Cyber (capture BDM)

Cet article est gratuit, mais réservé aux membres

Accédez à des contenus exclusifs :
  • 100 % des articles BDM
  • La newsletter des pros du digital
  • Le calendrier marketing en PDF
  • Et tous nos guides
Sujets liés :
Publier un commentaire
Ajouter un commentaire

Votre adresse email ne sera pas publiée.

Les meilleurs logiciels Antivirus