Notre politique Cybersécurité

La cybersécurité est au cœur de notre responsabilité depuis notre création. À l’ère du numérique, protéger les systèmes d’information, les données de nos clients, partenaires et collaborateurs, et garantir la continuité de nos activités sont des impératifs stratégiques.

Nous nous engageons, chaque jour, à adopter une posture proactive : prévention, détection, réaction.

Découvrez ci-dessous nos engagements en matière de cybersécurité.

Message de la direction

Il est essentiel pour notre organisation de transformer les contraintes numériques (menaces, conformité, incidents) en opportunités : opportunités d’amélioration des processus, de confiance, de différenciation.

Nous adoptons donc une démarche rigoureuse de cybersécurité, non pas comme simple conformité, mais comme un levier de performance, de résilience et de crédibilité vis-à-vis de nos clients, collaborateurs et partenaires.

Statistiques clés

4 386

En 2024, ANSSI a traité 4 386 événements de sécurité en France, soit une augmentation de 15 % par rapport à l’année précédente.

22%

En France, 22 % des notifications de violation de données concernent des attaques par rançongiciel (ransomware).

68%

À l’échelle mondiale, 68 % des violations de données impliquent un élément humain (erreur, négligence, manipulation).

Depuis sa création et grâce à sa politique de bonne pratique détaillé ci-après, Secutop n’a jamais fait l’objet d’une seule attaque réussie.

Nos engagements Cyber

Nous structurons notre politique autour de plusieurs axes forts : gouvernance et responsabilisation, respect des bonnes pratiques cyber, protection des données et des systèmes, sécurité du réseau et des infrastructures, supervision.

Pourquoi cette politique ?

  • Parce que les risques cyber ne cessent de croître et peuvent compromettre la confidentialité, l’intégrité ou la disponibilité de nos actifs.
  • Parce que la sécurité informatique est un facteur clé d’attractivité, de confiance et de pérennité.
  • Parce que c’est un pilier de responsabilité vis-à-vis de nos clients, collaborateurs, partenaires et de la société.

1. Gouvernance et responsabilisation

Désignation d’un responsable cybersécurité (ou RSSI) clairement identifié et rattaché à la direction.

Mise en place d’un comité de pilotage cybersécurité réunissant direction, informatique, métiers et conformité.

Formalisation d’une charte et de règles de cybersécurité couvrant l’ensemble des collaborateurs, prestataires et partenaires.

Sensibilisation régulière des équipes à la cybersécurité, à l’hygiène informatique et aux risques liés (phishing, ransomware, usage nomade, etc.).

2. Respect des bonnes pratiques cyber

  • Nous appliquons les 40+ mesures du « Guide d’hygiène informatique » de l’ANSSI, qui constituent un socle de référence pour la protection des systèmes d’information.
  • Cela inclut notamment :
    • la sensibilisation et la formation des utilisateurs
    • l’inventaire et la connaissance des composants du système d’information
    • l’authentification forte, la gestion des accès, le principe du moindre privilège
    • la sécurisation des postes, des réseaux, du nomadisme, et la mise à jour régulière des systèmes.

3. Protection des données et des systèmes

  • Mise en œuvre de politiques strictes de gestion des accès, des mots de passe, des droits utilisateurs.
  • Ségrégation des environnements sensibles, chiffrement des données critiques en transit
  • Mise à jour régulière des correctifs logiciels et des systèmes d’exploitation.
  • Sauvegardes régulières, tests de restauration et plan de continuité/reprise d’activité.

4. Sécurité du réseau et des infrastructures

  • Cloisonnement et segmentation du réseau, séparation des accès administratifs et de production.
  • Usage de protocoles sécurisés, filtrage des connexions entrantes/sortantes, contrôle des flux réseau.
  • Sécurisation des accès Wi-Fi, usage de VPN pour les connexions à distance, supervision des équipements critiques.

5. Supervision

  • Mise en place d’un système de journaux, de remontée d’alerte et d’un référent cybersécurité.
  • Audits internes réguliers, revue des droits d’accès, détection proactive des vulnérabilités.
  • Procédure formalisée de gestion des incidents (détection, confinement, remédiation, retour d’expérience) et plan de communication interne/externes associé.