Le Cloud ne fait pas tout ... l'humain reste essentiel !
La cybersécurité est devenue une priorité pour les entreprises et particulièrement pour les cabinets comptables qui doivent garantir la sécurité des données de leurs clients. La croissance forte des services Cloud avec leurs hauts niveaux de sécurité exige pourtant une vraie politique de sécurité de la part du cabinet comptable pour assurer une sécurité optimale.
Les cybercriminels ne prennent pas de repos ! En 2021, selon l'ANSSI (Agence nationale de la sécurité des systèmes d'information), 69% des cyberattaques ont visé les entreprises. Sur cette seule année, selon certains experts en cybercriminalité, plus de 35 milliards de mots de passe et adresses email auraient été piratés ou perdus !
Les pratiques de "phishing" et les attaques par "ransomware" ont connu une explosion ces dernières années et figurent aujourd'hui parmi les premières menaces pour les entreprises avec des conséquences qui peuvent être dramatiques pour l'activité voire même pour la survie de l'entreprise.
La nature même de l'activité des cabinets comptables les conduit à traiter des données confidentielles et sensibles pour leurs clients (données sociales, RH, données fiscales et patrimoniales) très appréciées des pirates informatiques ce qui les exposent peut-être plus que d'autres aux cyberattaques.
La cybercriminalité est désormais parfaitement organisée au sein de réseaux structurés qui cherchent à exploiter les moindres failles connues pour tout simplement gagner le maximum d'argent.
Les cabinets comptables doivent donc aujourd'hui redoubler de vigilance face à ces risques et mettre en place une vraie politique de sécurité informatique pour garantir leur propre sécurité et celle des données de leurs clients.
La sécurité informatique a longtemps été négligée dans les entreprises même si les risques liés à la cybersécurité sont aujourd'hui beaucoup mieux pris en compte. Toutefois, rares sont les clients qui auditent ou qui épluchent scrupuleusement la politique de sécurité de leur futur prestataire ou de leur cabinet comptable avant de valider la lettre de mission qui leur est proposée. Le client a naturellement confiance en son prestataire ou son cabinet comptable pour lui confier ses données car c'est un expert des chiffres qui applique indubitablement toute la sécurité requise pour ses clients.
La mise en application du RGPD depuis mai 2018 a accéléré la prise de conscience des risques liés à la sécurité informatique par les entreprises et en premier lieu l'exigence de protection des données personnelles. Au plan légal, selon le type de mission réalisée pour son client, le cabinet se positionne comme responsable des données, co-traitant ou même sous-traitant (en matière de paie notamment).
Rappelons à toutes fins utiles une des obligations du RGPD: Toute entreprise victime d'une violation de données est légalement obligée de notifier le sinistre à la CNIL dans les 72 h ainsi qu'à toutes les personnes victimes (clients) si l'incident constitue un risque élevé (violation de mot de passe, de données personnelles sensibles...).
La sécurisation du système d'information et des données gérées par les cabinets comptables doivent donc constituer une priorité pour leurs dirigeants. Les vulnérabilités sont nombreuses: manque de vigilance humaine face à une attaque par phishing, défaut d'application des mises à jour de sécurité fournies par les éditeurs partenaires du cabinet, mot de passe trop simple ou compromis ...
L'adhésion de plus en plus forte des entreprises aux services "cloud" (logiciels en Saas, applications full Web en cloud ...) peut laisser penser que ces solutions technologiques protègent intégralement l'entreprise de toutes les cybermenaces mais ç'est un leurre ! ça n'est que partiellement vrai car seule une politique globale de sécurité s'avère vraiment efficace à l'échelle de l'entreprise.
La solution logicielle de déclaration des revenus DR, en mode SaaS s'inscrit parfaitement dans cette exigence de sécurité attendue par les experts-comptables pour leur permettre de gérer leurs nombreux dossiers fiscaux en toute sérénité.
EIC s'appuie sur 2 partenaires importants pour héberger et maintenir les services Cloud de ses clients :
et HEXANET qui assurent l'hébergement en France de l'ensemble de nos services Cloud.
HEXANET est un opérateur d'infrastructures IT, filiale du groupe ISAGRI qui vient récemment d'obtenir le label de sécurité numérique Expert Cyber de la part de l'état. Ce label certifie les entreprises expertes sur les domaines suivants :
Au-delà de la qualité et du niveau de sécurité apportés par les infrastructures techniques et les applications utilisées au sein du cabinet, quelques règles simples peuvent éviter un incident de sécurité préjudiciable pour le cabinet et ses clients :
Editions Informatiques Comptables
167 Allée d'Helsinki
CS 30076 - 41102 Vendôme Cedex
02.52.56.40.01