La cybersécurité reste un sujet de travail pour les PME

Six PME flamandes et bruxelloises sur dix ne sont pas adaptées au numérique. C’est ce qui ressort d’une enquête menée par UNIZO auprès de plus d’un millier d’entrepreneurs, avec ou sans personnel. Elles obtiennent des résultats insuffisants pour un certain nombre d’indicateurs de base que toute entreprise active digitalement devrait pourtant respecter. Nous vous donnons quelques conseils de base.

Deux ans après le lancement du premier rapport UNIZO sur les entreprises numériquement aptes, il est temps de mettre à jour l'indice d'aptitude numérique. Une entreprise est numériquement apte lorsqu'elle poursuit activement la numérisation et utilise déjà un certain nombre d'applications numériques (de base). L'enquête d'UNIZO portait spécifiquement sur l'existence d'une stratégie numérique, l'investissement dans le développement des compétences numériques (des employés et/ou du chef d'entreprise), la collecte et l'analyse systématiques des données numériques des clients, l'interaction numérique avec les parties prenantes (p. ex. les fournisseurs), l'utilisation d'un certain nombre d'applications de base en matière de cybersécurité et la numérisation des activités de soutien à la gestion de l'entreprise.

Comme en 2022, l'analyse montre qu'environ 4 entreprises flamandes sur 10 (43 %) peuvent être considérées comme numériquement aptes. Par rapport à il y a deux ans, davantage d'entreprises disposent d'une stratégie numérique (3 sur 4) et une proportion plus élevée mise sur les compétences numériques (7 sur 10) et l'analyse des données numériques des clients (1 sur 2).

Cependant, les résultats sont alarmants en ce qui concerne la cybersécurité. Seule une entreprise sur deux met en œuvre au moins quatre des sept mesures de cybersécurité les plus courantes. Les risques ne doivent pas être sous-estimés : perte temporaire ou permanente des données de l'entreprise, atteinte grave à la réputation, amendes GDPR en raison de données clients non protégées et paiement de ransomware. Il est également frappant de constater que de nombreux processus d'entreprise sont encore trop peu numérisés. Seule une entreprise sur deux a déjà commencé à numériser des activités de soutien telles que le CRM et la gestion des stocks.

“Être numériquement apte signifie être prêt à adopter des technologies et des applications nouvelles ou futures et donc être capable de saisir les opportunités numériques", souligne Danny Van Assche, directeur général d'UNIZO. "Pour augmenter la productivité et maintenir la compétitivité, la numérisation est inévitable. Mais elle comporte aussi des dangers. La cybersécurité est un point de travail très important. Ce qui peut arriver aux grandes brasseries ou aux administrations municipales arrive aussi aux PME. Nous devons tous prendre le train du numérique, mais de la manière la plus sûre possible.”

Un certain nombre d'initiatives existent déjà dans le domaine de la cybersécurité, comme les projets d'amélioration de VLAIO. Cependant, l'enquête montre que les entrepreneurs n'ont pas encore trouvé leur voie. UNIZO plaide pour une campagne de sécurité plus large, qui mettrait en évidence les dangers mais proposerait également des solutions. Pour renforcer les compétences numériques des entrepreneurs, UNIZO propose également un certain nombre d'outils tels que le scan numérique et un large éventail de guidance.

L'évolution numérique exige des efforts financiers importants pour de nombreuses PME. Pensez aux investissements dans les logiciels de comptabilité, les logiciels de gestion de la relation client ou la sécurité numérique. En outre, à partir de 2026, les entreprises seront obligées de travailler avec des factures électroniques structurées entre elles. De nombreux indépendants et PME doivent encore investir dans ce domaine. À la demande d'UNIZO, il y aura à partir de 2025 une déduction de base accrue de 20 % pour les investissements numériques, qui n'est ouverte qu'aux entrepreneurs individuels et aux PME.

Conseils de base sur la cybersécurité

  • Protégez toutes les connexions par une authentification multifactorielle (MFA) dans la mesure du possible et en particulier pour l'accès à distance.
  • Installez immédiatement toutes les mises à jour et tous les correctifs de sécurité de votre logiciel dès qu'ils sont disponibles.
  • Installez un antivirus sur tous les types d'appareils et maintenez-le à jour pour garantir son efficacité permanente.
  • Sécurisez votre réseau en installant un firewall et protégez vos données par cryptage en accordant une attention particulière à l'accès à distance.
  • Effectuez des sauvegardes automatiques régulières de vos données et de votre système, ainsi que des sauvegardes régulières hors ligne (non connectées au réseau) et lorsque des changements importants surviennent.
  • Veillez à ce que personne ne dispose de droits d'administrateur pour les tâches quotidiennes et gérez les droits d'administration avec le plus grand soin.
  • Il faut également tenir compte de la sécurité physique des appareils et de l'accès aux installations.
  • Sachez comment et qui contacter en cas de cyberincident et entraînez-vous à ce sujet.

Source : UNIZO

Photo by FlyD on Unsplash