Glossary
Plain-language definitions of SEO terms used across the blog.
- Assurance cyber
- Une police qui transfère une partie de votre risque cyber : réponse à incident, interruption d'activité, restauration des données et responsabilité civile.
- Authentification multifacteur (MFA)
- Exiger une seconde preuve d'identité au-delà du mot de passe. Le contrôle de sécurité au meilleur rendement pour une PME.
- Double extorsion
- Tactique de ransomware qui vole les données avant de les chiffrer, pour pouvoir menacer de les publier même si vous restaurez depuis sauvegarde.
- Fraude au président (BEC)
- Escroquerie qui utilise une boîte mail piratée ou usurpée pour pousser quelqu'un à virer de l'argent ou à changer des coordonnées bancaires. Sans logiciel malveillant.
- Interruption d'activité
- Le chiffre d'affaires et la productivité perdus pendant que vous êtes à l'arrêt ou dégradé après un incident cyber. Souvent le plus gros coût, et le plus mal estimé.
- Objectif de temps de reprise (RTO)
- Le délai cible pour restaurer un système après un incident. Sur le papier pour la plupart des entreprises ; une fiction pendant un vrai incident.
- Perte annuelle attendue (ALE)
- La somme, sur chaque scénario d'incident, de sa probabilité annuelle multipliée par son coût. Le chiffre sous chaque devis d'assurance cyber.
- Rançongiciel (ransomware)
- Logiciel malveillant qui chiffre vos systèmes et exige un paiement pour la clé de déchiffrement, désormais presque toujours couplé à un vol de données.
- RGPD (amendes pour violation de données)
- Le règlement européen qui impose la notification des violations et autorise des amendes jusqu'à 4 % du chiffre d'affaires mondial. Le plafond, pas l'attente.
- Sauvegarde immuable
- Une sauvegarde qui ne peut être ni modifiée ni supprimée pendant une durée fixée, pour que le ransomware ne puisse pas la chiffrer ou l'effacer avec le reste.
- Violation de données
- Incident où des données confidentielles sont consultées ou volées par un tiers non autorisé, déclenchant investigation, obligations juridiques et de notification.