La BDC publie une liste de contrôle de sécurité informatique pour les PME
La Banque de développement du Canada (BDC) a publié une liste de contrôle pour aider les petites entreprises à prévenir les violations de sécurité informatique, soulignant que la plupart des incidents proviennent d'erreurs d'employés plutôt que de pirates externes.

La Banque de développement du Canada (BDC) a publié une nouvelle liste de contrôle de sécurité informatique destinée aux petites et moyennes entreprises (PME) canadiennes. Ce guide vise à aider les entreprises à identifier et à prévenir les violations de sécurité informatique, dont la majorité provient d'erreurs involontaires commises par les employés plutôt que d'attaques externes malveillantes.
Les recherches industrielles indiquent qu'environ quatre PME canadiennes sur cinq signalent avoir subi un problème de sécurité lié aux technologies de l'information et des communications (TIC) causé par un employé au cours de l'année précédente. Parmi les erreurs courantes figurent le téléchargement accidentel de logiciels malveillants, l'envoi par courrier électronique d'informations confidentielles de clients à des tiers, ou le fait de laisser des données sensibles de clients accessibles sur des ordinateurs publics.
La liste de contrôle de la BDC couvre des domaines clés tels que la stratégie et les politiques des ressources humaines, les procédures de sauvegarde des données, la sécurité des postes de travail, la sécurité de l'Internet et du réseau, ainsi que la protection de la vie privée des données sensibles. Elle recommande aux entreprises, entre autres, de mettre en œuvre des politiques claires en matière de sécurité des TIC, d'assurer des sauvegardes externes régulières des données critiques, de maintenir à jour les logiciels antivirus et les correctifs système, et de chiffrer les informations financières sensibles des clients.
La BDC souligne que la sécurité informatique doit faire partie intégrante de la revue régulière des systèmes d'une entreprise, et non être un effort sporadique. La banque recommande des audits périodiques pour aligner la technologie sur la stratégie commerciale et propose des ressources aux entreprises cherchant à obtenir une certification en cybersécurité afin de renforcer la confiance de leurs clients.