Un employé reçoit un faux courriel provenant d’un fournisseur. Il clique sur un lien ou il modifie les coordonnées bancaires d’un paiement. Tout semble normal, mais l’argent est envoyé au mauvais endroit. Ailleurs dans l’entreprise, un employé clique sur un lien reçu par courriel et permet involontairement à un cybercriminel d’accéder aux systèmes de l’entreprise.
Ces deux situations peuvent toucher une entreprise de construction. Ce qui semble d’abord être un problème informatique peut rapidement devenir un enjeu d’opérations et de finances, avec des répercussions sur les projets en cours.
Que vous soyez une petite, une moyenne ou grande entreprise, une fuite de données peut entraîner des problèmes majeurs pour vos activités.
Pourquoi les entrepreneurs sont concernés
Comme dans plusieurs secteurs, les entreprises de construction utilisent aujourd’hui une multitude d’outils numériques pour gérer leurs activités : courriels, plateformes de gestion de projet, stockage dans le cloud, logiciels comptables, appareils mobiles et accès à distance.
Dans les bureaux comme sur le chantier, les échanges numériques sont nombreux. Plans, devis, contrats, documentation transmis aux sous-traitants, facturation et communications avec les fournisseurs sont souvent effectués par l’entremise de différentes plateformes.
Selon le Centre canadien pour la cybersécurité, le secteur de la construction a connu une hausse de 133 % pour les rançongiciels entre 2022 et 2023. Cette augmentation nous rappelle que les entreprises ne sont pas à l’abri, peu importe leur taille.
Les conséquences possibles pour votre entreprise
Les cyberattaques peuvent affecter une entreprise de différentes façons. Imaginez une journée où vous n’avez pas accès à vos courriels, ou encore de perdre l’accès à des documents nécessaires pour l’avancement d’un projet.
Sur un chantier, une interruption des accès numériques peut aussi compliquer les échanges entre le bureau, les contremaîtres, les sous-traitants et les fournisseurs. Une attaque peut donc entraîner des répercussions plus importantes qu’uniquement du service informatique.
Dans les cas les plus importants, une cyberattaque peut ralentir les activités, entraîner des pertes financières et mobiliser des ressources importantes pour rétablir les systèmes.
Quels impacts sur vos opérations?
Une cyberattaque peut notamment :
- Bloquer l’accès à vos courriels,
- Détourner un paiement à un fournisseur,
- Rendre temporairement inaccessibles des plans, devis ou documents de projet,
- Compromettre des renseignements sur vos employés,
- Empêcher vos équipes d’accéder à certaines plateformes de gestion,
- Ralentir ou interrompre certaines opérations.
Quoi mettre en place
La première étape consiste à comprendre les risques auxquels votre entreprise est exposée et à identifier les principales vulnérabilités de vos systèmes et de vos façons de travailler.
- Utiliser des mots de passe robustes et uniques,
- Activer l’authentification multifactorielle sur les comptes importants,
- Maintenir les logiciels et les programmes à jour,
- Former les employés à reconnaître les courriels et les demandes inhabituelles,
- Effectuer régulièrement des sauvegardes des données importantes,
- Limiter les accès aux systèmes selon les responsabilités des employés,
- Encadrer les pratiques de stockage dans le cloud,
- Prévoir un plan d’intervention en cas d’incident,
- Effectuer régulièrement une évaluation des cyberrisques.
Somme toute, la cybersécurité ne concerne donc pas uniquement les équipes informatiques. Pour une entreprise de construction, elle fait aussi partie de la gestion des risques et de la continuité des opérations.