Cybersécurité · Canada

Sachez ce que couvrent les services de cybersécurité, et comment juger un fournisseur avant d'en embaucher un.

Parlez-nous de votre entreprise et de ce qui vous inquiète. Un fournisseur de cybersécurité vérifié qui dessert votre code postal communiquera avec vous pour expliquer en quoi consiste la protection, comment elle est tarifée et quoi vérifier, avant que vous vous engagiez dans un contrat.

  • Ce que couvre la protection, expliqué en termes simples
  • Jumelé à un fournisseur qui dessert votre région
  • Aucune obligation de signer
Gratuit · Sans obligation

Dites-nous ce dont vous avez besoin

Un professionnel vérifié communiquera avec vous.

01De quoi avez-vous besoin?
Service
Aidez-nous à vous jumeler au bon fournisseur
02À propos de vous
03Où et comment vous joindre

Nous respectons votre vie privée. Vos renseignements sont transmis de façon sécurisée et traités avec soin.

Ce qu'elle peut couvrir

Six types de protection qu'on pourrait vous offrir

Vous n'avez peut-être pas besoin de tout cela. Un fournisseur devrait vous aider à décider ce qui compte le plus pour votre entreprise.

01

Une évaluation des risques

Un examen de vos systèmes et de vos pratiques, avec une liste de ce qu'il faut corriger.

02

Protéger les ordinateurs et le courriel

Des logiciels et des paramètres qui protègent les appareils et bloquent les menaces courantes.

03

Une authentification plus forte

Exiger plus qu'un mot de passe, comme une deuxième étape, pour les comptes importants.

04

Sauvegarde et récupération

Copier vos données et pouvoir les restaurer après un problème.

05

Formation de sensibilisation du personnel

Apprendre aux gens à repérer les courriels et les demandes suspects.

06

Surveillance et intervention

Surveiller les menaces et agir quand quelque chose est détecté.

Les bases

Six habitudes qui aident toute entreprise

01

Gardez les logiciels à jour

Les mises à jour corrigent souvent des faiblesses connues.

02

Utilisez l'authentification multifacteur

Surtout pour le courriel et tout ce qui contient de l'argent ou des données de clients.

03

Sauvegardez, et testez la restauration

Une sauvegarde que vous n'avez jamais restaurée peut ne pas fonctionner quand vous en aurez besoin.

04

Limitez les accès

Donnez aux gens l'accès dont ils ont besoin, et retirez-le quand ils partent.

05

Formez votre équipe

La plupart des attaques commencent par un message convaincant adressé à une personne.

06

Ayez un plan

Sachez qui appeler et que faire si un problème survient.

Avant d'embaucher

Six questions à poser à tout fournisseur de cybersécurité avant de vous engager

01

Que ferez-vous exactement, et que me reste-t-il?

Une description écrite des travaux.

02

Comment traitez-vous mes données et mes accès?

Qui a accès à mes systèmes, et comment c'est protégé.

03

Que se passe-t-il si nous sommes attaqués?

À quelle vitesse vous réagissez, qui intervient et ce qui est couvert.

04

Quelles qualifications et quelles accréditations détenez-vous?

Et puis-je voir la preuve de vos propres pratiques de sécurité?

05

Comment me ferez-vous rapport?

Ce que je verrai, à quelle fréquence, et en langage clair.

06

Puis-je parler à un client semblable?

Des références d'une entreprise comme la mienne.

Pourquoi Namoye

Bâti sur la confiance, pas sur le volume.

Nous préférons vous mettre en contact une seule fois avec le bon fournisseur plutôt que d'inonder votre boîte de courriels de douzaines de sollicitations.

  • Gratuit
  • Fournisseurs vérifiés
  • Un seul vrai appel
  1. 01

    Parler franchement du risque

    Aucun service ne met une entreprise à l'abri de toutes les attaques. On vous explique ce qu'un fournisseur peut réalistement faire, et ce qui reste de votre responsabilité.

  2. 02

    Des réponses claires, pas du jargon

    Vous pouvez demander ce que chaque service signifie en termes de tous les jours et comment vous sauriez qu'il fonctionne.

  3. 03

    Aucune pression pour signer

    Vous pouvez poser des questions et comparer, et personne ne vous pousse à signer sur-le-champ.

Bon à savoir

Questions sur Namoye

Que couvrent les services de cybersécurité?

Ils comprennent généralement l'évaluation de vos risques, la protection des ordinateurs et du courriel, une authentification plus forte, les sauvegardes, la formation de sensibilisation du personnel, la surveillance des menaces et de l'aide en cas de problème. Ce dont vous avez besoin dépend de votre entreprise.

Quelqu'un peut-il garantir que je ne serai pas piraté?

Non. Méfiez-vous de quiconque le fait. Un bon fournisseur explique comment il réduit le risque, ce qu'il surveille et ce qu'il fait quand un incident survient.

Combien cela coûte-t-il?

Cela varie selon la taille de votre entreprise et ce que vous choisissez, plus la TPS et la TVQ (ou la TVH ailleurs). Namoye ne fixe pas les prix. Demandez ce qui est inclus dans des frais fixes, ce qui est facturé séparément et comment le prix change à mesure que votre équipe grandit.

Par où une petite entreprise devrait-elle commencer?

Le Centre canadien pour la cybersécurité publie des conseils gratuits pour les petites et moyennes entreprises, y compris ses contrôles de cybersécurité de base. Les bases courantes sont l'authentification multifacteur, des logiciels à jour, des sauvegardes testées et la formation du personnel pour repérer les courriels suspects. Un fournisseur peut vous aider à décider de l'ordre pour votre entreprise.

Qu'est-ce que CyberSécuritaire Canada?

C'est un programme fédéral de certification qui montre qu'une petite ou moyenne entreprise a mis en place un ensemble de contrôles de cybersécurité de base. Certains clients et certains contrats l'exigent. Demandez si le fournisseur peut vous aider à vous préparer à la certification, et ce que cela coûterait.

Qu'est-ce qu'une évaluation de sécurité ou un test d'intrusion?

C'est un examen, ou une tentative contrôlée d'intrusion, pour repérer des faiblesses, qui se termine habituellement par un rapport de ce qu'il faut corriger. Demandez ce qu'il couvre, ce que vous obtenez à la fin et si les testeurs détiennent des qualifications ou des accréditations reconnues, comme CREST.

Que faire si nous sommes attaqués, ou si nous perdons des renseignements personnels?

Demandez ce que fait le fournisseur, à quelle vitesse il réagit et ce qui est couvert. Si une atteinte à des renseignements personnels crée un risque réel de préjudice grave, beaucoup d'entreprises doivent la déclarer au Commissariat à la protection de la vie privée ou à l'organisme provincial (au Québec, la Commission d'accès à l'information), aviser les personnes touchées et tenir un registre. Vous pouvez signaler une fraude et un cybercrime au Centre antifraude du Canada et à la police. Si vous pensez être attaqué en ce moment, dites-le dans votre demande et indiquez que c'est urgent.

Dois-je respecter des règles sur les données?

Si vous traitez des renseignements personnels, la loi fédérale (LPRPDE) ou les lois provinciales sur la protection des renseignements personnels s'appliquent à la plupart des entreprises, et la Loi 25 du Québec prévoit des règles plus strictes. Certaines industries ont des règles supplémentaires, par exemple pour les paiements par carte. Demandez si le fournisseur a de l'expérience avec les règles qui s'appliquent à vous, et vérifiez les détails avec un conseiller qualifié.

Comment juger un fournisseur?

Demandez des références d'entreprises semblables, quelles qualifications et quelles accréditations son personnel détient, comment il protège vos propres données et accès, et comment il vous fait rapport. Méfiez-vous des tactiques d'intimidation et de la pression pour signer rapidement.

Que faire si un problème survient avec le fournisseur?

Parlez-en d'abord à lui, par écrit. Si le problème n'est pas réglé, le Bureau de la concurrence peut examiner les allégations trompeuses, et un avocat ou les services provinciaux aux petites entreprises peuvent vous expliquer vos options en cas de différend contractuel.

Que dois-je avoir sous la main?

Ce que fait votre entreprise, à peu près combien de personnes utilisent des ordinateurs, ce qui vous inquiète, ainsi que votre code postal. S'il vous manque des renseignements, envoyez quand même la demande.

Namoye est-il une entreprise de sécurité?

Non. Namoye est un service de jumelage gratuit. Il ne fournit pas de services de sécurité. Toute proposition ou toute soumission provient de l'entreprise qui communique avec vous.

Plusieurs fournisseurs vont-ils m'appeler, et est-ce que ça coûte quelque chose?

Non dans les deux cas. Un fournisseur vérifié communique avec vous, et Namoye est gratuit pour vous.

Dans la même catégorie

Voir tout : Services aux entreprises  ·  Services TI gérés  ·  Téléphonie IP (VoIP)

Namoye est un service de jumelage gratuit. Il n'est ni un fournisseur de sécurité, ni un fournisseur, ni un consultant, et il ne donne pas de conseils techniques, juridiques ou de conformité. Toute proposition ou toute soumission provient de l'entreprise qui communique avec vous. Aucun fournisseur ne peut garantir que votre entreprise ne sera pas attaquée. Lisez attentivement tout contrat, et demandez des références, avant de signer.

Sans obligation. Sans frais.

Parlez-nous de votre entreprise, et nous trouverons quelqu'un à qui parler.

Envoyez vos coordonnées et un fournisseur de cybersécurité vérifié communiquera avec vous. Gratuit, sans obligation.

Parler à un fournisseur de sécurité