Parlez-nous de votre entreprise et de ce qui vous inquiète. Un fournisseur de cybersécurité vérifié qui dessert votre code postal communiquera avec vous pour expliquer en quoi consiste la protection, comment elle est tarifée et quoi vérifier, avant que vous vous engagiez dans un contrat.
Un professionnel vérifié communiquera avec vous.
Vous n'avez peut-être pas besoin de tout cela. Un fournisseur devrait vous aider à décider ce qui compte le plus pour votre entreprise.
Un examen de vos systèmes et de vos pratiques, avec une liste de ce qu'il faut corriger.
Des logiciels et des paramètres qui protègent les appareils et bloquent les menaces courantes.
Exiger plus qu'un mot de passe, comme une deuxième étape, pour les comptes importants.
Copier vos données et pouvoir les restaurer après un problème.
Apprendre aux gens à repérer les courriels et les demandes suspects.
Surveiller les menaces et agir quand quelque chose est détecté.
Les mises à jour corrigent souvent des faiblesses connues.
Surtout pour le courriel et tout ce qui contient de l'argent ou des données de clients.
Une sauvegarde que vous n'avez jamais restaurée peut ne pas fonctionner quand vous en aurez besoin.
Donnez aux gens l'accès dont ils ont besoin, et retirez-le quand ils partent.
La plupart des attaques commencent par un message convaincant adressé à une personne.
Sachez qui appeler et que faire si un problème survient.
Une description écrite des travaux.
Qui a accès à mes systèmes, et comment c'est protégé.
À quelle vitesse vous réagissez, qui intervient et ce qui est couvert.
Et puis-je voir la preuve de vos propres pratiques de sécurité?
Ce que je verrai, à quelle fréquence, et en langage clair.
Des références d'une entreprise comme la mienne.
Nous préférons vous mettre en contact une seule fois avec le bon fournisseur plutôt que d'inonder votre boîte de courriels de douzaines de sollicitations.
Aucun service ne met une entreprise à l'abri de toutes les attaques. On vous explique ce qu'un fournisseur peut réalistement faire, et ce qui reste de votre responsabilité.
Vous pouvez demander ce que chaque service signifie en termes de tous les jours et comment vous sauriez qu'il fonctionne.
Vous pouvez poser des questions et comparer, et personne ne vous pousse à signer sur-le-champ.
Ils comprennent généralement l'évaluation de vos risques, la protection des ordinateurs et du courriel, une authentification plus forte, les sauvegardes, la formation de sensibilisation du personnel, la surveillance des menaces et de l'aide en cas de problème. Ce dont vous avez besoin dépend de votre entreprise.
Non. Méfiez-vous de quiconque le fait. Un bon fournisseur explique comment il réduit le risque, ce qu'il surveille et ce qu'il fait quand un incident survient.
Cela varie selon la taille de votre entreprise et ce que vous choisissez, plus la TPS et la TVQ (ou la TVH ailleurs). Namoye ne fixe pas les prix. Demandez ce qui est inclus dans des frais fixes, ce qui est facturé séparément et comment le prix change à mesure que votre équipe grandit.
Le Centre canadien pour la cybersécurité publie des conseils gratuits pour les petites et moyennes entreprises, y compris ses contrôles de cybersécurité de base. Les bases courantes sont l'authentification multifacteur, des logiciels à jour, des sauvegardes testées et la formation du personnel pour repérer les courriels suspects. Un fournisseur peut vous aider à décider de l'ordre pour votre entreprise.
C'est un programme fédéral de certification qui montre qu'une petite ou moyenne entreprise a mis en place un ensemble de contrôles de cybersécurité de base. Certains clients et certains contrats l'exigent. Demandez si le fournisseur peut vous aider à vous préparer à la certification, et ce que cela coûterait.
C'est un examen, ou une tentative contrôlée d'intrusion, pour repérer des faiblesses, qui se termine habituellement par un rapport de ce qu'il faut corriger. Demandez ce qu'il couvre, ce que vous obtenez à la fin et si les testeurs détiennent des qualifications ou des accréditations reconnues, comme CREST.
Demandez ce que fait le fournisseur, à quelle vitesse il réagit et ce qui est couvert. Si une atteinte à des renseignements personnels crée un risque réel de préjudice grave, beaucoup d'entreprises doivent la déclarer au Commissariat à la protection de la vie privée ou à l'organisme provincial (au Québec, la Commission d'accès à l'information), aviser les personnes touchées et tenir un registre. Vous pouvez signaler une fraude et un cybercrime au Centre antifraude du Canada et à la police. Si vous pensez être attaqué en ce moment, dites-le dans votre demande et indiquez que c'est urgent.
Si vous traitez des renseignements personnels, la loi fédérale (LPRPDE) ou les lois provinciales sur la protection des renseignements personnels s'appliquent à la plupart des entreprises, et la Loi 25 du Québec prévoit des règles plus strictes. Certaines industries ont des règles supplémentaires, par exemple pour les paiements par carte. Demandez si le fournisseur a de l'expérience avec les règles qui s'appliquent à vous, et vérifiez les détails avec un conseiller qualifié.
Demandez des références d'entreprises semblables, quelles qualifications et quelles accréditations son personnel détient, comment il protège vos propres données et accès, et comment il vous fait rapport. Méfiez-vous des tactiques d'intimidation et de la pression pour signer rapidement.
Parlez-en d'abord à lui, par écrit. Si le problème n'est pas réglé, le Bureau de la concurrence peut examiner les allégations trompeuses, et un avocat ou les services provinciaux aux petites entreprises peuvent vous expliquer vos options en cas de différend contractuel.
Ce que fait votre entreprise, à peu près combien de personnes utilisent des ordinateurs, ce qui vous inquiète, ainsi que votre code postal. S'il vous manque des renseignements, envoyez quand même la demande.
Non. Namoye est un service de jumelage gratuit. Il ne fournit pas de services de sécurité. Toute proposition ou toute soumission provient de l'entreprise qui communique avec vous.
Non dans les deux cas. Un fournisseur vérifié communique avec vous, et Namoye est gratuit pour vous.
Voir tout : Services aux entreprises · Services TI gérés · Téléphonie IP (VoIP)
Namoye est un service de jumelage gratuit. Il n'est ni un fournisseur de sécurité, ni un fournisseur, ni un consultant, et il ne donne pas de conseils techniques, juridiques ou de conformité. Toute proposition ou toute soumission provient de l'entreprise qui communique avec vous. Aucun fournisseur ne peut garantir que votre entreprise ne sera pas attaquée. Lisez attentivement tout contrat, et demandez des références, avant de signer.
Envoyez vos coordonnées et un fournisseur de cybersécurité vérifié communiquera avec vous. Gratuit, sans obligation.
Parler à un fournisseur de sécurité