shine-logo-rebranding-noir-fond-blanc

Blog

Actualités
Tarifs
Découvrir

Expert-comptable : comment protéger ses clients face aux cyber-menaces ?

amandine-dujardin-experte-entrepreneuriat-comptabilité

Publié le 27 mai

par Amandine Dujardin

Nathan Colson Head of Organic Growth | Shine

6 min. de lecture

amandine-dujardin-experte-entrepreneuriat-comptabilité
Nathan Colson Head of Organic Growth | Shine

Publié par Amandine Dujardin

Relu par Nathan Colson

6 min

La vulnérabilité des entreprises face à la cybercriminalité n’a jamais été aussi forte. 39 % des PME et 14 % des TPE françaises ont été victimes d’une cyberattaque en 2023, selon une étude de l’Apave et de la Fédération Française de la Cybersécurité. Et si la cybercriminalité touche toutes les entreprises, les TPE/PME ne disposent pas toujours des moyens (humains, financiers, technologiques) pour y faire face. Heureusement, les experts-comptables occupent une position privilégiée pour aider les TPE/PME à se prémunir de cyberattaques aux conséquences souvent dévastatrices.

Sommaire
Des cyber-attaques trop souvent efficaces
expert-comptable-cybercriminalite-menaces

Des cyber-attaques trop souvent efficaces

8 cyberattaques sur 10 concernent ces 3 types de fraudes :

  • les ransomwares (ou cryptologiciels) : un pirate encode les données de l’entreprise et exige une rançon pour y redonner accès (sans garantie de les revoir, ni qu’elles ne seront pas revendues ailleurs) ;

  • le phishing (pour collecter des identifiants et des mots de passe) ;

  • le déni de service (blocage d’un ordinateur ou d’un site Web par afflux massif de connexions).

Un exemple simple, classique et toujours efficace, concerne les fraudes et arnaques bancaires liées aux coordonnées bancaires. Un pirate accède frauduleusement à une messagerie, y repère les mots-clés « RIB » ou « facture », et contacte un client sous l’identité de l’entreprise pour l’informer d’un changement de coordonnées bancaires. Le client le prend en compte et effectue le paiement de la facture vers le compte bancaire… du pirate. L’entreprise victime ne s’en aperçoit qu’au moment de relancer le règlement… et que son client lui prouve que la facture a déjà été payée ! Mais c’est trop tard.

À la clé : beaucoup de stress… et des litiges si le client dupé rechigne à payer deux fois, arguant du fait que c’est la responsabilité de son fournisseur de protéger ses systèmes informatiques.

Compte pro Shine
shine-logo-rebranding-noir-fond-blanc

Retrouvez la sérénité avec les assurances du compte pro Shine.

Découvrir Shine

L’expert-comptable, un acteur essentiel de protection face à la cybercriminalité

Tout montre que cette situation va durer, et pourtant les dirigeant·es de TPE/PME ne semblent pas prendre la menace très au sérieux.

Selon l’enquête Apave, 1/3 des entreprises victimes d’une cyberattaque n’ont pas mis en place de nouvelles mesures pour mieux se protéger ! Peut-être parce que beaucoup ne savent ni par où commencer ni comment s’y prendre ?

Dans ce domaine aussi, ils doivent pouvoir compter sur leur expert-comptable (et leur CAC, le cas échéant) : « un tiers de confiance inégalé auprès des entreprises », comme le rappelle Aurélien Vernet, directeur d’études au cabinet Xerfi.

Les professionnels du chiffre disposent de 4 domaines pour aider leurs client·es à mieux se protéger :

  • la sensibilisation ;

  • l’exemple ;

  • l’identification des points faibles ;

  • et la recommandation d’actions.

1. Sensibiliser les dirigeants et leurs équipes à la cybersécurité

Beaucoup de dirigeants d’entreprises persistent à penser que la sécurité est avant tout une affaire de techniciens alors que, dans la réalité, c’est l’humain qui reste la porte d’entrée des attaques réussies, dans presque 8 cas sur 10.

"Certes une technicité peut exister derrière des failles informatiques mais, en réalité, c’est souvent une affaire de bon sens : on s’aperçoit que l’humain reste le gros point faible. C’est lui qui, en général, va faire l’erreur qu’il ne faut pas commettre, par exemple en adoptant un mot de passe trop accessible, qui n’a pas été changé ; c’est lui qui va cliquer sur une pièce jointe de manière de manière inappropriée"

Frédéric Burband, vice-Président de la CRCC de Paris

La sensibilisation porte d’une part, sur les conséquences concrètes des cyberattaques :

  • l’indisponibilité des systèmes (les collaborateurs ne peuvent plus travailler, y compris avec leur expert-comptable, l’entreprise ne peut plus facturer…) ;

  • les pertes financières directes ou indirectes (réelles dans 100 % des cyberattaques) ;

  • le vol de données (sur les produits et services, la politique commerciale, les clients, les collaborateurs, les partenaires…).

Elle doit rappeler aussi leurs impacts potentiellement catastrophiques : le rapport publié en 2021 par le Sénat sur la cybersécurité des entreprises rappelait que 50 à 80 % des PME ayant eu tout leur système d’information bloqué plusieurs semaines à la suite d’un piratage informatique (généralement un rançongiciel), auraient fait faillite dans les 6 à 12 mois.

La sensibilisation doit concerner les bonnes pratiques à adopter par tous : elles sont nombreuses, bien connues et largement diffusées, par exemple sur le site Web de l’Ordre des Experts-comptables, qui a également publié un guide pratique de la cybersécurité pour accompagner les entreprises. Le cabinet pourra par exemple organiser une réunion ou un webinar et fournir des kits individuels de prévention.

2. Auditer pour découvrir les vulnérabilités aux cyberattaques

L’audit sécurité permet de mettre en exergue les points faibles de l’entreprise. Au-delà des aspects techniques, qui nécessitent des compétences pointues, un audit simplifié, basé sur un questionnaire, permet d’améliorer d’identifier les axes d’amélioration (élaboration d’une charte informatique, procédures de sauvegarde des données, installation d’antivirus sur les postes de travail….).

Les audits informatiques plus poussés font partie des missions des commissaires aux comptes. Il existe des guides et des fiches pratiques, par exemple ceux publiés par la Chambre Régionale des Commissaires aux Comptes de Paris

Compte pro Shine
shine-logo-rebranding-noir-fond-blanc

Tous nos articles pour améliorer la gestion de votre entreprise.

3. Montrer l’exemple et protéger son cabinet contre les cyberattaques

Si la médiatisation des cyberattaques est utile pour mieux sensibiliser, montrer l’exemple est encore plus efficace, comme dans beaucoup d’autres domaines ! La sécurité des systèmes d’information des experts-comptables doit absolument être à l’état de l’art, même si le risque zéro n’existe pas.

Elle repose sur les 4 principes fondamentaux et indissociables de la cybersécurité :

  • assurer la disponibilité des systèmes ;

  • garantir l’intégrité des données ;

  • protéger la confidentialité des échanges et des documents ;

  • certifier la traçabilité des transactions.

L’usage du Cloud est venu consolider la sécurité du cabinet. On peut avoir confiance dans des prestataires Cloud dont le cœur de métier est de prévenir et de détecter les intrusions en un temps record, et dont les investissements dans les solutions SIEM (Security Information and Event Management) et les systèmes de détection de virus et malwares sont aujourd’hui sans équivalent. Les sauvegardes sont automatiques. Enfin, dernier facteur de sécurité pour le cabinet : il s’acquitte par défaut des obligations de la RGPD.

Pour autant il subsistera toujours des applications utilisées en local, des messageries, etc. qui constitueront des accès potentiels à des pirates, et autant de vulnérabilités.

4. Mettre à disposition des outils de sécurité

Au-delà de la sensibilisation et de l’audit, les experts-comptables peuvent proposer des solutions de cybersécurité à leurs client·es, par exemple :

Enfin, les applications tierces, directement connectées sur l’outil métier, devront absolument offrir les mêmes standards de sécurité que celui-ci.

À l’heure où la dématérialisation se généralise et à l’aube de la facture électronique, il est vital de verrouiller son système d’information. Le nombre des cyberattaques va continuer à augmenter, leur précision et leur astuce ne manqueront pas de s’améliorer grâce à l’usage de l’IA… En somme, il n’y a pas d’alternative au renforcement de la sécurité informatique.

Les experts-comptables ne vont évidemment pas se transformer en experts techniques. Mais tout en restant dans leurs rôles de conseil, d’audit et d’accompagnement, ils ont la capacité de faire faire à leurs client·es des progrès sensibles pour mieux se protéger. Un grand pas vers la sérénité numérique de tous !

Protéger ses client·es de la cybercriminalité : le récap'

Face à des cyberattaques toujours plus nombreuses et sophistiquées, la cybersécurité n’est plus une option, mais une condition de survie pour les entreprises.

En tant qu'expert-comptable, c'est à vous de sensibiliser, partager les bonnes pratiques et former vos client·es en matière de cyber-sécurité. Bien sûr, vous n'allez pas vous transformer en expert technique d'un coup de baguette magique. Mais en restant dans votre rôle de conseil, d'audit et d'accompagnement, vous avez toutes les cartes en main pour faire faire des progrès sensibles à vos client·es pour mieux se protéger.

Un grand pas vers la sérénité numérique de tous !

Et maintenant, voici comment accompagner vos client·es dans leur transformation numérique.

Vous recherchez des moyens de développer votre cabinet ? Notre boîte à outils peut vous être utile.

Questions fréquentes

Compte pro Shine

Profitez d'un compte pro dès 0 € avec Shine.

Ouvrir un compte gratuitement

Ceci peut aussi vous intéresser

meilleurs-logiciels-experts-comptables

Experts-comptables

Top 5 des meilleurs logiciels pour experts-comptables

01 avr. 2024

Les tops articles de Copilote

Sommaire
Des cyber-attaques trop souvent efficaces
L’expert-comptable, un acteur essentiel de protection face à la cybercriminalité

4.8 / 5 sur App Store

4.6 / 5 sur Google Play

4.8 / 5 sur Trustpilot

Shine respecte des normes sociales et environnementales élevées et s’inscrit dans une démarche de progrès.

En savoir plus
ESCDA 2025

Notre plus grande fierté, c’est d’être à vos côtés, vous accompagner, vous écouter, vous répondre, 7j/7. Et de le faire bien.

En savoir plus

Shine respecte des normes sociales et environnementales élevées et s’inscrit dans une démarche de progrès.

En savoir plus
ESCDA 2025

Notre plus grande fierté, c’est d’être à vos côtés, vous accompagner, vous écouter, vous répondre, 7j/7. Et de le faire bien.

En savoir plus

Shine, société immatriculée au RCS de Paris sous le numéro 828 701 557, exploitant le nom commercial Shine, agréée par l’Autorité de Contrôle Prudentiel et de Résolution (« ACPR ») (agrément consultable dans le Registre des agents financiers - www.regafi.fr) en tant qu’établissement de paiement sous le numéro 71758 et enregistré sous le numéro 828701557 en tant qu’agent de services de paiement de l’établissement de monnaie électronique Treezor, dont le siège social est situé 33 avenue de Wagram, 75017 Paris.

Conditions d’utilisation

Mentions légales