Expert-comptable : comment protéger ses clients face aux cyber-menaces ?
Publié le 27 mai
Relu
par Nathan Colson
6 min. de lecture
Publié par Amandine Dujardin
Relu par Nathan Colson
6 min
La vulnérabilité des entreprises face à la cybercriminalité n’a jamais été aussi forte. 39 % des PME et 14 % des TPE françaises ont été victimes d’une cyberattaque en 2023, selon une étude de l’Apave et de la Fédération Française de la Cybersécurité. Et si la cybercriminalité touche toutes les entreprises, les TPE/PME ne disposent pas toujours des moyens (humains, financiers, technologiques) pour y faire face. Heureusement, les experts-comptables occupent une position privilégiée pour aider les TPE/PME à se prémunir de cyberattaques aux conséquences souvent dévastatrices.

Des cyber-attaques trop souvent efficaces
8 cyberattaques sur 10 concernent ces 3 types de fraudes :
les ransomwares (ou cryptologiciels) : un pirate encode les données de l’entreprise et exige une rançon pour y redonner accès (sans garantie de les revoir, ni qu’elles ne seront pas revendues ailleurs) ;
le phishing (pour collecter des identifiants et des mots de passe) ;
le déni de service (blocage d’un ordinateur ou d’un site Web par afflux massif de connexions).
Un exemple simple, classique et toujours efficace, concerne les fraudes et arnaques bancaires liées aux coordonnées bancaires. Un pirate accède frauduleusement à une messagerie, y repère les mots-clés « RIB » ou « facture », et contacte un client sous l’identité de l’entreprise pour l’informer d’un changement de coordonnées bancaires. Le client le prend en compte et effectue le paiement de la facture vers le compte bancaire… du pirate. L’entreprise victime ne s’en aperçoit qu’au moment de relancer le règlement… et que son client lui prouve que la facture a déjà été payée ! Mais c’est trop tard.
À la clé : beaucoup de stress… et des litiges si le client dupé rechigne à payer deux fois, arguant du fait que c’est la responsabilité de son fournisseur de protéger ses systèmes informatiques.

Retrouvez la sérénité avec les assurances du compte pro Shine.
L’expert-comptable, un acteur essentiel de protection face à la cybercriminalité
Tout montre que cette situation va durer, et pourtant les dirigeant·es de TPE/PME ne semblent pas prendre la menace très au sérieux.
Selon l’enquête Apave, 1/3 des entreprises victimes d’une cyberattaque n’ont pas mis en place de nouvelles mesures pour mieux se protéger ! Peut-être parce que beaucoup ne savent ni par où commencer ni comment s’y prendre ?
Dans ce domaine aussi, ils doivent pouvoir compter sur leur expert-comptable (et leur CAC, le cas échéant) : « un tiers de confiance inégalé auprès des entreprises », comme le rappelle Aurélien Vernet, directeur d’études au cabinet Xerfi.
Les professionnels du chiffre disposent de 4 domaines pour aider leurs client·es à mieux se protéger :
la sensibilisation ;
l’exemple ;
l’identification des points faibles ;
et la recommandation d’actions.
1. Sensibiliser les dirigeants et leurs équipes à la cybersécurité
Beaucoup de dirigeants d’entreprises persistent à penser que la sécurité est avant tout une affaire de techniciens alors que, dans la réalité, c’est l’humain qui reste la porte d’entrée des attaques réussies, dans presque 8 cas sur 10.
"Certes une technicité peut exister derrière des failles informatiques mais, en réalité, c’est souvent une affaire de bon sens : on s’aperçoit que l’humain reste le gros point faible. C’est lui qui, en général, va faire l’erreur qu’il ne faut pas commettre, par exemple en adoptant un mot de passe trop accessible, qui n’a pas été changé ; c’est lui qui va cliquer sur une pièce jointe de manière de manière inappropriée"
La sensibilisation porte d’une part, sur les conséquences concrètes des cyberattaques :
l’indisponibilité des systèmes (les collaborateurs ne peuvent plus travailler, y compris avec leur expert-comptable, l’entreprise ne peut plus facturer…) ;
les pertes financières directes ou indirectes (réelles dans 100 % des cyberattaques) ;
le vol de données (sur les produits et services, la politique commerciale, les clients, les collaborateurs, les partenaires…).
Elle doit rappeler aussi leurs impacts potentiellement catastrophiques : le rapport publié en 2021 par le Sénat sur la cybersécurité des entreprises rappelait que 50 à 80 % des PME ayant eu tout leur système d’information bloqué plusieurs semaines à la suite d’un piratage informatique (généralement un rançongiciel), auraient fait faillite dans les 6 à 12 mois.
La sensibilisation doit concerner les bonnes pratiques à adopter par tous : elles sont nombreuses, bien connues et largement diffusées, par exemple sur le site Web de l’Ordre des Experts-comptables, qui a également publié un guide pratique de la cybersécurité pour accompagner les entreprises. Le cabinet pourra par exemple organiser une réunion ou un webinar et fournir des kits individuels de prévention.
2. Auditer pour découvrir les vulnérabilités aux cyberattaques
L’audit sécurité permet de mettre en exergue les points faibles de l’entreprise. Au-delà des aspects techniques, qui nécessitent des compétences pointues, un audit simplifié, basé sur un questionnaire, permet d’améliorer d’identifier les axes d’amélioration (élaboration d’une charte informatique, procédures de sauvegarde des données, installation d’antivirus sur les postes de travail….).
Les audits informatiques plus poussés font partie des missions des commissaires aux comptes. Il existe des guides et des fiches pratiques, par exemple ceux publiés par la Chambre Régionale des Commissaires aux Comptes de Paris.

Tous nos articles pour améliorer la gestion de votre entreprise.
3. Montrer l’exemple et protéger son cabinet contre les cyberattaques
Si la médiatisation des cyberattaques est utile pour mieux sensibiliser, montrer l’exemple est encore plus efficace, comme dans beaucoup d’autres domaines ! La sécurité des systèmes d’information des experts-comptables doit absolument être à l’état de l’art, même si le risque zéro n’existe pas.
Elle repose sur les 4 principes fondamentaux et indissociables de la cybersécurité :
assurer la disponibilité des systèmes ;
garantir l’intégrité des données ;
protéger la confidentialité des échanges et des documents ;
certifier la traçabilité des transactions.
L’usage du Cloud est venu consolider la sécurité du cabinet. On peut avoir confiance dans des prestataires Cloud dont le cœur de métier est de prévenir et de détecter les intrusions en un temps record, et dont les investissements dans les solutions SIEM (Security Information and Event Management) et les systèmes de détection de virus et malwares sont aujourd’hui sans équivalent. Les sauvegardes sont automatiques. Enfin, dernier facteur de sécurité pour le cabinet : il s’acquitte par défaut des obligations de la RGPD.
Pour autant il subsistera toujours des applications utilisées en local, des messageries, etc. qui constitueront des accès potentiels à des pirates, et autant de vulnérabilités.
4. Mettre à disposition des outils de sécurité
Au-delà de la sensibilisation et de l’audit, les experts-comptables peuvent proposer des solutions de cybersécurité à leurs client·es, par exemple :
sauvegarde en ligne ;
hébergement de données ;
voire une cyber-assurance.
Enfin, les applications tierces, directement connectées sur l’outil métier, devront absolument offrir les mêmes standards de sécurité que celui-ci.
À l’heure où la dématérialisation se généralise et à l’aube de la facture électronique, il est vital de verrouiller son système d’information. Le nombre des cyberattaques va continuer à augmenter, leur précision et leur astuce ne manqueront pas de s’améliorer grâce à l’usage de l’IA… En somme, il n’y a pas d’alternative au renforcement de la sécurité informatique.
Les experts-comptables ne vont évidemment pas se transformer en experts techniques. Mais tout en restant dans leurs rôles de conseil, d’audit et d’accompagnement, ils ont la capacité de faire faire à leurs client·es des progrès sensibles pour mieux se protéger. Un grand pas vers la sérénité numérique de tous !
Protéger ses client·es de la cybercriminalité : le récap'
Face à des cyberattaques toujours plus nombreuses et sophistiquées, la cybersécurité n’est plus une option, mais une condition de survie pour les entreprises.
En tant qu'expert-comptable, c'est à vous de sensibiliser, partager les bonnes pratiques et former vos client·es en matière de cyber-sécurité. Bien sûr, vous n'allez pas vous transformer en expert technique d'un coup de baguette magique. Mais en restant dans votre rôle de conseil, d'audit et d'accompagnement, vous avez toutes les cartes en main pour faire faire des progrès sensibles à vos client·es pour mieux se protéger.
Un grand pas vers la sérénité numérique de tous !
Et maintenant, voici comment accompagner vos client·es dans leur transformation numérique.
Vous recherchez des moyens de développer votre cabinet ? Notre boîte à outils peut vous être utile.







