La cybersécurité, qu’on appelle aussi sécurité informatique, poursuit trois objectifs :
- la disponibilité : les outils et les données sont là quand on en a besoin ;
- l’intégrité : les informations ne sont pas modifiées par erreur ou par malveillance ;
- la confidentialité : seules les personnes autorisées y ont accès.
Elle ne concerne pas que le service informatique. Beaucoup d’attaques commencent par un geste ordinaire : un clic sur un e-mail piégé, un mot de passe réutilisé, un fichier envoyé à la mauvaise personne. Les escroqueries au faux fournisseur, qui demandent de changer un RIB, ou au faux dirigeant, qui exigent un virement urgent, visent d’abord les équipes comptables et administratives.
Avec l’IA, une nouvelle question se pose : les outils créés par des personnes non techniques sont-ils sûrs ? L’IA écrit vite, mais elle peut laisser des failles de sécurité, par exemple des informations lisibles par n’importe qui. Et un outil créé à l’insu du service informatique, ce qu’on appelle le shadow IT, échappe à toute vérification. En France, l’ANSSI recommande de faire relire ce que produisent les assistants de programmation par IA.
Piège fréquent : croire qu’une petite structure n’intéresse personne. Les attaques sont souvent automatisées et visent tout ce qui est mal protégé, quelle que soit la taille de l’entreprise.
Exemple
Leïla, assistante comptable, reçoit un e-mail d’un fournisseur habituel qui annonce un changement de RIB. Avant de modifier quoi que ce soit, elle appelle le fournisseur au numéro qu’elle connaît déjà : l’e-mail était une tentative d’escroquerie.
Avec Toolify
Sur Toolify, chaque outil est isolé : il a sa propre base de données et son propre réseau, sans accès sortant à Internet, et les informations secrètes, comme les codes d’accès, ne sont jamais écrites dans les journaux d’activité. L’outil s’affiche aussi dans un cadre isolé, sans accès au portail, à vos cookies ni à votre session.