PME - CyberBBQ part 3 - La place de la protection des courriels durant un incident - Parce que... c'est l'épisode 0x336! — PolySécure Podcast

PME - CyberBBQ part 3 - La place de la protection des courriels durant un incident - Parce que... c'est l'épisode 0x336!

PolySécure Podcast · 26/08/2026 03:00 · 18 min

Contenu de l'épisode

Parce que… c’est l’épisode 0x336! Shameless plug Description

Cette description a été faite à l’aide de GLM 5.3 Flash, à partir de la transcription qui a été effectuée par ElevenLabs Scribev2. Aucune vérification humaine n’a été faite. Si vous découvrez des erreurs ou des inexactitudes, vous pouvez m’en faire part afin que je procède aux modifications appropriées.

Une fuite de recettes sur le Dark Web

Le troisième épisode du Cyber Barbecue poursuit l’histoire fictive d’une entreprise de barbecue victime d’une fuite de renseignements. Cette fois, le problème provient des courriels. Un client téléphone, furieux, parce que sa recette secrète, échangée par courriel, se retrouve sur le Dark Web. L’épisode explore les risques liés à l’envoi de courriels, la préparation, la gestion d’incident et les meilleures pratiques à adopter.

Le vrai parcours d’un courriel

Mickael Nadeau, qui participe pour la première fois au podcast, explique que plusieurs PME se protègent contre les menaces entrantes sans jamais se demander ce qui arrive quand on appuie sur « envoyer ». Les gens croient que le message se téléporte d’une personne à l’autre, alors qu’il traverse différents appareils, dont des filtres antispam, avant d’atterrir dans la boîte du destinataire, qui peut être un service public comme Gmail ou Hotmail. On perd donc le contrôle du courriel, et de nombreux points du parcours permettent une fuite d’information confidentielle. D’où l’importance de chiffrer les communications. Il souligne aussi qu’on utilise des outils gratuits comme WeTransfer sans se demander où résident les données, comment elles sont conservées et qui peut y accéder.

La valeur de l’information et la gouvernance

Cédric aborde la question sous l’angle de la gouvernance. Selon lui, les PME peinent à situer leur vraie valeur. Comme on manipule ces renseignements chaque jour, on oublie qu’ils ont de la valeur, et quand on ne la perçoit plus, on ignore s’il faut les protéger. Sous la pression du temps, le réflexe naturel est de prendre le raccourci et la valeur s’efface. Se demander où réside la vraie valeur de l’entreprise relève donc de la gouvernance.

Mickael précise que le problème n’est pas l’envoi par courriel en soi, mais l’usage des bonnes technologies. Des outils permettent d’envoyer des courriels chiffrés avec une traçabilité complète, indiquant où se trouve le document, s’il a été ouvert ou téléchargé, sans nuire à la rapidité des opérations. Pour être adoptée, la cybersécurité doit être simple à mettre en place.

La carte de crédit demandée par courriel

La discussion aborde ensuite une pratique risquée de l’entreprise fictive, qui demande à ses clients leur numéro de carte de crédit par courriel pour acheter des livres de recettes. Qui est en faute, le client qui envoie son numéro ou l’entreprise qui le demande? Cédric rappelle que dès qu’on touche des données sensibles, des cadres normatifs comme la norme PCI s’appliquent. L’animateur y voit un excellent terrain de sensibilisation, la gouvernance devant former les employés afin d’éviter leurs comportements dangereux et de ne pas pousser les clients à en adopter. Un participant ajoute qu’il faut expliquer au client, lui fournir un outil sécurisé comme Secure Exchange, puis lui laisser la responsabilité de ses choix, car on ne peut pas porter le fardeau des autres.

Mickael nuance en rappelant que la résilience de toute la société passe par la formation, car ce sont aussi ses propres données qui seront compromises par une PME avec une mauvaise hygiène numérique. Il recommande de demander à so

Plus d'informations