Cybersécurité gérée pour PME | Ékivo Fortify

Ékivo Fortify · Cybersécurité gérée

Une cyberattaque ne prévient pas. Votre protection doit être prête avant.

Ékivo Fortify regroupe notre cybersécurité gérée pour PME : détection des menaces en continu par un centre d'opérations de sécurité humain, défense des identités ainsi que sensibilisation des équipes. C'est le volet protection de notre accompagnement, toujours appuyé sur des opérations solides et une vision stratégique.

SOC humain 24/7 Isolation automatique Protection des identités

Vous reconnaissez votre entreprise?

« On est trop petits pour intéresser des pirates. »

Or c'est précisément ce raisonnement qui fait des PME des cibles de choix. En effet, les attaquants savent que les petites entreprises se protègent moins bien que les grandes, tout en détenant des données de valeur comparable. Ce ne sont donc plus les grandes organisations qui sont visées en priorité, mais bien celles qui pensent n'avoir rien à craindre.

Une attaque réussie ne touche par ailleurs pas seulement vos données. Elle paralyse vos opérations, mine la confiance de vos clients et engage votre responsabilité légale. C'est précisément ce qu'une cybersécurité gérée cherche à éviter.

Le scénario le plus fréquent n'implique aucun virus

En pratique, l'image du logiciel malveillant qui s'installe sur un poste appartient largement au passé. Aujourd'hui, l'attaquant obtient plutôt des identifiants valides par hameçonnage, puis contourne l'authentification multifacteur par fatigue de notification ou par vol de jeton de session. Il se connecte ensuite normalement, avec un compte légitime.

Votre antivirus ne voit rien, puisqu'il n'y a rien à voir. Seule une surveillance comportementale permet de repérer que ce compte se comporte anormalement, et seule une intervention rapide limite les dommages.

La situation au Canada

L'exposition augmente, la capacité de défense recule.

Statistique Canada mène l'Enquête canadienne sur la cybersécurité et le cybercrime auprès de plus de 12 000 organisations. Ainsi, Les chiffres publiés en octobre 2024 dressent un portrait clair de l'écart qui se creuse.

1 sur 6des entreprises canadiennes a subi un incident de cybersécurité durant l'année 2023
1,2 G$en dépenses de rétablissement en 2023, soit le double des 600 M$ enregistrés en 2021
61 → 50 %proportion d'entreprises disposant d'employés spécialisés en cybersécurité, en recul depuis 2021

Source : Statistique Canada, Enquête canadienne sur la cybersécurité et le cybercrime, données de 2023 diffusées en octobre 2024. Le dernier chiffre est le plus révélateur : de moins en moins d'organisations disposent de compétences internes en sécurité, alors même que la menace progresse. Parmi celles qui n'ont pas d'employé dédié, 47 % expliquent ce choix par le recours à des experts externes.

Ce que couvre Ékivo Fortify

La cybersécurité gérée n'est pas un produit qu'on installe.

C'est plutôt une vigilance continue, jour et nuit. Notre cybersécurité gérée combine donc la technologie, la surveillance humaine ainsi que la sensibilisation de vos équipes.

Détection et réponse gérées 24/7

Un centre d'opérations de sécurité humain analyse les signaux en permanence, y compris la nuit ainsi que les fins de semaine. Une alerte ne reste donc jamais sans réponse jusqu'au matin.

Protection des identités Microsoft 365

Surveillance comportementale des connexions, car c'est désormais là que se concentre la majorité des intrusions en PME.

Isolation automatique

Un poste ou un compte compromis est aussitôt coupé du reste de l'environnement, ce qui contient donc la menace avant qu'elle ne se propage.

Sécurisation du domaine courriel

Configuration et suivi de SPF, DKIM ainsi que DMARC, afin d'empêcher l'usurpation de votre identité d'entreprise auprès de vos clients.

Protection contre la fuite de données

Contrôles qui limitent l'exfiltration lors d'une compromission, tel que l'illustre l'incident présenté plus haut.

Sensibilisation des employés

Simulations d'hameçonnage et formation, puisque l'humain demeure le premier vecteur d'entrée dans la majorité des incidents.

Pourquoi notre cybersécurité gérée s'appuie sur une vérification externe

Les tests d'intrusion et le balayage des vulnérabilités sont donc réalisés au moyen d'une plateforme de sécurité tierce, assortie d'une validation externe assistée par intelligence artificielle. Ce choix est délibéré, puisqu'il serait discutable qu'Ékivo juge seule la qualité des configurations qu'Ékivo a mises en place.

Le recours à un outil indépendant garantit ainsi une neutralité dans l'évaluation, et permet de repérer les écarts que l'équipe ayant configuré l'environnement pourrait ne pas voir. Pour les démarches de certification formelle, nous collaborons par ailleurs avec des auditeurs et des spécialistes reconnus.

Niveaux de protection

Trois paliers de cybersécurité gérée, selon votre exposition.

Comme l'ensemble de notre accompagnement, la cybersécurité gérée s'ajuste donc à votre niveau de risque ainsi qu'à la sensibilité de vos données.

Palier 1

Essentiel

Pour les PME qui souhaitent une protection de fond solide, mais sans complexité additionnelle.

Le plus courant

Avancé

Pour celles qui traitent des données sensibles, ou encore qui doivent répondre à des exigences de gouvernance et de conformité.

Palier 3

Intégral

Pour les organisations dont une brèche compromettrait aussitôt les opérations, voire la réputation.

Protection incluseEssentielAvancéIntégral
Socle commun
Détection et réponse gérées (MDR et SOC humain 24/7)
Surveillance des identités et analyse comportementale 24/7
Isolation automatique d'un système ou d'un compte compromis
Sécurisation du domaine courriel (SPF, DKIM, DMARC)
Facteur humain
Simulations d'hameçonnage et formation des employésEn option
Analyse des comportements humains à risqueEn option
Vérification et gouvernance
Révision des accès conditionnels Microsoft 365PériodiqueAccrueRapprochée
Rapport de posture cybersécuritéPériodiqueAccruRapproché
Test d'intrusion et balayage des vulnérabilitésPériodiqueAccruRapproché
Gestion des incidents et communicationTaux préférentiel

Le palier qui vous convient dépend de votre exposition, de vos données ainsi que de vos obligations, qu'il s'agisse de l'encadrement de l'intelligence artificielle, de la protection des renseignements personnels, d'un cadre sectoriel ou des conditions de votre assureur. C'est précisément ce que nous déterminons ensemble.

Une approche complète

La sécurité ne tient pas sur une base mal gérée.

Chez Ékivo, la cybersécurité gérée ne vient jamais seule. En effet, un environnement mal documenté, aux correctifs en retard et sans vision technologique reste vulnérable, quelle que soit la qualité de la détection.

Deux situations particulières

Vous avez déjà une ressource TI, ou vous songez à embaucher.

La cybersécurité gérée est justement la fonction qu'une ressource interne ne peut pas assumer seule, car elle exige une présence hors des heures d'affaires ainsi qu'un outillage spécialisé.

Si une personne s'occupe déjà de vos TI

La co-gestion TI permet alors à votre ressource de conserver son rôle, pendant qu'Ékivo prend en charge la surveillance nocturne ainsi que la réponse aux incidents. C'est généralement la première charge retirée de sa semaine, parce qu'elle couvre les heures où elle dort.

Si vous hésitez entre embaucher et externaliser

Notre comparatif MSP ou embauche TI détaille pourquoi la surveillance de sécurité est la seule fonction informatique qui exige réellement une présence en dehors de vos heures d'affaires.

Questions fréquentes

Ce que les dirigeants nous demandent.

Qu'est-ce que la détection et réponse gérées (MDR)?

La détection et réponse gérées, souvent désignée par le sigle MDR, combine des capteurs déployés sur vos postes, serveurs et comptes infonuagiques avec un centre d'opérations de sécurité qui analyse les signaux en continu.

À la différence d'un antivirus, qui reconnaît des menaces déjà cataloguées, le MDR détecte plutôt des comportements anormaux, par exemple une connexion réussie depuis un emplacement inhabituel ou la création d'une règle de redirection de courriel. Une équipe humaine valide ensuite l'alerte et intervient.

Un antivirus et l'authentification multifacteur ne suffisent-ils pas?

Ces deux mesures sont nécessaires, mais elles ne couvrent pas le scénario le plus fréquent en PME, soit la compromission d'un compte légitime.

Lorsqu'un attaquant obtient des identifiants valides par hameçonnage, puis contourne l'authentification multifacteur par fatigue de notification ou par vol de jeton de session, il n'utilise aucun logiciel malveillant. L'antivirus ne voit donc rien, puisque l'activité provient d'un compte autorisé.

Seule une surveillance comportementale permet de repérer que ce compte se comporte anormalement.

Pourquoi les PME sont-elles ciblées par les cyberattaques?

Précisément parce qu'elles croient ne pas l'être. Les attaquants savent que les petites entreprises se protègent moins bien que les grandes, tout en détenant des données de valeur comparable.

Statistique Canada rapporte qu'une entreprise canadienne sur six a été touchée par un incident en 2023, et que les dépenses de rétablissement sont passées d'environ 600 millions de dollars en 2021 à 1,2 milliard en 2023. Fait révélateur, la proportion d'entreprises disposant d'employés spécialisés en cybersécurité a reculé de 61 % à 50 % durant la même période.

Que se passe-t-il concrètement lorsqu'un incident est détecté?

La séquence type se déroule en quelques minutes :

  • D'abord, le comportement anormal est relevé par les capteurs
  • Ensuite, un analyste du centre d'opérations valide qu'il s'agit d'une compromission plutôt que d'une fausse alerte
  • Puis les sessions actives sont révoquées, le compte ou le poste est isolé et les accès sont réinitialisés
  • Enfin, les traces laissées par l'attaquant sont vérifiées, soit les règles de redirection, les délégations d'accès et les tentatives d'exfiltration

Vous recevez enfin un compte rendu de l'incident ainsi que des mesures appliquées. L'exemple présenté en haut de page illustre cette séquence sur un cas réel.

Qui réalise les tests d'intrusion et le balayage des vulnérabilités?

Ces travaux sont réalisés au moyen d'une plateforme de sécurité tierce, assortie d'une validation externe assistée par intelligence artificielle.

Ce choix est délibéré, puisqu'il serait discutable qu'Ékivo évalue seule la qualité des configurations qu'Ékivo a mises en place. Le recours à un outil indépendant garantit une neutralité, et permet de repérer les écarts que l'équipe ayant configuré l'environnement pourrait ne pas voir.

Pour les démarches de certification formelle, nous collaborons par ailleurs avec des auditeurs et des spécialistes reconnus.

Comment choisir entre les paliers Essentiel, Avancé et Intégral?

Le choix dépend de trois facteurs : votre exposition au risque, la sensibilité des données que vous détenez et vos obligations de conformité.

Essentiel convient aux PME qui souhaitent une protection de fond solide. Avancé s'adresse à celles qui traitent des données sensibles ou qui doivent répondre à des exigences de gouvernance, qu'il s'agisse de l'encadrement de l'intelligence artificielle, de la protection des renseignements personnels, d'un cadre sectoriel ou des conditions d'un assureur. Intégral vise les organisations pour qui une brèche serait critique.

Commençons par un portrait clair

Trente minutes pour situer votre exposition.

Un appel exploratoire sans frais permet de comprendre votre environnement, vos obligations ainsi que le palier de cybersécurité gérée qui correspond à votre réalité. Si votre posture actuelle est solide, nous vous le dirons.

  • Appel de 30 minutes, sans frais ni engagement
  • Échange en français ou en anglais, selon votre préférence
  • Aucune préparation requise de votre part

Sources

  1. Statistique Canada, Enquête canadienne sur la cybersécurité et le cybercrime, données de 2023 diffusées le 21 octobre 2024, échantillon de plus de 12 000 organisations canadiennes. statcan.gc.ca
  2. Centre canadien pour la cybersécurité, Évaluation des cybermenaces nationales 2025-2026. cyber.gc.ca