25/11/2024
Madame, Monsieur,
Objet : Activez immédiatement l’authentification à deux facteurs sur vos réseaux, systèmes et applications.
Le Centre pour la Cybersécurité Belgique (CCB) invite toutes les entreprises et organisations belges à activer dès que
possible l'authentification en deux ou plusieurs étapes sur toutes les connexions externes à leurs réseaux et systèmes.
Avec l'authentification à deux ou plusieurs facteurs (2FA ou MFA), vous utilisez par exemple un code supplémentaire sur
votre smartphone pour accéder aux données de votre entreprise, au lieu d'un simple mot de passe. Si vous pouvez
accéder aux données de votre entreprise depuis votre domicile avec une simple connexion basée sur un nom d'utilisateur
et un mot de passe, votre entreprise court un risque sérieux d'être victime d'une attaque par ransomware.
Le nombre de cyberattaques est en forte augmentation et, chaque jour, au moins une entreprise belge est victime d'une
attaque par ransomware ou d'une extorsion après le vol d'informations sensibles. L'impact sur ces entreprises est énorme
et il était généralement facile de l'éviter.
Le point commun des cyberattaques quotidiennes dans notre pays est l'absence
d'authentification à deux facteurs
Jusqu'à 80 % des attaques peuvent être évitées ou les conséquences seront beaucoup moins graves si la 2FA est activée.
Si vous n'utilisez qu'un nom et un mot de passe pour vos connexions à distance, vous êtes un oiseau pour le chat.
Installez l’authentification à deux facteurs dès que possible
Les incidents que nous avons observés montrent que les cybercriminels utilisent souvent des identifiants de connexion
volés pour lancer leur attaque. La meilleure façon de se prémunir contre cela est d'utiliser 2FA sur toutes les connexions
extérieures, telles que votre VPN (Virtual Private Network) ou votre RDP (Remote Desktop Protocol).
Le Centre pour la Cybersécurité Belgique a pour mission de faire de notre pays l'un des plus sûrs en matière de
cybersécurité. Je suis convaincu, et de nombreuses études le confirment, que nous ferons un grand pas en avant si
chacun prend ses responsabilités et active la 2FA.
Il est de la responsabilité de chaque entreprise et de chaque organisation de faire passer la cybersécurité au niveau
supérieur. La 2FA est un effort simple et réalisable qui fait toute la différence. En outre, vous pouvez être tenu pour
responsable de la perte de données s'il s'avère que votre sécurité numérique était inadéquate. Sans 2FA sur vos
connexions à distance, votre sécurité est insuffisante.
Si vous pensez que votre entreprise a mis en place une vérification en deux étapes partout, vérifiez. Les entreprises sont
régulièrement victimes car, exceptionnellement, les administrateurs de réseau, en particulier, ne travaillent qu'avec des
mots de passe. Une seule porte dérobée ouverte suffit pour entrer.
Vous commencez à utiliser la 2FA ?
1
Contactez votre responsable ICT à ce sujet.
Vous trouverez ici un guide de l'utilisateur et des informations générales :
• [Link]
• [Link]
• [Link]
• [Link]
Miguel De Digitally signed by
Miguel De Bruycker
Bruycker Date: 2024.11.25
15:28:52 +01'00'
Miguel De Bruycker
Directeur général
Centre pour la Cybersécurité Belgique