Glossaire

Les 20 mots qu'on va vous dire — traduits une bonne fois pour toutes.

NIS 2

Règle européenne qui oblige certaines entreprises à se protéger contre les attaques informatiques. Votre entreprise en fait partie.

ANSSI

L'agence de l'État française chargée de la sécurité informatique. C'est elle qui contrôle et qui aide.

ReCyF

La liste officielle des 15 objectifs de sécurité à atteindre. C'est le programme de ce registre.

Entité importante (EI)

La catégorie NIS 2 des PME et ETI. Obligations réelles mais allégées par rapport aux grandes structures.

PSSI

Le document qui fixe les règles de sécurité de l'entreprise, signé par le dirigeant. 5 à 8 pages suffisent.

SI (système d'information)

Tout ce qui est informatique chez vous : ordinateurs, serveurs, logiciels, téléphones, réseau.

Rançongiciel

Virus qui verrouille vos fichiers et exige une rançon pour les rendre. Première menace des PME.

Hameçonnage (phishing)

Faux mail ou SMS qui imite une banque ou un collègue pour voler un mot de passe ou faire payer.

MFA (double authentification)

Mot de passe + code sur le téléphone. Même volé, le mot de passe seul ne suffit plus.

VPN

Tunnel sécurisé entre un ordinateur distant et l'entreprise. Indispensable pour le télétravail.

Pare-feu

Le portier du réseau : il laisse passer ce qui est autorisé et bloque le reste.

VLAN / cloisonnement

Découper le réseau en zones étanches pour qu'un problème reste confiné.

EDR / antivirus

Logiciel de garde sur chaque machine. L'EDR est la version moderne : il détecte aussi les comportements anormaux.

Compte administrateur

Compte qui a tous les droits sur l'informatique. À protéger comme le passe général.

Journaux (logs)

Le carnet de bord automatique des machines : qui s'est connecté, quand, pour faire quoi.

Sauvegarde hors ligne

Copie de vos données déconnectée du réseau, qu'un virus ne peut pas atteindre.

Plan de continuité

Comment l'entreprise continue de tourner (même en mode dégradé) pendant une panne ou une attaque.

RETEX

Retour d'expérience : après un exercice ou un incident, noter ce qui a marché et ce qui doit changer.

CERT-FR

Le service d'alerte de l'ANSSI : il publie les failles découvertes et aide en cas d'attaque.

Preuve

Le document daté qui montre qu'une mesure existe vraiment : registre, capture, compte rendu. C'est ce que le contrôleur demandera.