Une nouvelle norme en chantier pour protéger les PME canadiennes des cyberattaques

ccn125.gif

 

ccn400.gif13 décembre 2019

Dans le cadre de ses efforts visant à protéger les petites et moyennes entreprises (PME) canadiennes des cyberattaques, le Conseil canadien des normes (CCN) a mandaté le CIO Strategy Council pour élaborer une Norme nationale du Canada pour le programme de certification CyberSécuritaire Canada. 

Cette initiative s’inscrit dans la Stratégie nationale de cybersécurité (SNC) de 2018. Elle réunit Innovation, Sciences et Développement économique Canada (ISDE), le Centre de la sécurité des télécommunications (CST) et le CCN autour de la création d’un programme de cybercertification volontaire et reconnu. Grâce à ce programme, les PME pourront montrer qu’elles ont adopté des pratiques élémentaires de sécurité.

Comme le signale la Stratégie, les PME n’ont pas toujours les connaissances, l’expertise technique ou les ressources pour mettre en œuvre des systèmes de cybersécurité et elles ne sont pas pleinement conscientes des vulnérabilités de leurs systèmes. Le programme CyberSécuritaire Canada, lancé en août 2019, oriente les entreprises pour renforcer leur cyberrésilience. En plus d’asseoir la confiance dans l’économie numérique, ce programme aide aussi les participants à améliorer leurs démarches de cybersécurité pour ainsi se démarquer de leurs concurrents au pays et à l’étranger.  

« Les Canadiens doivent pouvoir compter sur les mesures de protection de leurs données et de leurs renseignements personnels. Grâce à CyberSécuritaire, notre gouvernement aide les petites et les moyennes entreprises à se protéger contre les cybermenaces, et contribue à renforcer la confiance des consommateurs et de toute la population à l’égard de l’économie numérique » a déclaré le ministre de l’Innovation, des Sciences et de l’Industrie, l’honorable Navdeep Bains.

« Les cyberattaques ont de graves conséquences sur les entreprises, tant sur leurs activités que sur leur réputation, ce qui rejaillit sur l’économie canadienne », explique Elias Rafoul, vice-président de la Direction des services d’accréditation du CCN. « Une Norme nationale du Canada sur la cybersécurité et la cyberrésilience pensée en fonction des réalités canadiennes permettra de répondre à un besoin important de l’industrie. »  

La norme traitera des contrôles de sécurité, par exemple de l’élaboration d’un plan d’intervention en cas d’incident, de l’application automatique de correctifs aux systèmes d’exploitation et aux applications, de l’activation de logiciels de sécurité, de l’utilisation d’une authentification forte, et de la sauvegarde et du chiffrement des données. Elle viendra étayer le programme CyberSécuritaire Canada. Elle sera peu accablante, accessible, abordable et efficace pour tous les secteurs d’activité du pays. 

« Nos membres accueillent favorablement cette occasion d’élaborer une norme si importante pour le Canada », a déclaré Jim Balsillie, coprésident du CIO Strategy Council. « En encadrant l’établissement et l’adoption de pratiques de sécurité rigoureuses, les entreprises canadiennes pourront à la fois faire croître leurs activités et mieux répondre aux attentes de leurs clients en matière de cybersécurité. »

Related Articles


Monde en mouvement

  • L’ÉFC accueille un nouveau fabricant membre : Boitiers STA

    L’ÉFC accueille un nouveau fabricant membre : Boitiers STA

    16-avril-2025 En 2011, en réponse à une demande spécifique pour un branchement de banc de charge plus sécurisé, Guy St-Amour maitre-électricien a conçu un boitier de raccordement rapide. Fort de ses 40 ans d’expérience dans le domaine électrique, il a constaté que de nombreuses installations ne respectaient pas toujours les normes de sécurité. Il a… Read More…

  • Centre de mises à jour sur les droits de douane de l’ÉFC

    Centre de mises à jour sur les droits de douane de l’ÉFC

    16-avril-2025 Cet espace offre un lieu centralisé pour obtenir des renseignements liés aux actions de l’ÉFC et à la défense des intérêts auprès des gouvernements, ainsi que des ressources clés pour l’industrie concernant la situation actuelle des droits de douane entre le Canada et les États-Unis. Conçu pour permettre aux membres de rester en phase… Read More…


Formation et événements

  • 3-mars-2025 La cinquième édition de l’événement Mars, mois de la formation se tiendra du 28 février au 25 mars. Pour l’occasion, la CMEQ vous propose quatre webinaires gratuits pour enrichir votre expertise. Ces webinaires donnent une heure de formation continue obligatoire (FCO). Le premier webinaire aura lieu le mardi 4 mars, de 12 h 30 à 13… Read More…

  • 3-mars-2025 Webinaire : Renforcer la confiance des personnes handicapées : Stratégies pour soutenir les apprentis en milieu de travail Joignez-vous à nous et à notre partenaire, le Conseil canadien de la réadaptation et du travail (CCRT), alors que nous explorons le tableau d’affichage des talents inexploités du CCRT et que nous entendons des histoires de… Read More…