INEOS prépare sa propre offensive pour faire face à l'augmentation croissante des attaques contre les systèmes informatiques dans le monde
Les 10 règles d'or en matière de sécurité informatique ont été communiquées au personnel.
Jim Ratcliffe, président du conseil d'administration d'INEOS, soutient une campagne visant à rappeler aux employés de ne jamais ouvrir les emails ou les pièces jointes suspects.
« Un simple clic inattentif de souris peut avoir des conséquences dévastatrices », explique Barry Pedley, directeur informatique du Groupe, qui est en première ligne pour protéger les serveurs de l'entreprise des risques d’infection.
INEOS est conscient de ce problème croissant depuis des années. Chaque mois, l'entreprise reçoit plus de 25 millions d’emails.
« Environ 80 % d'entre eux sont bloqués parce qu'ils contiennent du SPAM, des virus, des logiciels malveillants ou des liens malveillants », explique Barry. « Mais nous ne pouvons pas bloquer à 100 %, il est donc vital que notre personnel soit vigilant et ne clique sur rien d'inhabituel ou de suspect. »
INEOS a également été témoin d'une augmentation des attaques par email de type « l’homme du milieu », où des individus tentent d'intercepter le courrier légitime entre INEOS et une autre entreprise, puis d'apporter des changements aux coordonnées bancaires pour obtenir des paiements frauduleux.
« Nous n'avons pas encore subi de perte financière, mais cela a failli arriver », a déclaré Barry.
La cyberattaque de type rançongiciel WannaCry l'an dernier a été l'une des plus dévastatrices de l'histoire. En l'espace d'une journée, on estime que 230 000 ordinateurs ont été infectés dans 150 pays.
« Je suis au courant de plusieurs entreprises qui, encore aujourd'hui, nettoient toujours leurs systèmes et ne se sont pas complètement remises de l'attaque », indique Barry.
En 2014, un haut fourneau d'une aciérie allemande a dû être fermé après que des cyberattaquants ont volé les identifiants du personnel et accédé aux systèmes de contrôle de l'usine.
INEOS, qui a renforcé la sécurité de ses systèmes informatiques au fur et à mesure de la croissance de l'entreprise, sait qu'elle pourrait être une cible.
« Il ne s'agit pas de savoir si nous allons être attaqués, mais quand », dit Barry.
Il y a quelques années, le site Web de l'entreprise a été piraté.
« Il n'y avait rien de particulièrement malveillant contre nous », indique Barry. « Il s'agissait d'un cas où le site Web servait de relais pour l'envoi de spams. Mais nous faisons maintenant des tests d'intrusion sur le site pour nous assurer de l’efficacité de la sécurité. »
INEOS a terminé la mise en place d'un nouveau système de messagerie électronique dans l'ensemble du groupe.
« Pour nous, c'est aussi l’occasion de rappeler aux gens l'importance des règles de sécurité et de la sécurité des personnes et des systèmes informatiques chez INEOS », déclare Barry.