Notre mission
Réduire les risques d’actes internes malveillants
Boost Rampart réinvente la sûreté de l’entreprise par une démarche globale prioritairement préventive reposant sur une adaptation de la gouvernance, une démarche holistique de renforcement des processus et une approche résolument sociale, responsabilisante et transparente.
Qu’ils s’agissent des actionnaires, particulièrement attentifs aux risques réputationnels, ou bien des collaborateurs de tout niveau de l’entreprise, tous seront positivement impactés par le renforcement légitime, stratégique, transparent et pragmatique de « l’auto-immunité » et de « l’esprit d’équipe » de l’entreprise que promeut Boost Rampart.
LE CABINET BOOST RAMPART
Notre approche
Avec son approche systémique, l’impact majeur de Boost Rampart est de permettre à ses clients de renforcer la résilience et la loyauté de leurs collaborateurs afin d’améliorer leur performance globale (économique, technique, managériale), notamment en consolidant la cohésion, la sûreté et l’image globale de l’entreprise dans un contexte d’accroissement tout azimut des risques.
Boost Rampart apporte de manière inédite et systémique des stratégies de sûreté innovantes pour les entreprises, notamment lors de phases de transformation : développement à l’international, digitalisation et télétravail, diversification vers de nouvelles technologies…
ET EN PLUS…
L’accompagnement Boost Rampart
Boost Rampart peut accompagner très efficacement des solutions de cybersécurité.
En effet, son approche permet d’évaluer de manière systémique les vulnérabilités humaines internes à l’entreprise qui conduisent certains collaborateurs à tenter, consciemment ou non, de contourner les cyberdéfenses.
Boost Rampart complète aussi les éventuelles sensibilisations de sureté prodiguées à certaines entreprises par les services de l’Etat, dont les objectifs se limitent souvent à la détection et à l’entrave de certaines menaces externes étatiques, sans accompagnement structurel.
Pour sa part, Boost Rampart favorise avant tout la prévention « by design » et les intérêts de l’entreprise.
QU’EST-CE QUE LE RISQUE INTERNE ?
Un risque interne est porté par un collaborateur ou ex-collaborateur, un sous-traitant ou encore un partenaire de l’entreprise qui, de manière intentionnelle ou non, profite de ses accès privilégiés pour réaliser un acte interne malveillant (AIM) pouvant affecter gravement son entreprise. Il peut s’agir d’un sabotage, d’un vol de biens ou de données, d’une fuite de données, d’un acte violent sur le lieu de travail, de fraude ou de corruption, ou encore d’un délit d’initié.
Quelques chiffres
53% des incidents de sécurité affectant les entreprises sont commis par des acteurs internes malveillants. La plupart des actes internes malveillants sont commis par vengeance par des collaborateurs dans les 30 jours précédant leur départ de l’entreprise. 36 % des vols de données sont commis par des collaborateurs permanents ou des sous-traitants.
(Source Kroll 2020).
Les auteurs d’actes internes malveillants sont :
– A 88 % du personnel permanent de l’entreprise ;
– A 60 % des collaborateurs de l’entreprise engagés depuis moins de 5 ans ;
– A 76 % des collaborateurs ayant agi sur initiative personnelle.
(Source Carnegie Mellon University 2012)
Les auteurs d’actes internes malveillants voient une opportunité d’utiliser leurs accès à mauvais escient une fois recrutés plutôt que de rechercher un emploi avec l’intention de commettre un acte malveillant.
(Source Carnegie Mellon University 2012)
Leurs motivations sont :
– A 47 % financières ;
– A 20 % idéologiques ;
– A 14 % par besoin de reconnaissance.
(Source Carnegie Mellon University 2012)
LA SÉCURITÉ PÉRIMÉTRIQUE
La sécurité périmétrique (physique et cyber) étant désormais le plus souvent assurée avec une forte efficacité, le maillon le plus faible de l’entreprise devient l’humain. Le collaborateur ayant accès aux informations sensibles connait les moyens de contourner les contrôles de sécurité. Sensibilisé mais aussi protégé par son entreprise, le collaborateur peut en revanche devenir la meilleure ligne de défense et de croissance de celle-ci.
SYSTÈMES D’INFORMATION
L’accroissement exponentiel des systèmes d’information internes et externes des entreprises démultiplie les opportunités de ciblage de collaborateurs internes qui deviennent ainsi les premières victimes d’acteurs externes malveillants (ingénierie sociale).
TENSIONS GÉOPOLITIQUES
L’accroissement des tensions géopolitiques désinhibe certains pays et certaines de leurs entreprises dans l’emploi de méthodes particulièrement agressives pour dérober des secrets permettant d’accroitre leur compétitivité.
LES COLLABORATEURS
Les collaborateurs issus des nouvelles générations privilégient la mobilité et l’hyperflexibilité professionnelle, approche individualiste qui a tendance à réduire leur loyauté et leur engagement pour leur entreprise. Le développement du télétravail fragilise en outre le lien entre collaborateurs et managers.
Notre mission :
