Cybersécurité, comment se protéger ?

Zenyway, la cybersécurité par l’optimisation des mots de passe

Les enjeux de cybersécurité sont aujourd’hui au cœur des stratégies d’entreprises. C'est pourquoi toute cette semaine, Bpifrance propose un focus sur ce sujet. Pour démarrer cette semaine spéciale cybersécurité : entretien avec Arnaud Vétillart, cofondateur de Zenyway, une solution de sécurisation d’accès en ligne.

ZENYWAY

Maison01, maison01, MAISON02, MaMaison02… Voici la plupart du temps comment les internautes déclinent leurs mots de passe pour accéder à leurs différents comptes en ligne. Une mauvaise habitude, très facilement repérable par les hackers et qui met en danger la sécurité des entreprises. Pour pallier ce problème, Zenyway, startup créée fin 2015, offre une solution de cybersécurité adaptée : un coffre-fort et générateur de mots de passe en ligne.
« A l’origine, le projet a été de créer une solution en ligne en mode Saas pour aider tout un chacun à utiliser les nouvelles technologies qui ne sont pas encore forcément adoptées par tout le monde. » En effet, les pratiques informatiques ne sont pas uniformes et les individus ne sont pas tous sensibilisés de la même manière aux cyberattaques. Cette fracture numérique, qu’elle soit générationnelle ou géographique, se reflète au sein des entreprises et cela peut les exposer aux pirates informatiques à un risque plus ou moins élevé. L’enjeu est ainsi d’attirer l’attention de tous les collaborateurs, de les informer et de les amener aux bonnes pratiques comme reflex immédiat.

ZenyPass, la solution de Zenyway référencée par la CNIL

L’objectif de Zenyway : simplifier la vie des gens, la protéger avec une solution respectueuse des données personnelles. « Assez vite, nous sommes arrivés dans notre réflexion à la gestion des mots de passe, un sujet qui pour le coup concerne tout le monde car bien souvent, même les gens qui sont assez à l’aise avec les technologies ne gèrent pas correctement leurs mots de passe », raconte le dirigeant. Développée entièrement en interne par les deux associés, la solution est lancée en 2017 avec en cœur de métier, la sécurité de la donnée.
Il s’agit d’un générateur de mots de passe aléatoire qui suit les recommandations de l’ANSSI (Agence National de Sécurité des Systèmes d’Information) et de la CNIL (Commission Nationale de l’Informatique et des Libertés). Douze caractères aléatoires minimum sont préconisés aujourd’hui par ces deux instances pour sécuriser correctement ses accès. Un degré de protection difficile à suivre lorsqu’on a, entre ses comptes personnels et professionnels, une dizaine voire une vingtaine de mots de passe à retenir. Une solution qui garantit l’anonymat de ses clients, puisque Zenyway n’a pas accès aux informations de compte.

La cybersécurité : un retour sur investissement pour les entreprises

« Si de prime abord, les entreprises ne voient pas forcément l’intérêt à adopter ce genre de solutions, il y a en fait un réel retour sur investissement », explique Arnaud Vétillart. Le premier gain, c’est la protection des données. Une mauvaise gestion des mots de passe se répercute ensuite sur la sécurité de l’entreprise et en fait baisser considérablement le niveau. « Bien souvent, il y a de l’information personnelle dans les mots de passe, ce qui induit un risque de vol de donnés. Les pirates informatiques sont rentrés dans deux tiers des cas dans un système par le vol de mot de passe. » Arnaud Vétillart précise que « si un vol de données est effectué au sein d’une entreprise qui ne régule pas correctement la sécurité des mots de passe de ses collaborateurs, le RGPD (Règlement Général sur la Protection des Données) considère que celle-ci est défaillante car elle n’a pas fait tous les efforts pour se protéger. » Outre l’aspect sécurité, la solution de Zenyway est un gain de temps pour les collaborateurs d’une entreprise, donc un gain de productivité. « On conseille à nos clients d’utiliser notre coffre-fort comme la page d’accueil du navigateur, on y voit l’ensemble des sites sur lesquels on se connecte sous la forme de vignette. On y stocke ses mots de passe, ses sites favoris. »
Si leur stratégie commerciale est tournée vers les entreprises, de nombreux particuliers ont aussi adopté cette solution et les deux collaborateurs fourmillent d’idées pour affiner leur offre. A l’avenir, le challenge sera de lancer ces développements fonctionnels pour enrichir l’application. Zenyway souhaite être un acteur important de la cybersécurité en France. « Le sujet bouge, il y a beaucoup d’attaques. On souhaite travailler avec de grands groupes, de grandes administrations, des députés et sénateurs et se positionner sur des sujets de souveraineté nationale », se projette ainsi le dirigeant.

Le message d’Arnaud Vétillart aux entrepreneurs :

Le mot cybersécurité fait peur aux gens, par méconnaissance du sujet, également car ils se disent que c’est trop technique. Bien gérer ses mots de passe, c’est très simple, peu cher, et très important. C’est un sujet parfois pris à la légère dans les entreprises. Aux grands groupes, je dirais que ça ne sert à rien de mettre des barrières de cybersécurité partout et de laisser une porte ouverte par la voie des mots de passe. Il faut donc amener l’ensemble des collaborateurs à adopter les bonnes pratiques et mettre en place des solutions pour leur en faciliter la gestion