Ce que coûte vraiment une cyberattaque, ce que la Loi 25 exige au Québec, et les questions à se poser avant qu'il ne soit trop tard.
Aucune entreprise n'est à l'abri. Les attaquants ont souvent un coup d'avance lorsque la défense n'est pas structurée, et selon les études d'IBM et du Ponemon Institute il peut s'écouler près de 200 jours avant qu'une attaque ne soit détectée. Pendant ce temps, les données fuient, les accès se multiplient.
Sources : IBM Cost of a Data Breach Report, Ponemon Institute, Cybersecure Canada, Deloitte. Fourchettes indicatives pour les PME nord-américaines ; l'impact réel varie selon le secteur, la taille et la maturité cybernétique de l'entreprise.
Les amendes, les relations publiques et la restauration des données sont faciles à évaluer. Mais selon les experts du cabinet Deloitte, il existe 14 facteurs à prendre en compte — dont une grande partie reste immergée, cachée dans les mois qui suivent l'incident.
Sept questions simples. Si vous hésitez sur l'une d'entre elles, il est temps de revoir votre plan de continuité et de reprise des activités (BCDR).
Vous voulez aller plus loin ? Évaluez votre posture cyber complète en 10 questions →
La Loi modernisant des dispositions législatives en matière de protection des renseignements personnels (Loi 25, en vigueur depuis septembre 2023) impose à toute entreprise québécoise traitant des renseignements personnels une série d'obligations concrètes — avec des sanctions parmi les plus sévères en Amérique du Nord.
Montants calculés sur la base la plus élevée. Les sanctions s'ajoutent aux coûts indirects (actions civiles, perte de clients, dommages réputationnels).
BGM accompagne ses clients dans la mise en place de mesures de sécurité qui ont pour buts de protéger l'entreprise et ses données.
Notre approche défensive s'appuie sur le cadre MITRE ATT&CK, une base de connaissances mondiale qui répertorie les tactiques, techniques et procédures (TTP) réellement utilisées par les cyberattaquants.
Concrètement, cela signifie que chaque contrôle que nous déployons — détection MDR, segmentation, MFA, gestion des accès privilégiés — est mis en correspondance avec des techniques d'attaque documentées. Pas de « on pense que c'est bien » : chaque mesure couvre un vecteur connu et vérifiable.
Ces chiffres vous parlent ? Il est temps d'agir.
BGM évalue votre posture et bâtit un plan adapté à votre réalité.