des entreprises canadiennes touchées
En 2023, environ une entreprise sur six comptant 10 employés ou plus a signalé un incident ayant eu une incidence.
Cybersécurité · Canada · Guide 2026
Un guide clair et sans sensationnalisme pour comprendre ce qui change, réduire le risque et savoir quoi faire pendant la première heure d’un incident.
Le risque est local. Les attaquants ne le sont pas.
Votre entreprise répond aux lois, contrats et attentes canadiennes, mais les outils, infrastructures et marchés criminels opèrent mondialement. Le Centre canadien décrit un écosystème cybercriminel mondial, résilient et alimenté par des services prêts à l’emploi.
En 2023, environ une entreprise sur six comptant 10 employés ou plus a signalé un incident ayant eu une incidence.
Les coûts de rétablissement au Canada ont doublé par rapport à 2021; petites et moyennes entreprises ont dépensé environ 300 M$ chacune.
Seulement un peu plus du quart des entreprises visées par l’enquête avaient des politiques de cybersécurité écrites en 2023.
Les cinq menaces
Des messages impeccables imitent dirigeants, fournisseurs et clients. Le but : voler une connexion, changer un dépôt direct ou faire approuver un paiement.
Priorité : Validez les changements financiers par un deuxième canal connu; utilisez l’AMF résistante à l’hameçonnage et séparez les comptes administrateurs.Le chiffrement n’est plus l’unique levier : les criminels volent d’abord les données et menacent de les publier.
Priorité : Isolez et testez les sauvegardes, protégez les outils d’administration et répétez un plan qui précise qui décide, qui appelle et quoi couper.Un appareil oublié, un accès à distance mal protégé ou un logiciel en fin de vie peut devenir l’entrée la plus facile.
Priorité : Tenez un inventaire, automatisez les correctifs, retirez les systèmes non pris en charge et limitez tout service exposé à Internet.Un partenaire informatique, logiciel ou infonuagique compromis peut donner un chemin vers plusieurs clients à la fois.
Priorité : Exigez AMF, journaux, avis d’incident, limites d’accès et preuves de restauration; révisez les intégrations et comptes de service.Un mauvais partage, un appareil perdu ou des données sensibles copiées dans un outil non approuvé peuvent créer une brèche sans logiciel malveillant.
Priorité : Classez les données, appliquez le moindre privilège, contrôlez le partage externe et publiez une politique simple sur les outils d’IA permis.Le plan 80/20
Elles suivent l’esprit des contrôles de base du Centre canadien pour les petites et moyennes organisations : concentrer l’effort sur un petit nombre de mesures à grande portée.
AMF résistante à l’hameçonnage, comptes administrateurs distincts, accès minimal et départs immédiats.
Inventaire vivant, correctifs automatiques, suivi des échecs et échéancier de remplacement.
Protection des appareils et du courriel, surveillance, formation courte et validation hors courriel des paiements.
Sauvegardes chiffrées, isolées, hors site, tests de restauration et objectifs de reprise convenus.
Rôles, contacts imprimés, critères d’escalade, assureur, conseil juridique, communications et exercice annuel.
La première heure
Ne réinitialisez pas tout et ne supprimez pas les preuves au hasard. Une réponse disciplinée aide à contenir l’incident, préserver les faits, communiquer correctement et restaurer dans le bon ordre.
Voir notre approche de cybersécurité→La techno avec Nick Oda
Retrouvez les échanges de Nick sur l’IA, les fraudes, la cybersécurité et les technologies qui touchent les entreprises locales.
Recherche et sources
Les statistiques conservent le contexte de leur étude d’origine. Les fonctions des produits évoluent; nous validons toujours les licences et la configuration avant un déploiement.
L’autorité technique du Canada évalue les rançongiciels, le cybercrime à la demande, l’IA malveillante et la chaîne d’approvisionnement jusqu’en 2026.
La publication nationale utilisée couvre 12 462 entreprises répondantes de 10 employés ou plus et exclut les incidents jugés sans incidence.
Conseils canadiens fondés sur le principe 80/20 : incidents, correctifs, authentification, sauvegardes, formation, nuage et accès.
Conseils opérationnels sur les correctifs, l’AMF résistante à l’hameçonnage, les sauvegardes isolées et la surveillance.
GingaTech
Montrez-nous le processus, le risque ou la frustration récurrente. Nous proposerons une prochaine étape adaptée à vos employés, vos technologies et votre budget.