Cyberattaque à la CCQ : comment réduire les risques pour votre PME?
Que feriez-vous si vos équipes n’avaient plus accès à leurs outils demain matin? À la suite de la cyberattaque à la CCQ, voici les mesures à prioriser et les questions à poser à votre fournisseur TI pour mieux protéger votre PME.
Un lundi matin, vos employés arrivent au travail, mais n’ont plus accès aux outils dont ils ont besoin. Les demandes des clients continuent d’entrer. Les dossiers, eux, sont inaccessibles. Votre journée vient de changer complètement. C’est le type de perturbation que rappelle la cyberattaque à la Commission de la construction du Québec (CCQ). Dans sa mise à jour du 2 septembre 2026, la CCQ confirmait qu’un incident détecté le 24 août était lié à une cyberattaque. Elle expliquait avoir fermé ses systèmes par mesure de protection et travailler au rétablissement progressif de ses services. Les informations publiques ne permettent pas d’attribuer l’attaque à une faille précise. Elles ramènent toutefois une question essentielle pour les dirigeants : que pouvons-nous faire aujourd’hui pour mieux protéger nos activités? Pour réduire les risques de cyberattaque dans une PME, il faut protéger les accès, maintenir les systèmes à jour, former les employés et surveiller les activités inhabituelles. Des sauvegardes testées et un plan d’intervention complètent ces mesures pour limiter les conséquences si un incident survient. Ces priorités rejoignent les recommandations du Centre canadien pour la cybersécurité. Voici comment les traduire en actions concrètes dans votre entreprise. Protéger les accès à votre entreprise Votre messagerie, vos fichiers et vos logiciels de gestion méritent une attention particulière. L’authentification multifacteur, aussi appelée MFA, ajoute une vérification à la connexion pour mieux protéger vos comptes. Le choix de la méthode compte également. Certaines options, comme les clés d’accès et les clés de sécurité compatibles, offrent une protection résistante à l’hameçonnage que toutes les méthodes ne procurent pas. Votre équipe TI peut déterminer les options adaptées à vos outils. Il faut aussi revoir qui a accès à quoi. Les permissions devraient correspondre aux responsabilités actuelles de chaque personne. Un départ, un changement de poste ou la fin d