CYBERSECURITE

Enjeu de société majeur, la sécurité numérique est l’affaire de toutes et tous !

Protégez vos données, sensibilisez vos collaboratrices et collaborateurs et créons ensemble les outils et méthodes que les citoyens, les entreprises et les collectivités connectés doivent développer pour apprendre à faire face à ces risques.

OFISA Informatique le plaisir d’annoncer son partenariat avec Trust4SMEs, un programme d’accompagnement initié par l’Etat de Vaud et piloté par l’entité Trust Valley qui vise à renforcer la cybersécurité et confiance numérique et à épauler les PME’s de la région lémanique dans leurs efforts de transformations numériques.

Soucieuse de poursuivre son travail d’information, de sensibilisation et de recommandations, OFISA Informatique se réjouit de s’engager auprès des PME’s de la région en partageant son expérience sous forme de mentoring et coaching.

Le lancement de ce programme débute jeudi 3 février 2022 et se poursuivra jusqu’à la fin de l’année.

Vous pouvez découvrir tous les détails du projet et y prendre part ici : découvrir Trust Valley et Trust4SMEs  ou sur les réseau sociaux Linkedin Trust Valley

 

COMMUNIQUE CYBERATTAQUE

Renens, le 1er septembre 2021

A la suite de la cyberattaque que la commune de Rolle a subi à fin mai 2021 sur son infrastructure informatique,
dont la presse, les radios et les TV ont abondamment parlé ces derniers jours, il nous paraît utile de préciser les
informations suivantes à l’attention de nos communes clientes.

Nous souhaitons ainsi partager avec vous quelques constats et continuer le travail d’information, de
recommandations et de conseils que nous avons toujours privilégié avec nos communes clientes.

Les infractions liées à la cybercriminalité économique sont en très forte augmentation depuis maintenant 2 ans et
les cybercriminels trouvent sans cesse de nouvelles techniques pour les contourner. Cet état de fait nous pousse
de plus en plus à recourir à des sociétés spécialisées dans ce domaine.

Constat et sensibilisation
Aujourd’hui, la problématique des cyberattaques/rançonnages n’épargne ni les entreprises, ni les administrations
communales et publiques, ni les individus. C’est un vrai fléau qui est d’ailleurs devenu une industrie du crime.
Les possibilités d’entrer dans les infrastructures informatiques sont multiples et de plus en plus professionnalisées.
Ces intrusions peuvent se faire de diverses manières :
• Par des données d’accès d’utilisateurs (hameçonnage)
• Par des failles de sécurité des outils et logiciels
• Etc.

Dans un premier temps, il est nécessaire de sensibiliser les administrations communales et leurs utilisateurs sur
les risques potentiels et sur la sensibilité des données sur lesquelles ils travaillent tous les jours, les former sur les
bonnes pratiques, sur le maniement des données sensibles ou confidentielles, et faire prendre conscience aux
exécutifs et aux patrons des vrais enjeux de la gestion de ces données. La future loi sur la protection des données
(LPD) qui va arriver en Suisse tout prochainement permettra de renforcer le cadre légal sur la protection de ces
données.

Mesures préventives et recommandations
En parallèle aux efforts de sensibilisation et de formation ci-dessus, nous souhaitons aussi insister sur divers
éléments pour minimiser les risques de telles pratiques. Tout d’abord, il est certain qu’un hébergement
professionnel des infrastructures est de plus en plus recommandé, l’infrastructure individuelle sur site devenant
de plus en plus complexe et coûteuse à mettre en place et à maintenir avec un niveau de sécurité important.

L’hébergement OFICLOUD que nous commercialisons, est construit sur la base de la plateforme DCS+ de Swisscom,
ce qui permet de disposer de différentes certifications ISO dont la 27001 sur la couche matérielle. Le reste de
l’environnement à savoir la partie virtualisée est à la charge d’OFISA Informatique.

Nous assurons ainsi la mise en place de bonnes pratiques à savoir le patching régulier de l’infrastructure, le suivi
et le respect des règles concernant les sauvegardes ainsi que la gestion de la sécurité dont les plateformes antivirus,
les filtrages réseaux et le blocage d’applicatifs malveillants.

Notre infrastructure OFICLOUD a par ailleurs été auditée par Cybersafe dans le cas d’une labellisation d’une
commune cliente en septembre 2020 et celle-ci répond à leurs exigences. Il est donc possible d’obtenir le label
pour une commune de manière facilitée grâce à cet aspect.

Comme indiqué il est impossible de réduire à zéro le risque d’exploitation de vulnérabilités, c’est pourquoi nous
restons en permanence vigilant sur le sujet en procédant à une veille technologique, au suivi de l’actualité, et des
annonces des principaux acteurs de la cybersécurité.

D’autres éléments techniques sont certainement aujourd’hui incontournables comme par exemple la mise en
place d’un système de double authentification pour les accès des utilisateurs, le décommissionnement de serveurs
pour lesquels les constructeurs ne livrent plus des patchs de sécurité, l’automatisation du patching par exemple
pour certains systèmes d’exploitation ou logiciels, l’extension des logs des outils de firewall (outil de filtrage et de
protection de réseau), le chiffrement des données sur les postes de travail fixes et/ou portables, etc.

Une autre mesure technique consiste à effectuer régulièrement des copies de sauvegarde des données dans le
cadre d’une stratégie de sauvegarde partielle et complète sur des supports physiquement déconnectés.
A ces mesures techniques, il est aussi nécessaire d’y intégrer des mesures organisationnelles et documentées,
comme par exemple la mise en place d’une charte informatique interne, la labellisation et/ou certification de
l’infrastructure et des pratiques, l’intervention ponctuelle de sociétés de services spécialisées en termes de
sécurité pour apporter un niveau de conseil professionnel et adapté aux dernières évolutions liées à la
cybercriminalité.

En conclusion, ces mesures et recommandations sont certainement une partie des premières réponses à apporter
à cette vague de cybercriminalité, un renforcement au niveau confédéral et cantonal, permettrait encore d’aider
les administrations communales à mieux aborder ces problèmes. Il n’en reste pas moins que chaque exécutif
communal doit être conscient que sa commune représente une cible potentielle, et doit élaborer une stratégie de
cybersécurité adaptée à sa situation.

Nous restons volontiers à votre disposition pour vous permettre d’engager ces réflexions ou une campagne de
sensibilisation, et vous aider à définir votre stratégie de cybersécurité.

Pour toutes questions complémentaires, vous pouvez contacter :
• Par mail : st@o-i.ch
• Par téléphone : Mme Rebecca Beiro ou M. Daniel Chevalier au no 021 321 51 11

OFISA Informatique SA

Télécharger le communiqué 

COVID-19

Chère cliente, Cher client,

A la suite des mesures annoncées par le Conseil fédéral, il est de notre devoir et responsabilité, en tant qu’entreprise, de contribuer à la lutte contre la propagation du COVID-19 solidairement avec l’ensemble de la population suisse.

C’est pourquoi, afin d’assurer la santé et la sécurité autant de notre clientèle que de nos collaborateurs, nous avons pris la décision de fermer les bureaux et ce jusqu’à nouvel avis,

dès Mardi 17 mars 2020

Toute communication avec nos collaborateurs s’effectuera principalement par téléphone ou par mail.

Bien entendu, cette nouvelle mesure ne change rien au suivi quotidien des demandes.  Nos collaborateurs continueront à assurer toutes leurs tâches quotidiennes depuis leur domicile.

Nous restons à votre entière disposition selon nos horaires habituels et aux numéros et adresses mails suivants :

Nous ferons de notre mieux pour maintenir le même niveau de service que d’habitude, toutefois, il se peut que le délai de réponse à vos demandes soit légèrement plus long.

Pour les rendez-vous en clientèle, s’ils sont maintenus, nous vous demandons d’assurer que les règles d’hygiène, de distance et du nombre de personnes recommandées par l’OFSP soient clairement respectées. Dans la mesure du possible nous vous demandons de privilégier des séances de vidéoconférence car nous avons mis en place les outils nécessaires (par exemple Skype et TeamViewer).

Dans un contexte qui se modifie d’heure en heure, notre société suit attentivement l’évolution de cette situation afin de prendre toutes les décisions nécessaires pour poursuivre notre activité et répondre au mieux aux attentes de nos clients.

Certains que nous pouvons compter sur votre compréhension, nous vous remercions de la confiance que vous nous accordez chaque jour,  et vous adressons nos messages de soutien à vous, vos collaborateurs et vos proches dans cette période difficile.

La direction et les collaborateurs d’OFISA Informatique SA

FORUM DÉCHETS – Comptabilité et financement

Taxe forfaitaire: des logiciels modernes en action

La ville d’Yverdon-les-Bains 31000 habitants a récemment introduit la facturation de la taxe forfaitaire. Equipée de la solution informatique communal.ch de la société OFISA Informatique SA avec les logiciels suisses NEST et Abacus, la commune a pu mettre en place ce processus de manière efficace.

Lire la suite

Télécharger le document en format PDF

 

 

POINT DE SUCCES SANS SUPPORT

Article paru dans Dossiers Publics n°4 de décembre 2018:

Toutes entreprise humaine ne peut se réaliser sans soutien. Chaque objectif visant au succès ne saurait être conçu sans préparation ni volonté de valoriser tous les paramètres utiles. Par ses  compétences et la structure même de son organisation. OFISA Informatique fonctionne depuis vingt-quatre ans comme la référence romande en matière de gestion informatique auprès des trois secteurs que sont les administrations communales et cantonales, les gérances et régies immobilières ainsi que les sociétés financières et de services (PME).

Lire la suite

Télécharger l’article au format PDF