L’ensemble des acteurs privés et publics font face à une recrudescence sans précédent de cyberattaques engendrant des coûts toujours plus importants. Pour y faire face, Caribbean Partners, le premier cabinet de conseil spécialisé en cybersécurité et en protection des données, s’engage.

Texte Sarah Balay – Photo Lou Denim 

Quand il s’agit du numérique, la proximité et les rapports humains sont essentiels

Christina Pochot, directrice générale de Caribbean Partners et du groupe U42

En quoi Caribbean Partners est-il un acteur incontournable en matière de cybersécurité sur nos territoires ? 

Christina Pochot, directrice générale de Caribbean Partners et du groupe U42 :

Caribbean Partners est avant tout un partenaire de confiance ancré dans nos réalités caribéennes. Quand il s’agit du numérique, la proximité et les rapports humains sont essentiels. Tout d’abord parce que la réactivité et l’anticipation sont primordiales en matière de cybersécurité. Ensuite parce que pour être performant et efficient, il est indispensable de maîtriser le contexte socio-économique afin d’accompagner les organisations dans leur démarche de maitrise des risques liés au numérique. Notre territoire est composé à 80 % de TPE (très petite entreprise). Dans ce contexte, contrairement à l’Hexagone, nous avons, notamment, développé des solutions adaptées aux contraintes de ces sociétés à taille humaine pour des budgets maitrisés. Avant notre arrivée il y a six ans, aucune structure spécialisée en cybersécurité n’existait en Guadeloupe. Nous répondons donc à un véritable besoin (en termes de sécurité et de respect des nouvelles normes) qui ne cesse de s’accroître.

Quels sont vos principaux points forts ? 

Nous avons plus de six ans d’expérience, avec de vrais succès à l’international, et du personnel certifié et reconnu. Nous maîtrisons les aspects aussi bien technique, organisationnel que juridique (sujet sur lequel nous avançons en collaboration avec un cabinet d’avocats) de la cybersécurité et de la protection des données et nous nous appuyons sur des solutions innovantes et reconnues. Il est impossible d’empêcher des personnes malveillantes de sévir, notre mission est donc d’anticiper, de réduire à un niveau acceptable les risques liés au numérique, de réagir dans les meilleurs délais en cas d’incident, d’éviter sa propagation et d’accompagner ensuite la reprise des activités. Nous intervenons actuellement en Guadeloupe, Martinique, Guyane, Saint-Martin, Sint Maarten, Saint-Barthélemy ainsi qu’en France hexagonale. 

Pourquoi une entreprise a tout intérêt, aujourd’hui, à protéger son environnement numérique ? 

Général Marc Boget (commandant de la gendarmerie dans le cyber espace) a dit le 23/05 dernier : “Chaque collectivité sera touchée par une cyberattaque”.

Rappelons que nous sommes français et européens donc considérés comme « rentables » par les attaquants. Depuis la Covid, l’augmentation des cyberattaques et des ransomwares (demandes de rançon) est une triste réalité. L’email est la plus grande source de cyberattaque avec 3,4 milliards d’emails de phishing envoyés par jour par des cyberattaquants. La Guadeloupe n’est pas épargnée. Entreprises et collectivités ont donc tout intérêt à prendre les devants car le coût d’une remédiation peut rapidement se compter en centaines de milliers d’euros. Les attaques sur des structures non protégées ont des conséquences économiques astronomiques voire catastrophiques (plusieurs millions pour la ville de Lille récemment, par exemple). Les entreprises qui n’ont pas les reins solides peuvent mettre la clé sous la porte. Selon les derniers chiffres, 60 % des entreprises qui subissent des cyberattaques déposent le bilan dans les six mois. D’ailleurs, le Rapport Hiscox 2022 révèle que 41 % des entreprise qui ont payé une rançon aux cybercriminels n’ont pas récupéré toutes leurs données et que près d’un tiers (29 %) avaient encore des fuites de données. Cela devrait faire réfléchir. 

Christina Pochot, directrice générale de Caribbean Partners et du groupe U42 – Credit Photo Lou Denim
BIO EXPRESS
Christina Pochot. Diplômée en gestion et administration des entreprises, Christina Pochot est une entrepreneuse dans l’âme. Après un poste de juriste en cabinet d’avocat et directrice de magasins spécialisés, elle crée sa première structure en 2008 dans l’évènementiel. Forte d’expériences réussies en gestion d’entreprise et en gestion de projet et droit, elle rejoint Caribbean Partners en 2018 pour s’engager au profit de la résilience numérique de nos territoires en tant que consultante en protection des données. Elle contribue à sensibiliser les acteurs locaux notamment au travers de son intégration au comité d’organisation du congrès annuel caribéen de la cybersécurité en Guadeloupe et en Martinique. Élue administratrice de l’agence caribéenne pour la cybersécurité en 2022, elle poursuit son engagement au profit de nos territoires et de nos réalités caribéennes. Depuis 2022, elle occupe le poste de directrice générale de Caribbean Partners, présidente de Caribbean HACKademy et co-fondatrice de U42 Group.

Caribbean Partners, une équipe caribéenne de haut vol  

Fondées par un ancien membre de la DGSE, Caribbean Partners et U42 Group ont réussi à attirer des experts passés par les grandes entreprises de la Tech comme Kevin, de grandes sociétés de conseil pour Sébastien et de leaders français de la cybersécurité pour Stéphie. Constituant aujourd’hui une équipe aux profils diversifiés (SciencesPo, ingénieurs, chef de projet et juridique…), tous fins connaisseurs des réalités de nos territoires et de l’enjeu de ces nouvelles menaces pour nos économies.

Lire Aussi | Ecofip, 20 ans d’expertise au service du développement de l’Outre-Mer

Caribbean Partners, partenaire de gestion du risque et de la protection des données

Créé il y a six ans, le cabinet Caribbean Partners est la première société, en Guadeloupe, spécialisée en cybersécurité et en protection des données. Elle répond aux attentes de plus en plus fortes des acteurs socio-économiques en matière de maîtrise des risques liés au numérique. Grâce à son expertise (audit, conseil, réponse à incident, RSSI et DPO externe*), le cabinet accompagne les entreprises, les acteurs de santé et les collectivités à se mettre en conformité vis-à-vis des nouvelles réglementations, notamment le RGPD (règlement général sur la protection des données) ou la directive NIS (Network and Information Security) et des mises au norme (Certifications ISO 27001 et hébergeur de données de santé). Elle propose également des services de veille, des réponses efficaces en cas d’attaque avec notamment une aide dans la définition du plan de continuité en cas d’incident. Caribbean Partners dispose également d’un centre opérationnel de sécurité (COS) pour détecter, alerter et accompagner les clients en cas de cyberattaques avec une réactivité en temps réel et une surveillance H24.

*RSSI : responsable de la sécurité des systèmes d’information DPD/DPO : délégué à la protection des données.

U42 un groupe, trois entités

L’email est la plus grande source de cyberattaque avec 3,4 milliards d’emails de phishing envoyés par jour par des cyberattaquants

Fin 2022, les fondateurs de Caribbean Partners décident d’élargir leurs offres de service. U42 Group, composé de trois   structures complémentaires, est alors créé. 

Caribbean HACKademy, sensibiliser et former 

Caribbean HACKademy est, en Guadeloupe, le premier centre de formation consacré à la cybersécurité et la protection des données. Fondé fin 2022, il propose des formations amenant à des certifications internationales tels que délégué à la protection des données (DPO/DPD) validé par la CNIL, certifications ISO, logiciels, etc. Le centre propose également des programmes de sensibilisation innovants, inclusifs et participatifs aux entreprises, sous forme de jeu (par exemple, des pièces de théâtre, escape game), de mise en situation ou de conférence. Il s’agit avant tout de « donner vie à la sécurité en la rendant palpable ». 

Koseico, renforcer son « environnement numérique »

Koseico est une société de services née en 2022. « Nous agissons au travers de trois pôles », précise Kévin Tabar, co-fondateur du groupe et président de Koseico. « Notre objectif est de proposer aux organismes publics et privés un accompagnement sur-mesure dans la gestion de leurs systèmes d’information en s’appuyant sur des solutions innovantes et performantes ». Le premier domaine d’expertise est consacré aux solutions managées de cybersécurité autour de la continuité d’activités et de la protection des actifs informatiques (équipements, applications, données, messagerie, réseaux, sauvegardes, cloud) entièrement gérées par les experts de proximité. Le second pôle est dédié à la direction informatique externalisée, en accompagnant des organismes sur la mise en place, le pilotage et la gouvernance de leur système d’information. Le troisième propose des conseils personnalisés autour de logiciels métiers efficaces (logistique, gestion, vente, comptabilité, etc.). « Nous les aidons à améliorer la gestion, l’agilité, la pérennité et la sécurité de leurs environnements numériques. » 

Liam Dugranier, analyste SOC (Sécurity Operation Center / centre de sécurité opérationnel)

Lire Aussi | Hellapaye, précurseur de la gestion RH

Protection des données : de nouvelles règles depuis 2018
Les données personnelles regroupent toute information se rapportant à une personne physique identifiée ou identifiable (nom, prénom, numéro de client, photo, numéro de sécurité sociale, ADN, caractéristiques physiques, adresses, etc.). Une véritable mine d’or pour des quantités d’entreprises désireuses de nous cibler, de nous atteindre et de dégager des tendances comportementales. 
Depuis le 25 mai 2018, un règlement général sur la protection des données (RGPD) s’applique à l’échelle mondiale pour protéger les données personnelles de tous les citoyens européens et donc leur vie privée. Il concerne toute organisation, publique et privée, qui traite des données personnelles. En France, l’organisme qui contrôle le respect du RGPD est la CNIL (commission nationale de l’informatique et des libertés) et en cas de non-respect, l’amende peut atteindre les 4 % du chiffre d’affaires. Au niveau des entreprises, le RGPD implique donc de nouvelles responsabilités. Elles doivent pouvoir démontrer l’utilité de chaque information collectée. Pour les aider, le recrutement de DPO (délégué à la protection des données) s’impose. 
Caribbean Partners a mis en place des solutions adaptées aux besoins et aux moyens des structures en proposant des prestations de DPO externalisé, audit de conformité au RGPD, conseil dans la mise en œuvre, réalisation d’analyse d’impact pour la protection des données (AIPD/DPIA/PIA).

U42 GROUP
www.u42-group.com
contact@caribbean-partners.com
0590 95 39 36
588 rue du Ferdinand Forest, 97122 Baie-Mahault