Nouvel Œil · Chambéry, depuis 2001

Cybersécurité préventive pour les TPE et PME de Savoie

Une cyberattaque n’arrive pas qu’aux grandes entreprises. Messagerie piratée, faux ordre de virement, données perdues, site indisponible : quelques heures suffisent à arrêter une petite structure pendant plusieurs jours. Nous identifions les risques, posons les protections prioritaires et préparons vos équipes à réagir.

  • 2001 année de création
  • +1000 projets menés
  • Savoie et Haute-Savoie
  • 30 min premier échange, sans engagement
Deux personnes penchées sur un ordinateur portable, l'une désignant l'écran

Le constat

Huit TPE et PME sur dix ne sont pas prêtes

Ces chiffres ne décrivent pas des entreprises négligentes. Ils décrivent des entreprises qui n’ont personne, en interne, pour s’occuper de ça.

  • 80 % ne sont pas préparées à une attaque : 49 % le reconnaissent, 31 % l’ignorent
  • 1 sur 4 ne fait appel à aucun acteur spécialisé
  • 3 sur 4 consacrent moins de 2 000 € par an à leur sécurité
  • 39 % se tournent vers leur prestataire informatique pour se faire aider

Baromètre national de la maturité cyber des TPE-PME, 2ᵉ édition, Cybermalveillance.gouv.fr, octobre 2025. Enquête OpinionWay auprès de 588 entreprises de moins de 250 salariés, du 2 juin au 7 juillet 2025.

Par où commencer

Évaluer, sécuriser, surveiller

Trois temps, dans cet ordre. On ne pose pas de protection avant de savoir ce qu’on protège, et on ne laisse pas une protection vivre sa vie sans la vérifier.

Évaluer

L’audit cyber

Nous faisons l’inventaire de ce qui fait tourner votre entreprise, nous cherchons les failles réellement exploitables, et nous vous remettons un plan d’action classé par urgence.

  • Accès, messagerie, site, sauvegardes, postes
  • Priorités à 30, 60 et 90 jours
  • Un rapport lisible par un dirigeant

Sécuriser

Les cinq chantiers

Une fois l’état des lieux fait, on corrige dans l’ordre des priorités. Chaque chantier se prend seul ou s’enchaîne avec les autres, selon votre budget.

  • Accès, mots de passe et double authentification
  • Site, domaine et messagerie
  • Sauvegardes testées et plan de reprise

Surveiller

Le suivi mensuel

Une sécurité posée une fois se dégrade toute seule : comptes qui restent ouverts, correctifs oubliés, sauvegardes qui s’arrêtent sans prévenir. Le suivi tient le niveau.

  • Correctifs et mises à jour suivis
  • Sauvegardes vérifiées tous les mois
  • Rapport trimestriel, en français

Le périmètre

Ce que nous regardons, concrètement

Rien d’abstrait : ce sont les six endroits par lesquels une petite entreprise se fait réellement attaquer.

  • La messagerie

    43 % des attaques subies passent par l’hameçonnage. Nous vérifions les enregistrements SPF, DKIM et DMARC de votre domaine, les règles de redirection et les boîtes qui n’ont plus de propriétaire.

  • Les accès

    26 % seulement des TPE et PME ont activé la double authentification. C’est le geste qui bloque la majorité des intrusions, et il ne coûte rien.

  • Les sauvegardes

    Une sauvegarde qu’on n’a jamais restaurée n’est pas une sauvegarde. Nous en testons une pour de vrai, avec vous, et nous chronométrons le retour à la normale.

  • Le site et l’hébergement

    Version, extensions, comptes administrateurs oubliés, certificat, préproduction laissée ouverte au public. C’est notre métier depuis 2001.

  • Les postes et le réseau

    Mises à jour, chiffrement des ordinateurs portables, réseau Wi-Fi invité séparé du réseau de travail, accès distants et télétravail.

  • Les usages de l’IA

    Qui utilise quel outil, avec quelles données, sous quel compte. Le sujet le plus récent, et celui que personne ne regarde encore.

Nos recommandations s’appuient sur les guides de l’ANSSI et de la CNIL. Nous ne sommes ni certifiés ni labellisés par ces organismes, et nous ne le prétendons pas.

Ce que personne d’autre ne fait ici

Vos équipes utilisent déjà l’IA. Avec quelles données ?

Des salariés collent des devis, des contrats, des fichiers clients dans des assistants en ligne, avec leur compte personnel. Ce n’est pas de la malveillance, c’est du gain de temps. Mais ces données sortent de l’entreprise, et personne n’en tient la liste.

Nous recensons les outils réellement utilisés, nous basculons les usages sur des comptes professionnels, nous protégeons les clés d’API de vos automatisations, et nous écrivons avec vous une charte que vos équipes comprennent.

Nouvel Œil développe déjà vos automatisations et vos applications métier. Nous sécurisons une IA que nous connaissons de l’intérieur.

  • Recensement des outils réellement utilisés
  • Bascule sur des comptes professionnels
  • Règles sur les données confidentielles
  • Protection des clés d’API
  • Charte d’utilisation écrite avec vous
  • Sécurisation des automatisations existantes

Comment ça se passe

Quatre étapes, et vous savez toujours où vous en êtes

Aucune étape n’engage la suivante. Vous pouvez vous arrêter après l’audit et faire corriger par quelqu’un d’autre.

  1. Le premier échange

    30 minutes

    Au téléphone ou chez vous. On regarde comment vous travaillez, quels outils vous utilisez et ce qui vous inquiète. À l’issue, vous savez si vous avez besoin de nous, et nous vous le disons franchement si ce n’est pas le cas.

  2. L’audit

    Une à trois journées

    Nous passons en revue accès, messagerie, domaine, site, sauvegardes, postes et procédures. Vous recevez un rapport écrit, avec les corrections classées par urgence et un plan à 30, 60 et 90 jours.

  3. La mise à niveau

    Selon le plan

    On corrige dans l’ordre des priorités, chantier par chantier. Vous décidez de ce qu’on fait maintenant et de ce qui attend le prochain exercice.

  4. Le suivi

    Chaque mois

    Correctifs, contrôle des sauvegardes, revue des comptes, alertes sur le domaine et le site. Un rapport trimestriel qui tient sur deux pages.

Une attaque n’arrête pas une petite entreprise parce qu’elle était sophistiquée. Elle l’arrête parce que personne n’avait vérifié la sauvegarde.

Notre parti pris

À qui vous parlez

Une agence de Chambéry, pas une plateforme

Nouvel Œil accompagne les PME, les artisans et les industriels de Savoie depuis 2001. La cybersécurité est notre quatrième métier, après les sites internet, les applications métier et l’automatisation.

Pour beaucoup de nos clients, nous avons fait le site, nous l’hébergeons et nous avons construit les automatisations. Sécuriser ce qu’on a construit, ce n’est pas la même chose que découvrir un système en deux jours.

  • Un interlocuteur unique, pas un plateau d’appel
  • Chaque terme technique expliqué, chaque recommandation chiffrée
  • Nous connaissons déjà l’hébergement et les accès de nos clients
  • Ce que nous ne faisons pas est écrit noir sur blanc
Couloir vitré de bureaux d'entreprise, sans personne
Photographie d’illustration, à remplacer par nos locaux

Le fil

Ce qui bouge en cybersécurité, expliqué

Sourcé, daté, et sans alarmisme. Ce que ça change concrètement pour une entreprise de cinq à cinquante salariés.

Mains annotant un carnet à côté d'un ordinateur portable, pendant un audit

Intelligence artificielle

Vos salariés utilisent déjà l’IA. Par où commencer pour l’encadrer

Interdire ne fonctionne pas : l’usage passe alors sur les téléphones personnels, hors de toute visibilité. Trois étapes pour reprendre la main sans braquer personne.

Lire
Mains sur le clavier d'un ordinateur portable, écran allumé en arrière-plan

Bonnes pratiques

La double authentification, le geste qui coûte zéro euro

Elle est gratuite sur presque tous les services, elle bloque la majorité des intrusions, et seules 26 % des TPE et PME l’ont activée. Voilà comment s’y prendre sans braquer l’équipe.

Lire
Table de travail vue du dessus : plusieurs ordinateurs portables, téléphones et carnets, mains au clavier

Menaces et tendances

Baromètre 2025 : huit TPE et PME sur dix ne sont pas prêtes

La deuxième édition du baromètre national de la maturité cyber des TPE-PME est sortie. Les équipements progressent, la préparation non. Ce qu’il faut en retenir quand on dirige une entreprise de douze personnes.

Lire

Prévenir, sécuriser, continuer

Trente minutes pour savoir où vous en êtes

Un premier échange, sans engagement et sans vente forcée. À l’issue, vous saurez si votre entreprise a un vrai problème ou seulement deux réglages à changer.

Sans engagement · Savoie et Haute-Savoie