Sécuriser · chantier 01

Mise à niveau de la sécurité informatique des PME de Savoie

Les protections de base, celles qui manquent presque partout et qui bloquent la majorité des intrusions. C’est le chantier au meilleur rapport entre ce qu’il coûte et ce qu’il évite.

Mains sur le clavier d'un ordinateur portable, écran allumé en arrière-plan

Ce que nous posons

Six gestes qui ferment les portes les plus utilisées

26 % seulement des TPE et PME ont activé la double authentification. C’est le geste unique qui bloque le plus d’intrusions, et il est gratuit sur la quasi-totalité des services.

  • La double authentification

    Sur la messagerie, le site, la banque, les outils métier et le cloud. Nous l’activons avec vous, service par service, et nous prévoyons les codes de secours pour ne verrouiller personne dehors.

  • Un gestionnaire de mots de passe

    Installé, configuré, et surtout expliqué. Les mots de passe partagés dans un fichier ou sur un carnet disparaissent, et personne n’a plus à s’en souvenir.

  • Le ménage dans les comptes

    Comptes d’anciens salariés, accès de prestataires terminés, comptes administrateurs distribués à tout le monde, comptes partagés à plusieurs. Chacun retrouve exactement les droits dont il a besoin.

  • Les mises à jour

    Systèmes, navigateurs, outils métier, matériel réseau. Nous mettons à jour ce qui est en retard et nous posons une routine tenable, pas un idéal que personne ne suivra.

  • Le chiffrement des portables

    Un ordinateur portable oublié dans un train n’est un incident que s’il n’est pas chiffré. La fonction existe déjà sur Windows et sur macOS, elle est simplement rarement activée.

  • Le Wi-Fi et les accès distants

    Réseau invité séparé du réseau de travail, mot de passe d’administration du routeur changé, accès distants fermés ou passés en connexion chiffrée.

Chiffre issu du baromètre national de la maturité cyber des TPE-PME, Cybermalveillance.gouv.fr, octobre 2025.

Une protection que l’équipe contourne ne protège personne. Une protection qu’elle a comprise tient des années.

Notre parti pris

Le déroulé

Une journée sur place, sans arrêter l’activité

Nous intervenons poste par poste et service par service, en nous adaptant à votre rythme. Personne ne se retrouve bloqué en pleine journée de travail.

  1. La préparation

    À distance

    Nous listons les services à protéger, nous préparons les comptes et nous prévenons vos équipes de ce qui va changer, avec un mot d’explication simple.

  2. L’intervention

    Une demi-journée à deux journées

    Activation, ménage dans les comptes, mises à jour, chiffrement, réglages réseau. Nous accompagnons chaque personne à son poste pour la première connexion.

  3. Le point de contrôle

    À quinze jours

    Un appel pour vérifier que tout le monde s’en sort, corriger ce qui coince, et récupérer les comptes qui seraient restés de côté.

La vraie difficulté

Le problème n’est pas technique, il est humain

Activer la double authentification prend deux minutes. Faire accepter à douze personnes de sortir leur téléphone à chaque connexion, c’est autre chose.

C’est pour ça que nous passons du temps avec chacun plutôt que d’envoyer une procédure par e-mail. Nous expliquons pourquoi, nous installons ensemble, nous prévoyons les codes de secours, et nous restons joignables les jours suivants.

Une protection que l’équipe contourne ne protège personne. Une protection que l’équipe a comprise tient des années.

  • Accompagnement individuel à la première connexion
  • Codes de secours prévus pour chaque personne
  • Un mot d’explication simple pour vos équipes
  • Point de contrôle à quinze jours

Vos questions

Ce que vos équipes vont demander

La double authentification, c’est pas trop pénible au quotidien ?

Sur les outils bien configurés, on la confirme une fois par appareil et par mois, pas à chaque connexion. La pénibilité vient presque toujours d’un réglage laissé par défaut, et c’est précisément ce que nous ajustons pendant l’intervention.

Et si quelqu’un perd son téléphone ?

C’est pour ça que nous préparons des codes de secours pour chaque personne au moment de l’activation, et que nous laissons une procédure de reprise en main écrite. C’est l’étape que les tutoriels sautent, et c’est celle qui bloque tout le monde le jour venu.

On a des logiciels métier anciens qui ne supportent pas tout ça.

Ça arrive souvent, et ce n’est pas rédhibitoire. On isole ce qui ne peut pas être mis à niveau, on documente pourquoi, et on renforce ce qu’il y a autour. Un point non corrigeable et connu vaut mieux qu’un point non corrigeable et ignoré.

Les chantiers voisins

Ce qui se traite juste après

La mise à niveau ferme les portes les plus utilisées. Ces trois chantiers traitent ce qui reste.

Chantier

Site et messagerie

Ce qu’un attaquant voit de vous sans rien connaître de votre entreprise.

  • SPF, DKIM et DMARC
  • Sécurisation du site
  • Surveillance des vulnérabilités

Chantier

Sauvegarde et continuité

Ce qui décide si un incident coûte deux heures ou deux semaines.

  • Test réel de restauration
  • Services critiques identifiés
  • Plan de reprise simplifié

Chantier

Sensibilisation

La porte d’entrée la plus utilisée, et la seule qui se ferme par la formation.

  • Atelier hameçonnage
  • Faux ordres de virement
  • Bons réflexes

À lire aussi

Pour aller plus loin

Mains sur le clavier d'un ordinateur portable, écran allumé en arrière-plan

Bonnes pratiques

La double authentification, le geste qui coûte zéro euro

Elle est gratuite sur presque tous les services, elle bloque la majorité des intrusions, et seules 26 % des TPE et PME l’ont activée. Voilà comment s’y prendre sans braquer l’équipe.

Lire

Prévenir, sécuriser, continuer

Trente minutes pour savoir ce qui manque

La plupart des entreprises que nous rencontrons ont déjà la moitié de ces protections. Le premier échange sert à identifier l’autre moitié.

Sans engagement · Savoie et Haute-Savoie