Cybersécurité
Un antivirus ne protège que la machine sur laquelle il est installé. Il ne peut rien pour le poste qu’on branche sans l’avoir équipé, pour le serveur qui attend sa mise à jour depuis longtemps, ni pour le logiciel métier resté dans une vieille version. C’est par ces chemins-là que les attaques arrivent. Aucun produit, même le plus cher, ne remplace une cybersécurité pensée sur l’ensemble.
Se protéger correctement coûte moins cher qu’on ne l’imagine. L’essentiel du risque se traite avec une petite part du budget, et vouloir couvrir le reste coûte beaucoup plus pour beaucoup moins de gain. La protection des données d’une PME se construit donc dans cet ordre. Nous vous recommandons les mesures les plus utiles pour votre activité, pour ce que vous avez à protéger et pour le budget que vous voulez y consacrer.
Les quatre axes principaux
Messagerie & collaboration
La messagerie reste l’une des principales portes d’entrée des cyberattaques. Hameçonnage, usurpation d’identité, fausses factures, liens frauduleux ou pièces jointes malveillantes cherchent avant tout à tromper l’utilisateur. Nous sécurisons les échanges en combinant filtrage avancé, protection contre l’usurpation, analyse des liens et des pièces jointes, ainsi que des mesures adaptées aux outils de collaboration comme Microsoft 365. L’objectif est simple. Empêcher qu’un message malveillant ne devienne le point de départ d’une compromission.
Infrastructure & postes de travail
Les postes, serveurs et équipements réseau constituent la base technique de l’entreprise. Ils doivent être maintenus à jour, protégés et surveillés en permanence. Nous sécurisons les postes de travail avec des solutions capables de détecter non seulement les menaces connues, mais aussi les comportements suspects, et d’isoler rapidement un appareil compromis. Nous appliquons également les mises à jour de sécurité, renforçons les configurations et protégeons l’infrastructure réseau afin de réduire les possibilités d’exploitation d’une faille ou de propagation d’une attaque.
Identités & accès
Une grande partie des attaques modernes ne cherche plus à pénétrer le réseau. Elle cherche à se connecter avec l’identité d’un utilisateur légitime. La protection des comptes est donc devenue un élément central de la cybersécurité. Nous mettons en place l’authentification multifacteur, des méthodes de connexion résistantes au phishing, des règles d’accès adaptées au contexte et le principe du moindre privilège. Les accès administratifs et distants font l’objet d’une attention particulière, et les droits sont maîtrisés tout au long du cycle de vie des collaborateurs, de leur arrivée jusqu’à leur départ.
Sauvegarde & résilience
Aucune mesure de sécurité ne permet d’éliminer totalement le risque. La stratégie doit donc aussi prévoir comment l’entreprise continue à fonctionner et récupère ses données après un incident. Les données critiques sont sauvegardées sur des systèmes indépendants et protégés contre la modification ou la suppression, notamment en cas de rançongiciel, ou ransomware. Les restaurations sont testées régulièrement afin de s’assurer que les sauvegardes sont réellement exploitables. Nous définissons également les priorités de reprise afin de remettre en service les éléments essentiels dans le bon ordre lorsqu’un incident majeur survient. Retrouvez ce sujet plus en détail sur notre page sauvegarde et continuité.
Trois situations concrètes
Un fournisseur annonce qu’il a changé de banque
Le message a l’air normal, le ton est le bon, le paiement part. C’est l’une des fraudes les plus courantes, et l’une des plus coûteuses. Nous bloquons les messages qui imitent une adresse connue et nous signalons ceux qui viennent de l’extérieur. Nous posons aussi avec vous la règle qui protège le mieux. Un changement de coordonnées bancaires se confirme par téléphone.
Un poste se met à chiffrer les fichiers la nuit
Il est trois heures du matin, personne n’est là. La machine est coupée du réseau automatiquement, une équipe de garde reçoit l’alerte, vérifie ce qui se passe et vous appelle. Sans cette surveillance, la découverte se fait le lendemain matin.
Le mot de passe d’un collaborateur se retrouve dans la nature
Il a été récupéré sur un site qui n’a rien à voir avec vous, et quelqu’un s’en sert pour entrer dans sa boîte mail. L’authentification multifacteur arrête la connexion. Le mot de passe seul ne suffit plus à entrer, et personne n’a écrit à vos clients à sa place.
Comment nous procédons
Ce que nous couvrons, et ce que nous ne couvrons pas
Aucun dispositif ne ramène le risque à zéro, et un prestataire qui vous l’affirme vous promet trop. Nous nous engageons sur ce qui dépend de nous : examiner votre stratégie de sécurité, vous dire ce qui la renforce, et la mettre en place avec vous.
Ce que personne ne peut promettre, c’est qu’aucune attaque n’aboutira jamais. Un collaborateur qui confie ses identifiants ou ouvre un accès peut suffire, y compris dans une entreprise bien protégée.
Quand quelque chose arrive, les mesures de réaction courantes sont comprises dans nos forfaits d’informatique gérée et s’imputent sur le crédit d’heures en co-gérée. Il s’agit d’isoler un poste ou un compte, de traiter une détection et de remettre en service. Un incident majeur est autre chose. L’investigation, la reconstruction d’un environnement, l’accompagnement à la notification aux autorités et la gestion de crise se traitent en projet, et nous vous le disons à ce moment-là.
La suite d’un incident comporte aussi une part juridique, l’annonce au préposé fédéral et l’information des personnes concernées. Elle relève de la conformité nLPD.
Pourquoi la sécurité vit dans nos contrats
La sécurité n’est pas une installation, c’est un état qui se tient. Un correctif sort chaque semaine, un collaborateur arrive, un autre s’en va, un téléphone se perd. Une protection posée une fois et laissée seule vieillit en quelques mois.
C’est pour cette raison que la protection des postes et de la messagerie fait partie de nos forfaits plutôt que d’être vendue à côté. Chaque niveau applique une politique de sécurité de base, la même pour tous les clients qui l’ont choisie, avec un degré de protection qui augmente d’un niveau à l’autre.