Cybersécurité

Un antivirus ne protège que la machine sur laquelle il est installé. Il ne peut rien pour le poste qu’on branche sans l’avoir équipé, pour le serveur qui attend sa mise à jour depuis longtemps, ni pour le logiciel métier resté dans une vieille version. C’est par ces chemins-là que les attaques arrivent. Aucun produit, même le plus cher, ne remplace une cybersécurité pensée sur l’ensemble.

Se protéger correctement coûte moins cher qu’on ne l’imagine. L’essentiel du risque se traite avec une petite part du budget, et vouloir couvrir le reste coûte beaucoup plus pour beaucoup moins de gain. La protection des données d’une PME se construit donc dans cet ordre. Nous vous recommandons les mesures les plus utiles pour votre activité, pour ce que vous avez à protéger et pour le budget que vous voulez y consacrer.

4 axes

Les quatre axes principaux

AXE 01

Messagerie & collaboration

La messagerie reste l’une des principales portes d’entrée des cyberattaques. Hameçonnage, usurpation d’identité, fausses factures, liens frauduleux ou pièces jointes malveillantes cherchent avant tout à tromper l’utilisateur. Nous sécurisons les échanges en combinant filtrage avancé, protection contre l’usurpation, analyse des liens et des pièces jointes, ainsi que des mesures adaptées aux outils de collaboration comme Microsoft 365. L’objectif est simple. Empêcher qu’un message malveillant ne devienne le point de départ d’une compromission.

AXE 02

Infrastructure & postes de travail

Les postes, serveurs et équipements réseau constituent la base technique de l’entreprise. Ils doivent être maintenus à jour, protégés et surveillés en permanence. Nous sécurisons les postes de travail avec des solutions capables de détecter non seulement les menaces connues, mais aussi les comportements suspects, et d’isoler rapidement un appareil compromis. Nous appliquons également les mises à jour de sécurité, renforçons les configurations et protégeons l’infrastructure réseau afin de réduire les possibilités d’exploitation d’une faille ou de propagation d’une attaque.

AXE 03

Identités & accès

Une grande partie des attaques modernes ne cherche plus à pénétrer le réseau. Elle cherche à se connecter avec l’identité d’un utilisateur légitime. La protection des comptes est donc devenue un élément central de la cybersécurité. Nous mettons en place l’authentification multifacteur, des méthodes de connexion résistantes au phishing, des règles d’accès adaptées au contexte et le principe du moindre privilège. Les accès administratifs et distants font l’objet d’une attention particulière, et les droits sont maîtrisés tout au long du cycle de vie des collaborateurs, de leur arrivée jusqu’à leur départ.

AXE 04

Sauvegarde & résilience

Aucune mesure de sécurité ne permet d’éliminer totalement le risque. La stratégie doit donc aussi prévoir comment l’entreprise continue à fonctionner et récupère ses données après un incident. Les données critiques sont sauvegardées sur des systèmes indépendants et protégés contre la modification ou la suppression, notamment en cas de rançongiciel, ou ransomware. Les restaurations sont testées régulièrement afin de s’assurer que les sauvegardes sont réellement exploitables. Nous définissons également les priorités de reprise afin de remettre en service les éléments essentiels dans le bon ordre lorsqu’un incident majeur survient. Retrouvez ce sujet plus en détail sur notre page sauvegarde et continuité.

situations

Trois situations concrètes

situation 01

Un fournisseur annonce qu’il a changé de banque

Le message a l’air normal, le ton est le bon, le paiement part. C’est l’une des fraudes les plus courantes, et l’une des plus coûteuses. Nous bloquons les messages qui imitent une adresse connue et nous signalons ceux qui viennent de l’extérieur. Nous posons aussi avec vous la règle qui protège le mieux. Un changement de coordonnées bancaires se confirme par téléphone.

situation 02

Un poste se met à chiffrer les fichiers la nuit

Il est trois heures du matin, personne n’est là. La machine est coupée du réseau automatiquement, une équipe de garde reçoit l’alerte, vérifie ce qui se passe et vous appelle. Sans cette surveillance, la découverte se fait le lendemain matin.

situation 03

Le mot de passe d’un collaborateur se retrouve dans la nature

Il a été récupéré sur un site qui n’a rien à voir avec vous, et quelqu’un s’en sert pour entrer dans sa boîte mail. L’authentification multifacteur arrête la connexion. Le mot de passe seul ne suffit plus à entrer, et personne n’a écrit à vos clients à sa place.

procédure

Comment nous procédons

  • Nous commençons par votre stratégie de cybersécurité. Si elle existe, nous l’analysons. Sinon, nous la construisons avec vous. Dans les deux cas nous la regardons sur l’ensemble, parce qu’un logiciel vendu seul donne surtout un faux sentiment de sécurité.
  • Nous vous faisons ensuite des recommandations classées, selon ce que chacune apporte à votre sécurité et ce qu’elle coûte. Les premières ne coûtent souvent rien, comme activer l’authentification multifacteur là où elle manque ou fermer les comptes d’anciens collaborateurs restés ouverts. Ces points reviennent chez presque tout le monde.
  • Nous mettons en place les protections retenues, sans interrompre le travail de vos équipes. Ces trois étapes forment un projet, estimé avant de commencer.
  • Au niveau Expertise de notre informatique co-gérée, la revue de sécurité annuelle reprend ensuite votre stratégie, vous dit ce qui a bougé et vous propose ce qui doit évoluer.
Périmètre

Ce que nous couvrons, et ce que nous ne couvrons pas

Aucun dispositif ne ramène le risque à zéro, et un prestataire qui vous l’affirme vous promet trop. Nous nous engageons sur ce qui dépend de nous : examiner votre stratégie de sécurité, vous dire ce qui la renforce, et la mettre en place avec vous.

Ce que personne ne peut promettre, c’est qu’aucune attaque n’aboutira jamais. Un collaborateur qui confie ses identifiants ou ouvre un accès peut suffire, y compris dans une entreprise bien protégée.

Quand quelque chose arrive, les mesures de réaction courantes sont comprises dans nos forfaits d’informatique gérée et s’imputent sur le crédit d’heures en co-gérée. Il s’agit d’isoler un poste ou un compte, de traiter une détection et de remettre en service. Un incident majeur est autre chose. L’investigation, la reconstruction d’un environnement, l’accompagnement à la notification aux autorités et la gestion de crise se traitent en projet, et nous vous le disons à ce moment-là.

La suite d’un incident comporte aussi une part juridique, l’annonce au préposé fédéral et l’information des personnes concernées. Elle relève de la conformité nLPD.

Trustinfo service informatique - Cybersécurité
sécurité

Pourquoi la sécurité vit dans nos contrats

La sécurité n’est pas une installation, c’est un état qui se tient. Un correctif sort chaque semaine, un collaborateur arrive, un autre s’en va, un téléphone se perd. Une protection posée une fois et laissée seule vieillit en quelques mois.

C’est pour cette raison que la protection des postes et de la messagerie fait partie de nos forfaits plutôt que d’être vendue à côté. Chaque niveau applique une politique de sécurité de base, la même pour tous les clients qui l’ont choisie, avec un degré de protection qui augmente d’un niveau à l’autre.

Questions fréquentes

Ce qu’on nous demande sur la Cybersécurité

L’EDR et le XDR sont le même outil, à un périmètre près. L’EDR observe les postes et repère les comportements anormaux. Le XDR élargit ce regard à la messagerie et aux identités, ce qui montre un enchaînement là où l’on verrait trois incidents séparés. Ni l’un ni l’autre ne décide quoi que ce soit. Ils signalent, et si personne ne lit le signal à trois heures du matin, il ne se passe rien. Le MDR est ce qui manque, une équipe qui surveille jour et nuit, qualifie l’alerte, isole la machine et vous appelle. C’est ce qu’on appelle un SOC, un centre de supervision de la sécurité. C’est pour cette raison que nous ne vendons pas d’EDR ni de XDR sans le MDR qui va avec.

Oui, au même titre qu’un poste Windows. Il existe des rançongiciels et des logiciels malveillants pour macOS, et la plupart des attaques ne visent de toute façon pas un système mais un utilisateur et ses comptes. Un message d’hameçonnage produit le même résultat sur les deux. Nous installons donc la même protection sur les Mac que sur les postes Windows, et ils entrent dans la même surveillance.

Oui, et c’est souvent le cas. Sur un poste rattaché à Entra ID, la session s’ouvre avec un code PIN, le visage ou l’empreinte, par Windows Hello for Business. Le secret reste dans l’appareil et ne circule jamais, il n’y a donc rien à voler par hameçonnage ni à noter sur un papier. C’est ce qu’on appelle une authentification sans mot de passe, ou passwordless, et elle demande moins à vos équipes qu’un mot de passe à changer tous les six mois. Intune complète l’ensemble en vérifiant que l’appareil qui se connecte est bien géré et à jour.

C’est un principe, pas un produit à acheter : ne considérer aucun accès comme acquis, même depuis le bureau. Pour une PME, il se traduit par trois choses concrètes que nous mettons en place : l’authentification multifacteur, des règles qui vérifient l’appareil et le lieu de connexion, et des droits limités à ce dont chacun a besoin.

Non. Nous intervenons aussi ponctuellement, pour un avis, pour une mise en place ou pour reprendre un point précis. La surveillance permanente, elle, suppose un contrat, puisqu’elle se tient dans la durée.