Avec 8, 15 ou 30 postes, on ne “fait pas la cybersécurité” comme une grande ESN. On coupe d’abord les portes ouvertes qui causent la majorité des incidents.
L’ordre qui marche le plus souvent
1. Comptes et messagerie
La messagerie et Microsoft 365 (ou l’équivalent) sont souvent la porte d’entrée : facturation, fichiers, clients. Un compte faible ou partagé vaut mieux qu’un pare-feu sophistiqué… pour l’attaquant.
2. Authentification multifacteur (MFA)
La MFA bloque une grande partie des compromissions “mot de passe volé”. Commencez par les comptes admin et la messagerie. Détail pratique : pourquoi la MFA en entreprise.
3. Sauvegardes que l’on sait restaurer
Une sauvegarde non testée est une hypothèse. Priorité : savoir quoi restaurer, depuis où, et en combien de temps. Voir vérifier une sauvegarde et la règle 3-2-1.
4. Mises à jour et postes trop vieux
Les machines hors support et les correctifs reportés “parce que ça marche encore” restent un classique. Ce n’est pas glamour, c’est efficace.
5. Quelques règles claires pour l’équipe
Pas un manuel de 40 pages : qui valide un virement, comment signaler un mail douteux, qui a les droits admin.
Checklist minimale (utile dès cette semaine)
- MFA active sur messagerie et comptes admin
- Plus de comptes partagés “équipe” pour les outils critiques
- Au moins une restauration testée sur un dossier important
- Inventaire rapide des postes encore sous Windows hors support
- Une personne identifiable pour les urgences accès / messagerie
Ce qu’il vaut mieux reporter
Les projets “catalogue” (outils empilés, audit de 80 pages sans suite) viennent après. D’abord les angles morts qui cassent vraiment une PME.
Pour aller plus loin
- Les pièges fréquents : 10 erreurs de cybersécurité en PME
- Le cadre d’accompagnement : Cybersécurité PME à Toulouse
- Si les incidents se répètent : Infogérance informatique à Toulouse