Clarendis
Clarendis
Cybersécurité & données

Les questions qu’on nous pose : par quoi commencer pour sécuriser une PME ?

Cédric Guittard 4 octobre 2026 1 réponse
Cédric Guittard Équipe Clarendis · 4 octobre 2026

Les attaques ne visent pas que les grands groupes. Quand on n’a ni équipe sécurité ni gros budget, par quoi commencer ?

Partager ce sujet

1 réponse

Cédric Guittard Équipe Clarendis · 4 octobre 2026

Avant d’acheter quoi que ce soit, trois mesures bloquent une grande partie des attaques courantes :

  1. La double authentification, partout où c’est possible. En priorité : la messagerie, les comptes d’administration, la banque et les outils de gestion.
  2. Des sauvegardes testées. Une copie séparée du réseau de l’entreprise, et un essai de restauration à intervalle régulier. Une sauvegarde qu’on n’a jamais restaurée reste une hypothèse.
  3. Les mises à jour : postes, serveurs, site, téléphones. Les failles utilisées par les attaquants sont souvent connues et corrigées depuis longtemps.

Ensuite : fermer les comptes des anciens salariés et prestataires le jour de leur départ, et savoir qui a accès à quoi.

Enfin, préparez le jour où cela arrive : qui prévenir, comment couper les accès, comment avertir les clients. En France, le site cybermalveillance.gouv.fr propose des fiches pratiques et une assistance aux victimes.

Laquelle de ces trois mesures est déjà en place chez vous, et laquelle reste à faire ?

Participer à la discussion

Lecture libre. Un compte permet de répondre et d’ouvrir des sujets.

Aller au contenu principal