— Guide
Bonnes pratiques IT
Les mesures de sécurité et de gestion du système d'information, expliquées une par une.
31 articles
Accès et identités
Faut-il encore changer les mots de passe tous les trois mois ?
Non, cette règle est abandonnée par l'ANSSI et par les référentiels internationaux. Elle produit des mots de passe plus faibles, pas plus sûrs.
Lire l'article →Vos collaborateurs ont-ils plus d'accès qu'ils n'en ont besoin ?
Dans une PME, les droits s'accumulent au fil des changements de poste et ne se retirent jamais. Une revue annuelle suffit à corriger la dérive.
Lire l'article →Combien de personnes sont administrateurs dans votre entreprise ?
La réponse est presque toujours plus élevée que prévu, et inclut des prestataires partis depuis longtemps. Voici comment reprendre la main.
Lire l'article →Que se passe-t-il vraiment quand un salarié quitte votre entreprise ?
Dans la plupart des PME, une partie de ses accès reste ouverte des mois. Le départ est le moment le plus mal traité du cycle de vie d'un compte.
Lire l'article →Où sont écrits les mots de passe de votre entreprise ?
Dans un fichier Excel, un carnet de direction et d'anciens messages. C'est la réalité de la plupart des PME, et elle se corrige en une journée.
Lire l'article →Données et sauvegardes
Faut-il chiffrer ses données quand on est une PME ?
Oui, sur trois périmètres précis, et cela ne coûte généralement rien. Ailleurs, le chiffrement complique plus qu'il ne protège.
Lire l'article →Comment savoir si vos sauvegardes sont réellement fiables ?
Une sauvegarde n'existe vraiment que le jour où elle est restaurée. Voici comment le vérifier dans une PME, sans mobiliser toute l'équipe.
Lire l'article →Vos données dans le cloud sont-elles vraiment protégées par votre fournisseur ?
Votre fournisseur garantit la disponibilité du service, pas la protection de vos données. La frontière est écrite au contrat et rarement lue.
Lire l'article →Que deviennent vraiment vos données quand vous jetez un ordinateur ?
Elles restent lisibles. Un formatage ne supprime rien, et un disque revendu ou donné livre son contenu à qui sait utiliser un outil gratuit.
Lire l'article →Postes de travail et logiciels
Faut-il interdire les clés USB dans l'entreprise ?
L'interdiction totale échoue partout où l'atelier en a besoin. Une politique qui tient repose sur le blocage par défaut et des exceptions assumées.
Lire l'article →Faut-il appliquer tous les correctifs de sécurité ?
Non, et vouloir tout traiter est le meilleur moyen de ne rien traiter. Ce qui compte est de savoir lesquels sont exploités et lesquels vous exposent.
Lire l'article →Qui installe les logiciels dans votre entreprise ?
Si la réponse est chacun sur son poste, vous ne savez ni ce qui tourne ni ce que vous payez. Reprendre la main se fait par étapes.
Lire l'article →L'antivirus suffit-il encore à protéger une PME ?
Non, parce que les attaques actuelles n'installent souvent aucun fichier malveillant. Ce qui change la donne, c'est la détection du comportement.
Lire l'article →Que risquez-vous quand un ordinateur portable quitte l'entreprise ?
Tout, ou presque rien, selon un seul réglage. Le chiffrement du disque fait la différence entre un vol de matériel et une violation de données.
Lire l'article →Que faut-il vraiment protéger sur les postes de vos équipes ?
Trois mesures couvrent la majorité du risque sur un poste de travail. Le reste peut attendre, y compris dans un atelier où les postes sont partagés.
Lire l'article →Réseau et accès distants
Faut-il filtrer la navigation Internet de ses salariés ?
Oui pour la sécurité, non pour la surveillance. La nuance n'est pas morale, elle détermine la légalité du dispositif.
Lire l'article →Faut-il doubler ses serveurs quand on est une PME ?
Rarement, et rarement partout. La question utile n'est pas de doubler, c'est de savoir ce que coûte une heure d'arrêt sur chaque activité.
Lire l'article →Pourquoi votre réseau est-il lent sans raison apparente ?
Souvent à cause du câblage, jamais suspecté parce qu'il est invisible. Un câble longeant une ligne électrique suffit à provoquer des erreurs intermittentes.
Lire l'article →Que laisse réellement passer votre pare-feu ?
Souvent bien plus que prévu, à cause de règles ouvertes pour un dépannage et jamais refermées. La vérification prend une demi-journée.
Lire l'article →Pourquoi un réseau à plat est un risque majeur en PME industrielle ?
Quand la comptabilité et les automates partagent le même réseau, un poste compromis au bureau peut arrêter la production. La segmentation évite cela.
Lire l'article →Le télétravail est-il vraiment le risque que l'on croit ?
Le comptable qui travaille depuis chez lui n'est pas votre principal risque distant. L'accès permanent de votre intégrateur à la supervision, si.
Lire l'article →Locaux et environnement
Votre onduleur tiendra-t-il vraiment à la prochaine coupure ?
Probablement pas si ses batteries n'ont jamais été vérifiées. C'est la défaillance la plus courante et la plus silencieuse d'un local technique.
Lire l'article →Votre baie informatique est-elle au bon endroit ?
Sous une canalisation, dans une réserve ou au sous-sol. L'emplacement d'une baie explique la plupart des pannes matérielles d'une PME.
Lire l'article →Que voit un visiteur qui traverse vos bureaux ?
Des écrans ouverts, des documents sur une imprimante et parfois un mot de passe collé. Ce qui se voit en dix mètres en dit long sur une entreprise.
Lire l'article →Où sont les vrais points faibles physiques d'une PME ?
Le local technique dans un couloir, la porte d'atelier calée en été, le prestataire qui circule seul. Les failles physiques d'une PME sont rarement là où on les cherche.
Lire l'article →Qui peut entrer dans votre local technique et votre atelier ?
Souvent plus de monde que prévu, et sans trace. Définir deux ou trois zones suffit à traiter l'essentiel dans une PME.
Lire l'article →Pilotage et exploitation
Comment savoir si votre informatique tiendra la charge l'an prochain ?
En regardant ce qui a changé dans l'entreprise plutôt que dans les serveurs. Les saturations suivent l'activité, pas la technique.
Lire l'article →Pourquoi vos pannes arrivent-elles toujours après une modification ?
Parce que la majorité des incidents ne viennent pas d'attaques mais de changements mal préparés. Trois questions suffisent à en éviter la plupart.
Lire l'article →Sauriez-vous reconstruire votre informatique après un sinistre ?
Restaurer des données ne suffit pas. Sans les configurations et sans la documentation, la remise en route se compte en jours plutôt qu'en heures.
Lire l'article →Un audit de sécurité peut-il arrêter votre production ?
Oui, et c'est déjà arrivé sur des automates. Un audit se prépare, se cadre par écrit et s'arrête à la frontière de l'atelier.
Lire l'article →À quoi servent les journaux si personne ne les regarde ?
À reconstituer un incident après coup, ce qui est déjà considérable. Mais quelques alertes bien choisies valent mieux qu'une collecte massive ignorée.
Lire l'article →Un sujet qui vous concerne ?
Un échange sans engagement, pour parler de vos enjeux et repérer ce qui mérite d'être traité en premier.
Nous contacter