01

Commencer par les accès les plus exposés

Les comptes de messagerie, les accès distants et les outils d’administration sont des portes d’entrée privilégiées. L’authentification multifacteur, des mots de passe uniques et la suppression rapide des anciens comptes réduisent fortement le risque.

Il faut également limiter les droits administrateur. Un utilisateur ne devrait disposer que des autorisations nécessaires à son travail.

  • Activer l’authentification multifacteur
  • Supprimer ou désactiver les comptes inutilisés
  • Séparer les comptes courants et administrateurs
  • Documenter les accès critiques
02

Protéger les postes, les serveurs et la messagerie

Une protection efficace repose sur plusieurs couches : mises à jour, protection des postes, filtrage des courriels et pare-feu. Aucun outil isolé ne peut couvrir tous les scénarios.

Les mises à jour doivent être pilotées et contrôlées. Reporter indéfiniment un correctif laisse une vulnérabilité connue exploitable.

  • Superviser les mises à jour
  • Filtrer les courriels frauduleux et pièces jointes dangereuses
  • Protéger les postes et serveurs
  • Segmenter le réseau et sécuriser les accès distants
03

Sauvegarder pour pouvoir réellement repartir

La sauvegarde protège autant contre une panne que contre une suppression, une erreur humaine ou un rançongiciel. Une copie simplement connectée au même système peut être touchée en même temps que les données originales.

Il faut conserver plusieurs versions, isoler au moins une copie et tester régulièrement la restauration. Le délai acceptable pour redémarrer doit être défini avant l’incident.

  • Sauvegarder les postes et serveurs critiques
  • Conserver une copie externalisée ou isolée
  • Surveiller les rapports de sauvegarde
  • Tester des restaurations complètes
04

Préparer les équipes et la réaction

La sécurité doit rester compréhensible. Les collaborateurs doivent savoir reconnaître une demande inhabituelle, vérifier un changement de coordonnées bancaires et signaler rapidement un doute.

Une fiche réflexe avec les personnes à contacter, les premières actions et les services prioritaires évite les décisions improvisées lorsque chaque minute compte.

Découvrir nos solutions de cybersécurité