Aller au contenu
Cybersécurité

Les attaquants ne choisissent pas les grandes entreprises. Ils choisissent les portes ouvertes.

Nous protégeons vos comptes, appareils et boîtes mail à la mesure d'une PME, et apprenons à votre équipe à reconnaître un mail suspect. Si quelque chose se produit malgré tout, chacun sait quelle est l'étape suivante.

Cadenas sur le clavier d'un ordinateur portable
La MFA pour tous
Y compris pour le gérant et les comptes d'administration.
Appareils protégés
Protection des endpoints sur chaque portable et serveur.
Une équipe vigilante
Des formations courtes et des simulations de phishing qui marquent.
Un plan en cas d'incident
Qui appelle qui, et ce qui se passe en premier.

Ce que signifie la cybersécurité pour une PME

La cybersécurité n'est pas un produit qu'on achète une fois, mais un ensemble d'accords et de paramètres qui, ensemble, placent la barre haut. Pour une PME, il s'agit surtout de bien faire les bases : qui peut se connecter où, quels appareils sont protégés, et que se passe-t-il si quelqu'un clique malgré tout sur un lien.

Concrètement : nous mettons en place la MFA et l'accès conditionnel dans Microsoft Entra ID, protégeons les portables et serveurs avec une protection des endpoints, filtrons votre mail contre le phishing et les malwares, formons votre équipe avec des sessions courtes et des simulations, et rédigeons avec vous un plan de réponse qui tient sur une page.

Pourquoi c'est important pour votre entreprise

Les PME sont une cible facile

La plupart des attaques sont automatisées. Elles cherchent des mots de passe faibles et une MFA absente, quelle que soit la taille de votre entreprise.

Un incident touche plus que votre IT

Interruption, facturation retardée, messages aux clients et questions de votre assureur. Les vrais dégâts se situent en dehors de la salle serveur.

Clients et assureurs le demandent

De plus en plus souvent, vous devez démontrer que la MFA, les sauvegardes et un plan d'incident sont en ordre. Mieux vaut alors que ce soit sur papier.

Si quelque chose se produit malgré tout

Ce qui se passe quand quelqu'un clique sur le mauvais lien

Un collègue saisit un mot de passe sur une fausse page de connexion, ou un portable commence à se comporter bizarrement. Voici comment cela se déroule à partir de ce moment.

Le plan de réponse fixe à l'avance qui décide chez vous et qui nous prévenons. Vous ne perdez ainsi pas de temps sur le moment.

  1. 1
    Automatique

    La première porte reste fermée

    Sans second facteur, la connexion est refusée. Un appareil qui se comporte comme un ransomware est immédiatement isolé du réseau par la protection des endpoints.

  2. 2
    Alerte

    Nous le voyons, vous n'avez pas à chercher

    L'alerte arrive chez notre service desk et est évaluée immédiatement pendant les heures de bureau. En dehors de ces heures, vous nous joignez via la ligne d'urgence.

  3. 3
    Délimiter

    Nous déterminons ce qui est touché

    Quels comptes, appareils et données sont concernés. Les mots de passe sont renouvelés, les sessions révoquées et les règles suspectes supprimées de la boîte mail.

  4. 4
    Restaurer

    De retour au travail, sur une base saine

    Les appareils sont nettoyés ou réinstallés et, si nécessaire, nous restaurons les données à partir d'une sauvegarde testée.

  5. 5
    Après coup

    Un rapport, et une meilleure base

    Vous recevez un court rapport écrit de ce qui s'est passé et de ce que nous avons adapté. Utile pour votre assureur, vos clients et la prochaine formation de votre équipe.

Ce que nous suivons pour votre sécurité

Suivi en continu
Au centre
Votre entreprise

Chaque couche autour de votre entreprise est configurée, documentée et suivie par nos soins.

Identité & connexion

Entra ID, MFA, accès conditionnel, comptes d'administration.

Portables & serveurs

Protection des endpoints, chiffrement et mises à jour.

Mail

Filtrage du phishing, des malwares et des expéditeurs usurpés.

Réseau & pare-feu

Pare-feu géré, segmentation, accès à distance sécurisé.

Personnes

Formation de sensibilisation et simulations de phishing.

Incidents

Plan de réponse, suivi et rapport après coup.
Présentation pour une équipe sur un grand écran

La sécurité commence par votre équipe

Une courte session de sensibilisation au bureau en fait souvent plus qu'un outil supplémentaire. Nous montrons de vrais exemples de phishing et expliquons quoi faire en cas de doute.

La base de sécurité

Ce que nous vérifions d'abord dans chaque PME

Douze points qui, ensemble, couvrent la plus grande partie des risques. Combien sont en ordre chez vous aujourd'hui ?

Identité

  • MFA sur tous les comptes, y compris les comptes d'administration
  • Pas de comptes partagés pour le travail quotidien
  • Droits d'administration séparés du compte d'usage quotidien

Appareils

  • Protection des endpoints sur chaque portable et serveur
  • Disques chiffrés sur les portables
  • Mises à jour déployées dans un délai fixe

Mail

  • SPF, DKIM et DMARC correctement configurés
  • Liens et pièces jointes contrôlés avant d'arriver dans la boîte de réception

Restauration

  • Une sauvegarde séparée du réseau
  • Un test de restauration au cours de l'année écoulée

Personnes et accords

  • Une formation de sensibilisation au cours de l'année écoulée
  • Un plan de réponse sur papier, avec les personnes de contact

Ces points correspondent aux mesures de base du cadre CyberFundamentals du Centre pour la Cybersécurité Belgique (CCB). Pour savoir si NIS2 s'applique à votre entreprise, consultez le site web du CCB. Nous vous aidons pour les mesures techniques et ne donnons pas d'avis juridique.

Faites vérifier votre base de sécurité
Pour les esprits techniques

Comment c'est mis en place

Les détails ci-dessous s'adressent aux responsables IT et aux décideurs techniques. Si ce n'est pas votre cas, vous pouvez passer cette partie.

Vous ne savez pas pour quoi vous êtes couvert aujourd'hui ?

Trois questions, deux minutes, et une première idée de l'état de votre IT aujourd'hui.

Lancer le check-up IT

Les questions qu'on nous pose

Cela dépend de votre secteur, de votre taille et de votre rôle de fournisseur d'entreprises qui, elles, y sont soumises. Le Centre pour la Cybersécurité Belgique (CCB) publie les informations officielles à ce sujet. Nous vous aidons pour les mesures techniques, mais ne donnons pas d'avis juridique.

À découvrir aussi
Voir toutes les solutions

Voyons où vos portes sont ouvertes aujourd'hui.

Un court état des lieux de vos comptes, appareils et mails, et une réponse honnête sur ce qui doit passer en premier.