[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"mdc--dmyejg-key":3},{"data":4,"body":5},{},{"type":6,"children":7},"root",[8,16,23,28,44,49,55,60,67,72,78,91,97,102,108,113,119,124,130,135,141,154,184,189,194,207,213,218,223,236,242,271,276],{"type":9,"tag":10,"props":11,"children":12},"element","p",{},[13],{"type":14,"value":15},"text","Vous pensez que votre PME est trop petite pour intéresser des cybercriminels organisés. Pourtant, quand une seule journée d’arrêt informatique suffit à bloquer la facturation et le service client, la taille du budget ne protège plus. Une PME peut être exposée sans être personnellement ciblée, parce qu’une partie importante des attaques est automatisée. Il reste à limiter les dégâts avec les moyens dont vous disposez réellement.",{"type":9,"tag":17,"props":18,"children":20},"h2",{"id":19},"pourquoi-les-nouvelles-cyberattaques-visent-désormais-en-priorité-les-structures-les-plus-vulnérables",[21],{"type":14,"value":22},"Pourquoi les nouvelles cyberattaques visent désormais en priorité les structures les plus vulnérables",{"type":9,"tag":10,"props":24,"children":25},{},[26],{"type":14,"value":27},"Les cybercriminels cherchent le meilleur ratio effort \u002F gain. Les grandes entreprises se défendent avec des équipes dédiées, des centres de surveillance (SOC) et des audits permanents, ce qui complique les attaques. Résultat, les attaquants se tournent vers les structures agiles, moins protégées, mais connectées à des données clients, des paiements et parfois à des fournisseurs stratégiques.",{"type":9,"tag":10,"props":29,"children":30},{},[31,33,42],{"type":14,"value":32},"Les chiffres confirment ce déplacement du risque. La Suisse se classe au neuvième rang européen pour la fréquence des cyberattaques : elle concentre environ 3,3 % des organisations européennes touchées par des activités malveillantes au premier semestre 2025, selon le ",{"type":9,"tag":34,"props":35,"children":39},"a",{"href":36,"rel":37},"https:\u002F\u002Fnews.microsoft.com\u002Fsource\u002Femea\u002F2025\u002F10\u002Fswitzerland-ranks-ninth-in-europe-for-cyberattack-frequency\u002F",[38],"nofollow",[40],{"type":14,"value":41},"Microsoft Digital Defense Report 2025",{"type":14,"value":43},". Les attaquants automatisent les scans, repèrent les failles les plus simples, puis sélectionnent les cibles les plus vulnérables, souvent des PME.",{"type":9,"tag":10,"props":45,"children":46},{},[47],{"type":14,"value":48},"Une part importante des PME a une cybersécurité plus théorique qu’opérationnelle : des objectifs fragmentés, pas de plan global. Cet écart crée une zone grise où les procédures existent sur le papier, mais où les accès, les sauvegardes et les postes de travail restent exposés au quotidien.",{"type":9,"tag":17,"props":50,"children":52},{"id":51},"ce-que-recouvrent-vraiment-les-cybermenaces-émergentes-pour-une-petite-organisation",[53],{"type":14,"value":54},"Ce que recouvrent vraiment les cybermenaces émergentes pour une petite organisation",{"type":9,"tag":10,"props":56,"children":57},{},[58],{"type":14,"value":59},"Le terme cybermenaces émergentes semble abstrait, alors que leurs effets sont très concrets sur une petite structure. Le premier changement tient à l’automatisation des attaques. Des outils d’IA génèrent des emails de phishing crédibles, adaptés au secteur, au ton et parfois même aux habitudes linguistiques des équipes, ce qui augmente fortement le taux de clics sur des liens piégés.",{"type":9,"tag":61,"props":62,"children":64},"h3",{"id":63},"attaques-basées-sur-lidentité",[65],{"type":14,"value":66},"Attaques basées sur l’identité",{"type":9,"tag":10,"props":68,"children":69},{},[70],{"type":14,"value":71},"Les attaques par mot de passe sont très fréquentes dans les compromissions de comptes. Quand une PME réutilise les mêmes identifiants sur plusieurs services, une seule fuite suffit à ouvrir l’accès à la messagerie, au stockage cloud ou à l’ERP. Le problème devient systémique dès que les comptes ne sont plus protégés par une double authentification (MFA).",{"type":9,"tag":61,"props":73,"children":75},{"id":74},"rançongiciels-et-attaques-ciblant-les-sauvegardes",[76],{"type":14,"value":77},"Rançongiciels et attaques ciblant les sauvegardes",{"type":9,"tag":10,"props":79,"children":80},{},[81,83,89],{"type":14,"value":82},"Les rançongiciels évoluent. Ils ne se contentent plus de chiffrer les serveurs de production, ils cherchent d’abord les sauvegardes connectées. Un NAS accessible en écriture depuis le réseau principal devient une cible prioritaire, car détruire ou chiffrer les sauvegardes augmente le pouvoir de négociation des attaquants. Une PME sans copie déconnectée ni ",{"type":9,"tag":34,"props":84,"children":86},{"href":85},"\u002Finformatique\u002Fsauvegardes",[87],{"type":14,"value":88},"sauvegarde externalisée",{"type":14,"value":90}," se retrouve devant un choix binaire : payer ou repartir de zéro.",{"type":9,"tag":61,"props":92,"children":94},{"id":93},"compromission-de-fournisseurs-it-et-chaîne-de-confiance",[95],{"type":14,"value":96},"Compromission de fournisseurs IT et chaîne de confiance",{"type":9,"tag":10,"props":98,"children":99},{},[100],{"type":14,"value":101},"Les attaquants ciblent de plus en plus les prestataires et les outils partagés. Un logiciel de télémaintenance mal sécurisé, un plugin de sauvegarde ou un outil de supervision compromis peut servir de cheval de Troie pour pénétrer plusieurs clients en cascade. Une PME qui délègue tout à un prestataire sans clarifier les responsabilités ni les contrôles de sécurité dépend alors entièrement de la solidité de ce maillon unique.",{"type":9,"tag":17,"props":103,"children":105},{"id":104},"prioriser-sans-se-perdre-distinguer-lurgent-de-limportant-dans-votre-sécurité",[106],{"type":14,"value":107},"Prioriser sans se perdre : distinguer l’urgent de l’important dans votre sécurité",{"type":9,"tag":10,"props":109,"children":110},{},[111],{"type":14,"value":112},"Une grille de lecture simple suffit : d’abord ce qui arrête l’activité, ensuite ce qui expose les données, enfin le reste.",{"type":9,"tag":61,"props":114,"children":116},{"id":115},"une-matrice-exposition-impact-pour-décider-plus-vite",[117],{"type":14,"value":118},"Une matrice exposition \u002F impact pour décider plus vite",{"type":9,"tag":10,"props":120,"children":121},{},[122],{"type":14,"value":123},"La première étape consiste à cartographier les actifs critiques. Identifiez les 5 à 10 éléments sans lesquels votre activité s’arrête : serveurs métiers, messagerie, fichiers partagés, outils de facturation, téléphonie, accès VPN. Pour chacun, évaluez deux choses : exposition à Internet et impact métier en cas d’arrêt. Ce classement permet de repérer rapidement où concentrer vos efforts.",{"type":9,"tag":61,"props":125,"children":127},{"id":126},"relier-les-menaces-émergentes-à-votre-réalité-terrain",[128],{"type":14,"value":129},"Relier les menaces émergentes à votre réalité terrain",{"type":9,"tag":10,"props":131,"children":132},{},[133],{"type":14,"value":134},"La deuxième étape consiste à relier chaque menace émergente à un scénario concret pour votre organisation. Le phishing automatisé se traduit par une compromission de messagerie, puis une usurpation d’email de direction pour demander un virement. Le rançongiciel ciblant les sauvegardes se traduit par plusieurs jours d’arrêt, un stress intense pour les équipes et la question inconfortable du paiement de rançon.",{"type":9,"tag":17,"props":136,"children":138},{"id":137},"mettre-en-place-un-bouclier-réaliste-avec-des-moyens-limités",[139],{"type":14,"value":140},"Mettre en place un bouclier réaliste avec des moyens limités",{"type":9,"tag":10,"props":142,"children":143},{},[144,146,152],{"type":14,"value":145},"Une PME n’a pas besoin d’un arsenal de cybersécurité digne d’un grand groupe pour réduire fortement son exposition. Elle a besoin d’un socle solide, cohérent et gérable dans la durée. Ce socle s’articule autour de quelques axes : durcir les accès, fiabiliser les sauvegardes, segmenter les droits, renforcer la messagerie et standardiser les postes. Ces fondamentaux prolongent notre ",{"type":9,"tag":34,"props":147,"children":149},{"href":148},"\u002Fblog\u002Fsecurite-informatique-pme",[150],{"type":14,"value":151},"état des lieux de la sécurité informatique pour les PME",{"type":14,"value":153},".",{"type":9,"tag":155,"props":156,"children":157},"ul",{},[158,164,169,174,179],{"type":9,"tag":159,"props":160,"children":161},"li",{},[162],{"type":14,"value":163},"Accès et identité protégés par MFA et gestion centralisée",{"type":9,"tag":159,"props":165,"children":166},{},[167],{"type":14,"value":168},"Sauvegardes testées, isolées et externalisées",{"type":9,"tag":159,"props":170,"children":171},{},[172],{"type":14,"value":173},"Messagerie filtrée et sensibilisation ciblée",{"type":9,"tag":159,"props":175,"children":176},{},[177],{"type":14,"value":178},"Postes gérés, chiffrés et mis à jour",{"type":9,"tag":159,"props":180,"children":181},{},[182],{"type":14,"value":183},"Journalisation minimale pour comprendre un incident",{"type":9,"tag":10,"props":185,"children":186},{},[187],{"type":14,"value":188},"Sur les accès, l’objectif est clair. Réduire l’impact des attaques par mot de passe, très fréquentes dans les compromissions de comptes. Cela passe par le MFA sur les comptes administrateurs, la messagerie et les accès distants, la suppression des comptes partagés, et une politique de mots de passe gérée via un outil sécurisé plutôt que via des fichiers ou carnets papier.",{"type":9,"tag":10,"props":190,"children":191},{},[192],{"type":14,"value":193},"Les sauvegardes se testent par une restauration réelle et gardent une copie isolée ; la messagerie se filtre en amont.",{"type":9,"tag":10,"props":195,"children":196},{},[197,199,205],{"type":14,"value":198},"Pour les postes de travail, la standardisation simplifie tout. Un parc géré via un outil de gestion des appareils (MDM) ou une solution centralisée permet d’appliquer les mises à jour, la protection des postes (EDR) et le chiffrement disque de façon homogène. En s’appuyant sur un partenaire, ce socle peut être intégré à un service managé, comme proposé sur nos ",{"type":9,"tag":34,"props":200,"children":202},{"href":201},"\u002Fsecurite-informatique",[203],{"type":14,"value":204},"solutions de cybersécurité",{"type":14,"value":206}," gérées pour PME, afin de réduire la charge opérationnelle interne.",{"type":9,"tag":17,"props":208,"children":210},{"id":209},"bâtir-une-alliance-solide-avec-votre-prestataire-it-pour-ne-plus-subir-les-attaques",[211],{"type":14,"value":212},"Bâtir une alliance solide avec votre prestataire IT pour ne plus subir les attaques",{"type":9,"tag":10,"props":214,"children":215},{},[216],{"type":14,"value":217},"La première pierre de l’alliance consiste à formaliser les responsabilités. La direction garde la responsabilité des décisions métier et du niveau de risque accepté. Le prestataire IT gère la mise en œuvre technique, la surveillance et la remontée d’alertes. Ensemble, vous devez définir des scénarios d’incident types, avec des seuils d’alerte et des actions prédéfinies, pour éviter les improvisations sous pression.",{"type":9,"tag":10,"props":219,"children":220},{},[221],{"type":14,"value":222},"Le prestataire doit aussi être transparent sur ses propres pratiques de sécurité. Comment sont gérés les comptes techniques ? Les accès distants sont-ils protégés par MFA ? Les interventions sont-elles tracées ? Une PME a le droit de demander ces informations, même avec un budget modeste. Cette exigence de clarté fait partie intégrante de la gestion des risques, au même titre que le choix des outils.",{"type":9,"tag":10,"props":224,"children":225},{},[226,228,234],{"type":14,"value":227},"Enfin, la collaboration doit être pensée sur la durée. Un contrat de services managés permet de transformer des interventions ponctuelles en amélioration continue, avec des revues régulières de sécurité, des rapports simplifiés et des recommandations priorisées. Des offres comme nos ",{"type":9,"tag":34,"props":229,"children":231},{"href":230},"\u002Fsecurite-informatique\u002Freprise-activite",[232],{"type":14,"value":233},"services de reprise après sinistre",{"type":14,"value":235}," structurent ce travail récurrent, sans exiger une équipe interne dédiée.",{"type":9,"tag":17,"props":237,"children":239},{"id":238},"passer-à-laction-en-30-à-90-jours",[240],{"type":14,"value":241},"Passer à l’action en 30 à 90 jours",{"type":9,"tag":10,"props":243,"children":244},{},[245,247,253,255,261,263,269],{"type":14,"value":246},"La meilleure réponse aux cybermenaces émergentes reste une feuille de route courte, concrète et adaptée à vos moyens. En 30 jours, vous pouvez décider des priorités, activer le ",{"type":9,"tag":34,"props":248,"children":250},{"href":249},"\u002Fsecurite-informatique\u002Fidentite",[251],{"type":14,"value":252},"MFA sur les accès sensibles",{"type":14,"value":254},", cartographier vos sauvegardes et clarifier les responsabilités avec votre prestataire. En 90 jours, vous pouvez ",{"type":9,"tag":34,"props":256,"children":258},{"href":257},"\u002Finformatique\u002Fgestion",[259],{"type":14,"value":260},"standardiser vos postes",{"type":14,"value":262},", ",{"type":9,"tag":34,"props":264,"children":266},{"href":265},"\u002Fproductivite\u002Fmicrosoft-365",[267],{"type":14,"value":268},"renforcer la messagerie",{"type":14,"value":270}," et tester un scénario d’incident.",{"type":9,"tag":10,"props":272,"children":273},{},[274],{"type":14,"value":275},"Pour structurer ce plan sans y passer vos soirées, appuyez-vous sur un partenaire qui connaît les contraintes des PME et parle le langage métier autant que technique. Un premier échange permet de cadrer le périmètre et de décider quelles vérifications doivent suivre.",{"type":9,"tag":10,"props":277,"children":278},{},[279,281,286],{"type":14,"value":280},"Découvrez notre approche de la ",{"type":9,"tag":34,"props":282,"children":283},{"href":201},[284],{"type":14,"value":285},"cybersécurité pour les PME",{"type":14,"value":153}]