[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"mdc-jwzsjx-key":3},{"data":4,"body":5},{},{"type":6,"children":7},"root",[8,16,23,28,35,51,56,62,67,72,78,83,88,94,99,105,110,130,135,141,146,151,157,162,168,173,194,200,205,218,224,229,242,248,253,259,264,269,275,280,285,298,304,309,315,320,325,331,336,356,362,375,380,385],{"type":9,"tag":10,"props":11,"children":12},"element","p",{},[13],{"type":14,"value":15},"text","Une PME ne peut pas tout sécuriser en même temps. Elle peut en revanche protéger en priorité les accès, les données et les services dont dépend son activité. Voici un plan pragmatique pour investir dans le bon ordre. La bonne nouvelle : des priorités bien choisies restent accessibles, même avec un budget serré.",{"type":9,"tag":17,"props":18,"children":20},"h2",{"id":19},"pourquoi-les-pme-suisses-se-croient-trop-petites-pour-être-attaquées",[21],{"type":14,"value":22},"Pourquoi les PME suisses se croient trop petites pour être attaquées",{"type":9,"tag":10,"props":24,"children":25},{},[26],{"type":14,"value":27},"Imaginez un lundi matin : votre comptabilité est chiffrée, vos mails bloqués, vos équipes à l’arrêt, et un message laconique vous réclame une rançon. L’entreprise visée n’a que 25 collaborateurs, pas de département IT, et pensait que les pirates visaient uniquement les grands groupes. En réalité, les attaquants automatisent leurs campagnes et ciblent surtout les structures les moins protégées.",{"type":9,"tag":29,"props":30,"children":32},"h3",{"id":31},"une-perception-du-risque-totalement-décalée",[33],{"type":14,"value":34},"Une perception du risque totalement décalée",{"type":9,"tag":10,"props":36,"children":37},{},[38,40,49],{"type":14,"value":39},"Dans les faits, ",{"type":9,"tag":41,"props":42,"children":46},"a",{"href":43,"rel":44},"https:\u002F\u002Fwww.mobiliere.ch\u002Fetude\u002Fteletravail-cybersecurite-pme-suisse",[45],"nofollow",[47],{"type":14,"value":48},"l’étude gfs-zürich menée avec la Mobilière",{"type":14,"value":50}," montre que seules 46 % des PME ont mis en place des règles de création de mots de passe, et seulement 40 % sensibilisent vraiment leur personnel aux cyberrisques. Le résultat, c’est un fossé entre la menace réelle et les mesures effectivement déployées.",{"type":9,"tag":10,"props":52,"children":53},{},[54],{"type":14,"value":55},"Les dirigeants sous-estiment le risque, considèrent la cybersécurité comme un luxe et reportent les décisions, ce qui expose directement trésorerie, réputation et contrats.",{"type":9,"tag":29,"props":57,"children":59},{"id":58},"on-na-rien-dintéressant-largument-qui-coûte-cher",[60],{"type":14,"value":61},"« On n’a rien d’intéressant » : l’argument qui coûte cher",{"type":9,"tag":10,"props":63,"children":64},{},[65],{"type":14,"value":66},"Beaucoup de dirigeants se disent qu’ils ne stockent pas de données stratégiques. En pratique, les attaquants s’intéressent à tout ce qui peut être monétisé rapidement : accès à la messagerie pour lancer des fraudes au paiement, chiffrement des serveurs pour exiger une rançon, vol de fichiers RH ou clients pour chantage.",{"type":9,"tag":10,"props":68,"children":69},{},[70],{"type":14,"value":71},"Ce ne sont pas les données top secrètes qui sont visées, mais la capacité de l’entreprise à continuer de fonctionner.",{"type":9,"tag":29,"props":73,"children":75},{"id":74},"la-fausse-équation-sécurité-gros-budget",[76],{"type":14,"value":77},"La fausse équation sécurité = gros budget",{"type":9,"tag":10,"props":79,"children":80},{},[81],{"type":14,"value":82},"Autre frein : l’idée que se protéger implique immédiatement un centre de surveillance (SOC) 24\u002F7, des solutions complexes et factures à cinq chiffres. Résultat, beaucoup de PME ne font… rien.",{"type":9,"tag":10,"props":84,"children":85},{},[86],{"type":14,"value":87},"Or une grande partie des incidents résulte encore de failles basiques : mot de passe faible, absence de double authentification (MFA), mises à jour non appliquées, sauvegardes non testées. Un plan de priorités efficace commence par corriger ces points à faible coût. Les investissements plus avancés viennent ensuite, de manière progressive.",{"type":9,"tag":17,"props":89,"children":91},{"id":90},"prioriser-les-vrais-risques-sans-exploser-son-budget",[92],{"type":14,"value":93},"Prioriser les vrais risques sans exploser son budget",{"type":9,"tag":10,"props":95,"children":96},{},[97],{"type":14,"value":98},"Vous ne pouvez pas tout sécuriser à 100 %, tout de suite. Par contre, vous pouvez décider ce que vous refusez de perdre : facturation, e-mails, dossiers clients, ERP, fichiers de production. L’enjeu n’est pas d’acheter la meilleure solution, mais de limiter au maximum l’impact business d’un incident.",{"type":9,"tag":29,"props":100,"children":102},{"id":101},"cartographier-les-scénarios-qui-vous-feraient-vraiment-mal",[103],{"type":14,"value":104},"Cartographier les scénarios qui vous feraient vraiment mal",{"type":9,"tag":10,"props":106,"children":107},{},[108],{"type":14,"value":109},"Commencez par une question simple : « Si ce système tombe pendant trois jours, qu’est-ce qui se passe concrètement ? » Prenez vos fonctions clés : comptabilité, production, ventes, support, RH. Pour chacune :",{"type":9,"tag":111,"props":112,"children":113},"ul",{},[114,120,125],{"type":9,"tag":115,"props":116,"children":117},"li",{},[118],{"type":14,"value":119},"identifiez les applications et données nécessaires (ERP, CRM, fichiers partagés, e-mail) ;",{"type":9,"tag":115,"props":121,"children":122},{},[123],{"type":14,"value":124},"évaluez l’impact d’une panne prolongée (cash, contrats, image, obligations légales) ;",{"type":9,"tag":115,"props":126,"children":127},{},[128],{"type":14,"value":129},"notez les dépendances externes (hébergeur, fournisseur cloud, prestataire IT).",{"type":9,"tag":10,"props":131,"children":132},{},[133],{"type":14,"value":134},"Vous obtenez une courte liste de scénarios de crise à forte douleur : ransomware qui bloque le serveur de fichiers, usurpation de votre adresse e-mail pour frauder vos clients, vol d’accès au compte bancaire, perte d’un cloud mal sauvegardé. Ce sont eux qui doivent piloter vos dépenses.",{"type":9,"tag":29,"props":136,"children":138},{"id":137},"classer-les-risques-probabilité-impact",[139],{"type":14,"value":140},"Classer les risques : probabilité × impact",{"type":9,"tag":10,"props":142,"children":143},{},[144],{"type":14,"value":145},"Ensuite, donnez à chaque scénario une estimation de probabilité (faible, moyenne, élevée) et d’impact (faible, moyen, élevé). Une attaque ciblée par un groupe très sophistiqué reste peu probable pour une petite structure.",{"type":9,"tag":10,"props":147,"children":148},{},[149],{"type":14,"value":150},"En revanche, un ransomware diffusé massivement via une pièce jointe piégée a une probabilité réelle. Cette menace mérite d’être traitée en priorité, d’autant que seules 40 % des PME interrogées déclarent sensibiliser leur personnel aux risques numériques. Vous concentrez vos efforts sur les risques probabilité moyenne\u002Félevée + impact élevé : e-mail, accès aux comptes, serveurs ou services cloud qui portent vos opérations, sauvegardes.",{"type":9,"tag":17,"props":152,"children":154},{"id":153},"le-socle-de-cybersécurité-à-coût-maîtrisé-pour-toute-pme",[155],{"type":14,"value":156},"Le socle de cybersécurité à coût maîtrisé pour toute PME",{"type":9,"tag":10,"props":158,"children":159},{},[160],{"type":14,"value":161},"Avant d’acheter des outils, verrouillez les basiques. Ce socle ne demande souvent que du temps, un peu de méthode, et un accompagnement ponctuel pour aller plus vite.",{"type":9,"tag":29,"props":163,"children":165},{"id":164},"standardiser-les-accès-mots-de-passe-mfa-comptes-partagés",[166],{"type":14,"value":167},"Standardiser les accès : mots de passe, MFA, comptes partagés",{"type":9,"tag":10,"props":169,"children":170},{},[171],{"type":14,"value":172},"Si seulement 46 % des PME disposent de règles de mot de passe, votre avantage concurrentiel commence là. Décidez de règles simples et non négociables : longueur minimale, interdiction des mots de passe réutilisés, gestionnaire de mots de passe recommandé, rotation en cas de suspicion.",{"type":9,"tag":10,"props":174,"children":175},{},[176,178,184,186,192],{"type":14,"value":177},"Activez le MFA partout où c’est possible : messagerie, outils cloud, ",{"type":9,"tag":41,"props":179,"children":181},{"href":180},"\u002Fproductivite\u002Fvpn",[182],{"type":14,"value":183},"VPN",{"type":14,"value":185},". Supprimez les comptes génériques partagés (type info@ utilisé par tout le monde pour tout) ou, au minimum, changez immédiatement leurs mots de passe lors d’un départ. Un prestataire comme Avepto peut intégrer ces mesures dans une approche globale de ",{"type":9,"tag":41,"props":187,"children":189},{"href":188},"\u002Fsecurite-informatique\u002Fidentite",[190],{"type":14,"value":191},"gestion des identités et des accès",{"type":14,"value":193}," pour éviter les failles humaines récurrentes.",{"type":9,"tag":29,"props":195,"children":197},{"id":196},"mettre-de-lordre-dans-les-postes-de-travail-et-mises-à-jour",[198],{"type":14,"value":199},"Mettre de l’ordre dans les postes de travail et mises à jour",{"type":9,"tag":10,"props":201,"children":202},{},[203],{"type":14,"value":204},"Beaucoup d’attaques réussissent parce que les postes sont en retard de mises à jour. Définissez une règle interne simple : mises à jour automatiques activées sur tous les systèmes, avec une vérification mensuelle.",{"type":9,"tag":10,"props":206,"children":207},{},[208,210,216],{"type":14,"value":209},"Désinstallez les logiciels obsolètes ou non utilisés, qui augmentent votre surface d’attaque sans bénéfice. Bloquez les installations sauvages : pas de nouveau logiciel sans validation, ni de clé USB inconnue branchée sur un poste de travail. Installez ",{"type":9,"tag":41,"props":211,"children":213},{"href":212},"\u002Fsecurite-informatique\u002Fantivirus",[214],{"type":14,"value":215},"une protection des terminaux correctement configurée et administrée",{"type":14,"value":217}," sur tous les postes : une solution de base bien suivie vaut mieux qu’un outil sophistiqué mal réglé.",{"type":9,"tag":29,"props":219,"children":221},{"id":220},"former-rapidement-sans-organiser-un-séminaire",[222],{"type":14,"value":223},"Former rapidement sans organiser un séminaire",{"type":9,"tag":10,"props":225,"children":226},{},[227],{"type":14,"value":228},"Comme seulement 40 % des PME sensibilisent leurs équipes aux cyberrisques, vous pouvez réduire significativement votre exposition avec une action ciblée d’une heure. Objectif : apprendre aux équipes à repérer un e-mail frauduleux, vérifier une demande de paiement urgente, signaler un incident sans crainte de sanction, et protéger les données clients.",{"type":9,"tag":10,"props":230,"children":231},{},[232,234,240],{"type":14,"value":233},"Un simple kit interne (dix slides, trois exemples concrets, procédures claires) suffit pour démarrer. Ajoutez un rappel trimestriel avec deux ou trois nouveaux exemples pour entretenir les réflexes. Pour structurer cette sensibilisation dans la durée, voir notre article sur ",{"type":9,"tag":41,"props":235,"children":237},{"href":236},"\u002Fblog\u002Fformation-phishing-ingenierie-sociale-efficace",[238],{"type":14,"value":239},"la formation anti-phishing qui fonctionne vraiment",{"type":14,"value":241},".",{"type":9,"tag":17,"props":243,"children":245},{"id":244},"quelles-solutions-payantes-choisir-quand-chaque-franc-compte",[246],{"type":14,"value":247},"Quelles solutions payantes choisir quand chaque franc compte",{"type":9,"tag":10,"props":249,"children":250},{},[251],{"type":14,"value":252},"Avec un budget limité, l’enjeu est d’investir dans ce qui réduit réellement vos pertes potentielles, pas dans ce qui brille le plus sur un flyer commercial.",{"type":9,"tag":29,"props":254,"children":256},{"id":255},"assurances-cyber-et-aides-locales-un-levier-sous-utilisé",[257],{"type":14,"value":258},"Assurances cyber et aides locales : un levier sous-utilisé",{"type":9,"tag":10,"props":260,"children":261},{},[262],{"type":14,"value":263},"Les assurances cyber proposent généralement deux volets : assistance en cas d’incident (spécialistes, juristes, communication) et couverture de certains dommages (interruption d’activité, restauration des données, frais de réponse). Avant de souscrire, vérifiez les prérequis exigés : sauvegardes, antivirus, MFA, politique de mots de passe.",{"type":9,"tag":10,"props":265,"children":266},{},[267],{"type":14,"value":268},"Plusieurs cantons et organismes de soutien économique peuvent ponctuellement financer des audits de sécurité ou des projets de mise à niveau. Ces aides évoluent, mais leur logique reste la même : encourager les PME à mettre en place un socle minimal. Une discussion avec votre chambre de commerce ou un prestataire local permet d’identifier ce à quoi vous pouvez prétendre.",{"type":9,"tag":29,"props":270,"children":272},{"id":271},"choisir-ses-briques-de-sécurité-sans-séparpiller",[273],{"type":14,"value":274},"Choisir ses briques de sécurité sans s’éparpiller",{"type":9,"tag":10,"props":276,"children":277},{},[278],{"type":14,"value":279},"Avec un budget limité, concentrez vos investissements sur quatre axes : protection des postes (antivirus\u002FEDR géré), sécurisation de la messagerie, sauvegarde professionnelle, supervision par un prestataire. Une solution d’EDR gérée par un partenaire permet de détecter plus vite les comportements suspects sur les terminaux.",{"type":9,"tag":10,"props":281,"children":282},{},[283],{"type":14,"value":284},"Un filtrage avancé de la messagerie intercepte une partie importante des messages frauduleux avant leur arrivée dans les boîtes de réception. Une sauvegarde externe managée permet de récupérer vos données critiques. Enfin, un service d’infogérance vous offre un point de contact unique pour tout problème de sécurité ou de disponibilité. L’essentiel est d’assembler ces briques de manière cohérente, plutôt que d’empiler des produits isolés.",{"type":9,"tag":10,"props":286,"children":287},{},[288,290,296],{"type":14,"value":289},"Pour aller plus loin, un partenaire comme Avepto peut combiner ",{"type":9,"tag":41,"props":291,"children":293},{"href":292},"\u002Fsecurite-informatique",[294],{"type":14,"value":295},"solutions de cybersécurité",{"type":14,"value":297},", sauvegarde et infogérance dans une offre pensée pour les PME.",{"type":9,"tag":17,"props":299,"children":301},{"id":300},"votre-plan-daction-cybersécurité-sur-30-jours-avec-peu-de-ressources",[302],{"type":14,"value":303},"Votre plan d’action cybersécurité sur 30 jours avec peu de ressources",{"type":9,"tag":10,"props":305,"children":306},{},[307],{"type":14,"value":308},"Vous n’avez pas le temps de lancer un grand projet cybersécurité. En revanche, vous pouvez transformer votre posture de sécurité en 30 jours, par blocs de 30 à 60 minutes, en suivant une feuille de route claire.",{"type":9,"tag":29,"props":310,"children":312},{"id":311},"jours-1-à-10-stabiliser-les-fondations-visibles",[313],{"type":14,"value":314},"Jours 1 à 10 : stabiliser les fondations visibles",{"type":9,"tag":10,"props":316,"children":317},{},[318],{"type":14,"value":319},"Sur les dix premiers jours, concentrez-vous sur trois chantiers. D’abord, recensez vos systèmes critiques : messagerie, serveurs, solutions cloud, ERP, fichiers partagés, outils de facturation. Documentez qui y accède et comment.",{"type":9,"tag":10,"props":321,"children":322},{},[323],{"type":14,"value":324},"Ensuite, imposez vos nouvelles règles de mots de passe et activez le MFA sur les services qui le permettent. Enfin, organisez une micro-session de sensibilisation pour vos équipes : 30 minutes, trois exemples d’attaques récentes, et une consigne claire pour signaler tout doute.",{"type":9,"tag":29,"props":326,"children":328},{"id":327},"jours-11-à-20-verrouiller-les-données-et-les-sauvegardes",[329],{"type":14,"value":330},"Jours 11 à 20 : verrouiller les données et les sauvegardes",{"type":9,"tag":10,"props":332,"children":333},{},[334],{"type":14,"value":335},"Deuxième phase : réduire la probabilité de perte ou de chiffrement de vos données. Commencez par vérifier vos sauvegardes : localisation, fréquence, durée de rétention, test de restauration récent. Tant que la restauration d’un fichier ou d’un système complet n’a pas été testée en conditions réelles, vous ne pouvez pas savoir si elle fonctionnera le jour où elle sera nécessaire.",{"type":9,"tag":10,"props":337,"children":338},{},[339,341,347,349,355],{"type":14,"value":340},"Mettez ensuite en place une ",{"type":9,"tag":41,"props":342,"children":344},{"href":343},"\u002Fsecurite-informatique\u002Freseaux",[345],{"type":14,"value":346},"segmentation minimale",{"type":14,"value":348}," : limiter les droits d’accès aux seules personnes qui en ont besoin. Profitez-en pour désactiver les comptes des anciens collaborateurs encore actifs. Là où c’est pertinent, envisagez une solution de sauvegarde professionnelle gérée, comme nos ",{"type":9,"tag":41,"props":350,"children":352},{"href":351},"\u002Finformatique\u002Fsauvegardes",[353],{"type":14,"value":354},"services de sauvegarde externalisée pour PME",{"type":14,"value":241},{"type":9,"tag":29,"props":357,"children":359},{"id":358},"jours-21-à-30-organiser-la-réponse-et-déléguer-ce-qui-doit-lêtre",[360],{"type":14,"value":361},"Jours 21 à 30 : organiser la réponse et déléguer ce qui doit l’être",{"type":9,"tag":10,"props":363,"children":364},{},[365,367,373],{"type":14,"value":366},"Dernière étape : préparer le jour où quelque chose tournera mal. Rédigez une ",{"type":9,"tag":41,"props":368,"children":370},{"href":369},"\u002Fsecurite-informatique\u002Freprise-activite",[371],{"type":14,"value":372},"procédure d’escalade et de reprise",{"type":14,"value":374}," simple : qui prévenir en premier, quelles machines déconnecter immédiatement, qui a le droit de parler à l’extérieur (clients, presse, autorités), comment contacter votre assureur et votre prestataire IT.",{"type":9,"tag":10,"props":376,"children":377},{},[378],{"type":14,"value":379},"Assurez-vous que les numéros de contact critiques sont accessibles hors ligne. Puis, identifiez tout ce que vous ne pouvez pas gérer en interne : supervision continue des systèmes, gestion avancée des alertes, réponses techniques à une attaque. Déléguez ces volets à un prestataire capable de fournir de l’infogérance et de la surveillance de sécurité adaptées à votre taille.",{"type":9,"tag":10,"props":381,"children":382},{},[383],{"type":14,"value":384},"En trente jours, une PME peut clarifier ses priorités, corriger plusieurs faiblesses courantes et disposer d’une première procédure de réaction. La maîtrise durable demande ensuite un suivi régulier.",{"type":9,"tag":10,"props":386,"children":387},{},[388,390,395],{"type":14,"value":389},"Pour structurer cette feuille de route, découvrez nos ",{"type":9,"tag":41,"props":391,"children":392},{"href":292},[393],{"type":14,"value":394},"solutions de cybersécurité pour les PME",{"type":14,"value":241}]