Sécurité & MDM en Suisse.
Veille cybersécurité et gestion d'endpoints pour les PME suisses — alertes NCSC, conformité nLPD, déploiements MDM, retours terrain.
Gestion des certificats sur les endpoints : SCEP, ACME et renouvellement automatique
Un certificat expiré sur un endpoint Windows ou macOS suffit à bloquer l'accès Wi-Fi 802.1X ou le VPN d'une PME entière. Voici comment industrialiser SCEP, ACME et le renouvellement sans intervention manuelle.
Lire l'articleCyberassurance suisse : couverture réelle, exclusions et pièges contractuels
Une PME suisse paie entre 3 000 et 15 000 CHF par an pour une cyberassurance, puis découvre au moment du sinistre que le ransomware n'est couvert qu'à 60 % parce que le MFA n'était pas activé sur tous les comptes. Décryptage des clauses qui font la différence.
Lire l'articleExposition Active Directory : durcissement minimal pour une PME suisse
Un Active Directory mal configuré reste le vecteur d'escalade de privilèges le plus exploité dans les PME suisses victimes de ransomware. Voici les mesures concrètes pour réduire la surface d'attaque sans refonte complète.
Lire l'articleMDM Android : Work Profile, COBO, COPE — quel mode pour quel usage
Déployer des appareils Android en entreprise sans définir le bon mode d'enrôlement revient à ouvrir une session root sur un serveur de production. Work Profile, COBO, COPE : trois architectures, trois niveaux de contrôle, trois profils d'usage bien distincts.
Lire l'articleMots de passe et MFA : passer à FIDO2 dans une PME suisse
80 % des violations de données impliquent des identifiants compromis. Pour les PME suisses soumises à la nLPD, un mot de passe volé suffit à déclencher une obligation de notification au PFPDT — et FIDO2 est aujourd'hui la réponse technique la plus solide.
Lire l'articleDMARC, DKIM, SPF : protéger les emails B2B de votre PME suisse
Un email usurpant votre domaine suffit à déclencher une violation de données nLPD et à ruiner une relation client de longue date. SPF, DKIM et DMARC ne sont plus optionnels pour une PME suisse qui échange des données sensibles par email.
Lire l'article