Sécurité & MDM en Suisse.
Veille cybersécurité et gestion d'endpoints pour les PME suisses — alertes NCSC, conformité nLPD, déploiements MDM, retours terrain.
Cyberassurance suisse : couverture réelle, exclusions et pièges contractuels
Une PME suisse paie entre 3 000 et 15 000 CHF par an pour une cyberassurance, puis découvre au moment du sinistre que le ransomware n'est couvert qu'à 60 % parce que le MFA n'était pas activé sur tous les comptes. Décryptage des clauses qui font la différence.
Lire l'articleExposition Active Directory : durcissement minimal pour une PME suisse
Un Active Directory mal configuré reste le vecteur d'escalade de privilèges le plus exploité dans les PME suisses victimes de ransomware. Voici les mesures concrètes pour réduire la surface d'attaque sans refonte complète.
Lire l'articleMots de passe et MFA : passer à FIDO2 dans une PME suisse
80 % des violations de données impliquent des identifiants compromis. Pour les PME suisses soumises à la nLPD, un mot de passe volé suffit à déclencher une obligation de notification au PFPDT — et FIDO2 est aujourd'hui la réponse technique la plus solide.
Lire l'articleDMARC, DKIM, SPF : protéger les emails B2B de votre PME suisse
Un email usurpant votre domaine suffit à déclencher une violation de données nLPD et à ruiner une relation client de longue date. SPF, DKIM et DMARC ne sont plus optionnels pour une PME suisse qui échange des données sensibles par email.
Lire l'articlenLPD et sous-traitance hors UE/CH : clauses contractuelles obligatoires
Confier le traitement de données personnelles à un prestataire établi hors de Suisse ou de l'UE engage votre responsabilité directe au sens de la nLPD. Sans clause contractuelle appropriée et sans analyse préalable du niveau de protection, vous exposez votre entreprise à une violation notifiable et à des sanctions pénales.
Lire l'articleConformité nLPD : registre des traitements et registre des incidents
La nouvelle LPD impose deux registres distincts à toute PME traitant des données personnelles : le registre des activités de traitement et le registre des incidents. Confondre les deux — ou n'en tenir qu'un — expose le responsable du traitement à des sanctions pénales directes.
Lire l'article