Blog

Sécurité & MDM en Suisse.

Veille cybersécurité et gestion d'endpoints pour les PME suisses — alertes NCSC, conformité nLPD, déploiements MDM, retours terrain.

31 août 2026·Sécurité·11 min de lecture

Cyberassurance suisse : couverture réelle, exclusions et pièges contractuels

Une PME suisse paie entre 3 000 et 15 000 CHF par an pour une cyberassurance, puis découvre au moment du sinistre que le ransomware n'est couvert qu'à 60 % parce que le MFA n'était pas activé sur tous les comptes. Décryptage des clauses qui font la différence.

Lire l'article
30 août 2026·Sécurité·9 min de lecture

Exposition Active Directory : durcissement minimal pour une PME suisse

Un Active Directory mal configuré reste le vecteur d'escalade de privilèges le plus exploité dans les PME suisses victimes de ransomware. Voici les mesures concrètes pour réduire la surface d'attaque sans refonte complète.

Lire l'article
27 août 2026·Sécurité·11 min de lecture

Mots de passe et MFA : passer à FIDO2 dans une PME suisse

80 % des violations de données impliquent des identifiants compromis. Pour les PME suisses soumises à la nLPD, un mot de passe volé suffit à déclencher une obligation de notification au PFPDT — et FIDO2 est aujourd'hui la réponse technique la plus solide.

Lire l'article
26 août 2026·Sécurité·10 min de lecture

DMARC, DKIM, SPF : protéger les emails B2B de votre PME suisse

Un email usurpant votre domaine suffit à déclencher une violation de données nLPD et à ruiner une relation client de longue date. SPF, DKIM et DMARC ne sont plus optionnels pour une PME suisse qui échange des données sensibles par email.

Lire l'article
25 août 2026·Sécurité·9 min de lecture

nLPD et sous-traitance hors UE/CH : clauses contractuelles obligatoires

Confier le traitement de données personnelles à un prestataire établi hors de Suisse ou de l'UE engage votre responsabilité directe au sens de la nLPD. Sans clause contractuelle appropriée et sans analyse préalable du niveau de protection, vous exposez votre entreprise à une violation notifiable et à des sanctions pénales.

Lire l'article
23 août 2026·Sécurité·11 min de lecture

Conformité nLPD : registre des traitements et registre des incidents

La nouvelle LPD impose deux registres distincts à toute PME traitant des données personnelles : le registre des activités de traitement et le registre des incidents. Confondre les deux — ou n'en tenir qu'un — expose le responsable du traitement à des sanctions pénales directes.

Lire l'article