Blog

Sécurité & MDM en Suisse.

Veille cybersécurité et gestion d'endpoints pour les PME suisses — alertes NCSC, conformité nLPD, déploiements MDM, retours terrain.

21 août 2026·Sécurité·11 min de lecture

Sauvegardes immuables : règle 3-2-1-1-0 appliquée à une PME romande

Un ransomware chiffre vos serveurs à 03h00 un dimanche : sans copie immuable hors ligne, la règle 3-2-1 classique ne suffit pas. Voici comment structurer une architecture de sauvegarde résiliente, conforme à la nLPD, pour un parc de 20 à 150 endpoints.

Lire l'article
18 août 2026·Sécurité·11 min de lecture

Failles supply chain : leçons de SolarWinds, MOVEit et XZ pour les PME suisses

Un éditeur de confiance devient vecteur d'attaque : c'est le scénario qui a compromis 18 000 organisations via SolarWinds en 2020. Les PME suisses pensent souvent que leur taille les protège — elles ont tort.

Lire l'article
13 août 2026·Sécurité·10 min de lecture·129

nLPD : registre des traitements et registre des incidents, deux obligations distinctes

Depuis le 01.09.2023, la nouvelle loi fédérale sur la protection des données impose deux registres formels que beaucoup de PME confondent encore. Voici ce que chacun doit contenir, comment le tenir à jour et ce qu'une inspection du PFPDT peut exiger.

Lire l'article
10 août 2026·Sécurité·9 min de lecture·129

Cyberassurance suisse : couvertures réelles, exclusions et pièges contractuels

Une police cyber à 4 800 CHF/an ne couvre pas automatiquement une fuite de données sanctionnée sous la nLPD. Avant de signer, DSI et dirigeants doivent démonter clause par clause ce que l'assureur paiera réellement.

Lire l'article
07 août 2026·Sécurité·10 min de lecture·147

Plan de continuité IT pour PME romande : 1 page, testé deux fois par an

Une PME sur trois en Suisse romande n'a pas de plan de continuité IT documenté — et la moitié de celles qui en ont un ne l'ont jamais testé. En cas d'incident ransomware ou de panne majeure, l'absence de procédure écrite coûte en moyenne 4 à 8 jours de paralysie supplémentaires.

Lire l'article
06 août 2026·Sécurité·10 min de lecture·168

NCSC suisse en cas d'attaque : qui contacter, quand et comment

Une PME romande subit une attaque ransomware un vendredi soir : qui prévenir en premier, dans quel délai, et que risque-t-on à ne pas signaler ? Le rôle du NCSC est souvent mal compris — voici ce qu'il fait réellement et comment l'activer.

Lire l'article