Sécurité & MDM en Suisse.
Veille cybersécurité et gestion d'endpoints pour les PME suisses — alertes NCSC, conformité nLPD, déploiements MDM, retours terrain.
Sécurité des données dans Crésus, Bexio et Abacus : ce que l'employeur doit vérifier
Les logiciels de gestion et de comptabilité hébergent des données salariales, fiscales et clients soumises à la nLPD — et leurs configurations par défaut laissent souvent la porte ouverte. Voici ce qu'un employeur suisse doit auditer avant que le PFPDT ne le fasse à sa place.
Lire l'articleBYOD vs COBO en 2026 : quelle politique pour une PME suisse ?
Un collaborateur utilise son iPhone personnel pour accéder à la messagerie d'entreprise : sans politique écrite, c'est une violation nLPD latente et un vecteur d'incident non maîtrisé. Voici comment trancher le débat BYOD/COBO et rédiger des règles applicables dès 2026.
Lire l'articleCyberassurance suisse : couvertures réelles, exclusions cachées
Un sinistre ransomware coûte en moyenne 6 à 18 mois de travail de remédiation — et votre police cyberassurance refusera peut-être d'indemniser si votre MFA n'était pas activé. Tour d'horizon des garanties effectives et des pièges contractuels pour les PME suisses.
Lire l'articleCompromission de boîte mail M365 : check-list de réponse à incident
Une boîte Microsoft 365 compromise expose l'ensemble du tenant en moins de 15 minutes. Voici la procédure étape par étape pour contenir, analyser et notifier — y compris au PFPDT si la nLPD l'exige.
Lire l'articleDMARC, DKIM, SPF : sécuriser les emails B2B d'une PME suisse
Un email usurpant votre domaine peut déclencher une violation nLPD sans que votre serveur mail ne soit jamais compromis. Configurer SPF, DKIM et DMARC correctement reste la mesure préventive la plus efficace — et la plus souvent mal implémentée dans les PME romandes.
Lire l'articleRansomware ciblant les PME suisses : signes précurseurs à surveiller en 2026
En 2025, le NCSC a enregistré une hausse de 30 % des signalements d'incidents ransomware impliquant des PME helvétiques. Les attaquants passent en moyenne 14 jours dans le réseau avant de chiffrer — ce délai est votre fenêtre d'intervention.
Lire l'article