Blog

Sécurité & MDM en Suisse.

Veille cybersécurité et gestion d'endpoints pour les PME suisses — alertes NCSC, conformité nLPD, déploiements MDM, retours terrain.

20 juillet 2026·Sécurité·10 min de lecture·252

Sécurité des données dans Crésus, Bexio et Abacus : ce que l'employeur doit vérifier

Les logiciels de gestion et de comptabilité hébergent des données salariales, fiscales et clients soumises à la nLPD — et leurs configurations par défaut laissent souvent la porte ouverte. Voici ce qu'un employeur suisse doit auditer avant que le PFPDT ne le fasse à sa place.

Lire l'article
19 juillet 2026·Sécurité·10 min de lecture·259

BYOD vs COBO en 2026 : quelle politique pour une PME suisse ?

Un collaborateur utilise son iPhone personnel pour accéder à la messagerie d'entreprise : sans politique écrite, c'est une violation nLPD latente et un vecteur d'incident non maîtrisé. Voici comment trancher le débat BYOD/COBO et rédiger des règles applicables dès 2026.

Lire l'article
14 juillet 2026·Sécurité·9 min de lecture·251

Cyberassurance suisse : couvertures réelles, exclusions cachées

Un sinistre ransomware coûte en moyenne 6 à 18 mois de travail de remédiation — et votre police cyberassurance refusera peut-être d'indemniser si votre MFA n'était pas activé. Tour d'horizon des garanties effectives et des pièges contractuels pour les PME suisses.

Lire l'article
13 juillet 2026·Sécurité·9 min de lecture·304

Compromission de boîte mail M365 : check-list de réponse à incident

Une boîte Microsoft 365 compromise expose l'ensemble du tenant en moins de 15 minutes. Voici la procédure étape par étape pour contenir, analyser et notifier — y compris au PFPDT si la nLPD l'exige.

Lire l'article
12 juillet 2026·Sécurité·8 min de lecture·312

DMARC, DKIM, SPF : sécuriser les emails B2B d'une PME suisse

Un email usurpant votre domaine peut déclencher une violation nLPD sans que votre serveur mail ne soit jamais compromis. Configurer SPF, DKIM et DMARC correctement reste la mesure préventive la plus efficace — et la plus souvent mal implémentée dans les PME romandes.

Lire l'article
11 juillet 2026·Sécurité·10 min de lecture·270

Ransomware ciblant les PME suisses : signes précurseurs à surveiller en 2026

En 2025, le NCSC a enregistré une hausse de 30 % des signalements d'incidents ransomware impliquant des PME helvétiques. Les attaquants passent en moyenne 14 jours dans le réseau avant de chiffrer — ce délai est votre fenêtre d'intervention.

Lire l'article