Blog

Sécurité & MDM en Suisse.

Veille cybersécurité et gestion d'endpoints pour les PME suisses — alertes NCSC, conformité nLPD, déploiements MDM, retours terrain.

24 juin 2026·Sécurité·10 min de lecture·518·4.0(1)

nLPD : registre des traitements et registre des incidents, ce que la loi exige vraiment

Depuis le 01.09.2023, la nLPD impose aux entreprises suisses de documenter leurs traitements de données et de tracer chaque incident. Deux registres distincts, deux logiques différentes — et des sanctions réelles si l'un manque lors d'un contrôle ou d'une violation.

Lire l'article
22 juin 2026·Sécurité·10 min de lecture·475

Sécurité des sauvegardes cloud : chiffrement client-side ou provider-side ?

Un provider cloud compromis suffit à exposer l'intégralité de vos sauvegardes si le chiffrement est géré côté serveur. Choisir entre client-side et provider-side encryption engage directement votre conformité nLPD et votre capacité à répondre à un incident.

Lire l'article
20 juin 2026·Sécurité·8 min de lecture·537

Cyberassurance suisse : couvertures réelles, exclusions et pièges contractuels

Une PME romande qui souscrit une cyberassurance sans auditer ses exclusions découvre souvent, lors d'un sinistre, que 60 à 80 % des coûts restent à sa charge. Voici ce que couvrent réellement les polices disponibles en Suisse, et comment éviter les clauses qui annulent la garantie.

Lire l'article
19 juin 2026·Sécurité·12 min de lecture·654

nLPD : registre des traitements et registre des incidents, deux obligations à ne pas confondre

Depuis le 01.09.2023, la nLPD impose deux registres distincts aux entreprises suisses traitant des données personnelles sensibles. Confondre ces deux obligations ou les négliger expose la PME à des sanctions pénales directes sur les personnes responsables.

Lire l'article
17 juin 2026·Sécurité·11 min de lecture·680

Programme phishing-test mensuel : sensibiliser sans punir, conformément à la nLPD

80 % des incidents de sécurité en PME débutent par un clic sur un e-mail frauduleux. Mettre en place un programme de simulation de phishing structuré — et équitable — reste l'une des mesures préventives les plus rentables, à condition de respecter le droit suisse du travail et la nLPD.

Lire l'article
15 juin 2026·Sécurité·9 min de lecture·648

Notification d'incident au PFPDT : délais, contenu obligatoire et pièges à éviter

Depuis le 01.09.2023, la nLPD impose une notification au PFPDT dans les 72 heures suivant la découverte d'une violation de données présentant un risque élevé. Connaître le seuil de déclenchement, le contenu requis et les sanctions évite des erreurs coûteuses.

Lire l'article