Sécurité & MDM en Suisse.
Veille cybersécurité et gestion d'endpoints pour les PME suisses — alertes NCSC, conformité nLPD, déploiements MDM, retours terrain.
nLPD et sous-traitance hors UE/CH : clauses contractuelles obligatoires
Confier le traitement de données personnelles à un prestataire établi hors de Suisse ou de l'UE engage votre responsabilité directe au sens de la nLPD. Sans clause contractuelle appropriée et sans analyse préalable du niveau de protection, vous exposez votre entreprise à une violation notifiable et à des sanctions pénales.
Lire l'articleWi-Fi corporate sécurisé : EAP-TLS et certificats utilisateur par MDM
Un mot de passe Wi-Fi partagé représente un vecteur d'intrusion majeur dans tout parc de 20 endpoints ou plus. L'authentification par certificat via EAP-TLS élimine ce risque — à condition de maîtriser le cycle de vie PKI et le déploiement MDM.
Lire l'articleConformité nLPD : registre des traitements et registre des incidents
La nouvelle LPD impose deux registres distincts à toute PME traitant des données personnelles : le registre des activités de traitement et le registre des incidents. Confondre les deux — ou n'en tenir qu'un — expose le responsable du traitement à des sanctions pénales directes.
Lire l'articleCompliance endpoints : règles CIS Level 1 pour macOS, Windows et Linux
Un parc de 50 endpoints non durcis représente une surface d'attaque ouverte, même derrière un firewall périmétrique. Les benchmarks CIS Level 1 offrent un socle de durcissement activable en quelques jours sans casser la productivité.
Lire l'articleSauvegardes immuables : règle 3-2-1-1-0 appliquée à une PME romande
Un ransomware chiffre vos serveurs à 03h00 un dimanche : sans copie immuable hors ligne, la règle 3-2-1 classique ne suffit pas. Voici comment structurer une architecture de sauvegarde résiliente, conforme à la nLPD, pour un parc de 20 à 150 endpoints.
Lire l'articleLAPS Windows, équivalents Mac et Linux : gérer les mots de passe admin local sans risque
Un compte administrateur local avec le même mot de passe sur 80 postes, c'est une surface d'attaque latérale prête à l'emploi. LAPS, macOS Local Password, Linux PAM : voici comment industrialiser la rotation des credentials admin sur tout type d'endpoint.
Lire l'article