Sécurité & MDM en Suisse.
Veille cybersécurité et gestion d'endpoints pour les PME suisses — alertes NCSC, conformité nLPD, déploiements MDM, retours terrain.
nLPD : registre des traitements et registre des incidents, deux obligations distinctes
Depuis le 01.09.2023, la nouvelle loi fédérale sur la protection des données impose deux registres formels que beaucoup de PME confondent encore. Voici ce que chacun doit contenir, comment le tenir à jour et ce qu'une inspection du PFPDT peut exiger.
Lire l'articleCompliance endpoints : règles CIS Level 1 pour macOS, Windows et Linux
Un poste non conforme aux CIS Benchmarks Level 1 représente une surface d'attaque évitable — et un écart documenté face à un audit nLPD ou FINMA. Voici comment appliquer ces règles concrètement sur un parc mixte de 20 à 150 endpoints en Romandie.
Lire l'articleEDR sur Mac en PME suisse : Defender, SentinelOne, CrowdStrike face à face
Déployer un EDR sur un parc Mac de 30 à 150 endpoints sans dégrader l'expérience utilisateur ni exploser le budget IT : trois plateformes dominent le marché, chacune avec des compromis bien différents. Voici les critères qui comptent vraiment pour une PME romande.
Lire l'articleCyberassurance suisse : couvertures réelles, exclusions et pièges contractuels
Une police cyber à 4 800 CHF/an ne couvre pas automatiquement une fuite de données sanctionnée sous la nLPD. Avant de signer, DSI et dirigeants doivent démonter clause par clause ce que l'assureur paiera réellement.
Lire l'articleInventory matériel et logiciel : automatiser le rapport mensuel pour la direction
Chaque fin de mois, recomposer manuellement un état du parc IT à partir de tableurs épars coûte des heures et produit des données déjà périmées. Voici comment industrialiser ce processus sur un parc de 20 à 150 endpoints en environnement mixte macOS/Windows/Android.
Lire l'articleChiffrement disque : FileVault, BitLocker, LUKS — récupération centralisée des clés
Un collaborateur bloqué hors de son Mac chiffré en déplacement ou un poste Windows inaccessible après une réinstallation : sans escrow centralisé des clés de récupération, l'incident mineur devient perte de données. Voici comment architecturer la récupération sous macOS, Windows et Linux dans une PME romande.
Lire l'article