Blog

Sécurité & MDM en Suisse.

Veille cybersécurité et gestion d'endpoints pour les PME suisses — alertes NCSC, conformité nLPD, déploiements MDM, retours terrain.

07 août 2026·Sécurité·10 min de lecture·147

Plan de continuité IT pour PME romande : 1 page, testé deux fois par an

Une PME sur trois en Suisse romande n'a pas de plan de continuité IT documenté — et la moitié de celles qui en ont un ne l'ont jamais testé. En cas d'incident ransomware ou de panne majeure, l'absence de procédure écrite coûte en moyenne 4 à 8 jours de paralysie supplémentaires.

Lire l'article
06 août 2026·Sécurité·10 min de lecture·168

NCSC suisse en cas d'attaque : qui contacter, quand et comment

Une PME romande subit une attaque ransomware un vendredi soir : qui prévenir en premier, dans quel délai, et que risque-t-on à ne pas signaler ? Le rôle du NCSC est souvent mal compris — voici ce qu'il fait réellement et comment l'activer.

Lire l'article
05 août 2026·Sécurité·11 min de lecture·162

Programme phishing-test mensuel : sensibiliser sans punir, protéger sans humilier

83 % des incidents de sécurité impliquent une erreur humaine — et la majorité aurait pu être évitée par un entraînement régulier au phishing. Mettre en place un programme mensuel de simulation, conforme à la nLPD et accepté des collaborateurs, demande une méthode précise.

Lire l'article
04 août 2026·Sécurité·11 min de lecture·185

DMARC, DKIM, SPF : sécuriser les emails B2B d'une PME suisse

Un email usurpant votre domaine suffit à compromettre un virement, exfiltrer des données clients ou déclencher une violation nLPD. SPF, DKIM et DMARC sont les trois contrôles qui l'empêchent — et la majorité des PME romandes ne les ont pas tous en place.

Lire l'article
02 août 2026·Sécurité·9 min de lecture·151

DMARC, DKIM, SPF : la sécurité email B2B expliquée aux PME suisses

Un email forgé à votre nom peut déclencher une violation nLPD en quelques minutes. SPF, DKIM et DMARC sont les seuls mécanismes techniques qui empêchent cette usurpation — et la majorité des PME romandes ne les ont pas correctement configurés.

Lire l'article
01 août 2026·MDM & Endpoints·10 min de lecture·176

MDM et nLPD : minimiser les données collectées sur les terminaux personnels

Déployer un MDM sur les smartphones et laptops personnels des collaborateurs sans violer la nLPD n'est pas qu'une question de consentement : c'est un exercice précis de minimisation des données, avec des conséquences directes sur l'architecture technique et les politiques de conformité.

Lire l'article