Sécurité & MDM en Suisse.
Veille cybersécurité et gestion d'endpoints pour les PME suisses — alertes NCSC, conformité nLPD, déploiements MDM, retours terrain.
Plan de continuité IT pour PME romande : 1 page, testé deux fois par an
Une PME sur trois en Suisse romande n'a pas de plan de continuité IT documenté — et la moitié de celles qui en ont un ne l'ont jamais testé. En cas d'incident ransomware ou de panne majeure, l'absence de procédure écrite coûte en moyenne 4 à 8 jours de paralysie supplémentaires.
Lire l'articleNCSC suisse en cas d'attaque : qui contacter, quand et comment
Une PME romande subit une attaque ransomware un vendredi soir : qui prévenir en premier, dans quel délai, et que risque-t-on à ne pas signaler ? Le rôle du NCSC est souvent mal compris — voici ce qu'il fait réellement et comment l'activer.
Lire l'articleProgramme phishing-test mensuel : sensibiliser sans punir, protéger sans humilier
83 % des incidents de sécurité impliquent une erreur humaine — et la majorité aurait pu être évitée par un entraînement régulier au phishing. Mettre en place un programme mensuel de simulation, conforme à la nLPD et accepté des collaborateurs, demande une méthode précise.
Lire l'articleDMARC, DKIM, SPF : sécuriser les emails B2B d'une PME suisse
Un email usurpant votre domaine suffit à compromettre un virement, exfiltrer des données clients ou déclencher une violation nLPD. SPF, DKIM et DMARC sont les trois contrôles qui l'empêchent — et la majorité des PME romandes ne les ont pas tous en place.
Lire l'articleDMARC, DKIM, SPF : la sécurité email B2B expliquée aux PME suisses
Un email forgé à votre nom peut déclencher une violation nLPD en quelques minutes. SPF, DKIM et DMARC sont les seuls mécanismes techniques qui empêchent cette usurpation — et la majorité des PME romandes ne les ont pas correctement configurés.
Lire l'articleMDM et nLPD : minimiser les données collectées sur les terminaux personnels
Déployer un MDM sur les smartphones et laptops personnels des collaborateurs sans violer la nLPD n'est pas qu'une question de consentement : c'est un exercice précis de minimisation des données, avec des conséquences directes sur l'architecture technique et les politiques de conformité.
Lire l'article