Checklist sécurité informatique pour PME : 10 actions à faire ce mois-ci

Imaginez-vous un lundi matin : vos ordinateurs sont bloqués, vos fichiers cryptés, et une demande de rançon s’affiche à l’écran. Votre activité s’arrête net. Ce scénario est arrivé à des milliers de PME comme la vôtre l’année dernière. La bonne nouvelle ? Vous pouvez l’éviter avec quelques actions simples.

Le problème, expliqué simplement

Les cyberattaques visent désormais les petites entreprises autant que les grandes. Pourquoi ? Parce que vous avez des données précieuses (coordonnées clients, factures, codes d’accès) et souvent moins de protection.

Les pirates utilisent des méthodes simples :

  • Des emails piégés qui ressemblent à des factures ou colis en attente (phishing).
  • Des logiciels malveillants qui s’installent via des clés USB ou des sites web.
  • Des mots de passe faciles à deviner (“azerty123”, le nom de votre entreprise).

Exemple : un garage a perdu tous ses dossiers clients parce qu’un employé a cliqué sur un faux mail “URGENT : rappel véhicule”.

Ce que ça coûte si vous ne faites rien

Une cyberattaque n’est pas qu’un problème technique. C’est une menace pour votre business :

  • Arrêt de l’activité : 3 à 10 jours sans accès à vos fichiers (ex. : un restaurant ne peut plus prendre de réservations).
  • Perte de clients : 60% des petites entreprises ferment dans les 6 mois après une grosse fuite de données.
  • Amendes : jusqu’à 4% du chiffre d’affaires si des données clients sont volées (RGPD).
  • Réputation : vos clients penseront que vous ne protégez pas leurs informations.

Un cas réel : un comptable a dû payer 15 000€ de rançon + 8 000€ de remise en état après une attaque. Son assurance n’a pas tout couvert.

Les actions concrètes à faire maintenant

1. Mettez à jour tous vos appareils

Les mises à jour corrigent des failles que les pirates exploitent. Faites-le sur :

  • Ordinateurs (Windows, Mac)
  • Téléphones professionnels
  • Logiciels (ex. : votre caisse enregistreuse, votre CRM)

Astuce : activez les mises à jour automatiques partout où c’est possible.

2. Activez la double authentification

C’est comme un deuxième verrou sur votre porte. Même si quelqu’un vole votre mot de passe, il ne pourra pas entrer.

À faire sur :

  • Votre messagerie professionnelle
  • Votre compte bancaire en ligne
  • Vos outils cloud (Dropbox, Google Drive)

Comment ? Via l’application Google Authenticator ou un SMS de confirmation.

3. Faites des sauvegardes automatiques

Une sauvegarde, c’est une copie de secours de vos fichiers. Si un virus les crypte, vous les récupérez.

  • Utilisez un disque dur externe déconnecté après la sauvegarde.
  • Ou un service cloud sécurisé (OneDrive, iCloud).
  • Testez la restauration : ouvrez un fichier depuis la sauvegarde pour vérifier.

Exemple : un architecte a perdu 6 mois de plans. Sa sauvegarde cloud lui a sauvé la mise.

4. Formez vos équipes aux emails piégés

90% des attaques commencent par un email. Montrez à vos collaborateurs comment repérer :

  • Un expéditeur bizarre (ex. : “service-client@amaz0n.com”)
  • Une urgence exagérée (“Votre compte sera fermé dans 2h !”)
  • Des liens ou pièces jointes inattendus

Jeu utile : envoyez un faux email piégé à vos collègues. Ceux qui cliquent ont besoin de plus de formation.

5. Changez les mots de passe par défaut

Les routeurs, caméras de surveillance ou imprimantes réseau ont souvent des codes comme “admin/admin”. Les pirates les connaissent.

À faire :

  • Listez tous vos appareils connectés.
  • Remplacez chaque mot de passe par une phrase unique (ex. : “MonGarageOuvreA8h!”).

6. Limitez les accès aux données sensibles

Pas besoin que toute votre équipe voie toutes les informations.

  • Comptabilité : seulement le comptable et vous.
  • Dossiers clients : seulement ceux qui en ont besoin.
  • Anciens employés : désactivez leurs comptes immédiatement.

7. Installez un antivirus de base

Même les solutions gratuites comme Windows Defender bloquent la plupart des menaces.

Vérifiez qu’il :

  • Scanne automatiquement les nouveaux fichiers.
  • Se met à jour tout seul.

8. Sécurisez votre WiFi professionnel

Un WiFi ouvert, c’est comme laisser la porte du bureau grande ouverte la nuit.

  • Changez le nom du réseau (pas “Freebox-1234”).
  • Utilisez le chiffrement WPA2 ou WPA3.
  • Créez un réseau séparé pour les invités.

9. Vérifiez qui a accès à vos outils en ligne

Des ex-employés ou prestataires peuvent encore avoir accès à :

  • Votre site web (WordPress, Shopify)
  • Vos publicités Facebook/Google
  • Vos outils métiers (logiciel de réservation, CRM)

10. Planifiez un check-up trimestriel

Bloquez 1h tous les 3 mois pour :

  • Relire cette checklist.
  • Vérifier les sauvegardes.
  • Mettre à jour les mots de passe.

Ce que vous pouvez tester gratuitement aujourd’hui

Prenez 5 minutes pour ces vérifications :

  • Allez sur haveibeenpwned.com. Entrez votre email professionnel. S’il apparaît dans une fuite, changez immédiatement le mot de passe.
  • Sur votre téléphone, allez dans Paramètres > Sécurité. Activez la “vérification en 2 étapes” si ce n’est pas fait.
  • Ouvrez votre boîte mail. Cherchez un vieil email avec un mot de passe en clair (ex. : “

Découvrez gratuitement ce qu’un hacker voit de votre entreprise → conformite-entreprise.pro

Similar Posts