Mois de la cybersécurité : 10 gestes simples pour protéger votre PME

par | 3 - 10 - 26 | Sécurité Informatique, Réseaux WFI | 0 commentaires

« La cybersécurité n’est pas une affaire de experts. C’est une affaire d’habitudes. Et ces habitudes, chaque PME peut les adopter dès aujourd’hui. »

Octobre est le Mois de la cybersécurité dans le monde entier . Une occasion idéale pour faire le point sur les gestes simples qui protègent votre entreprise au quotidien.

Les chiffres sont clairs : 59 % des Canadiens ont vécu au moins un incident cyber au cours de la dernière année . Et les PME sénégalaises ne sont pas épargnées. Pourtant, la majorité des attaques réussies exploitent des failles simples : un mot de passe faible, une mise à jour oubliée, un clic sur un lien frauduleux.

Bonne nouvelle : 80 % du risque peut être réduit avec 10 gestes simples. Les voici.

1. Activez la double authentification (MFA) sur tous vos comptes critiques

C’est le geste le plus efficace et le plus simple. La double authentification ajoute une seconde vérification (un code sur votre téléphone) après le mot de passe .

Pourquoi c’est essentiel : Même si un pirate vole votre mot de passe, il ne pourra pas se connecter sans le second facteur. La MFA bloque 99 % des attaques par mot de passe volé .

Où l’activer en priorité : Email professionnel, comptes bancaires, accès distants, comptes administrateurs, réseaux sociaux .

Coût : Gratuit. La plupart des services (Google, Microsoft, banques) proposent la MFA nativement.

2. Utilisez des mots de passe robustes et uniques

Oubliez « 123456 » ou votre date de naissance. Un bon mot de passe contient au moins 12 caractères, avec majuscules, minuscules, chiffres et symboles .

Le piège à éviter : Utiliser le même mot de passe pour plusieurs services. Si un site est piraté, tous vos comptes tombent.

La solution simple : Un gestionnaire de mots de passe (Bitwarden, KeePass) stocke tous vos identifiants et en génère des complexes. Vous n’avez qu’un seul mot de passe principal à retenir .

3. Sauvegardez vos données selon la règle 3-2-1

En cas de ransomware, de panne ou d’incendie, la sauvegarde est souvent le seul moyen de récupérer vos données .

La règle :

  • 3 copies de vos données
  • 2 supports différents (ex : disque dur + cloud)
  • 1 copie hors ligne (déconnectée du réseau)

Pourquoi hors ligne ? Une sauvegarde connectée en permanence sera chiffrée en même temps que le reste lors d’une attaque .

Testez vos sauvegardes régulièrement : une sauvegarde non testée est une sauvegarde fictive.

4. Automatisez les mises à jour

Les pirates exploitent les failles connues des logiciels non mis à jour. Les correctifs existent, mais si vous ne les appliquez pas, vous restez vulnérable .

Ce qu’il faut faire : Activez les mises à jour automatiques sur tous vos appareils : ordinateurs, serveurs, smartphones, logiciels métier .

Astuce : Planifiez les redémarrages en dehors des heures ouvrées pour éviter les interruptions.

5. Méfiez-vous des emails suspects (phishing)

Le phishing est la porte d’entrée n°1 des cyberattaques. Un email qui semble provenir de votre banque, d’un fournisseur ou même de votre dirigeant peut être une tentative de fraude .

Les signes qui doivent alerter  :

  • Urgence inhabituelle (« Payez immédiatement »)
  • Demande de cliquer sur un lien ou de se reconnecter
  • Demande de changement de coordonnées bancaires
  • Adresse email légèrement modifiée

En cas de doute : Appelez l’émetteur par un autre moyen (téléphone) pour vérifier .

6. Installez un antivirus et un pare-feu

Un antivirus professionnel détecte les programmes malveillants. Un pare-feu bloque les connexions suspectes .

Pour Windows : Windows Defender (intégré) suffit pour une protection de base, à condition d’être à jour.

Pour le réseau : Vérifiez que le pare-feu de votre box ou routeur est activé et configuré.

7. Séparez vos usages réseau (VLAN)

Un pirate qui accède à votre WiFi invité ne doit pas pouvoir atteindre vos serveurs internes .

La solution : Créez des réseaux virtuels séparés (VLAN) :

  • VLAN employés : accès aux données de travail
  • VLAN invités : Internet uniquement
  • VLAN caméras : isolé du reste

C’est une mesure simple qui limite considérablement la propagation d’une attaque.

8. Protégez vos appareils mobiles

Les ordinateurs portables et smartphones peuvent être perdus ou volés. S’ils ne sont pas protégés, une personne tierce accède à leur contenu .

Les gestes :

  • Code de verrouillage complexe (pas 0000 ou 1234)
  • Chiffrement des données activé
  • Ne pas stocker de données sensibles en local sans protection
  • Éviter de consulter des données confidentielles dans les espaces publics

9. Sensibilisez vos collaborateurs

La majorité des incidents commencent par une erreur humaine : un clic sur un lien, une pièce jointe ouverte, un mot de passe partagé .

Ce qui fonctionne : Des sessions courtes et régulières de sensibilisation, plutôt qu’une formation annuelle. Quelques minutes par mois suffisent à modifier durablement les comportements .

À couvrir : Reconnaître le phishing, l’importance de la MFA, les réflexes en cas de doute.

10. Préparez un plan de réponse à incident

Quand une attaque survient, l’improvisation aggrave la situation. Préparez un document d’une page, imprimé et accessible hors ligne .

Ce qu’il doit contenir :

  • Qui prévenir en premier (numéros de téléphone)
  • Comment isoler le poste infecté (débrancher le réseau, ne pas éteindre)
  • Qui contacter (prestataire IT, autorités)
  • Les obligations légales de notification (CDP dans les 72h)

Le contexte sénégalais : de nouvelles obligations légales

Le Sénégal vient de franchir une étape importante. La nouvelle loi sur la protection des infrastructures d’information critique et la sécurité numérique (adoptée en août 2026) fait passer le pays « des recommandations aux obligations » .

Ce que cela change pour les entreprises :

  • Désigner un responsable de la sécurité des systèmes d’information 
  • Disposer d’une politique de sécurité et d’un plan de continuité 
  • Notifier les cyberattaques aux autorités dans les 24 heures 
  • Se soumettre à des audits réguliers 

Pour les infrastructures critiques (eau, électricité, télécoms, santé, services financiers), des obligations renforcées s’appliquent .

« Quand il y a une cyberattaque, de pouvoir se relever en heure, pas en semaine » — Colonel Aly MIME, cité par la RTS 

Récapitulatif : les 10 gestes

NGesteCoûtImpact
1Activer la MFAGratuit⭐⭐⭐⭐⭐
2Mots de passe robustesGratuit⭐⭐⭐⭐⭐
3Sauvegardes 3-2-1Faible⭐⭐⭐⭐⭐
4Mises à jour automatiquesGratuit⭐⭐⭐⭐
5Vigilance phishingGratuit⭐⭐⭐⭐⭐
6Antivirus + pare-feuFaible⭐⭐⭐⭐
7Segmentation VLANInclus dans WiFi pro⭐⭐⭐⭐
8Protéger les mobilesGratuit⭐⭐⭐
9Sensibiliser les équipesFaible⭐⭐⭐⭐⭐
10Plan de réponseGratuit⭐⭐⭐⭐

La cybersécurité, une affaire de habitudes

Le Mois de la cybersécurité est l’occasion de rappeler une vérité simple : les attaques les plus courantes exploitent les failles les plus simples.

Vous n’avez pas besoin d’un budget de multinationale pour vous protéger. Vous avez besoin de 10 gestes, appliqués avec constance. La MFA, les sauvegardes testées, les mises à jour automatiques et la sensibilisation de vos équipes couvrent déjà 80 % du risque.

« La technologie change, mais l’attaquant essaie toujours de convaincre une personne de faire confiance à la mauvaise chose. »

0 commentaires

Soumettre un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *