Rentrée 2026 : le check-up réseau et sécurité que chaque PME sénégalaise devrait faire

par | 5 - 09 - 26 | Réseaux WFI, Sécurité Informatique | 0 commentaires

« En 2026, une PME sénégalaise sur trois a subi au moins un incident de sécurité informatique. » 

La rentrée est le moment idéal pour faire le point sur votre infrastructure informatique. Après les congés, les absences et les usages parfois relâchés, vos équipes reprennent le travail. Mais votre réseau et votre sécurité sont-ils prêts ?

Dans ce guide, nous vous proposons un check-up en 6 points pour vérifier que votre PME est bien protégée pour la rentrée 2026. Sans jargon technique, avec des actions concrètes et des priorités claires.

1. Le réseau WiFi : couverture et performance

Pourquoi c’est critique

Le réseau local est la colonne vertébrale d’une PME moderne . Un signal faible, des zones d’ombre ou des lenteurs aux heures de pointe impactent directement la productivité de vos équipes.

Les 3 vérifications à faire

1. Cartographiez vos zones d’ombre

Vos collaborateurs se plaignent-ils de zones sans WiFi ? Une étude de couverture permet d’identifier précisément les endroits où le signal est trop faible et de repositionner les bornes.

2. Testez votre débit

Une mesure simple avec speedtest.net à différentes heures de la journée vous donne une idée de la performance réelle de votre connexion .

3. Changez les mots de passe par défaut

Le mot de passe de votre routeur ou de vos bornes WiFi doit être modifié. Un mot de passe « admin » ou une valeur d’usine est une porte ouverte aux intrusions .

Solution professionnelle : Un réseau WiFi professionnel avec plusieurs bornes (AP) permet de couvrir 100% de vos locaux, d’isoler les usages (employés, invités, caméras) par des VLAN et de prioriser le trafic critique (visioconférence) via la QoS .

2. La cybersécurité : les 3 piliers à vérifier

Pourquoi c’est critique

68% des incidents de sécurité touchent des logiciels dont les correctifs n’ont pas été appliqués . 92% des attaques réussies débutent par une erreur humaine (clic sur un lien malveillant, pièce jointe piégée) . Le Sénégal est le 3e pays le plus ciblé d’Afrique de l’Ouest après le Nigeria et le Ghana .

La priorité n°1 : activer la double authentification (2FA/MFA)

« 2FA obligatoire. Bloque 99% des attaques par mot de passe volé. » 

La double authentification doit être activée sur tous vos comptes critiques : email professionnel, comptes bancaires en ligne, Facebook Business, Google Workspace, Microsoft 365, hébergeurs, CRM . L’application Google Authenticator ou Microsoft Authenticator est gratuite.

La priorité n°2 : vérifier vos sauvegardes

« Une sauvegarde non testée est une sauvegarde fictive. » 

La règle 3-2-1 reste la référence : 3 copies de vos données, sur 2 supports différents (ex: disque externe + cloud), dont 1 copie hors-site (cloud) . Vérifiez que vous pouvez réellement restaurer vos données en cas de problème. Une sauvegarde sur Google Drive seul ne suffit pas : si vos fichiers sont chiffrés par un rançongiciel, Drive synchronise immédiatement la version chiffrée .

La priorité n°3 : vérifier les comptes des anciens employés

« Le jour du départ, pas une semaine après. » 

Désactivez immédiatement les comptes des anciens collaborateurs : email, Slack, WhatsApp Business, Facebook Business Manager. Un exemple concret : une gérante de boutique dakaroise a découvert que son ex-graphiste avait encore accès à Facebook Ads Manager 8 mois après son départ. Budget de 400 000 FCFA détourné en 72h .

3. Le matériel : postes de travail et onduleurs

Pourquoi c’est critique

Un parc informatique sans maintenance régulière s’use plus vite et devient un risque de sécurité et de perte de productivité.

Les 3 vérifications à faire

1. Mises à jour de sécurité

Windows, macOS, navigateurs, logiciels métier : les mises à jour corrigent des vulnérabilités connues. La majorité des infections par ransomware passent par des failles déjà patchées au moment de l’attaque . Activez les mises à jour automatiques et planifiez les redémarrages en dehors des heures ouvrées .

2. Onduleurs (UPS)

Un onduleur protège vos équipements critiques (serveur, comptabilité, point de vente) des coupures et micro-coupures, et coupe proprement l’équipement quand la batterie s’épuise. Les batteries durent 3 à 5 ans et doivent être testées annuellement .

3. Antivirus et mots de passe

Un antivirus à jour sur chaque poste Windows (Windows Defender intégré suffit) est la base. Les mots de passe doivent être différents pour chaque service et stockés dans un gestionnaire de mots de passe (Bitwarden, KeePass) — pas dans un fichier mots-de-passe.docx .

4. L’email professionnel : SPF, DKIM, DMARC

Pourquoi c’est critique

« Si votre domaine n’a pas ces trois enregistrements DNS, n’importe qui peut envoyer un email en se faisant passer pour vous. » 

Un attaquant peut écrire à votre comptable depuis directeur@votre-pme.sn aussi facilement que vous le feriez .

Vérification rapide

Dans un terminal (ou en demandant à votre hébergeur), vérifiez que les trois enregistrements suivants sont configurés :

text

  • dig TXT votre-domaine.sn | grep -i spf
  • dig TXT _dmarc.votre-domaine.sn
  • dig TXT default._domainkey.votre-domaine.sn

Si l’une des trois lignes est vide ou inexistante, vous avez du travail. La configuration prend 30 minutes une seule fois pour la vie. La plupart des fournisseurs email professionnels (Google Workspace, Microsoft 365, Zoho Mail) fournissent un assistant pour vous guider .

5. Le plan de réponse à incident

Pourquoi c’est critique

« Quand quelque chose va mal, l’improvisation aggrave toujours la situation. » 

Une attaque par ransomware peut arriver. Un email de phishing peut réussir. Le moment où vous découvrez l’incident n’est pas le moment de réfléchir à la marche à suivre.

Le document 1 page à préparer

Préparez un document d’une page, imprimé et accessible hors ligne, qui répond à :

  1. Qui prévenir en premier ? (numéros de téléphone, pas seulement emails)
  2. Comment isoler le poste ou le serveur infecté ? (débrancher du réseau, ne pas l’éteindre — la mémoire vive contient des indices )
  3. Quelle communication client / fournisseur en cas de fuite de données ? (modèle de message prêt)
  4. Délai légal : sous la loi 2008-12, toute violation de données personnelles doit être notifiée à la CDP (Commission des Données Personnelles) dans les 72h 

6. L’audit externe : une check-list par un professionnel

Si vous n’avez pas de compétences IT en interne, la rentrée est le moment de faire appel à un prestataire.

Ce que peut faire un audit externe

Les prestataires IT au Sénégal proposent des audits qui couvrent :

  • Analyse de l’état de votre infrastructure (postes de travail, réseau, sauvegardes, sécurité) 
  • Cartographie des flux réseau 
  • Identification des points d’obsolescence des équipements 
  • Recommandations pour une politique de sécurité 

Budget indicatif

  • Un technicien indépendant ou une société de services facture entre 25 000 et 75 000 FCFA par intervention, ou un forfait mensuel de 50 000 à 200 000 FCFA pour un parc de 5 à 10 postes avec engagement de délai .

Plan d’action : les 7 vérifications prioritaires

NVérificationPrioritéCoût
1Activer la double authentification (2FA) sur tous les comptes critiquesUrgent0 FCFA
2Vérifier et tester les sauvegardes (règle 3-2-1)Urgent0-à faible
3Désactiver les comptes des anciens employésUrgent0 FCFA
4Mettre à jour tous les postes et serveurs (mises à jour auto)Urgent0 FCFA
5Changer les mots de passe par défaut des routeurs et bornes WiFiPrioritaire0 FCFA
6Vérifier SPF/DKIM/DMARC sur votre domaine emailPrioritaire0 FCFA
7Préparer un plan de réponse à incident (1 page)Important0 FCFA

Conclusion : la rentrée, le moment d’agir

Les vacances sont terminées. Vos équipes reprennent le travail. Mais votre réseau et votre sécurité ont-ils eux aussi repris du service ?

« En 2026, la question n’est plus « Serons-nous attaqués ? » C’est : « Quand ? et Serons-nous prêts ? » » 

Les 10 mesures gratuites listées dans ce guide réduisent 80% du risque cyber d’une PME . La double authentification, les sauvegardes testées, la désactivation des comptes anciens employés et les mises à jour automatiques sont les quatre piliers qui vous protègent contre l’immense majorité des attaques.

0 commentaires

Soumettre un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *