Questions Fréquentes
Trouvez rapidement des réponses à vos questions techniques et administratives.
Oui, si votre site collecte des données personnelles, traite des paiements ou est accessible depuis Internet. 73 % des sites web ont au moins une vulnérabilité critique (source : Bexxo, données internes). La nLPD (loi suisse sur la protection des données) impose aux entreprises de documenter leurs mesures de sécurité — un audit constitue cette preuve. En cas de fuite de données, l'absence de diligence peut entraîner des amendes jusqu'à 250 000 CHF.
Des objectifs précis et mesurables permettent de structurer les ressources disponibles, d’anticiper les menaces et de mettre en place des plans d’action ciblés pour renforcer la résilience globale de votre infrastructure.
Former le personnel à la cybersécurité est crucial, car l’humain reste le maillon le plus vulnérable dans la majorité des incidents de sécurité. Qu’il s’agisse d’un clic sur un lien de phishing, d’un mot de passe trop faible ou du partage involontaire d’informations sensibles, les erreurs humaines sont à l’origine de nombreuses compromissions.
Une bonne formation permet aux collaborateurs de reconnaître les menaces, d’adopter des comportements sûrs au quotidien (gestion des mots de passe, vigilance face aux emails suspects, respect des procédures), et de réagir correctement en cas de doute. Cela renforce la posture de sécurité globale de l’entreprise et réduit significativement le risque d’attaque réussie.
Le réseau d'entreprise est la première cible des attaquants : il donne accès à l'ensemble des systèmes, données et communications internes. Trois facteurs aggravent l'exposition des PME :
- Délai de détection long — le temps moyen pour détecter une intrusion est de 204 jours (IBM Cost of a Data Breach 2024), laissant aux attaquants le temps d'exfiltrer des données.
- Configurations par défaut — pare-feu, routeurs et switches livrés avec des réglages non durcis constituent des portes d'entrée exploitables.
- Accès distants non contrôlés — VPN, télétravail et accès partenaires élargissent la surface d'attaque sans toujours être correctement sécurisés.
Nos consultants vous aident à élaborer une feuille de route claire, à optimiser votre budget cybersécurité et à définir des actions concrètes alignées sur vos enjeux business.
Un réseau robuste et bien configuré prévient la plupart des attaques et assure la continuité de vos opérations, même en période de forte sollicitation ou de menace cyber élevée.