<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:googleplay="http://www.google.com/schemas/play-podcasts/1.0"><channel><title><![CDATA[Computis Insights ]]></title><description><![CDATA[Conseils IT, cybersécurité, actu tech et coulisses. Chaque semaine, boostez vos solutions avec nous ! Abonnez-vous !]]></description><link>https://insights.computis.ch</link><image><url>https://substackcdn.com/image/fetch/$s_!wrU0!,w_256,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0ee6d1e4-aa94-4d4a-b26a-1cc1bf6e7404_710x710.png</url><title>Computis Insights </title><link>https://insights.computis.ch</link></image><generator>Substack</generator><lastBuildDate>Tue, 25 Aug 2026 00:25:31 GMT</lastBuildDate><atom:link href="https://insights.computis.ch/feed" rel="self" type="application/rss+xml"/><copyright><![CDATA[Computis Sàrl]]></copyright><language><![CDATA[fr]]></language><webMaster><![CDATA[computis@substack.com]]></webMaster><itunes:owner><itunes:email><![CDATA[computis@substack.com]]></itunes:email><itunes:name><![CDATA[Computis Insights]]></itunes:name></itunes:owner><itunes:author><![CDATA[Computis Insights]]></itunes:author><googleplay:owner><![CDATA[computis@substack.com]]></googleplay:owner><googleplay:email><![CDATA[computis@substack.com]]></googleplay:email><googleplay:author><![CDATA[Computis Insights]]></googleplay:author><itunes:block><![CDATA[Yes]]></itunes:block><item><title><![CDATA[Gestion des fournisseurs : le maillon faible que vous ne sécurisez pas]]></title><description><![CDATA[Votre s&#233;curit&#233; est solide. Celle de vos fournisseurs l'est peut-&#234;tre moins. Et une br&#232;che chez eux peut devenir une br&#232;che chez vous, souvent sans que vous le voyiez venir.]]></description><link>https://insights.computis.ch/p/gestion-des-fournisseurs-le-maillon</link><guid isPermaLink="false">https://insights.computis.ch/p/gestion-des-fournisseurs-le-maillon</guid><dc:creator><![CDATA[Computis Insights]]></dc:creator><pubDate>Tue, 11 Aug 2026 08:10:26 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!WL-R!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F3bddf2d9-05ad-4c93-a205-9aab1c34c054_1376x768.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!WL-R!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F3bddf2d9-05ad-4c93-a205-9aab1c34c054_1376x768.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!WL-R!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F3bddf2d9-05ad-4c93-a205-9aab1c34c054_1376x768.png 424w, https://substackcdn.com/image/fetch/$s_!WL-R!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F3bddf2d9-05ad-4c93-a205-9aab1c34c054_1376x768.png 848w, https://substackcdn.com/image/fetch/$s_!WL-R!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F3bddf2d9-05ad-4c93-a205-9aab1c34c054_1376x768.png 1272w, https://substackcdn.com/image/fetch/$s_!WL-R!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F3bddf2d9-05ad-4c93-a205-9aab1c34c054_1376x768.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!WL-R!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F3bddf2d9-05ad-4c93-a205-9aab1c34c054_1376x768.png" width="1376" height="768" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/3bddf2d9-05ad-4c93-a205-9aab1c34c054_1376x768.png&quot;,&quot;srcNoWatermark&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/cdd0598f-4481-4d20-837e-a8761e04f851_1376x768.jpeg&quot;,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:768,&quot;width&quot;:1376,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:172806,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/jpeg&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://insights.computis.ch/i/210573970?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcdd0598f-4481-4d20-837e-a8761e04f851_1376x768.jpeg&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!WL-R!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F3bddf2d9-05ad-4c93-a205-9aab1c34c054_1376x768.png 424w, https://substackcdn.com/image/fetch/$s_!WL-R!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F3bddf2d9-05ad-4c93-a205-9aab1c34c054_1376x768.png 848w, https://substackcdn.com/image/fetch/$s_!WL-R!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F3bddf2d9-05ad-4c93-a205-9aab1c34c054_1376x768.png 1272w, https://substackcdn.com/image/fetch/$s_!WL-R!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F3bddf2d9-05ad-4c93-a205-9aab1c34c054_1376x768.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg aria-hidden="true" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption">Votre porte est blind&#233;e. Celle de votre prestataire, peut-&#234;tre entrouverte. Et elles sont reli&#233;es.</figcaption></figure></div><p>Chez Computis, nous r&#233;alisons chaque semaine des audits de s&#233;curit&#233; pour des PME romandes, des communes et des institutions publiques. Et un constat revient r&#233;guli&#232;rement&nbsp;: les organisations investissent s&#233;rieusement dans leur propre s&#233;curit&#233;, pare-feu, MFA, sauvegardes, sensibilisation, puis donnent &#224; un prestataire externe un acc&#232;s large &#224; leur infrastructure, sans jamais v&#233;rifier le niveau de s&#233;curit&#233; de ce prestataire. Le maillon faible n'est plus &#224; l'int&#233;rieur. Il est chez celui &#224; qui vous avez ouvert la porte.</p><p>Une part croissante des incidents de cybers&#233;curit&#233; ne provient pas de l'organisation elle-m&#234;me, mais d'un tiers ayant acc&#232;s &#224; ses syst&#232;mes, prestataire IT, &#233;diteur logiciel, sous-traitant m&#233;tier. Vous pouvez avoir une s&#233;curit&#233; irr&#233;prochable et &#234;tre compromis par la faille de quelqu'un d'autre.</p><h3>Le probl&#232;me&nbsp;: la s&#233;curit&#233; que vous ne ma&#238;trisez pas</h3><p>Aucune organisation ne fonctionne seule. Vous avez un prestataire informatique qui acc&#232;de &#224; vos serveurs &#224; distance. Un &#233;diteur de logiciel m&#233;tier qui pousse des mises &#224; jour sur vos postes. Un comptable ou une fiduciaire qui manipule vos donn&#233;es financi&#232;res. Un prestataire de maintenance qui intervient sur vos &#233;quipements. Chacun de ces acteurs dispose d'un acc&#232;s, et chacun de ces acc&#232;s est une extension de votre surface d'attaque. </p><p>Le probl&#232;me est simple&nbsp;: vous contr&#244;lez votre propre niveau de s&#233;curit&#233;, mais pas le leur. Si le prestataire qui acc&#232;de &#224; votre r&#233;seau utilise un ordinateur compromis, si l'&#233;diteur de votre logiciel m&#233;tier se fait pirater et que le canal de mise &#224; jour est d&#233;tourn&#233;, si les identifiants d'acc&#232;s de votre fiduciaire fuitent, c'est votre organisation qui en subit les cons&#233;quences. </p><p>Les attaquants l'ont compris depuis longtemps. Plut&#244;t que d'attaquer frontalement une cible bien prot&#233;g&#233;e, il est souvent plus efficace de passer par un fournisseur moins bien d&#233;fendu qui, lui, dispose d'un acc&#232;s l&#233;gitime. C'est la logique de l'attaque par la cha&#238;ne d'approvisionnement, et elle vise particuli&#232;rement les PME, qui ne v&#233;rifient presque jamais la s&#233;curit&#233; de leurs prestataires.</p><h3>Ce qu'on observe sur le terrain</h3><p>Lors d'un audit pour une PME romande de 55 collaborateurs, nous avons constat&#233; que le prestataire informatique historique disposait d'un acc&#232;s administrateur permanent &#224; l'ensemble du r&#233;seau, via un outil de prise en main &#224; distance actif en continu, sans MFA, avec un compte partag&#233; entre plusieurs techniciens. Aucun de ces acc&#232;s n'&#233;tait journalis&#233; c&#244;t&#233; client. La PME faisait confiance &#224; son prestataire, mais n'avait aucun moyen de savoir qui acc&#233;dait &#224; quoi, ni quand.</p><p>Dans une commune vaudoise, un logiciel de gestion fourni par un &#233;diteur tiers se mettait &#224; jour automatiquement depuis les serveurs de l'&#233;diteur. Personne, c&#244;t&#233; commune, ne pouvait v&#233;rifier l'int&#233;grit&#233; de ces mises &#224; jour. Une compromission de l'&#233;diteur aurait pu se propager &#224; la commune sans aucun signal d'alerte.</p><div class="callout-block" data-callout="true"><p>&#127464;&#127469;<strong> Ce que &#231;a veut dire pour votre organisation </strong></p><p>La nLPD est explicite sur ce point : lorsque vous confiez le traitement de donn&#233;es personnelles &#224; un sous-traitant, vous restez responsable. Vous devez vous assurer que ce sous-traitant garantit un niveau de protection appropri&#233;, et le formaliser par un contrat de sous-traitance (DPA). Un prestataire qui acc&#232;de &#224; vos donn&#233;es sans cadre contractuel de s&#233;curit&#233; n'est pas seulement un risque technique&nbsp;: c'est une non-conformit&#233; documentable.</p></div><h3>Les 3 points &#224; corriger en priorit&#233;</h3><h4>1. Inventorier qui a acc&#232;s, et &#224; quoi </h4><p>La premi&#232;re &#233;tape est de savoir pr&#233;cis&#233;ment quels tiers disposent d'un acc&#232;s &#224; vos syst&#232;mes et &#224; vos donn&#233;es : prestataire IT, &#233;diteurs logiciels, fiduciaire, maintenance, cloud. Pour chacun&nbsp;: quel type d'acc&#232;s, quelle &#233;tendue, quelle authentification, quelle tra&#231;abilit&#233;. La plupart des organisations n'ont jamais dress&#233; cette liste, et d&#233;couvrent lors de l'audit des acc&#232;s dont elles avaient oubli&#233; l'existence.</p><h4>2. Encadrer contractuellement la s&#233;curit&#233; des prestataires </h4><p>L'acc&#232;s d'un tiers &#224; vos syst&#232;mes doit &#234;tre encadr&#233; : exigences de s&#233;curit&#233; minimales, MFA obligatoire, journalisation des interventions, contrat de sous-traitance (DPA) pour tout traitement de donn&#233;es personnelles. Faire confiance ne suffit pas, la confiance doit &#234;tre formalis&#233;e et v&#233;rifiable. Un bon prestataire acceptera sans difficult&#233; ces exigences ; un prestataire qui les refuse est lui-m&#234;me un signal d'alerte.</p><h4>3. Appliquer le moindre privil&#232;ge aux acc&#232;s tiers </h4><p>Un prestataire ne devrait disposer que des acc&#232;s strictement n&#233;cessaires &#224; sa mission, pas d'un acc&#232;s administrateur permanent "par confort". Acc&#232;s temporaires activ&#233;s &#224; la demande, comptes nominatifs plut&#244;t que partag&#233;s, r&#233;vocation imm&#233;diate en fin de mission, journalisation syst&#233;matique. Le moindre privil&#232;ge s'applique &#224; vos  fournisseurs autant qu'&#224; vos collaborateurs.</p><h3>L'approche Computis</h3><p>La gestion des risques fournisseurs n'est pas une remise en cause de vos prestataires, c'est une discipline de s&#233;curit&#233; qui prot&#232;ge tout le monde, vous comme eux. Et elle se met en place sans friction excessive, &#224; l'&#233;chelle de votre organisation.</p><p>Chez Computis, notre approche pour les PME et communes romandes fonctionne en trois temps. D'abord, un audit pr&#233;liminaire&nbsp;: cartographie des acc&#232;s tiers, revue des contrats existants, identification des acc&#232;s exc&#233;dentaires ou non journalis&#233;s, &#233;valuation de votre exposition nLPD via vos sous-traitants. Ensuite, la mise en conformit&#233; : encadrement contractuel, application du moindre privil&#232;ge aux acc&#232;s tiers, mise en place de la journalisation. Enfin, le suivi : revue p&#233;riodique des acc&#232;s fournisseurs, proc&#233;dure d'entr&#233;e et de sortie de prestataires.</p><div id="datawrapper-iframe" class="datawrapper-wrap outer" data-attrs="{&quot;url&quot;:&quot;https://datawrapper.dwcdn.net/ehrjq/1/&quot;,&quot;thumbnail_url&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/79181374-7048-4aee-8e44-85c99621e375_1220x678.png&quot;,&quot;thumbnail_url_full&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/8fa85ad0-57a8-4fb3-84c7-fd23cdd4c16b_1220x868.png&quot;,&quot;height&quot;:430,&quot;title&quot;:&quot;Vos acc&#232;s fournisseurs, o&#249; sont vos risques ?&quot;,&quot;description&quot;:&quot;Les 4 situations les plus fr&#233;quentes chez les PME et communes romandes, et notre r&#233;ponse.&quot;,&quot;belowTheFold&quot;:true}" data-component-name="DatawrapperToDOM"><iframe id="iframe-datawrapper" class="datawrapper-iframe" src="https://datawrapper.dwcdn.net/ehrjq/1/" width="730" height="430" frameborder="0" scrolling="no" loading="lazy"></iframe><script type="text/javascript">!function(){"use strict";window.addEventListener("message",(function(e){if(void 0!==e.data["datawrapper-height"]){var t=document.querySelectorAll("iframe");for(var a in e.data["datawrapper-height"])for(var r=0;r<t.length;r++){if(t[r].contentWindow===e.source)t[r].style.height=e.data["datawrapper-height"][a]+"px"}}}))}();</script></div><div class="callout-block" data-callout="true"><p><strong>Passez &#224; l'action </strong></p><p>Savez-vous exactement quels prestataires ont acc&#232;s &#224; vos syst&#232;mes, et avec quel niveau de s&#233;curit&#233; ? Chez Computis, nous r&#233;alisons un audit pr&#233;liminaire de vos acc&#232;s tiers et de votre exposition via vos fournisseurs, pour les PME et communes romandes sans &#233;quipe IT d&#233;di&#233;e. Cartographie des acc&#232;s, contrats, moindre privil&#232;ge, rapport document&#233;.<br>&#9989; Notre audit pr&#233;liminaire est payant et s&#233;rieux. Son co&#251;t est int&#233;gralement d&#233;duit de la prestation si vous d&#233;cidez de travailler avec nous.<br>&#128100; Cybers&#233;curit&#233;, cloud ou r&#233;seau, chez Computis, vous avez un interlocuteur unique qui ma&#238;trise les trois domaines. Pas de transfert de dossier, pas de prestataire tiers.</p></div><h3>Ce qu'il faut retenir</h3><p>Votre s&#233;curit&#233; vaut celle de votre maillon le plus faible, et ce maillon est souvent un tiers &#224; qui vous avez ouvert la porte en toute confiance. La confiance n'est pas une mesure de s&#233;curit&#233;. Inventorier, encadrer, limiter : trois disciplines simples qui transforment vos fournisseurs de risque invisible en partie ma&#238;tris&#233;e de votre infrastructure.</p><h3>FAQ</h3><blockquote><p><strong>Nous faisons confiance &#224; nos prestataires depuis des ann&#233;es, pourquoi remettre &#231;a en cause ?</strong> <br>Il ne s'agit pas de remettre en cause la relation, mais de la s&#233;curiser. La confiance humaine et la s&#233;curit&#233; technique sont deux choses distinctes. Un prestataire de confiance peut, sans mauvaise intention, avoir un poste compromis ou des identifiants qui fuitent. Encadrer les acc&#232;s prot&#232;ge les deux parties. </p><p><strong>Comment v&#233;rifier la s&#233;curit&#233; d'un fournisseur sans &#234;tre nous-m&#234;mes experts ?</strong> <br>Vous n'avez pas besoin d'auditer techniquement chaque prestataire. Vous avez besoin d'exiger contractuellement des garanties de base (MFA, journalisation, DPA), de limiter les acc&#232;s au strict n&#233;cessaire, et de savoir qui acc&#232;de &#224; quoi. C'est pr&#233;cis&#233;ment ce que nous mettons en place lors de l'audit &#8212; un cadre simple et v&#233;rifiable. </p><p><strong>La nLPD nous rend-elle responsables des failles de nos sous-traitants ?</strong> <br>Oui. Lorsque vous confiez le traitement de donn&#233;es personnelles &#224; un sous-traitant, vous restez responsable de garantir un niveau de protection appropri&#233;. Un contrat de sous-traitance (DPA) est attendu. En cas d'incident chez le sous-traitant, votre organisation peut &#234;tre tenue pour responsable de ne pas avoir encadr&#233; ce traitement. </p><p><strong>Nous n'avons pas d'&#233;quipe IT interne, Computis peut-il g&#233;rer tout cela &#224; notre place ? </strong><br>Oui. C'est pr&#233;cis&#233;ment notre mod&#232;le pour les PME et communes sans ressource IT d&#233;di&#233;e. Chez Computis, cybers&#233;curit&#233;, cloud et r&#233;seau sont trois domaines de sp&#233;cialisation d'une m&#234;me &#233;quipe &#8212; vous avez un interlocuteur unique qui assure l'audit, l'encadrement, la mise en conformit&#233; et le suivi. </p><p><strong>Comment fonctionne l'audit pr&#233;liminaire Computis sur ce sujet ? </strong><br>L'audit pr&#233;liminaire est une prestation payante qui produit un rapport document&#233; : cartographie des acc&#232;s tiers, revue des contrats, identification des acc&#232;s exc&#233;dentaires, &#233;valuation de votre exposition nLPD via vos sous-traitants, recommandations prioris&#233;es. Son co&#251;t est int&#233;gralement d&#233;duit de la prestation si vous choisissez de travailler avec nous.</p></blockquote><div><hr></div><div class="callout-block" data-callout="true"><p>Abonnez-vous &#8212; chaque quinzaine d&#233;sormais, un &#233;clairage concret sur l&#8217;IT et la cybers&#233;curit&#233; pour les PME et institutions suisses.</p></div><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://agenda.computis.ch/#/220606000000238165&quot;,&quot;text&quot;:&quot;R&#233;servez 15 minutes avec notre &#233;quipe&quot;,&quot;action&quot;:null,&quot;class&quot;:&quot;button-wrapper&quot;}" data-component-name="ButtonCreateButton"><a class="button primary button-wrapper" href="https://agenda.computis.ch/#/220606000000238165"><span>R&#233;servez 15 minutes avec notre &#233;quipe</span></a></p><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://insights.computis.ch/subscribe?&quot;,&quot;text&quot;:&quot;S'abonner maintenant&quot;,&quot;action&quot;:null,&quot;class&quot;:&quot;button-wrapper&quot;}" data-component-name="ButtonCreateButton"><a class="button primary button-wrapper" href="https://insights.computis.ch/subscribe?"><span>S'abonner maintenant</span></a></p>]]></content:encoded></item><item><title><![CDATA[WiFi public et connexions non sécurisées : le risque que vos équipes prennent en déplacement]]></title><description><![CDATA[Vos collaborateurs voyagent. Ils se connectent depuis des h&#244;tels, des a&#233;roports, des caf&#233;s. Et chaque connexion sur un r&#233;seau qu'ils ne contr&#244;lent pas est une porte ouverte sur vos donn&#233;es.]]></description><link>https://insights.computis.ch/p/wifi-public-et-connexions-non-securisees</link><guid isPermaLink="false">https://insights.computis.ch/p/wifi-public-et-connexions-non-securisees</guid><dc:creator><![CDATA[Computis Insights]]></dc:creator><pubDate>Tue, 21 Jul 2026 08:10:26 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!kdJs!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ff9a71401-7585-4f69-b6d9-53fca8f72049_2752x1536.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!kdJs!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ff9a71401-7585-4f69-b6d9-53fca8f72049_2752x1536.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!kdJs!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ff9a71401-7585-4f69-b6d9-53fca8f72049_2752x1536.png 424w, https://substackcdn.com/image/fetch/$s_!kdJs!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ff9a71401-7585-4f69-b6d9-53fca8f72049_2752x1536.png 848w, https://substackcdn.com/image/fetch/$s_!kdJs!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ff9a71401-7585-4f69-b6d9-53fca8f72049_2752x1536.png 1272w, https://substackcdn.com/image/fetch/$s_!kdJs!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ff9a71401-7585-4f69-b6d9-53fca8f72049_2752x1536.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!kdJs!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ff9a71401-7585-4f69-b6d9-53fca8f72049_2752x1536.png" width="1456" height="813" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/f9a71401-7585-4f69-b6d9-53fca8f72049_2752x1536.png&quot;,&quot;srcNoWatermark&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/4563cd06-5157-4d45-9baf-78521894cc4f_2752x1536.jpeg&quot;,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:813,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:671476,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/jpeg&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://insights.computis.ch/i/207644081?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F4563cd06-5157-4d45-9baf-78521894cc4f_2752x1536.jpeg&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!kdJs!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ff9a71401-7585-4f69-b6d9-53fca8f72049_2752x1536.png 424w, https://substackcdn.com/image/fetch/$s_!kdJs!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ff9a71401-7585-4f69-b6d9-53fca8f72049_2752x1536.png 848w, https://substackcdn.com/image/fetch/$s_!kdJs!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ff9a71401-7585-4f69-b6d9-53fca8f72049_2752x1536.png 1272w, https://substackcdn.com/image/fetch/$s_!kdJs!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ff9a71401-7585-4f69-b6d9-53fca8f72049_2752x1536.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg aria-hidden="true" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption">Un WiFi gratuit. Une connexion pratique. Et parfois, quelqu'un entre vous et vos donn&#233;es.</figcaption></figure></div><p>Chez Computis, notre d&#233;partement SwissFi intervient chaque semaine aupr&#232;s de PME romandes, de communes et d'institutions publiques pour s&#233;curiser leur infrastructure r&#233;seau. Mais il existe un angle mort que m&#234;me les organisations bien &#233;quip&#233;es n&#233;gligent : le r&#233;seau qui n'est pas le leur. D&#232;s qu'un collaborateur quitte le bureau et se connecte depuis un h&#244;tel, un a&#233;roport ou un caf&#233;, votre p&#233;rim&#232;tre de s&#233;curit&#233; s'arr&#234;te, et le sien commence, souvent sans aucune protection.</p><p>Un r&#233;seau WiFi public n'est pas con&#231;u pour vous prot&#233;ger. Il est con&#231;u pour &#234;tre facile d'acc&#232;s. Sur un r&#233;seau ouvert, un attaquant pr&#233;sent sur le m&#234;me point d'acc&#232;s peut, dans certaines conditions, intercepter le trafic non chiffr&#233;, d&#233;tourner des sessions, ou pr&#233;senter un faux portail de connexion. Ce ne sont pas des sc&#233;narios th&#233;oriques, ce sont des techniques document&#233;es et automatis&#233;es.</p><h3>Le probl&#232;me : votre s&#233;curit&#233; s'arr&#234;te &#224; la porte du bureau </h3><p>Vous avez investi dans un pare-feu, une segmentation r&#233;seau, un WiFi d'entreprise s&#233;curis&#233;. Tout cela prot&#232;ge vos collaborateurs tant qu'ils sont dans vos locaux. Mais le travail moderne est mobile. D&#233;placements clients, conf&#233;rences, t&#233;l&#233;travail depuis un caf&#233;, attente &#224; l'a&#233;roport, vos &#233;quipes se connectent en permanence &#224; des r&#233;seaux que vous ne contr&#244;lez pas. </p><p>Sur ces r&#233;seaux, les protections que vous avez d&#233;ploy&#233;es ne s'appliquent plus. Le collaborateur est seul face &#224; un environnement dont il ne conna&#238;t ni la configuration, ni les autres utilisateurs, ni les intentions de celui qui a mis le r&#233;seau &#224; disposition. </p><p>Le risque n'est pas que le WiFi public soit "dangereux" en soi. C'est qu'il est neutre, et que cette neutralit&#233; profite &#224; quiconque sait l'exploiter. Un r&#233;seau ouvert ne fait pas de diff&#233;rence entre un client l&#233;gitime et un attaquant assis deux tables plus loin.</p><h3>Ce qu'on observe sur le terrain</h3><p>Lors d'une sensibilisation men&#233;e pour une PME romande de 45 collaborateurs, nous avons r&#233;alis&#233; une d&#233;monstration contr&#244;l&#233;e dans un espace de coworking. En quelques minutes, sur un r&#233;seau ouvert, il &#233;tait possible d'identifier quels appareils tentaient de se connecter automatiquement &#224; des r&#233;seaux "connus", et de pr&#233;senter un point d'acc&#232;s portant le m&#234;me nom. Plusieurs appareils s'y sont connect&#233;s seuls, sans intervention de leur propri&#233;taire.</p><p>Dans une commune dont plusieurs employ&#233;s se d&#233;pla&#231;aient r&#233;guli&#232;rement, nous avons constat&#233; qu'aucun d'eux n'utilisait de VPN lors de leurs connexions ext&#233;rieures. Les acc&#232;s &#224; la messagerie et aux outils m&#233;tier se faisaient en clair sur des r&#233;seaux h&#244;teliers partag&#233;s. La commune pensait ces usages anodins, ils &#233;taient en r&#233;alit&#233; le maillon le plus expos&#233; de toute son infrastructure.</p><div class="callout-block" data-callout="true"><p>&#127464;&#127469;<strong> <mark data-color="#fff2cc" style="background-color: rgb(255, 242, 204); color: rgb(0, 0, 0);">Ce que &#231;a veut dire pour votre organisation</mark></strong> </p><p>D&#232;s qu'un collaborateur acc&#232;de &#224; des donn&#233;es personnelles depuis un r&#233;seau non s&#233;curis&#233;, sans chiffrement de bout en bout, votre organisation expose ces donn&#233;es. La nLPD ne s'arr&#234;te pas aux murs de vos bureaux&nbsp;: la protection des donn&#233;es personnelles s'applique partout o&#249; vos collaborateurs y acc&#232;dent. Une connexion non prot&#233;g&#233;e en d&#233;placement est une mesure de s&#233;curit&#233; inad&#233;quate au sens de la loi.</p></div><h3>Les 3 mesures &#224; mettre en place en priorit&#233;</h3><p><strong><mark data-color="#fff2cc" style="background-color: rgb(255, 242, 204); color: rgb(0, 0, 0);">1. Un VPN d'entreprise, utilis&#233; syst&#233;matiquement</mark></strong> <br>La mesure la plus efficace et la plus simple : un VPN d'entreprise qui chiffre tout le trafic entre l'appareil du collaborateur et votre infrastructure, quel que soit le r&#233;seau utilis&#233;. Sur un WiFi public, le VPN rend le trafic illisible pour quiconque tenterait de l'intercepter. La cl&#233;, c'est l'usage syst&#233;matique, un VPN qu'on active "quand on y pense" ne prot&#232;ge pas. </p><p><strong><mark data-color="#fff2cc" style="background-color: rgb(255, 242, 204); color: rgb(0, 0, 0);">2. La d&#233;sactivation de la connexion automatique aux r&#233;seaux </mark></strong><br>La plupart des appareils se reconnectent automatiquement aux r&#233;seaux WiFi d&#233;j&#224; utilis&#233;s, un comportement pratique, mais exploitable. Un attaquant peut cr&#233;er un faux point d'acc&#232;s portant un nom courant ("WiFi_Gratuit", le nom d'une cha&#238;ne d'h&#244;tels) et capter les appareils qui s'y connectent seuls. D&#233;sactiver la reconnexion automatique et supprimer les r&#233;seaux enregistr&#233;s inutiles r&#233;duit fortement ce risque. </p><p><strong><mark data-color="#fff2cc" style="background-color: rgb(255, 242, 204); color: rgb(0, 0, 0);">3. La sensibilisation des collaborateurs</mark></strong> <br>La technique ne suffit pas si l'usage ne suit pas. Vos collaborateurs doivent savoir reconna&#238;tre un r&#233;seau douteux, comprendre pourquoi activer le VPN syst&#233;matiquement, et adopter les bons r&#233;flexes : &#233;viter les op&#233;rations sensibles sur WiFi public, v&#233;rifier le chiffrement (HTTPS), se m&#233;fier des portails de connexion inhabituels. La sensibilisation est ce qui transforme des outils en protection r&#233;elle.</p><h3>L'approche Computis SwissFi</h3><p>La s&#233;curit&#233; en mobilit&#233; n'est pas un produit qu'on installe &#8212; c'est une combinaison d'outils et d'usages qui se met en place &#224; l'&#233;chelle de votre organisation, sans complexit&#233; inutile.</p><p>Chez Computis, notre approche pour les PME et communes romandes fonctionne en trois temps. D'abord, un audit pr&#233;liminaire : &#233;tat des acc&#232;s en mobilit&#233;, pr&#233;sence et configuration d'un VPN, analyse des usages r&#233;els de vos collaborateurs en d&#233;placement. Ensuite, la mise en place : d&#233;ploiement ou configuration d'un VPN d'entreprise, durcissement des appareils mobiles, politiques de connexion. Enfin, la sensibilisation&nbsp;: formation courte et concr&#232;te de vos &#233;quipes aux bons r&#233;flexes en d&#233;placement.</p><div id="datawrapper-iframe" class="datawrapper-wrap outer" data-attrs="{&quot;url&quot;:&quot;https://datawrapper.dwcdn.net/Iv1BH/1/&quot;,&quot;thumbnail_url&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/1b1807a6-9407-4dec-81a3-d7c7d4b8b707_1220x712.png&quot;,&quot;thumbnail_url_full&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/81206fff-0215-4735-9442-3c962b787a0f_1220x908.png&quot;,&quot;height&quot;:450,&quot;title&quot;:&quot;Votre s&#233;curit&#233; en d&#233;placement, o&#249; sont vos risques ?&quot;,&quot;description&quot;:&quot;Les 4 situations les plus fr&#233;quentes chez les PME et communes romandes en mobilit&#233;, et notre r&#233;ponse.&quot;,&quot;belowTheFold&quot;:true}" data-component-name="DatawrapperToDOM"><iframe id="iframe-datawrapper" class="datawrapper-iframe" src="https://datawrapper.dwcdn.net/Iv1BH/1/" width="730" height="450" frameborder="0" scrolling="no" loading="lazy"></iframe><script type="text/javascript">!function(){"use strict";window.addEventListener("message",(function(e){if(void 0!==e.data["datawrapper-height"]){var t=document.querySelectorAll("iframe");for(var a in e.data["datawrapper-height"])for(var r=0;r<t.length;r++){if(t[r].contentWindow===e.source)t[r].style.height=e.data["datawrapper-height"][a]+"px"}}}))}();</script></div><div class="callout-block" data-callout="true"><p><strong><mark data-color="#fff2cc" style="background-color: rgb(255, 242, 204); color: rgb(0, 0, 0);">Passez &#224; l'action</mark></strong> </p><p>Vos collaborateurs se connectent-ils &#224; vos donn&#233;es depuis des r&#233;seaux que vous ne contr&#244;lez pas, sans protection ? Chez Computis, nous r&#233;alisons un audit pr&#233;liminaire de votre s&#233;curit&#233; en mobilit&#233; pour les PME et communes romandes sans &#233;quipe IT d&#233;di&#233;e. VPN, appareils, usages en d&#233;placement, rapport document&#233;, recommandations prioris&#233;es.<br>&#9989; Notre audit pr&#233;liminaire est payant et s&#233;rieux. Son co&#251;t est int&#233;gralement d&#233;duit de la prestation si vous d&#233;cidez de travailler avec nous.<br>&#128100; Cybers&#233;curit&#233;, cloud ou r&#233;seau, chez Computis, vous avez un interlocuteur unique qui ma&#238;trise les trois domaines. Pas de transfert de dossier, pas de prestataire tiers.</p></div><h3>Ce qu'il faut retenir </h3><p>Votre infrastructure peut &#234;tre parfaitement s&#233;curis&#233;e et rester vuln&#233;rable par sa p&#233;riph&#233;rie mobile. Le WiFi public n'est pas l'ennemi, l'absence de protection l'est. Un VPN utilis&#233; syst&#233;matiquement, des appareils bien configur&#233;s et des &#233;quipes  sensibilis&#233;es suffisent &#224; transformer le maillon le plus faible en maillon ma&#238;tris&#233;. C'est exactement ce que nous mettons en place.</p><h3>FAQ</h3><blockquote><p><strong><mark data-color="#fff2cc" style="background-color: rgb(255, 242, 204); color: rgb(0, 0, 0);">Un WiFi public avec mot de passe est-il s&#233;curis&#233; ?</mark> </strong><br>Pas n&#233;cessairement. Un mot de passe partag&#233; (affich&#233; au comptoir d'un caf&#233; ou d'un h&#244;tel) ne prot&#232;ge pas votre trafic des autres utilisateurs du m&#234;me r&#233;seau, qui disposent tous du m&#234;me mot de passe. Le mot de passe limite l'acc&#232;s au r&#233;seau, pas l'interception entre utilisateurs connect&#233;s. Seul le chiffrement de votre trafic, via un VPN, vous prot&#232;ge r&#233;ellement. </p><p><strong><mark data-color="#fff2cc" style="background-color: rgb(255, 242, 204); color: rgb(0, 0, 0);">Utiliser la 4G/5G plut&#244;t que le WiFi public suffit-il ?</mark></strong> <br>C'est effectivement plus s&#251;r : les r&#233;seaux mobiles sont chiffr&#233;s et vous n'y partagez pas le point d'acc&#232;s avec des inconnus. Pour des usages sensibles ponctuels, le partage de connexion mobile est une bonne alternative au WiFi public. Mais pour une protection syst&#233;matique et compl&#232;te, le VPN reste la mesure de r&#233;f&#233;rence, quel que soit le r&#233;seau. </p><p><strong><mark data-color="#fff2cc" style="background-color: rgb(255, 242, 204); color: rgb(0, 0, 0);">La nLPD s'applique-t-elle quand nos collaborateurs sont en d&#233;placement ?</mark> </strong><br>Oui. La protection des donn&#233;es personnelles ne d&#233;pend pas du lieu de connexion. D&#232;s qu'un collaborateur acc&#232;de &#224; des donn&#233;es personnelles, clients, administr&#233;s, coll&#232;gues, depuis un r&#233;seau non s&#233;curis&#233;, votre organisation reste responsable de la protection appropri&#233;e de ces donn&#233;es. La mobilit&#233; ne suspend pas vos obligations. </p><p><strong><mark data-color="#fff2cc" style="background-color: rgb(255, 242, 204); color: rgb(0, 0, 0);">Nous n'avons pas d'&#233;quipe IT, Computis peut-il g&#233;rer tout cela &#224; notre place ?</mark></strong><br> Oui. C'est pr&#233;cis&#233;ment notre mod&#232;le pour les PME et communes sans ressource IT d&#233;di&#233;e. Chez Computis, cybers&#233;curit&#233;, cloud et r&#233;seau sont trois domaines de sp&#233;cialisation d'une m&#234;me &#233;quipe, vous avez un interlocuteur unique qui assure le d&#233;ploiement, la configuration, la formation et le suivi. </p><p><strong><mark data-color="#fff2cc" style="background-color: rgb(255, 242, 204); color: rgb(0, 0, 0);">Comment fonctionne l'audit pr&#233;liminaire Computis sur ce sujet ?</mark></strong> <br>L'audit pr&#233;liminaire est une prestation payante qui produit un rapport document&#233;&nbsp;: &#233;tat des acc&#232;s en mobilit&#233;, configuration VPN, analyse des usages r&#233;els, recommandations prioris&#233;es. Son co&#251;t est int&#233;gralement d&#233;duit de la prestation si vous choisissez de travailler avec nous par la suite.</p></blockquote><p>Abonnez-vous, chaque mardi, un &#233;clairage concret sur l&#8217;IT et la cybers&#233;curit&#233; pour les PME et institutions suisses.</p><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://agenda.computis.ch/#/220606000000238165&quot;,&quot;text&quot;:&quot;R&#233;servez 15 minutes avec notre &#233;quipe&quot;,&quot;action&quot;:null,&quot;class&quot;:&quot;button-wrapper&quot;}" data-component-name="ButtonCreateButton"><a class="button primary button-wrapper" href="https://agenda.computis.ch/#/220606000000238165"><span>R&#233;servez 15 minutes avec notre &#233;quipe</span></a></p><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://insights.computis.ch/subscribe?&quot;,&quot;text&quot;:&quot;S'abonner maintenant&quot;,&quot;action&quot;:null,&quot;class&quot;:null}" data-component-name="ButtonCreateButton"><a class="button primary" href="https://insights.computis.ch/subscribe?"><span>S'abonner maintenant</span></a></p><p></p><p></p>]]></content:encoded></item><item><title><![CDATA[Hébergement en Suisse : mythe ou nécessité ? Ce que la nLPD dit vraiment]]></title><description><![CDATA["H&#233;bergez en Suisse" est devenu un argument de vente. Mais entre l'obligation l&#233;gale r&#233;elle et le marketing de la souverainet&#233;, la fronti&#232;re est plus floue qu'on ne vous le dit.]]></description><link>https://insights.computis.ch/p/hebergement-en-suisse-mythe-ou-necessite</link><guid isPermaLink="false">https://insights.computis.ch/p/hebergement-en-suisse-mythe-ou-necessite</guid><dc:creator><![CDATA[Computis Insights]]></dc:creator><pubDate>Tue, 14 Jul 2026 08:10:15 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!j2u2!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb09c3719-fa6d-496f-86c8-a8acbcb55955_2752x1536.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!j2u2!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb09c3719-fa6d-496f-86c8-a8acbcb55955_2752x1536.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!j2u2!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb09c3719-fa6d-496f-86c8-a8acbcb55955_2752x1536.png 424w, https://substackcdn.com/image/fetch/$s_!j2u2!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb09c3719-fa6d-496f-86c8-a8acbcb55955_2752x1536.png 848w, https://substackcdn.com/image/fetch/$s_!j2u2!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb09c3719-fa6d-496f-86c8-a8acbcb55955_2752x1536.png 1272w, https://substackcdn.com/image/fetch/$s_!j2u2!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb09c3719-fa6d-496f-86c8-a8acbcb55955_2752x1536.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!j2u2!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb09c3719-fa6d-496f-86c8-a8acbcb55955_2752x1536.png" width="1456" height="813" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/b09c3719-fa6d-496f-86c8-a8acbcb55955_2752x1536.png&quot;,&quot;srcNoWatermark&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/8b634976-146b-4d83-83eb-da113014c514_2752x1536.jpeg&quot;,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:813,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:479306,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/jpeg&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://insights.computis.ch/i/206885814?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F8b634976-146b-4d83-83eb-da113014c514_2752x1536.jpeg&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!j2u2!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb09c3719-fa6d-496f-86c8-a8acbcb55955_2752x1536.png 424w, https://substackcdn.com/image/fetch/$s_!j2u2!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb09c3719-fa6d-496f-86c8-a8acbcb55955_2752x1536.png 848w, https://substackcdn.com/image/fetch/$s_!j2u2!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb09c3719-fa6d-496f-86c8-a8acbcb55955_2752x1536.png 1272w, https://substackcdn.com/image/fetch/$s_!j2u2!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb09c3719-fa6d-496f-86c8-a8acbcb55955_2752x1536.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg aria-hidden="true" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption"><span>Entre l&#8217;obligation l&#233;gale et l&#8217;argument marketing, ce que votre organisation doit vraiment savoir.</span></figcaption></figure></div><p><span>Chez Computis, nous accompagnons chaque semaine des PME romandes et des institutions publiques dans leurs choix d'infrastructure cloud. Et depuis l'entr&#233;e en vigueur de la nLPD, une phrase revient partout &#8212; chez les fournisseurs, dans les argumentaires commerciaux, dans les esprits&nbsp;: "Il faut h&#233;berger vos donn&#233;es en Suisse." S&#233;duisante. Rassurante. Et pas tout &#224; fait exacte.</span></p><p><span>La nLPD n'impose pas l'h&#233;bergement en Suisse. Elle impose que les transferts de donn&#233;es vers l'&#233;tranger soient encadr&#233;s par des garanties appropri&#233;es. La nuance n'est pas juridique, elle est strat&#233;gique. Elle change ce que vous devez r&#233;ellement faire, et ce que vous payez pour.</span></p><h3><span>Ce que la loi impose r&#233;ellement</span></h3><p><span>La nLPD, entr&#233;e en vigueur le 1er septembre 2023, ne contient aucune obligation g&#233;n&#233;rale d'h&#233;berger les donn&#233;es en Suisse. Ce qu'elle impose, c'est un cadre pour les transferts de donn&#233;es personnelles vers l'&#233;tranger.<br><br>Concr&#232;tement : vous pouvez transf&#233;rer des donn&#233;es vers un pays tiers si ce pays offre un niveau de protection ad&#233;quat reconnu par le Conseil f&#233;d&#233;ral, ou si des garanties appropri&#233;es sont en place, clauses contractuelles types, r&#232;gles d'entreprise contraignantes, ou autres m&#233;canismes reconnus.<br><br>L'Union europ&#233;enne, par exemple, b&#233;n&#233;ficie d'une reconnaissance d'ad&#233;quation. H&#233;berger des donn&#233;es dans un datacenter allemand ou irlandais soumis au RGPD est donc possible sous nLPD, &#224; condition que le cadre contractuel soit correctement &#233;tabli.<br><br>Le mythe de "l'h&#233;bergement suisse obligatoire" vient d'une confusion entre ce qui est prudent et ce qui est requis. H&#233;berger en Suisse simplifie la conformit&#233;. Cela ne la garantit pas, et cela ne la remplace pas.</span></p><h3><span>Ce qu'on observe sur le terrain</span></h3><p><span>Dans une PME de services de 30 collaborateurs, nous avons rencontr&#233; une situation fr&#233;quente&nbsp;: l'organisation avait pay&#233; un surco&#251;t significatif pour une offre "100% suisse", en pensant r&#233;gler d&#233;finitivement sa conformit&#233; nLPD. Mais aucun registre des traitements n'existait, aucun contrat de sous-traitance n'avait &#233;t&#233; formalis&#233;, et les<br>sauvegardes partaient vers un service tiers hors de Suisse. L'h&#233;bergement suisse ne compensait pas l'absence des mesures de base.<br><br>&#192; l'inverse, une commune vaudoise utilisait Microsoft 365 h&#233;berg&#233; en Europe, avec un DPA correctement sign&#233;, une configuration de r&#233;sidenc des donn&#233;es activ&#233;e, et un registre des traitements &#224; jour. Elle &#233;tait plus solide, en termes de conformit&#233; r&#233;elle, que la PME "100% suisse" sans documentation.</span></p><div class="callout-block" data-callout="true"><p><span>&#127464;&#127469; </span><strong><mark data-color="#cfe2f3" style="background-color: rgb(207, 226, 243); color: rgb(0, 0, 0);"><span>Ce que &#231;a veut dire pour votre organisation</span></mark></strong><span><br>L'h&#233;bergement suisse est une option, pas une obligation. Ce qui est obligatoire, c'est de savoir o&#249; sont vos donn&#233;es, d'encadrer contractuellement leurs transferts, et de documenter le tout. Un h&#233;bergement suisse sans ces &#233;l&#233;ments ne vous prot&#232;ge pas. Un h&#233;bergement europ&#233;en avec ces &#233;l&#233;ments peut &#234;tre parfaitement conforme.</span></p></div><h3><span>Les 3 questions &#224; se poser avant de payer<br></span></h3><p><strong><mark data-color="#cfe2f3" style="background-color: rgb(207, 226, 243); color: rgb(0, 0, 0);"><span>1. O&#249; sont r&#233;ellement trait&#233;es vos donn&#233;es ?</span></mark></strong><span><br>Avant de choisir o&#249; h&#233;berger, cartographiez o&#249; vos donn&#233;es vont aujourd'hui. Beaucoup d'organisations paient pour un h&#233;bergement suisse principal tout<br>en laissant des flux secondaires &#8212; sauvegardes, outils SaaS annexes, analytics, partir hors de Suisse sans le savoir. La localisation du serveur principal ne dit rien des flux p&#233;riph&#233;riques.<br><br></span><strong><mark data-color="#cfe2f3" style="background-color: rgb(207, 226, 243); color: rgb(0, 0, 0);"><span>2. Le cadre contractuel est-il en place ?</span></mark></strong><span><br>Que vous h&#233;bergiez en Suisse ou en Europe, la question du contrat de traitement (DPA) reste centrale. Un h&#233;bergement suisse sans DPA formalis&#233; n'est pas plus conforme qu'un h&#233;bergement europ&#233;en sans DPA. Le contrat prime souvent sur la g&#233;ographie.<br><br></span><strong><mark data-color="#cfe2f3" style="background-color: rgb(207, 226, 243); color: rgb(0, 0, 0);"><span>3. Quel est votre besoin r&#233;el de souverainet&#233; ?</span></mark></strong><span><br>Certaines donn&#233;es, sant&#233;, donn&#233;es sensibles d'administr&#233;s, secrets professionnels, justifient pleinement un h&#233;bergement suisse. D'autres non. Payer un surco&#251;t de souverainet&#233; sur des donn&#233;es qui ne l'exigent pas est une d&#233;pense mal orient&#233;e. La bonne question n'est pas "suisse ou pas", mais "quelles donn&#233;es, quel niveau de protection".</span></p><h3><span>L'approche Computis</span></h3><p><span>La souverainet&#233; des donn&#233;es n'est pas une case &#224; cocher, c'est une d&#233;cision qui se prend donn&#233;es par donn&#233;es, en fonction de leur sensibilit&#233; r&#233;elle et de vos obligations effectives.<br><br>Chez Computis, notre approche pour les PME et communes romandes fonctionne en trois temps. D'abord, un audit pr&#233;liminaire&nbsp;: cartographie de vos flux de donn&#233;es, localisation effective, analyse des contrats existants, &#233;valuation de votre exposition nLPD r&#233;elle. Ensuite, les recommandations&nbsp;: quelles donn&#233;es justifient un h&#233;bergement suisse, lesquelles sont conformes en Europe avec le bon cadre, o&#249; formaliser des DPA. Enfin, la mise en &#339;uvre : migration cibl&#233;e quand<br>c'est justifi&#233;, mise en place des garanties contractuelles, registre des traitements conforme.<br><br>L'objectif n'est pas de tout migrer en Suisse &#224; tout prix. C'est de payer pour la souverainet&#233; l&#224; o&#249; elle est n&#233;cessaire, et pas l&#224; o&#249; elle ne l'est pas.</span></p><div id="datawrapper-iframe" class="datawrapper-wrap outer" data-attrs="{&quot;url&quot;:&quot;https://datawrapper.dwcdn.net/7do6v/1/&quot;,&quot;thumbnail_url&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/80fdad6b-f24f-41c4-a229-c09f5060bb1b_1220x710.png&quot;,&quot;thumbnail_url_full&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/659db198-e735-4643-8c59-9c27f0e5e59c_1220x906.png&quot;,&quot;height&quot;:449,&quot;title&quot;:&quot;H&#233;bergement suisse &#8212; n&#233;cessaire ou superflu ?&quot;,&quot;description&quot;:&quot;Ce que la nLPD exige vraiment selon les 4 situations les plus fr&#233;quentes dans les PME et communes romandes et notre r&#233;ponse.&quot;,&quot;belowTheFold&quot;:true}" data-component-name="DatawrapperToDOM"><iframe id="iframe-datawrapper" class="datawrapper-iframe" src="https://datawrapper.dwcdn.net/7do6v/1/" width="730" height="449" frameborder="0" scrolling="no" loading="lazy"></iframe><script type="text/javascript">!function(){"use strict";window.addEventListener("message",(function(e){if(void 0!==e.data["datawrapper-height"]){var t=document.querySelectorAll("iframe");for(var a in e.data["datawrapper-height"])for(var r=0;r<t.length;r++){if(t[r].contentWindow===e.source)t[r].style.height=e.data["datawrapper-height"][a]+"px"}}}))}();</script></div><div class="callout-block" data-callout="true"><p><strong><mark data-color="#cfe2f3" style="background-color: rgb(207, 226, 243); color: rgb(0, 0, 0);"><span>Passez &#224; l'action</span></mark></strong><span><br>Payez-vous pour un h&#233;bergement suisse dont vous n'avez pas besoin, ou en manquez-vous l&#224; o&#249; il serait n&#233;cessaire ? Chez Computis, nous r&#233;alisons un audit pr&#233;liminaire de vos flux de donn&#233;es et de votre exposition nLPD pour les PME et communes romandes sans &#233;quipe IT d&#233;di&#233;e. Localisation, contrats, souverainet&#233;, rapport document&#233;.<br>&#9989; Notre audit pr&#233;liminaire est payant et s&#233;rieux. Son co&#251;t est int&#233;gralement d&#233;duit de la prestation si vous d&#233;cidez de travailler avec nous.<br>&#128100; Cybers&#233;curit&#233;, cloud ou r&#233;seau, chez Computis, vous avez un interlocuteur unique qui ma&#238;trise les trois domaines. Pas de transfert de dossier, pas de prestataire tiers.</span></p></div><h3><span>Ce qu'il faut retenir</span></h3><p><span>L'h&#233;bergement suisse n'est ni un mythe inutile, ni une obligation universelle. C'est un outil de conformit&#233;, pertinent pour certaines donn&#233;es, superflu pour d'autres. La vraie comp&#233;tence n'est pas de tout h&#233;berger en Suisse &#8212; c'est de savoir ce qui doit l'&#234;tre, et pourquoi. C'est exactement l&#224; que nous intervenons.</span></p><h3><span>FAQ</span></h3><blockquote><p><strong><span>La nLPD nous oblige-t-elle &#224; h&#233;berger nos donn&#233;es en Suisse ?</span></strong><span><br>Non. La nLPD n'impose pas l'h&#233;bergement suisse. Elle impose que les transferts de donn&#233;es vers l'&#233;tranger soient encadr&#233;s par des garanties appropri&#233;es, reconnaissance d'ad&#233;quation, clauses contractuelles types, ou autres m&#233;canismes reconnus. L'h&#233;bergement suisse est une option qui simplifie la conformit&#233;, pas une obligation.<br><br></span><strong><span>Alors pourquoi tant de fournisseurs insistent sur "l'h&#233;bergement 100% suisse" ?</span></strong><span><br>Parce que c'est un argument de vente efficace et rassurant. Il n'est pas faux, un h&#233;bergement suisse simplifie effectivement certains aspects de la conformit&#233;. Mais il est souvent pr&#233;sent&#233; comme une solution compl&#232;te alors qu'il ne remplace ni le DPA, ni le registre des traitements, ni la cartographie des flux.<br><br></span><strong><span>Peut-on &#234;tre conforme nLPD avec Microsoft 365 ou Google Workspace h&#233;berg&#233;s en Europe ?</span></strong><span><br>Oui, sous conditions. Avec un DPA correctement sign&#233;, une configuration de r&#233;sidence des donn&#233;es appropri&#233;e et un registre des traitements &#224; jour, un h&#233;bergement europ&#233;en peut &#234;tre parfaitement conforme nLPD. Le cadre contractuel et documentaire prime souvent sur la seule g&#233;ographie du serveur.<br><br></span><strong><span>Nous n'avons pas d'&#233;quipe IT interne, Computis peut-il g&#233;rer tout cela &#224; notre place ?<br></span></strong><span>Oui. C'est pr&#233;cis&#233;ment notre mod&#232;le pour les PME et communes sans ressource IT ou juridique d&#233;di&#233;e. Chez Computis, cybers&#233;curit&#233;, cloud et r&#233;seau sont trois domaines de sp&#233;cialisation d'une m&#234;me &#233;quipe, vous avez un interlocuteur unique qui assure l'audit, la cartographie, la mise en conformit&#233; et le suivi.<br><br></span><strong><span>Comment fonctionne l'audit pr&#233;liminaire Computis sur ce sujet ?</span></strong><span><br>L'audit pr&#233;liminaire est une prestation payante qui produit un rapport document&#233;&nbsp;: cartographie de vos flux de donn&#233;es, localisation effective, analyse des contrats et DPA existants, &#233;valuation de votre exposition nLPD, recommandations prioris&#233;es sur ce qui justifie un h&#233;bergement suisse et ce qui ne l'exige pas. Son co&#251;t est int&#233;gralement d&#233;duit de la prestation si vous choisissez de travailler avec nous par la suite.</span></p></blockquote><p><span>Abonnez-vous, chaque mardi, un &#233;clairage concret sur l'IT et la cybers&#233;curit&#233; pour les PME et institutions suisses.</span></p><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://agenda.computis.ch/#/220606000000238165&quot;,&quot;text&quot;:&quot;R&#233;servez 15 minutes avec notre &#233;quipe&quot;,&quot;action&quot;:null,&quot;class&quot;:&quot;button-wrapper&quot;}" data-component-name="ButtonCreateButton"><a class="button primary button-wrapper" href="https://agenda.computis.ch/#/220606000000238165"><span>R&#233;servez 15 minutes avec notre &#233;quipe</span></a></p><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://insights.computis.ch/subscribe?&quot;,&quot;text&quot;:&quot;S'abonner maintenant&quot;,&quot;action&quot;:null,&quot;class&quot;:null}" data-component-name="ButtonCreateButton"><a class="button primary" href="https://insights.computis.ch/subscribe?"><span>S'abonner maintenant</span></a></p>]]></content:encoded></item><item><title><![CDATA[Ransomware : comment les attaquants choisissent leurs cibles et comment sortir de leur liste]]></title><description><![CDATA[Les ransomwares ne frappent pas au hasard. Ils ciblent un profil pr&#233;cis, et il y a de bonnes chances que votre organisation y corresponde sans le savoir.]]></description><link>https://insights.computis.ch/p/ransomware-comment-les-attaquants</link><guid isPermaLink="false">https://insights.computis.ch/p/ransomware-comment-les-attaquants</guid><dc:creator><![CDATA[Computis Insights]]></dc:creator><pubDate>Tue, 07 Jul 2026 09:10:44 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!GTUG!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9df30d11-8a38-4343-8076-9ba0b9830a48_2752x1536.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!GTUG!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9df30d11-8a38-4343-8076-9ba0b9830a48_2752x1536.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!GTUG!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9df30d11-8a38-4343-8076-9ba0b9830a48_2752x1536.png 424w, https://substackcdn.com/image/fetch/$s_!GTUG!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9df30d11-8a38-4343-8076-9ba0b9830a48_2752x1536.png 848w, https://substackcdn.com/image/fetch/$s_!GTUG!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9df30d11-8a38-4343-8076-9ba0b9830a48_2752x1536.png 1272w, https://substackcdn.com/image/fetch/$s_!GTUG!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9df30d11-8a38-4343-8076-9ba0b9830a48_2752x1536.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!GTUG!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9df30d11-8a38-4343-8076-9ba0b9830a48_2752x1536.png" width="1456" height="813" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/9df30d11-8a38-4343-8076-9ba0b9830a48_2752x1536.png&quot;,&quot;srcNoWatermark&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/11f4d370-c9d2-4158-a16a-d2b70303691c_2752x1536.jpeg&quot;,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:813,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:357833,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/jpeg&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://insights.computis.ch/i/205517885?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F11f4d370-c9d2-4158-a16a-d2b70303691c_2752x1536.jpeg&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!GTUG!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9df30d11-8a38-4343-8076-9ba0b9830a48_2752x1536.png 424w, https://substackcdn.com/image/fetch/$s_!GTUG!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9df30d11-8a38-4343-8076-9ba0b9830a48_2752x1536.png 848w, https://substackcdn.com/image/fetch/$s_!GTUG!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9df30d11-8a38-4343-8076-9ba0b9830a48_2752x1536.png 1272w, https://substackcdn.com/image/fetch/$s_!GTUG!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9df30d11-8a38-4343-8076-9ba0b9830a48_2752x1536.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg aria-hidden="true" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption"><span>Les ransomwares ne frappent pas au hasard. </span>Ils ciblent un profil pr&#233;cis, et il y a de bonnes chances que votre organisation y corresponde sans le savoir.</figcaption></figure></div><p><span>Chez Computis, nous r&#233;alisons chaque semaine des audits de s&#233;curit&#233; pour des PME romandes, des communes et des institutions publiques. Et l'une des id&#233;es les plus tenaces que nous rencontrons est celle-ci : "Nous sommes trop petits pour int&#233;resser les pirates." C'est exactement l'inverse. Les petites structures ne sont pas ignor&#233;es, elles sont pr&#233;f&#233;r&#233;es. Parce qu'elles correspondent au profil de cible le plus rentable pour un attaquant.</span></p><p><span>En 2025, la majorit&#233; des victimes de ransomware ne sont pas de grandes entreprises, ce sont des PME de moins de 100 collaborateurs. Pas parce qu'elles ont plus de valeur, mais parce qu'elles sont plus faciles &#224; atteindre et plus susceptibles de payer rapidement pour reprendre leur activit&#233;.</span></p><h3><span>Le profil de la cible id&#233;ale</span></h3><p><span>Les groupes de ransomware modernes fonctionnent comme des entreprises. Ils ont des processus, des outils automatis&#233;s, et des crit&#232;res de s&#233;lection. Ils ne choisissent pas leurs victimes une par une, ils scannent Internet en permanence &#224; la recherche de signaux qui indiquent une cible facile et rentable.</span></p><p><span>Le profil recherch&#233; est pr&#233;cis&nbsp;: une organisation suffisamment grande pour avoir des donn&#233;es critiques et de quoi payer une ran&#231;on, mais suffisamment petite pour ne pas disposer d'une &#233;quipe de s&#233;curit&#233; d&#233;di&#233;e. Une PME de 20 &#224; 100 collaborateurs, une commune, une institution, c'est exactement le c&#339;ur de cible.</span></p><p><span>Les signaux qu'ils recherchent sont techniques&nbsp;: un port RDP expos&#233; sur Internet, un VPN sans MFA, un logiciel non mis &#224; jour avec une vuln&#233;rabilit&#233; connue, des identifiants pr&#233;sents dans une fuite de donn&#233;es ant&#233;rieure. Chacun de ces signaux est d&#233;tectable automatiquement, &#224; grande &#233;chelle, sans aucune intervention humaine. Vous n'&#234;tes pas vis&#233; personnellement, vous &#234;tes d&#233;tect&#233; par un script.</span></p><h3><span>Ce qu'on observe sur le terrain</span></h3><p><span>Lors d'un audit pour une PME industrielle vaudoise de 70 collaborateurs, nous avons constat&#233; que l'organisation pr&#233;sentait simultan&#233;ment trois des signaux les plus recherch&#233;s : un port RDP expos&#233;, un serveur Windows non mis &#224; jour depuis 14 mois avec une vuln&#233;rabilit&#233; critique connue, et des identifiants d'employ&#233;s pr&#233;sents dans<br>des fuites publiques. Du point de vue d'un attaquant automatis&#233;, cette PME &#233;tait une cible de premier choix.</span></p><p><span>Dans une commune romande, le constat &#233;tait similaire&nbsp;: un acc&#232;s distant configur&#233; en 2020 sans MFA, jamais audit&#233; depuis. La commune pensait &#234;tre prot&#233;g&#233;e parce qu'elle "n'avait rien d'int&#233;ressant &#224; voler". Mais un ransomware ne vole pas, il chiffre. Et il rend l'administration communale incapable de fonctionner jusqu'au paiement.</span></p><div class="callout-block" data-callout="true"><p><span>&#127464;&#127469;</span><mark data-color="#d9ead3" style="background-color: rgb(217, 234, 211); color: rgb(0, 0, 0);"><span> </span></mark><strong><mark data-color="#d9ead3" style="background-color: rgb(217, 234, 211); color: rgb(0, 0, 0);"><span>Ce que &#231;a veut dire pour votre organisation</span></mark></strong></p><p><span>Un ransomware qui chiffre des donn&#233;es personnelles d&#233;clenche une obligation de notification au sens de la nLPD, m&#234;me si les donn&#233;es ne sont pas exfiltr&#233;es. L'indisponibilit&#233; des donn&#233;es est une violation. Par ailleurs, la d&#233;cision de payer ou non une ran&#231;on soul&#232;ve des questions juridiques complexes en droit suisse. La meilleure strat&#233;gie reste de ne jamais se retrouver dans cette situation.</span></p></div><h3><span>Les 3 fa&#231;ons de sortir de leur liste<br></span></h3><p><strong><mark data-color="#d9ead3" style="background-color: rgb(217, 234, 211); color: rgb(0, 0, 0);"><span>1. R&#233;duire votre surface d'exposition externe</span></mark></strong><span><br>La premi&#232;re chose qu'un attaquant voit, c'est ce qui est expos&#233; sur Internet. Fermer les ports inutiles, mettre le RDP derri&#232;re un VPN, activer le MFA partout, maintenir les syst&#232;mes &#224; jour, chacune de ces mesures vous retire des r&#233;sultats de leurs scans automatis&#233;s. Vous ne devenez pas invuln&#233;rable&nbsp;: vous devenezmoins rentable &#224; attaquer que la cible d'&#224; c&#244;t&#233;.</span></p><p><strong><mark data-color="#d9ead3" style="background-color: rgb(217, 234, 211); color: rgb(0, 0, 0);"><span>2. Rendre une attaque non rentable</span></mark></strong><span><br>Le mod&#232;le &#233;conomique du ransomware repose sur votre incapacit&#233; &#224; r&#233;cup&#233;rer vos donn&#233;es sans payer. Une strat&#233;gie de sauvegarde test&#233;e, isol&#233;e et restaurable change radicalement le calcul : si vous pouvez restaurer en quelques heures, la ran&#231;on perd tout son pouvoir. La sauvegarde n'est pas qu'une protection, c'est votre meilleur levier de n&#233;gociation, celui de ne pas avoir &#224; n&#233;gocier.</span></p><p><strong><mark data-color="#d9ead3" style="background-color: rgb(217, 234, 211); color: rgb(0, 0, 0);"><span>3. D&#233;tecter avant que &#231;a ne se propage</span></mark></strong><span><br>Un ransomware ne chiffre pas tout instantan&#233;ment. Il y a souvent un d&#233;lai entre l'intrusion initiale et le d&#233;clenchement du chiffrement, des heures, parfois des jours. Une d&#233;tection pr&#233;coce (activit&#233; r&#233;seau anormale, connexions inhabituelles, alertes sur les acc&#232;s) permet d'intervenir avant que les d&#233;g&#226;ts ne soient irr&#233;versibles. C'est la diff&#233;rence entre un incident contenu et une catastrophe.</span></p><h3><span>L'approche Computis</span></h3><p><span><br>Sortir de la liste des cibles faciles n'est pasun projet de grande envergure. C'est une s&#233;rie de mesures cibl&#233;es qui, ensemble, vous rendent significativement moins rentable &#224; attaquer que la moyenne, ce qui, face &#224; des attaquants opportunistes, fait toute la diff&#233;rence.</span></p><p><span>Chez Computis, notre approche pour les PME et communes romandes fonctionne en trois temps. D'abord, un audit pr&#233;liminaire&nbsp;: vue de l'ext&#233;rieur (ce qu'un attaquant voit), test d'exposition, revue des acc&#232;s et des mises &#224; jour, v&#233;rification de votre capacit&#233; de restauration. Ensuite, la r&#233;duction de surface : fermeture des expositions, MFA, mises &#224; jour, durcissement des acc&#232;s. Enfin, la r&#233;silience : sauvegardes test&#233;es et isol&#233;es, d&#233;tection des anomalies, plan de r&#233;ponse en cas d'incident.</span></p><div id="datawrapper-iframe" class="datawrapper-wrap outer" data-attrs="{&quot;url&quot;:&quot;https://datawrapper.dwcdn.net/bLs24/1/&quot;,&quot;thumbnail_url&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/d68211ac-e1cc-4e2f-a8c0-bd7accf45b5e_1220x678.png&quot;,&quot;thumbnail_url_full&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/8b8fea6b-21ff-4065-83fd-9f9d664481d2_1220x874.png&quot;,&quot;height&quot;:433,&quot;title&quot;:&quot;Votre profil ransomware &#8212; o&#249; sont vos risques ?&quot;,&quot;description&quot;:&quot;Les 4 signaux que les attaquants recherchent dans les PME et communes romandes, et notre r&#233;ponse.&quot;,&quot;belowTheFold&quot;:true}" data-component-name="DatawrapperToDOM"><iframe id="iframe-datawrapper" class="datawrapper-iframe" src="https://datawrapper.dwcdn.net/bLs24/1/" width="730" height="433" frameborder="0" scrolling="no" loading="lazy"></iframe><script type="text/javascript">!function(){"use strict";window.addEventListener("message",(function(e){if(void 0!==e.data["datawrapper-height"]){var t=document.querySelectorAll("iframe");for(var a in e.data["datawrapper-height"])for(var r=0;r<t.length;r++){if(t[r].contentWindow===e.source)t[r].style.height=e.data["datawrapper-height"][a]+"px"}}}))}();</script></div><div class="callout-block" data-callout="true"><p><strong><mark data-color="#d9ead3" style="background-color: rgb(217, 234, 211); color: rgb(0, 0, 0);"><span>Passez &#224; l'action</span></mark></strong><span><br>Du point de vue d'un attaquant automatis&#233;, &#224; quoi ressemble votre organisation en ce moment ? Chez Computis, nous r&#233;alisons un audit pr&#233;liminaire qui regarde votre organisation comme un attaquant la verrait, pour les PME et communes romandes sans &#233;quipe IT d&#233;di&#233;e. Surface d'exposition, acc&#232;s, capacit&#233; de restauration et rapport document&#233;.<br>&#9989; Notre audit pr&#233;liminaire est payant et s&#233;rieux. Son co&#251;t est int&#233;gralement d&#233;duit de la prestation si vous d&#233;cidez de travailler avec nous.<br>&#128100; Cybers&#233;curit&#233;, cloud ou r&#233;seau, chez Computis, vous avez un interlocuteur unique qui ma&#238;trise les trois domaines. Pas de transfert de dossier, pas de prestataire tiers.</span></p></div><h3>Ce qu'il faut retenir</h3><p><span>Vous n'avez pas besoin d'&#234;tre imprenable. Vous avez besoin d'&#234;tre moins rentable &#224; attaquer que la cible d'&#224; c&#244;t&#233;. Les attaquants opportunistes suivent le chemin de moindre r&#233;sistance, et quelques mesures cibl&#233;es suffisent &#224; vous faire sortir de leur liste. C'est pr&#233;cis&#233;ment ce que nous faisons.</span></p><h3><span>FAQ</span></h3><blockquote><p><strong><span>Nous sommes une petite structure, sommes-nous vraiment une cible pour les ransomwares ?</span></strong><span><br>Oui, et c'est m&#234;me l'inverse de ce qu'on croit. Les PME sont pr&#233;f&#233;r&#233;es par les attaquants : assez de valeur pour payer, pas assez de moyens pour se d&#233;fendre. La majorit&#233; des victimes de ransomware en 2025 sont des structures de moins de 100 personnes.<br><br></span><strong><span>Si nous sommes attaqu&#233;s, payer la ran&#231;on ne r&#232;gle-t-il pas le probl&#232;me ?</span></strong><span><br>Payer ne garantit rien : ni la r&#233;cup&#233;ration des donn&#233;es, ni l'absence de seconde attaque. Cela finance et encourage le mod&#232;le. Et en droit suisse, le paiement soul&#232;ve<br>des questions juridiques complexes. La seule strat&#233;gie fiable est de pouvoir restaurer sans payer, donc des sauvegardes test&#233;es et isol&#233;es.<br><br></span><strong><span>Un ransomware d&#233;clenche-t-il une obligation nLPD m&#234;me sans vol de donn&#233;es ?</span></strong><span><br>Oui. Le chiffrement de donn&#233;es personnelles les rend indisponibles, et l'indisponibilit&#233; est une forme de violation au sens de la nLPD. L'obligation de notification peut s'appliquer m&#234;me si aucune donn&#233;e n'a &#233;t&#233; exfiltr&#233;e vers l'ext&#233;rieur.<br><br></span><strong><span>Nous n'avons pas d'&#233;quipe IT interne, Computis peut-il g&#233;rer cela &#224; notre place ?</span></strong><span><br>Oui. C'est pr&#233;cis&#233;ment notre mod&#232;le pour les PME et communes sans ressource IT d&#233;di&#233;e. Chez Computis, cybers&#233;curit&#233;, cloud et r&#233;seau sont trois domaines de sp&#233;cialisation d'une m&#234;me &#233;quipe, vous avez un interlocuteur unique qui assure le d&#233;ploiement, la configuration, la formation et le suivi.<br><br></span><strong><span>Comment fonctionne l'audit pr&#233;liminaire Computis sur ce sujet ?</span></strong><span><br>L'audit pr&#233;liminaire est une prestation payante qui produit un rapport document&#233; : vue externe de votre exposition, test des acc&#232;s, &#233;tat des mises &#224; jour, v&#233;rification de votre capacit&#233; de restauration, recommandations prioris&#233;es. Son co&#251;t est int&#233;gralement d&#233;duit de la prestation si vous choisissez de travailler avec nous par la suite.</span></p></blockquote><p>Abonnez-vous chaque mardi, un &#233;clairage concret sur l&#8217;IT et la cybers&#233;curit&#233; pour les PME et institutions suisses.</p><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://agenda.computis.ch/#/220606000000238165&quot;,&quot;text&quot;:&quot;R&#233;servez 15 minutes avec notre &#233;quipe&quot;,&quot;action&quot;:null,&quot;class&quot;:null}" data-component-name="ButtonCreateButton"><a class="button primary" href="https://agenda.computis.ch/#/220606000000238165"><span>R&#233;servez 15 minutes avec notre &#233;quipe</span></a></p><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://insights.computis.ch/subscribe?&quot;,&quot;text&quot;:&quot;S'abonner maintenant&quot;,&quot;action&quot;:null,&quot;class&quot;:&quot;button-wrapper&quot;}" data-component-name="ButtonCreateButton"><a class="button primary button-wrapper" href="https://insights.computis.ch/subscribe?"><span>S'abonner maintenant</span></a></p>]]></content:encoded></item><item><title><![CDATA[Câblage structuré et infrastructure réseau : ce que vous héritez en changeant de locaux]]></title><description><![CDATA[Vous emm&#233;nagez dans de nouveaux locaux. Le r&#233;seau est d&#233;j&#224; dans les murs. Mais ce que vous h&#233;ritez derri&#232;re ces prises peut devenir votre probl&#232;me le jour de la premi&#232;re panne.]]></description><link>https://insights.computis.ch/p/cablage-structure-et-infrastructure</link><guid isPermaLink="false">https://insights.computis.ch/p/cablage-structure-et-infrastructure</guid><dc:creator><![CDATA[Computis Insights]]></dc:creator><pubDate>Tue, 30 Jun 2026 08:10:10 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!b0d4!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0b772308-2a0e-4a20-b704-1a3f5c3564bb_2560x1440.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!b0d4!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0b772308-2a0e-4a20-b704-1a3f5c3564bb_2560x1440.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!b0d4!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0b772308-2a0e-4a20-b704-1a3f5c3564bb_2560x1440.png 424w, https://substackcdn.com/image/fetch/$s_!b0d4!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0b772308-2a0e-4a20-b704-1a3f5c3564bb_2560x1440.png 848w, https://substackcdn.com/image/fetch/$s_!b0d4!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0b772308-2a0e-4a20-b704-1a3f5c3564bb_2560x1440.png 1272w, https://substackcdn.com/image/fetch/$s_!b0d4!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0b772308-2a0e-4a20-b704-1a3f5c3564bb_2560x1440.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!b0d4!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0b772308-2a0e-4a20-b704-1a3f5c3564bb_2560x1440.png" width="1456" height="819" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/0b772308-2a0e-4a20-b704-1a3f5c3564bb_2560x1440.png&quot;,&quot;srcNoWatermark&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/1543635c-618a-417b-9b39-d91318c8e7dd_2560x1440.jpeg&quot;,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:819,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:1012543,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/jpeg&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://insights.computis.ch/i/203086123?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F1543635c-618a-417b-9b39-d91318c8e7dd_2560x1440.jpeg&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!b0d4!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0b772308-2a0e-4a20-b704-1a3f5c3564bb_2560x1440.png 424w, https://substackcdn.com/image/fetch/$s_!b0d4!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0b772308-2a0e-4a20-b704-1a3f5c3564bb_2560x1440.png 848w, https://substackcdn.com/image/fetch/$s_!b0d4!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0b772308-2a0e-4a20-b704-1a3f5c3564bb_2560x1440.png 1272w, https://substackcdn.com/image/fetch/$s_!b0d4!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0b772308-2a0e-4a20-b704-1a3f5c3564bb_2560x1440.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg aria-hidden="true" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption"><span data-color="rgb(194, 192, 182)" style="color: rgb(194, 192, 182);">A droite un r&#233;seau qu&#8217;on vous a laiss&#233;. Et tout ce que personne ne vous a expliqu&#233; derri&#232;re ces prises</span></figcaption></figure></div><p>Chez Computis, notre d&#233;partement SwissFi intervient chaque semaine dans des PME romandes, des communes et des institutions publiques pour auditer ou d&#233;ployer leur infrastructure r&#233;seau. Et un moment revient r&#233;guli&#232;rement dans nos interventions&nbsp;: l'emm&#233;nagement dans de nouveaux locaux. L'entreprise h&#233;rite d'un r&#233;seau d&#233;j&#224; c&#226;bl&#233;, par le propri&#233;taire, par le locataire pr&#233;c&#233;dent, par un installateur dont personne n'a gard&#233; les coordonn&#233;es. Et ce qu'elle h&#233;rite, elle ne le comprend pas toujours.</p><p>Dans la majorit&#233; des emm&#233;nagements que nous auditons, l'entreprise ne dispose d'aucun plan de c&#226;blage, d'aucune documentation du r&#233;seau h&#233;rit&#233;, et d'aucune certification des prises. Le jour de la premi&#232;re panne, ce manque d'information transforme une intervention de 30 minutes en une journ&#233;e enti&#232;re de diagnostic.</p><h3>Le probl&#232;me : un r&#233;seau qu'on h&#233;rite sans le comprendre</h3><p>Le c&#226;blage structur&#233;, c'est l'&#233;pine dorsale physique de votre infrastructure : les c&#226;bles, les prises, les baies de brassage, les chemins de c&#226;bles qui relient vos postes de travail, vos serveurs, vos &#233;quipements r&#233;seau. C'est invisible au quotidien, jusqu'au jour o&#249; &#231;a ne fonctionne plus.<br><br>Quand vous emm&#233;nagez dans des locaux d&#233;j&#224; c&#226;bl&#233;s, vous h&#233;ritez d'une infrastructure dont vous ne connaissez ni l'&#226;ge, ni la qualit&#233;, ni l'organisation. Les c&#226;bles sont peut-&#234;tre de cat&#233;gorie 5e datant de quinze ans, inadapt&#233;s aux d&#233;bits actuels. Les prises ne sont peut-&#234;tre pas certifi&#233;es. La baie de brassage est peut-&#234;tre un enchev&#234;trement non document&#233; o&#249; personne ne sait quelle prise correspond &#224; quel bureau.<br><br>Ce n'est pas un probl&#232;me tant que tout fonctionne. Mais le c&#226;blage est pr&#233;cis&#233;ment ce qui d&#233;termine la fiabilit&#233;, les performances et la capacit&#233; d'&#233;volution de tout le reste, votre WiFi, vos serveurs, votre t&#233;l&#233;phonie, vos cam&#233;ras. Un mauvais c&#226;blage plafonne<br>toute votre infrastructure, quelle que soit la qualit&#233; des &#233;quipements que vous y branchez.</p><h3>Ce qu'on observe sur le terrain</h3><p>Lors d'un emm&#233;nagement pour une PME de 35 collaborateurs dans des bureaux du centre de Lausanne, nous avons d&#233;couvert que le c&#226;blage h&#233;rit&#233; m&#233;langeait des cat&#233;gories 5e et 6, sans aucune logique apparente. Certaines prises n'&#233;taient raccord&#233;es &#224; rien. D'autres &#233;taient raccord&#233;es &#224; des prises voisines de fa&#231;on non document&#233;e. Le client avait sign&#233; son bail en supposant que "le r&#233;seau &#233;tait d&#233;j&#224; l&#224;". Il l'&#233;tait, mais inutilisable en l'&#233;tat pour ses besoins.<br><br>Dans une commune qui r&#233;novait son administration, la baie de brassage h&#233;rit&#233;e comptait plus de 60 c&#226;bles non &#233;tiquet&#233;s. Identifier quelle prise desservait quel bureau a n&#233;cessit&#233; une journ&#233;e compl&#232;te de test prise par prise &#8212; un travail qui aurait pris une heure avec une documentation &#224; jour.</p><div class="callout-block" data-callout="true"><p>&#127464;&#127469;<strong> <mark data-color="#fff2cc" style="background-color: rgb(255, 242, 204); color: rgb(0, 0, 0);">Ce que &#231;a veut dire pour votre organisation</mark></strong><br>Un c&#226;blage non document&#233; n'est pas qu'un inconfort technique. En cas de panne r&#233;seau affectant l'acc&#232;s &#224; des donn&#233;es ou des services critiques, le temps de diagnostic allong&#233; par l'absence de documentation prolonge directement l'interruption de service. Pour une commune ou une institution traitant des donn&#233;es d'administr&#233;s, cette disponibilit&#233; fait partie des obligations au sens de la nLPD.</p></div><h3>Les 3 points &#224; v&#233;rifier avant et apr&#232;s l'emm&#233;nagement</h3><p><mark data-color="#fff2cc" style="background-color: rgb(255, 242, 204); color: rgb(0, 0, 0);">1. Faire auditer le c&#226;blage h&#233;rit&#233; avant de signer</mark><br>Id&#233;alement, l'&#233;tat du c&#226;blage devrait &#234;tre &#233;valu&#233; avant la signature du bail, ou au minimum avant le d&#233;m&#233;nagement effectif. Un audit r&#233;v&#232;le la cat&#233;gorie r&#233;elle des c&#226;bles, l'&#233;tat des prises, et la conformit&#233; de l'infrastructure &#224; vos besoins. D&#233;couvrir un c&#226;blage inadapt&#233; apr&#232;s l'emm&#233;nagement co&#251;te beaucoup plus cher qu'une v&#233;rification pr&#233;alable.<br><br><mark data-color="#fff2cc" style="background-color: rgb(255, 242, 204); color: rgb(0, 0, 0);">2. Exiger ou reconstituer la documentation</mark><br>Plan de c&#226;blage, rep&#233;rage des prises, sch&#233;ma de la baie de brassage, certification des liens. Si cette documentation n'existe pas, ce qui est fr&#233;quent, il faut la reconstituer. C'est elle qui transforme une future panne en intervention rapide plut&#244;t qu'en enqu&#234;te. Une infrastructure document&#233;e est une infrastructure maintenable.<br><br><mark data-color="#fff2cc" style="background-color: rgb(255, 242, 204); color: rgb(0, 0, 0);">3. V&#233;rifier la capacit&#233; d'&#233;volution</mark><br>Le c&#226;blage h&#233;rit&#233; supporte-t-il vos besoins actuels ET futurs ? D&#233;bits, nombre de prises, alimentation PoE pour vos t&#233;l&#233;phones IP, points d'acc&#232;s WiFi et cam&#233;ras. Un c&#226;blage dimensionn&#233; pour l'occupant pr&#233;c&#233;dent n'est pas n&#233;cessairement adapt&#233; au v&#244;tre. Anticiper &#233;vite de devoir rec&#226;bler dans deux ans.</p><h3>L'approche Computis SwissFi</h3><p>L'infrastructure de c&#226;blage n'est pas le sujet le plus visible de votre IT, mais c'est sa fondation. Et comme toute fondation, elle se v&#233;rifie avant de construire dessus, pas apr&#232;s.<br><br>Chez Computis, notre d&#233;partement SwissFi accompagne les PME et communes romandes lors de leurs emm&#233;nagements et r&#233;novations. Notre approche fonctionne en trois temps. D'abord, un audit du c&#226;blage existant : test et certification des liens, identification de la cat&#233;gorie r&#233;elle, rep&#233;rage et documentation des prises, &#233;tat de la baie de brassage. Ensuite, les recommandations : ce qui est exploitable en l'&#233;tat, ce qui doit &#234;tre remplac&#233;, ce qui doit &#234;tre ajout&#233; pour vos besoins actuels et futurs. Enfin, le d&#233;ploiement si n&#233;cessaire : c&#226;blage structur&#233; certifi&#233;, baie organis&#233;e et document&#233;e,<br>rep&#233;rage complet, une infrastructure dont vous comprenez chaque prise.</p><div id="datawrapper-iframe" class="datawrapper-wrap outer" data-attrs="{&quot;url&quot;:&quot;https://datawrapper.dwcdn.net/nV6Sb/1/&quot;,&quot;thumbnail_url&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/fac3c474-9f95-4a6d-91f3-2a2fed1640b6_1220x674.png&quot;,&quot;thumbnail_url_full&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/b9424d64-2da9-4a7f-8492-1e726a74d1c6_1220x870.png&quot;,&quot;height&quot;:427,&quot;title&quot;:&quot;Votre c&#226;blage h&#233;rit&#233; &#8212; o&#249; sont vos risques ?&quot;,&quot;description&quot;:&quot;Les 4 situations les plus fr&#233;quentes lors des emm&#233;nagements de PME et communes romandes et notre r&#233;ponse.&quot;,&quot;belowTheFold&quot;:true}" data-component-name="DatawrapperToDOM"><iframe id="iframe-datawrapper" class="datawrapper-iframe" src="https://datawrapper.dwcdn.net/nV6Sb/1/" width="730" height="427" frameborder="0" scrolling="no" loading="lazy"></iframe><script type="text/javascript">!function(){"use strict";window.addEventListener("message",(function(e){if(void 0!==e.data["datawrapper-height"]){var t=document.querySelectorAll("iframe");for(var a in e.data["datawrapper-height"])for(var r=0;r<t.length;r++){if(t[r].contentWindow===e.source)t[r].style.height=e.data["datawrapper-height"][a]+"px"}}}))}();</script></div><div class="callout-block" data-callout="true"><p><strong><mark data-color="#fff2cc" style="background-color: rgb(255, 242, 204); color: rgb(0, 0, 0);">Passez &#224; l'action</mark></strong><br>Vous emm&#233;nagez dans de nouveaux locaux, savez-vous ce que vous h&#233;ritez derri&#232;re les prises ?<br>Chez Computis, notre d&#233;partement SwissFi r&#233;alise un audit pr&#233;liminaire du c&#226;blage et de l'infrastructure r&#233;seau pour les PME et communes romandes, avant ou apr&#232;s emm&#233;nagement. Certification des liens, documentation, recommandations d'&#233;volution, rapport document&#233;.<br>&#9989; Notre audit pr&#233;liminaire est payant et s&#233;rieux. Son co&#251;t est int&#233;gralement d&#233;duit de la prestation si vous d&#233;cidez de travailler avec nous.<br>&#128100; Cybers&#233;curit&#233;, cloud ou r&#233;seau, chez Computis, vous avez un interlocuteur unique qui ma&#238;trise les trois domaines. Pas de transfert de dossier, pas de prestataire tiers.</p></div><h3>Ce qu'il faut retenir</h3><p>Le c&#226;blage est la seule partie de votre infrastructure que vous ne pouvez pas mettre &#224; jour par un clic. Mal dimensionn&#233; ou non document&#233;, il plafonne tout le reste et transforme la moindre panne en enqu&#234;te. V&#233;rifi&#233; et document&#233;, il devient une fondation fiable sur laquelle tout le reste peut &#234;tre construit sereinement.</p><h3>FAQ</h3><blockquote><p><strong>Le r&#233;seau fonctionne dans nos nouveaux locaux &#8212; pourquoi auditer le c&#226;blage ?</strong><br>Un c&#226;blage qui "fonctionne" aujourd'hui peut &#234;tre sous-dimensionn&#233;, non certifi&#233; ou non document&#233;. Ces trois &#233;l&#233;ments ne se voient pas tant que tout va bien,  ils se r&#233;v&#232;lent le jour de la panne, de l'extension ou de la mont&#233;e en d&#233;bit. Auditer maintenant, c'est &#233;viter de d&#233;couvrir le probl&#232;me au pire moment.<br><br><strong>La diff&#233;rence entre cat&#233;gorie 5e, 6 et 6a, c'est vraiment important pour une PME ?</strong><br>Oui. La cat&#233;gorie d&#233;termine le d&#233;bit maximal et la distance support&#233;e. Un c&#226;blage 5e plafonne &#224; des d&#233;bits qui peuvent suffire aujourd'hui mais limiter vos &#233;volutions futures, visioconf&#233;rence, sauvegardes r&#233;seau, mont&#233;e en charge. Conna&#238;tre la cat&#233;gorie r&#233;elle de votre c&#226;blage h&#233;rit&#233; est la base de toute d&#233;cision d'infrastructure.<br><br><strong>La documentation du c&#226;blage est-elle vraiment n&#233;cessaire pour une petite structure&nbsp;?</strong><br>Absolument. C'est m&#234;me l&#224; qu'elle a le plus de valeur : sans &#233;quipe IT d&#233;di&#233;e, une panne r&#233;seau dans une petite structure peut paralyser toute l'activit&#233;. Une documentation &#224; jour transforme un diagnostic d'une journ&#233;e en une intervention d'une heure. C'est un investissement minime pour un gain consid&#233;rable.<br><br><strong>Nous n'avons pas d'&#233;quipe IT interne &#8212; Computis peut-il g&#233;rer tout cela &#224; notre place&nbsp;?</strong><br>Oui. C'est pr&#233;cis&#233;ment notre mod&#232;le pour les PME et communes sans ressource IT d&#233;di&#233;e. Chez Computis, cybers&#233;curit&#233;, cloud et r&#233;seau sont trois domaines de sp&#233;cialisation d'une m&#234;me &#233;quipe &#8212; vous avez un interlocuteur unique qui assure le d&#233;ploiement, la configuration, la formation et le suivi.<br><br><strong>Comment fonctionne l'audit pr&#233;liminaire Computis sur ce sujet ?</strong><br>L'audit pr&#233;liminaire est une prestation payante qui produit un rapport document&#233;&nbsp;: test et certification des liens, identification de la cat&#233;gorie r&#233;elle du c&#226;blage, rep&#233;rage et documentation des prises, &#233;tat de la baie de brassage, recommandations d'&#233;volution. Son co&#251;t est int&#233;gralement d&#233;duit de la prestation si vous choisissez de travailler avec nous.</p></blockquote><p>Abonnez-vous chaque mardi, un &#233;clairage concret sur l&#8217;IT et la cybers&#233;curit&#233; pour les PME et institutions suisses.</p><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://agenda.computis.ch/#/220606000000238165&quot;,&quot;text&quot;:&quot;R&#246;servez 15 minutes avec notre &#246;quipe&quot;,&quot;action&quot;:null,&quot;class&quot;:null}" data-component-name="ButtonCreateButton"><a class="button primary" href="https://agenda.computis.ch/#/220606000000238165"><span>R&#246;servez 15 minutes avec notre &#246;quipe</span></a></p><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://insights.computis.ch/subscribe?&quot;,&quot;text&quot;:&quot;S'abonner maintenant&quot;,&quot;action&quot;:null,&quot;class&quot;:null}" data-component-name="ButtonCreateButton"><a class="button primary" href="https://insights.computis.ch/subscribe?"><span>S'abonner maintenant</span></a></p><div><hr></div>]]></content:encoded></item><item><title><![CDATA[Sauvegarde et plan de reprise : ce que votre PME doit tester avant d'en avoir besoin]]></title><description><![CDATA[Vous avez des sauvegardes. Probablement. Mais une sauvegarde que vous n'avez jamais test&#233;e n'est pas une protection &#8212; c'est une hypoth&#232;se que vous v&#233;rifierez le pire jour possible.]]></description><link>https://insights.computis.ch/p/sauvegarde-et-plan-de-reprise-ce</link><guid isPermaLink="false">https://insights.computis.ch/p/sauvegarde-et-plan-de-reprise-ce</guid><dc:creator><![CDATA[Computis Insights]]></dc:creator><pubDate>Tue, 23 Jun 2026 08:10:58 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!cxfN!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcf2ad9a2-36f9-4da8-869f-89ea20368df6_2560x1440.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!cxfN!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcf2ad9a2-36f9-4da8-869f-89ea20368df6_2560x1440.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!cxfN!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcf2ad9a2-36f9-4da8-869f-89ea20368df6_2560x1440.png 424w, https://substackcdn.com/image/fetch/$s_!cxfN!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcf2ad9a2-36f9-4da8-869f-89ea20368df6_2560x1440.png 848w, https://substackcdn.com/image/fetch/$s_!cxfN!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcf2ad9a2-36f9-4da8-869f-89ea20368df6_2560x1440.png 1272w, https://substackcdn.com/image/fetch/$s_!cxfN!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcf2ad9a2-36f9-4da8-869f-89ea20368df6_2560x1440.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!cxfN!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcf2ad9a2-36f9-4da8-869f-89ea20368df6_2560x1440.png" width="1456" height="819" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/cf2ad9a2-36f9-4da8-869f-89ea20368df6_2560x1440.png&quot;,&quot;srcNoWatermark&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/dace5253-a2cb-44f6-8726-0f5dd3ba4f6e_2560x1440.jpeg&quot;,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:819,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:614918,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/jpeg&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://insights.computis.ch/i/203093334?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fdace5253-a2cb-44f6-8726-0f5dd3ba4f6e_2560x1440.jpeg&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!cxfN!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcf2ad9a2-36f9-4da8-869f-89ea20368df6_2560x1440.png 424w, https://substackcdn.com/image/fetch/$s_!cxfN!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcf2ad9a2-36f9-4da8-869f-89ea20368df6_2560x1440.png 848w, https://substackcdn.com/image/fetch/$s_!cxfN!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcf2ad9a2-36f9-4da8-869f-89ea20368df6_2560x1440.png 1272w, https://substackcdn.com/image/fetch/$s_!cxfN!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fcf2ad9a2-36f9-4da8-869f-89ea20368df6_2560x1440.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg aria-hidden="true" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption">Une sauvegarde qui existe. Et une restauration que personne n'a jamais lanc&#233;e.</figcaption></figure></div><p>Chez Computis, nous accompagnons chaque semaine des PME romandes, des communes et des institutions publiques dans la s&#233;curisation de leur infrastructure. Et lors de nos audits, une question fait presque syst&#233;matiquement tomber le silence dans la pi&#232;ce&nbsp;: "Quand avez-vous test&#233; la restauration de vos sauvegardes pour la derni&#232;re fois ?"<br><br>La plupart du temps, les sauvegardes existent. C'est leur restauration qui n'a jamais &#233;t&#233; v&#233;rifi&#233;e. Et le jour o&#249; on en a besoin, c'est rarement le bon moment pour d&#233;couvrir qu'elles ne fonctionnent pas.</p><p>60% des PME victimes d'une perte de donn&#233;es majeure sans plan de reprise test&#233; ne reprennent jamais une activit&#233; normale. La sauvegarde n'est pas le sujet. La capacit&#233; &#224; restaurer, dans un d&#233;lai acceptable, l'est.</p><h3>Une sauvegarde n'est pas un plan de reprise</h3><p>Il existe une confusion fr&#233;quente entre deux notions distinctes&nbsp;: la sauvegarde et le plan de reprise d'activit&#233;. La sauvegarde, c'est la copie de vos donn&#233;es. Le plan de reprise, c'est votre capacit&#233; &#224; red&#233;marrer votre activit&#233; apr&#232;s un incident, dans un d&#233;lai d&#233;fini, avec une perte de donn&#233;es ma&#238;tris&#233;e.<br><br>Avoir des sauvegardes ne suffit pas. La vraie question est&nbsp;: combien de temps vous faut-il pour red&#233;marrer apr&#232;s un sinistre, panne mat&#233;rielle, ransomware, incendie, erreur humaine ? Et combien de donn&#233;es pouvez-vous vous permettre de perdre ?<br><br>Ces deux questions ont des noms techniques : le RTO (Recovery Time Objective, le temps de red&#233;marrage acceptable) et le RPO (Recovery Point Objective, la quantit&#233; de donn&#233;es que vous pouvez perdre). La plupart des PME que nous auditons n'ont jamais d&#233;fini ni l'un ni l'autre. Elles d&#233;couvrent leur RTO r&#233;el le jour de l'incident, et il est presque toujours bien plus long que ce qu'elles auraient pu supporter.</p><h3>Ce qu'on observe sur le terrain</h3><p>Dans une PME de n&#233;goce de 40 collaborateurs, les sauvegardes tournaient automatiquement chaque nuit sur un disque r&#233;seau. Tout semblait en ordre. Lors de notre test de restauration, nous avons d&#233;couvert que les sauvegardes &#233;chouaient silencieusement depuis 7 mois &#8212; le disque &#233;tait plein. Personne n'avait v&#233;rifi&#233; les logs. La derni&#232;re sauvegarde exploitable datait de l'automne pr&#233;c&#233;dent.<br><br>Dans une commune vaudoise, les sauvegardes &#233;taient stock&#233;es sur un serveur situ&#233; dans le m&#234;me local technique que les serveurs de production. Un d&#233;g&#226;t des eaux, un incendie, ou un ransomware se propageant sur le r&#233;seau aurait d&#233;truit les donn&#233;es ET leur sauvegarde simultan&#233;ment. La r&#232;gle de l'isolation n'&#233;tait pas respect&#233;e.</p><div class="callout-block" data-callout="true"><p>&#127464;&#127469; <strong>Ce que &#231;a veut dire pour votre organisation</strong><br>La nLPD impose la disponibilit&#233; des donn&#233;es personnelles comme l'un des objectifs de protection. Une perte de donn&#233;es d&#233;finitive suite &#224; un incident, faute de sauvegarde restaurable, constitue un manquement documentable. Par ailleurs, l'obligation de notification en cas de violation s'applique aussi aux pertes de disponibilit&#233; et pas seulement aux fuites.</p></div><h3>Les 3 points &#224; corriger en priorit&#233;</h3><p><strong><mark data-color="#cfe2f3" style="background-color: rgb(207, 226, 243); color: rgb(0, 0, 0);">1. La r&#232;gle 3-2-1 n'est pas appliqu&#233;e</mark><br></strong>La r&#232;gle de r&#233;f&#233;rence est simple : 3 copies de vos donn&#233;es, sur 2 supports diff&#233;rents, dont 1 hors site. La majorit&#233; des PME que nous auditons ont une seule copie, sur un seul support, dans le m&#234;me b&#226;timent que les donn&#233;es d'origine. Un seul incident physique d&#233;truit tout. L'isolation d'au moins une copie, hors site ou dans le cloud, d&#233;connect&#233;e du r&#233;seau principal, est la mesure fondamentale.<br><br><strong><mark data-color="#cfe2f3" style="background-color: rgb(207, 226, 243); color: rgb(0, 0, 0);">2. Les sauvegardes ne sont jamais test&#233;es</mark><br></strong>Une sauvegarde qui n'a jamais &#233;t&#233; restaur&#233;e est une hypoth&#232;se, pas une protection. Les &#233;checs silencieux sont fr&#233;quents : disque plein, processus interrompu, fichiers corrompus, droits d'acc&#232;s modifi&#233;s. Sans test de restauration r&#233;gulier, au minimum<br>trimestriel, vous ne savez pas si vos sauvegardes sont exploitables. Le jour de l'incident est le pire moment pour le d&#233;couvrir.<br><br><strong><mark data-color="#cfe2f3" style="background-color: rgb(207, 226, 243); color: rgb(0, 0, 0);">3. Aucun RTO ni RPO d&#233;fini</mark></strong><br>Sans objectif de temps de reprise et de point de reprise d&#233;finis, vous ne pouvez pas dimensionner votre solution de sauvegarde correctement. Combien d'heures d'interruption votre activit&#233; peut-elle supporter ? Combien de donn&#233;es pouvez-vous perdre ? Ces deux r&#233;ponses d&#233;terminent toute votre architecture de sauvegarde &#8212; et elles doivent &#234;tre des d&#233;cisions de direction, pas des param&#232;tres techniques par d&#233;faut.</p><h3>L'approche Computis</h3><p>La sauvegarde et le plan de reprise ne sont pas des sujets techniques r&#233;serv&#233;s aux grandes entreprises. Ce sont des d&#233;cisions de continuit&#233; d'activit&#233; qui concernent toute organisation et qui se dimensionnent &#224; la taille de votre structure.<br><br>Chez Computis, notre approche pour les PME et communes romandes fonctionne en trois temps. D'abord, un audit pr&#233;liminaire : &#233;tat des sauvegardes existantes, test de restauration r&#233;el, v&#233;rification de l'isolation, analyse des logs. Ensuite, la d&#233;finition des objectifs : RTO et RPO d&#233;cid&#233;s avec la direction, en fonction de la r&#233;alit&#233; de votre activit&#233;. Enfin, la mise en place : architecture 3-2-1, automatisation, alertes en cas<br>d'&#233;chec, et surtout, tests de restauration planifi&#233;s et document&#233;s.</p><div id="datawrapper-iframe" class="datawrapper-wrap outer" data-attrs="{&quot;url&quot;:&quot;https://datawrapper.dwcdn.net/JN6EW/1/&quot;,&quot;thumbnail_url&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/49901642-5362-4252-a7ab-f8e7e558b327_1220x646.png&quot;,&quot;thumbnail_url_full&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/c85b2bd5-8e07-4f37-916c-6f4d4e0f0204_1220x808.png&quot;,&quot;height&quot;:395,&quot;title&quot;:&quot;Votre exposition sauvegarde &#8212; o&#249; sont vos risques ?&quot;,&quot;description&quot;:&quot;Les 4 situations les plus fr&#233;quentes dans les PME et communes romandes et notre r&#233;ponse.&quot;,&quot;belowTheFold&quot;:true}" data-component-name="DatawrapperToDOM"><iframe id="iframe-datawrapper" class="datawrapper-iframe" src="https://datawrapper.dwcdn.net/JN6EW/1/" width="730" height="395" frameborder="0" scrolling="no" loading="lazy"></iframe><script type="text/javascript">!function(){"use strict";window.addEventListener("message",(function(e){if(void 0!==e.data["datawrapper-height"]){var t=document.querySelectorAll("iframe");for(var a in e.data["datawrapper-height"])for(var r=0;r<t.length;r++){if(t[r].contentWindow===e.source)t[r].style.height=e.data["datawrapper-height"][a]+"px"}}}))}();</script></div><div class="callout-block" data-callout="true"><p><strong>Passez &#224; l'action</strong><br>Si un ransomware chiffrait vos donn&#233;es ce soir, combien de temps vous faudrait-il pour red&#233;marrer ?<br>Chez Computis, nous r&#233;alisons un audit pr&#233;liminaire de votre strat&#233;gie de sauvegarde et de reprise pour les PME et communes romandes sans &#233;quipe IT d&#233;di&#233;e. Test de restauration r&#233;el, v&#233;rification d'isolation, d&#233;finition RTO/RPO et rapport document&#233;.<br>&#9989; Notre audit pr&#233;liminaire est payant et s&#233;rieux. Son co&#251;t est int&#233;gralement d&#233;duit de la prestation si vous d&#233;cidez de travailler avec nous.<br>&#128100; Cybers&#233;curit&#233;, cloud ou r&#233;seau, chez Computis, vous avez un interlocuteur unique qui ma&#238;trise les trois domaines. Pas de transfert de dossier, pas de prestataire tiers.</p></div><h3>Ce qu'il faut retenir</h3><p>Une sauvegarde n'a de valeur que si vous pouvez la restaurer dans un d&#233;lai acceptable, sans avoir perdu trop de donn&#233;es. La seule fa&#231;on de le savoir, c'est de tester avant d'en avoir besoin. Tout le reste est une hypoth&#232;se. Et le jour de l'incident est le pire moment pour v&#233;rifier une hypoth&#232;se.</p><p>FAQ</p><blockquote><p><strong>Nos sauvegardes tournent automatiquement, ne sommes-nous pas prot&#233;g&#233;s ?</strong><br>Une sauvegarde automatique peut &#233;chouer silencieusement&nbsp;: disque plein, processus interrompu, fichiers corrompus. Sans test de restauration r&#233;gulier, vous ne savez pas si elles sont exploitables. L'automatisation g&#232;re la copie mais pas la garantie de pouvoir restaurer.<br><br><strong>C'est quoi concr&#232;tement la r&#232;gle 3-2-1 ?</strong><br>Trois copies de vos donn&#233;es, sur deux types de supports diff&#233;rents, dont une copie conserv&#233;e hors site. C'est la r&#232;gle de r&#233;f&#233;rence de l'industrie. Elle garantit qu'aucun incident unique, physique ou logique,  ne peut d&#233;truire simultan&#233;ment vos donn&#233;es et toutes leurs sauvegardes.<br><br><strong>La nLPD nous impose-t-elle d'avoir un plan de reprise ?</strong><br>La nLPD impose la disponibilit&#233; des donn&#233;es personnelles comme objectif de protection. Une perte d&#233;finitive de donn&#233;es faute de sauvegarde restaurable constitue<br>un manquement. La perte de disponibilit&#233; peut aussi d&#233;clencher une obligation de notification, au m&#234;me titre qu'une fuite.<br><br><strong>Nous n'avons pas d'&#233;quipe IT interne, Computis peut-il g&#233;rer tout cela &#224; notre place&nbsp;?</strong><br>Oui. C'est pr&#233;cis&#233;ment notre mod&#232;le pour les PME et communes sans ressource IT d&#233;di&#233;e. Chez Computis, cybers&#233;curit&#233;, cloud et r&#233;seau sont trois domaines de sp&#233;cialisation d'une m&#234;me &#233;quipe, vous avez un interlocuteur unique qui assure le d&#233;ploiement, la configuration, la formation et le suivi.<br><br><strong>Comment fonctionne l'audit pr&#233;liminaire Computis sur ce sujet ?</strong><br>L'audit pr&#233;liminaire est une prestation payante qui produit un rapport document&#233; : &#233;tat des sauvegardes, test de restauration r&#233;el, v&#233;rification de l'isolation, d&#233;finition des objectifs RTO/RPO, recommandations prioris&#233;es. Son co&#251;t est int&#233;gralement d&#233;duit de la prestation si vous choisissez de travailler avec nous par la suite.</p></blockquote><p>Abonnez-vous &#8212; chaque mardi, un &#233;clairage concret sur l'IT et la cybers&#233;curit&#233; pour les PME et institutions suisses.</p><div><hr></div><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://agenda.computis.ch/#/220606000000238165&quot;,&quot;text&quot;:&quot;R&#233;servez 15 minutes avec notre &#233;quipe&quot;,&quot;action&quot;:null,&quot;class&quot;:&quot;button-wrapper&quot;}" data-component-name="ButtonCreateButton"><a class="button primary button-wrapper" href="https://agenda.computis.ch/#/220606000000238165"><span>R&#233;servez 15 minutes avec notre &#233;quipe</span></a></p><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://insights.computis.ch/subscribe?&quot;,&quot;text&quot;:&quot;S'abonner maintenant&quot;,&quot;action&quot;:null,&quot;class&quot;:&quot;button-wrapper&quot;}" data-component-name="ButtonCreateButton"><a class="button primary button-wrapper" href="https://insights.computis.ch/subscribe?"><span>S'abonner maintenant</span></a></p>]]></content:encoded></item><item><title><![CDATA[Gestion des identités et des accès : pourquoi "un compte par utilisateur" ne suffit plus]]></title><description><![CDATA[Donner un compte &#224; chaque collaborateur, c'&#233;tait la bonne pratique d'il y a dix ans. Aujourd'hui, la vraie question n'est plus qui a un compte mais &#224; quoi chaque compte peut r&#233;ellement acc&#233;der.]]></description><link>https://insights.computis.ch/p/gestion-des-identites-et-des-acces</link><guid isPermaLink="false">https://insights.computis.ch/p/gestion-des-identites-et-des-acces</guid><dc:creator><![CDATA[Computis Insights]]></dc:creator><pubDate>Tue, 16 Jun 2026 08:11:01 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!-ew3!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb28f1b22-7b02-447b-ade3-9d8cc6ef1f60_2560x1440.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!-ew3!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb28f1b22-7b02-447b-ade3-9d8cc6ef1f60_2560x1440.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!-ew3!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb28f1b22-7b02-447b-ade3-9d8cc6ef1f60_2560x1440.png 424w, https://substackcdn.com/image/fetch/$s_!-ew3!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb28f1b22-7b02-447b-ade3-9d8cc6ef1f60_2560x1440.png 848w, https://substackcdn.com/image/fetch/$s_!-ew3!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb28f1b22-7b02-447b-ade3-9d8cc6ef1f60_2560x1440.png 1272w, https://substackcdn.com/image/fetch/$s_!-ew3!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb28f1b22-7b02-447b-ade3-9d8cc6ef1f60_2560x1440.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!-ew3!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb28f1b22-7b02-447b-ade3-9d8cc6ef1f60_2560x1440.png" width="1456" height="819" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/b28f1b22-7b02-447b-ade3-9d8cc6ef1f60_2560x1440.png&quot;,&quot;srcNoWatermark&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/fea6583e-279d-440b-a9e4-d24e1252000a_2560x1440.jpeg&quot;,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:819,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:238002,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/jpeg&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://insights.computis.ch/i/202115720?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ffea6583e-279d-440b-a9e4-d24e1252000a_2560x1440.jpeg&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!-ew3!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb28f1b22-7b02-447b-ade3-9d8cc6ef1f60_2560x1440.png 424w, https://substackcdn.com/image/fetch/$s_!-ew3!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb28f1b22-7b02-447b-ade3-9d8cc6ef1f60_2560x1440.png 848w, https://substackcdn.com/image/fetch/$s_!-ew3!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb28f1b22-7b02-447b-ade3-9d8cc6ef1f60_2560x1440.png 1272w, https://substackcdn.com/image/fetch/$s_!-ew3!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb28f1b22-7b02-447b-ade3-9d8cc6ef1f60_2560x1440.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg aria-hidden="true" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption">Chaque porte, sa cl&#233;. Le probl&#232;me commence quand une seule cl&#233; ouvre tout</figcaption></figure></div><p>Chez Computis, nous r&#233;alisons chaque semaine des audits de s&#233;curit&#233; pour des PME romandes, des communes et des institutions publiques. Et lors de l'examen des acc&#232;s, le m&#234;me constat revient presque syst&#233;matiquement : tout le monde peut acc&#233;der &#224; presque tout. Pas par d&#233;cision mais par accumulation. Des droits ajout&#233;s au fil des ans, jamais retir&#233;s, jamais revus.</p><p>Dans la majorit&#233; des PME que nous auditons, un collaborateur moyen a acc&#232;s &#224; 3 &#224; 5 fois plus de ressources que son r&#244;le ne l'exige. Chaque acc&#232;s exc&#233;dentaire est une surface d'attaque suppl&#233;mentaire et une donn&#233;e de plus expos&#233;e en cas de compromission d'un seul compte.</p><h3>Le probl&#232;me : l'accumulation silencieuse des droits</h3><p>Dans la plupart des organisations, la gestion des acc&#232;s suit une logique d'ajout, jamais de retrait. Un collaborateur change de poste : on lui donne les acc&#232;s du nouveau r&#244;le, on oublie de retirer ceux de l'ancien. Un projet temporaire n&#233;cessite un acc&#232;s : il est accord&#233;, puis jamais r&#233;voqu&#233;. Une demande urgente passe par un acc&#232;s administrateur<br>"juste pour cette fois" : il reste actif des ann&#233;es.<br><br>Le r&#233;sultat est une accumulation silencieuse. Au bout de quelques ann&#233;es, plus personne ne sait r&#233;ellement qui a acc&#232;s &#224; quoi ni pourquoi. Et chaque acc&#232;s exc&#233;dentaire est un risque : si le compte est compromis, l'attaquant h&#233;rite de tous ces droits accumul&#233;s.<br><br>C'est pr&#233;cis&#233;ment ce que le principe du moindre privil&#232;ge vise &#224; corriger : chaque utilisateur, chaque application, chaque service ne devrait disposer que des acc&#232;s strictement n&#233;cessaires &#224; sa fonction ni plus, ni moins.</p><h3>Ce qu'on observe sur le terrain</h3><p>Dans une PME de services de 50 collaborateurs, nous avons d&#233;couvert que 32 comptes sur 50 disposaient de droits d'administrateur local sur leur poste souvent h&#233;rit&#233;s d'une configuration initiale jamais r&#233;vis&#233;e. Un seul de ces postes compromis offrait &#224; un attaquant un point d'appui privil&#233;gi&#233; pour se propager sur le r&#233;seau.<br><br>Dans une commune vaudoise, le compte d'un stagiaire parti depuis huit mois &#233;tait toujours actif &#8212; avec un acc&#232;s complet au syst&#232;me de gestion des administr&#233;s, incluant des donn&#233;es personnelles sensibles. Personne n'avait pens&#233; &#224; le d&#233;sactiver<br>&#224; la fin du stage.</p><div class="callout-block" data-callout="true"><p>&#127464;&#127469; <strong><mark data-color="#d9ead3" style="background-color: rgb(217, 234, 211); color: rgb(0, 0, 0);">Ce que &#231;a veut dire pour votre organisation</mark></strong></p><p>La nLPD impose le principe de minimisation des donn&#233;es et exige que l'acc&#232;s aux donn&#233;es personnelles soit limit&#233; aux personnes qui en ont besoin. Un syst&#232;me o&#249; chacun peut acc&#233;der &#224; tout n'est pas conforme &#224; cet esprit. En cas d'incident, l'&#233;tendue des acc&#232;s d'un compte compromis d&#233;termine directement l'ampleur de la violation et donc de vos obligations de notification.</p></div><h3>Les 3 points &#224; corriger en priorit&#233;</h3><p><mark data-color="#d9ead3" style="background-color: rgb(217, 234, 211); color: rgb(0, 0, 0);">1. Trop de comptes administrateurs</mark><br>Le compte administrateur ne devrait &#234;tre utilis&#233; que pour les t&#226;ches qui l'exigent r&#233;ellement et jamais pour le travail quotidien. Dans la majorit&#233; des PME, des collaborateurs travaillent en permanence avec des droits administrateur, par confort. Un poste administrateur compromis donne &#224; l'attaquant les cl&#233;s du royaume. La s&#233;paration entre compte quotidien et compte administrateur est une mesure<br>fondamentale et souvent absente.<br><br><mark data-color="#d9ead3" style="background-color: rgb(217, 234, 211); color: rgb(0, 0, 0);">2. Aucune revue p&#233;riodique des acc&#232;s</mark><br>Les acc&#232;s s'accumulent parce que personne ne les revoit. Une revue trimestrielle ou semestrielle qui a acc&#232;s &#224; quoi, est-ce toujours justifi&#233; et permet de retirer les droits exc&#233;dentaires avant qu'ils ne deviennent un risque. Sans ce processus,<br>l'accumulation est in&#233;vitable. Cette revue n'a pas besoin d'&#234;tre complexe : elle a besoin d'&#234;tre r&#233;guli&#232;re.<br><br><mark data-color="#d9ead3" style="background-color: rgb(217, 234, 211); color: rgb(0, 0, 0);">3. Pas de proc&#233;dure d'offboarding syst&#233;matique</mark><br>Chaque d&#233;part de collaborateur doit d&#233;clencher une r&#233;vocation imm&#233;diate et compl&#232;te de tous ses acc&#232;s, messagerie, VPN, outils cloud, applications m&#233;tier et acc&#232;s physiques. Pas "quand l'IT aura le temps". Imm&#233;diatement. Les comptes orphelins d'anciens collaborateurs sont parmi les vecteurs d'intrusion les plus exploit&#233;s et pr&#233;cis&#233;ment parce que personne ne les surveille.</p><h3>L'approche Computis</h3><p>La gestion des identit&#233;s et des acc&#232;s n'est pas un projet de grande entreprise. C'est une discipline qui se met en place progressivement, &#224; la taille de votre structure, avec des outils adapt&#233;s &#224; votre environnement Microsoft 365, Google Workspace ou infrastructure on-premise.<br><br>Chez Computis, notre approche pour les PME et communes romandes fonctionne en trois temps. D'abord, un audit pr&#233;liminaire : cartographie compl&#232;te des comptes et des droits, identification des comptes orphelins, d&#233;tection des privil&#232;ges exc&#233;dentaires, revue des comptes administrateurs. Ensuite, la mise en conformit&#233;&nbsp;: application du moindre privil&#232;ge, s&#233;paration des comptes administrateurs, mise en place des proc&#233;dures d'onboarding et d'offboarding. Enfin, le suivi : revue p&#233;riodique des acc&#232;s, alerte sur les changements de droits sensibles, int&#233;gration dans votre routine de gestion IT.</p><div id="datawrapper-iframe" class="datawrapper-wrap outer" data-attrs="{&quot;url&quot;:&quot;https://datawrapper.dwcdn.net/YBUfn/1/&quot;,&quot;thumbnail_url&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/c44b33e6-e922-4316-8207-3e10a1b6de63_1220x678.png&quot;,&quot;thumbnail_url_full&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/3aca52c9-0c22-4289-bc38-e1de78380706_1220x840.png&quot;,&quot;height&quot;:412,&quot;title&quot;:&quot;Votre exposition acc&#232;s &#8212; o&#249; sont vos risques ?&quot;,&quot;description&quot;:&quot;Les 4 situations les plus fr&#233;quentes dans les PME et communes romandes &#8212; et notre r&#233;ponse.&quot;,&quot;belowTheFold&quot;:true}" data-component-name="DatawrapperToDOM"><iframe id="iframe-datawrapper" class="datawrapper-iframe" src="https://datawrapper.dwcdn.net/YBUfn/1/" width="730" height="412" frameborder="0" scrolling="no" loading="lazy"></iframe><script type="text/javascript">!function(){"use strict";window.addEventListener("message",(function(e){if(void 0!==e.data["datawrapper-height"]){var t=document.querySelectorAll("iframe");for(var a in e.data["datawrapper-height"])for(var r=0;r<t.length;r++){if(t[r].contentWindow===e.source)t[r].style.height=e.data["datawrapper-height"][a]+"px"}}}))}();</script></div><div class="callout-block" data-callout="true"><p><strong><mark data-color="#d9ead3" style="background-color: rgb(217, 234, 211); color: rgb(0, 0, 0);">Passez &#224; l'action</mark></strong></p><p>Savez-vous exactement qui a acc&#232;s &#224; quoi dans votre organisation &#8212; et pourquoi ?<br>Chez Computis, nous r&#233;alisons un audit pr&#233;liminaire de votre gestion des identit&#233;s et des acc&#232;s pour les PME et communes romandes sans &#233;quipe IT d&#233;di&#233;e. Cartographie des droits, comptes orphelins, privil&#232;ges exc&#233;dentaires&nbsp;et rapport document&#233;.<br>&#128100; Cybers&#233;curit&#233;, cloud ou r&#233;seau &#8212; chez Computis, vous avez un interlocuteur unique qui ma&#238;trise les trois domaines. Pas de transfert de dossier, pas de prestataire tiers.</p></div><h3>Ce qu'il faut retenir</h3><p>La s&#233;curit&#233; ne se mesure pas au nombre de comptes que vous g&#233;rez, mais &#224; la pr&#233;cision avec laquelle chacun est limit&#233; &#224; ce dont il a besoin. Le moindre<br>privil&#232;ge n'est pas une contrainte, c'est la fa&#231;on la plus simple de r&#233;duire l'impact d'un incident avant m&#234;me qu'il ne se produise.</p><p><strong>FAQ</strong></p><blockquote><p><strong>Le moindre privil&#232;ge, &#231;a ne va pas compliquer le travail de nos &#233;quipes&nbsp;?</strong><br>Non, si c'est bien fait. Le moindre privil&#232;ge ne consiste pas &#224; restreindre arbitrairement, il consiste &#224; donner &#224; chacun exactement ce dont il a besoin pour travailler. Bien configur&#233;, il est invisible au quotidien. C'est uniquement en cas d'incident que sa valeur appara&#238;t.<br><br><strong>Nous sommes une petite structure &#8212; avons-nous vraiment besoin de g&#233;rer les acc&#232;s aussi finement&nbsp;?</strong><br>Oui. Une petite structure a souvent moins de comptes, mais une plus forte concentration de droits par compte, parce que les r&#244;les se cumulent. Le risque par compte compromis est donc plus &#233;lev&#233;, pas moins. La gestion des acc&#232;s est aussi pertinente pour 10 personnes que pour 1000.<br><br><strong>La nLPD nous impose-t-elle de g&#233;rer les acc&#232;s aux donn&#233;es&nbsp;?</strong><br>La nLPD impose le principe de minimisation et exige que l'acc&#232;s aux donn&#233;es personnelles soit limit&#233; aux personnes qui en ont besoin. Un syst&#232;me o&#249; chacun<br>acc&#232;de &#224; tout va &#224; l'encontre de cet esprit. En cas de contr&#244;le, d&#233;montrer une gestion structur&#233;e des acc&#232;s est un &#233;l&#233;ment de conformit&#233; attendu.<br><br><strong>Nous n'avons pas d'&#233;quipe IT interne &#8212; Computis peut-il g&#233;rer tout cela &#224; notre place&nbsp;?</strong><br>Oui. C'est pr&#233;cis&#233;ment notre mod&#232;le pour les PME et communes sans ressource IT d&#233;di&#233;e. Chez Computis, cybers&#233;curit&#233;, cloud et r&#233;seau sont trois domaines de sp&#233;cialisation d'une m&#234;me &#233;quipe et vous avez un interlocuteur unique qui assure le d&#233;ploiement, la configuration, la formation et le suivi.<br><br><strong>Comment fonctionne l'audit pr&#233;liminaire Computis sur ce sujet&nbsp;?</strong><br>L'audit pr&#233;liminaire est une prestation payante qui produit un rapport document&#233;&nbsp;: cartographie des comptes et des droits, comptes orphelins identifi&#233;s, privil&#232;ges exc&#233;dentaires d&#233;tect&#233;s, recommandations prioris&#233;es. Son co&#251;t est int&#233;gralement d&#233;duit de la prestation si vous choisissez de travailler avec nous par la suite.</p></blockquote><p style="text-align: center;">Abonnez-vous chaque mardi, un &#233;clairage concret sur l'IT et la cybers&#233;curit&#233; pour les PME et institutions suisses.</p><div><hr></div><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://agenda.computis.ch/#/220606000000238165&quot;,&quot;text&quot;:&quot;R&#233;servez 15 minutes avec notre &#233;quipe&quot;,&quot;action&quot;:null,&quot;class&quot;:null}" data-component-name="ButtonCreateButton"><a class="button primary" href="https://agenda.computis.ch/#/220606000000238165"><span>R&#233;servez 15 minutes avec notre &#233;quipe</span></a></p><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://insights.computis.ch/subscribe?&quot;,&quot;text&quot;:&quot;S'abonner maintenant&quot;,&quot;action&quot;:null,&quot;class&quot;:null}" data-component-name="ButtonCreateButton"><a class="button primary" href="https://insights.computis.ch/subscribe?"><span>S'abonner maintenant</span></a></p><p style="text-align: center;"></p>]]></content:encoded></item><item><title><![CDATA[Ce qu'un audit Computis révèle en 4 heures — et ce que ça change pour nos clients]]></title><description><![CDATA[Nous entrons dans votre infrastructure, nous regardons ce qui existe, et nous vous disons ce que nous voyons. Voici comment &#231;a se passe &#8212; et ce qu'on y trouve presque toujours.]]></description><link>https://insights.computis.ch/p/ce-quun-audit-computis-revele-en-4-heures</link><guid isPermaLink="false">https://insights.computis.ch/p/ce-quun-audit-computis-revele-en-4-heures</guid><dc:creator><![CDATA[Computis Insights]]></dc:creator><pubDate>Tue, 09 Jun 2026 08:11:02 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!Q5Yx!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0efe0ce7-0890-4680-9e97-64d5f617282b_2048x1152.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!Q5Yx!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0efe0ce7-0890-4680-9e97-64d5f617282b_2048x1152.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!Q5Yx!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0efe0ce7-0890-4680-9e97-64d5f617282b_2048x1152.png 424w, https://substackcdn.com/image/fetch/$s_!Q5Yx!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0efe0ce7-0890-4680-9e97-64d5f617282b_2048x1152.png 848w, https://substackcdn.com/image/fetch/$s_!Q5Yx!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0efe0ce7-0890-4680-9e97-64d5f617282b_2048x1152.png 1272w, https://substackcdn.com/image/fetch/$s_!Q5Yx!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0efe0ce7-0890-4680-9e97-64d5f617282b_2048x1152.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!Q5Yx!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0efe0ce7-0890-4680-9e97-64d5f617282b_2048x1152.png" width="1456" height="819" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/0efe0ce7-0890-4680-9e97-64d5f617282b_2048x1152.png&quot;,&quot;srcNoWatermark&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/88e9aa63-d407-4bcf-9bda-d160ccd47f91_2048x1152.jpeg&quot;,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:819,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:584147,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/jpeg&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://insights.computis.ch/i/200772218?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F88e9aa63-d407-4bcf-9bda-d160ccd47f91_2048x1152.jpeg&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!Q5Yx!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0efe0ce7-0890-4680-9e97-64d5f617282b_2048x1152.png 424w, https://substackcdn.com/image/fetch/$s_!Q5Yx!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0efe0ce7-0890-4680-9e97-64d5f617282b_2048x1152.png 848w, https://substackcdn.com/image/fetch/$s_!Q5Yx!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0efe0ce7-0890-4680-9e97-64d5f617282b_2048x1152.png 1272w, https://substackcdn.com/image/fetch/$s_!Q5Yx!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0efe0ce7-0890-4680-9e97-64d5f617282b_2048x1152.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg aria-hidden="true" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption">Pas un rapport livr&#233; par email. Une 1/2 journ&#233;e dans votre infrastructure, avec vous&#8230;</figcaption></figure></div><p>Chez Computis, nous intervenons chaque semaine dans des PME vaudoises, des communes romandes et des institutions publiques. Et depuis que nous publions Computis Insights, une question revient r&#233;guli&#232;rement de la part de nos lecteurs&nbsp;:<br>"Concr&#232;tement, comment &#231;a se passe, un audit chez vous ?"<br><br>C'est l'objet de cette s&#233;rie Coulisses. Non pas pour nous vendre &#8212; mais parce que comprendre ce que nous faisons, c'est souvent comprendre pourquoi &#231;a vaut la peine de le faire.</p><p>Chaque audit r&#233;v&#232;le au moins une vuln&#233;rabilit&#233; critique que le client ne soup&#231;onnait pas. Pas une fois sur deux. Pas sept fois sur dix. Chaque fois. Sans exception, depuis trois ans.</p><h3>Avant d'entrer : ce qu'on ne sait pas encore</h3><p>Un audit Computis commence avant d'arriver dans vos locaux. La phase de pr&#233;paration &#8212; g&#233;n&#233;ralement la veille ou le matin m&#234;me &#8212; consiste &#224; faire ce qu'un attaquant ferait depuis l'ext&#233;rieur : chercher ce qui est visible sans avoir aucun acc&#232;s.<br><br>Ports ouverts sur Internet. Certificats SSL expir&#233;s ou mal configur&#233;s. Sous-domaines oubli&#233;s. Adresses email expos&#233;es dans des bases de donn&#233;es de fuites. Pr&#233;sence de vos &#233;quipements dans des moteurs de recherche sp&#233;cialis&#233;s comme Shodan par exemple...<br><br>Cette phase dure entre 30 et 60 minutes. Ce qu'elle r&#233;v&#232;le fixe souvent le ton du reste<br>de la journ&#233;e. Dans plus de la moiti&#233; des cas, nous arrivons avec d&#233;j&#224; une liste de points &#224; v&#233;rifier de l'int&#233;rieur.</p><h3>Les 4 heures sur site</h3><p>Nous arrivons avec un ordinateur portable, un switch r&#233;seau portable, et une s&#233;rie de<br>questions pr&#233;cises. Pas de questionnaire g&#233;n&#233;rique &#224; remplir ensemble &#8212; nous regardons l'infrastructure r&#233;elle, pas la documentation qui la d&#233;crit.<br><br><strong>La premi&#232;re heure</strong> est consacr&#233;e &#224; la cartographie. Scan r&#233;seau exhaustif : combien d'appareils sont connect&#233;s, quels sont-ils, dans quels segments, quelles versions de firmware, quels ports ouverts en interne. Dans la quasi-totalit&#233; des PME que nous visitons, ce scan r&#233;v&#232;le des appareils que personne ne savait qu'il existaient encore sur le r&#233;seau.<br><br><strong>La deuxi&#232;me heure</strong> se concentre sur les acc&#232;s. Qui a acc&#232;s &#224; quoi, avec quels droits, avec quelle authentification. Comptes actifs d'anciens collaborateurs. Comptes administrateurs partag&#233;s entre plusieurs personnes. MFA absent sur les acc&#232;s critiques. Mots de passe d'usine sur les &#233;quipements r&#233;seau. Ces situations ne sont pas rares &#8212; elles sont la norme.<br><br><strong>La troisi&#232;me heure</strong> examine les flux sortants et les configurations critiques. Ce que votre r&#233;seau envoie &#224; l'ext&#233;rieur. Vers quels pays. Via quels services. Avec quels contr&#244;les. Et une v&#233;rification rapide de vos sauvegardes &#8212; existent-elles, sont-elles test&#233;es, sont-elles isol&#233;es du r&#233;seau principal.<br><br><strong>La quatri&#232;me heure</strong> est une conversation. Nous vous pr&#233;sentons ce que nous avons trouv&#233;, dans quel ordre vous devriez y r&#233;pondre, et pourquoi. Pas un rapport de 80 pages que vous n'ouvrirez jamais &#8212; une discussion ancr&#233;e dans ce que nous avons vu ensemble ce matin-l&#224;.</p><div class="callout-block" data-callout="true"><p>&#127464;&#127469; <strong><mark data-color="#d9d2e9" style="background-color: rgb(217, 210, 233); color: rgb(0, 0, 0);">Ce que &#231;a veut dire pour votre organisation</mark></strong><br><br>L'audit pr&#233;liminaire Computis n'est pas une d&#233;monstration de ce que vous ne savez pas. C'est un diagnostic honn&#234;te de ce qui existe &#8212; pour que vous puissiez d&#233;cider en connaissance de cause. Certains clients choisissent de travailler avec nous ensuite. D'autres repartent avec le rapport et le font corriger en interne. Dans les deux cas, ils savent o&#249; ils en sont. C'est d&#233;j&#224; consid&#233;rable.</p></div><h3>Ce qu'on trouve dans la quasi-totalit&#233; des cas</h3><p>10 ans d'audits dans les PME et communes romandes ont produit une liste de constantes. Pas d'exceptions &#8212; des r&#233;currences. Voici ce que nous trouvons presque<br>syst&#233;matiquement, ind&#233;pendamment de la taille de la structure ou du secteur d'activit&#233;.<br><br><strong>Des comptes actifs d'anciens collaborateurs.</strong><br>Pas un audit sur cinq. La majorit&#233;. Des acc&#232;s&#224; la messagerie, au VPN, aux outils cloud&nbsp;&#8212; de personnes qui ne travaillent plus l&#224; depuis des mois, parfois des ann&#233;es. Ce n'est pas de la n&#233;gligence. C'est l'absence d'une proc&#233;dure d'offboarding formalis&#233;e. Et c'est l'une desvuln&#233;rabilit&#233;s les plus exploit&#233;es dans les incidents que nous observons.<br><br><strong>Des appareils IoT non inventori&#233;s sur le r&#233;seau principal.</strong><br>Imprimantes, cam&#233;ras, pointeuses, &#233;crans &#8212; tous sur le m&#234;me segment que les serveurs et les postes de travail. Souvent avec des firmwares qui n'ont pas &#233;t&#233; mis &#224; jour depuis l'installation. Souvent avec le mot de passe d'usine. Toujours sans VLAN d&#233;di&#233;.<br><br><strong>Des sauvegardes qui ne sont pas test&#233;es.</strong><br>Elles existent, dans la plupart des cas. Mais quand nous demandons "quand avez-vous test&#233; la restauration pour la derni&#232;re fois ?", la r&#233;ponse est presque toujours le silence. Une sauvegarde non test&#233;e n'est pas une sauvegarde &#8212; c'est une esp&#233;rance.</p><h3>Ce que l'audit change concr&#232;tement</h3><p>L'audit pr&#233;liminaire change quelque chose de fondamental dans la relation entre nos clients et leur infrastructure IT : il transforme une zone d'inconnu anxiog&#232;ne en une liste de points document&#233;s, prioris&#233;s, et actionnables.<br><br>La plupart des dirigeants que nous rencontrons savent intuitivement qu'ils ont des lacunes de s&#233;curit&#233;. Ce qu'ils ne savent pas, c'est lesquelles, dans quel ordre les adresser, et ce que &#231;a co&#251;terait concr&#232;tement. L'audit r&#233;pond &#224; ces trois questions<br>en une demi-journ&#233;e.<br><br>Ce n'est pas rassurant au sens o&#249; tout irait bien. C'est rassurant au sens o&#249; vous savez maintenant exactement o&#249; vous en &#234;tes &#8212; et vous n'&#234;tes plus seul face &#224; un risque que vous ne pouvez pas nommer.<br><br>Chez Computis, notre audit pr&#233;liminaire est payant et s&#233;rieux. Il produit un rapport document&#233;, des recommandations prioris&#233;es par niveau de risque r&#233;el, et une conversation honn&#234;te sur ce qui est urgent et ce qui peut attendre. Son co&#251;t est int&#233;gralement d&#233;duit de la prestation si vous d&#233;cidez de travailler avec nous par la suite.</p><div id="datawrapper-iframe" class="datawrapper-wrap outer" data-attrs="{&quot;url&quot;:&quot;https://datawrapper.dwcdn.net/naU08/1/&quot;,&quot;thumbnail_url&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/05e40023-8ca4-4e0a-994c-13fa3f10388f_1220x730.png&quot;,&quot;thumbnail_url_full&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/a60f27f7-cda1-4e5d-be52-c8c85ce5a2a7_1220x920.png&quot;,&quot;height&quot;:446,&quot;title&quot;:&quot;Ce qu'un audit Computis r&#233;v&#232;le syst&#233;matiquement&quot;,&quot;description&quot;:&quot;Les 4 constantes observ&#233;es dans les PME et communes romandes sur 10 ans d'audits.&quot;,&quot;belowTheFold&quot;:true}" data-component-name="DatawrapperToDOM"><iframe id="iframe-datawrapper" class="datawrapper-iframe" src="https://datawrapper.dwcdn.net/naU08/1/" width="730" height="446" frameborder="0" scrolling="no" loading="lazy"></iframe><script type="text/javascript">!function(){"use strict";window.addEventListener("message",(function(e){if(void 0!==e.data["datawrapper-height"]){var t=document.querySelectorAll("iframe");for(var a in e.data["datawrapper-height"])for(var r=0;r<t.length;r++){if(t[r].contentWindow===e.source)t[r].style.height=e.data["datawrapper-height"][a]+"px"}}}))}();</script></div><div class="callout-block" data-callout="true"><p><strong><mark data-color="#d9d2e9" style="background-color: rgb(217, 210, 233); color: rgb(0, 0, 0);">Passez &#224; l'action</mark></strong></p><h3>Vous voulez savoir o&#249;&nbsp;vous en &#234;tes vraiment&nbsp;?</h3><p>Un audit Computis, c'est une demi-journ&#233;e dans votre infrastructure. Pas un questionnaire. Pas un rapport g&#233;n&#233;rique. Votre situation r&#233;elle, document&#233;e, avec des recommandations prioris&#233;es.<br>&#128100; Cybers&#233;curit&#233;, cloud ou r&#233;seau &#8212; chez Computis, vous avez un interlocuteur unique qui ma&#238;trise les trois domaines. Pas de transfert de dossier, pas de prestataire tiers.</p></div><h3>Ce qu'il faut retenir</h3><p>Un audit Computis ne vous dira pas que tout va bien. Il vous dira exactement ce qui ne va pas, pourquoi, et dans quel ordre y rem&#233;dier. C'est diff&#233;rent. Et c'est la seule fa&#231;on honn&#234;te de commencer &#224; s&#233;curiser une organisation.</p><h3>FAQ</h3><blockquote><p><strong>En quoi l'audit Computis est-il diff&#233;rent d'un questionnaire de s&#233;curit&#233; ?</strong><br>Un questionnaire de s&#233;curit&#233; mesure ce que vous pensez avoir mis en place. Notre audit mesure ce qui existe r&#233;ellement. La diff&#233;rence est syst&#233;matiquement significative. Nous regardons l'infrastructure &#8212; pas la documentation<br>qui la d&#233;crit.<br><br><strong>4 heures, c'est suffisant pour avoir un vrai diagnostic ?</strong><br>Pour les PME de 10 &#224; 150 collaborateurs, oui. La majorit&#233; des vuln&#233;rabilit&#233;s critiques se r&#233;v&#232;lent dans les deux premi&#232;res heures. Ce n'est pas un audit de conformit&#233; exhaustif &#8212; c'est un diagnostic des risques r&#233;els, prioris&#233; par niveau de gravit&#233;.<br><br><strong>Que contient le rapport produit &#224; l'issue de l'audit ?</strong><br>Le rapport documente : l'inventaire des &#233;quipements et des acc&#232;s, les vuln&#233;rabilit&#233;s identifi&#233;es class&#233;es par niveau de risque, les recommandations prioris&#233;es avec estimation d'effort, et un plan de rem&#233;diation &#224; 90 jours. Il est exploitable imm&#233;diatement &#8212; par vous, ou avec nous.<br><br><strong>Nous n'avons pas d'&#233;quipe IT interne &#8212; Computis peut-il g&#233;rer tout cela &#224; notre place ?</strong><br>Oui. C'est pr&#233;cis&#233;ment notre mod&#232;le pour les PME et communes sans ressource IT d&#233;di&#233;e. Chez Computis, cybers&#233;curit&#233;, cloud et r&#233;seau sont trois domaines de sp&#233;cialisation d'une m&#234;me &#233;quipe &#8212; vous avez un interlocuteur unique qui assure le d&#233;ploiement, la configuration, la formation et le suivi.<br><br><strong>Pourquoi l'audit est-il payant ?</strong><br>Parce qu'il produit un travail r&#233;el &#8212; une demi-journ&#233;e d'expertise, un rapport document&#233;, des recommandations actionnables. Un audit gratuit est un audit b&#226;cl&#233;<br>ou un argumentaire commercial d&#233;guis&#233;. Le n&#244;tre est une prestation s&#233;rieuse. Et son co&#251;t est int&#233;gralement d&#233;duit si vous travaillez avec nous.</p></blockquote><p style="text-align: center;"><mark data-color="#d9d2e9" style="background-color: rgb(217, 210, 233); color: rgb(0, 0, 0);">Abonnez-vous &#8212; chaque mardi, un &#233;clairage concret sur l&#8217;IT, le WiFi et la cybers&#233;curit&#233; pour les PME et institutions suisses.</mark></p><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://agenda.computis.ch/#/220606000000238165&quot;,&quot;text&quot;:&quot;R&#233;servez 15 minutes avec notre &#233;quipe&quot;,&quot;action&quot;:null,&quot;class&quot;:&quot;button-wrapper&quot;}" data-component-name="ButtonCreateButton"><a class="button primary button-wrapper" href="https://agenda.computis.ch/#/220606000000238165"><span>R&#233;servez 15 minutes avec notre &#233;quipe</span></a></p><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://insights.computis.ch/subscribe?&quot;,&quot;text&quot;:&quot;S'abonner maintenant&quot;,&quot;action&quot;:null,&quot;class&quot;:&quot;button-wrapper&quot;}" data-component-name="ButtonCreateButton"><a class="button primary button-wrapper" href="https://insights.computis.ch/subscribe?"><span>S'abonner maintenant</span></a></p>]]></content:encoded></item><item><title><![CDATA[Accès distant et télétravail : les 3 erreurs de configuration qui exposent votre organisation]]></title><description><![CDATA[Votre acc&#232;s distant fonctionne. Vos collaborateurs t&#233;l&#233;travaillent. Et quelque part dans cette configuration mise en place rapidement, une porte est rest&#233;e ouverte depuis 2020.]]></description><link>https://insights.computis.ch/p/acces-distant-et-teletravail-les</link><guid isPermaLink="false">https://insights.computis.ch/p/acces-distant-et-teletravail-les</guid><dc:creator><![CDATA[Computis Insights]]></dc:creator><pubDate>Tue, 02 Jun 2026 08:10:51 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!qxzb!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F6370d329-85c4-45f5-ba94-6dba7e751388_1344x768.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!qxzb!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F6370d329-85c4-45f5-ba94-6dba7e751388_1344x768.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!qxzb!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F6370d329-85c4-45f5-ba94-6dba7e751388_1344x768.png 424w, https://substackcdn.com/image/fetch/$s_!qxzb!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F6370d329-85c4-45f5-ba94-6dba7e751388_1344x768.png 848w, https://substackcdn.com/image/fetch/$s_!qxzb!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F6370d329-85c4-45f5-ba94-6dba7e751388_1344x768.png 1272w, https://substackcdn.com/image/fetch/$s_!qxzb!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F6370d329-85c4-45f5-ba94-6dba7e751388_1344x768.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!qxzb!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F6370d329-85c4-45f5-ba94-6dba7e751388_1344x768.png" width="1344" height="768" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/6370d329-85c4-45f5-ba94-6dba7e751388_1344x768.png&quot;,&quot;srcNoWatermark&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/c3ef142e-8359-4729-b5de-e7540716fc58_1344x768.jpeg&quot;,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:768,&quot;width&quot;:1344,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:108060,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/jpeg&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://insights.computis.ch/i/200094474?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc3ef142e-8359-4729-b5de-e7540716fc58_1344x768.jpeg&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!qxzb!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F6370d329-85c4-45f5-ba94-6dba7e751388_1344x768.png 424w, https://substackcdn.com/image/fetch/$s_!qxzb!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F6370d329-85c4-45f5-ba94-6dba7e751388_1344x768.png 848w, https://substackcdn.com/image/fetch/$s_!qxzb!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F6370d329-85c4-45f5-ba94-6dba7e751388_1344x768.png 1272w, https://substackcdn.com/image/fetch/$s_!qxzb!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F6370d329-85c4-45f5-ba94-6dba7e751388_1344x768.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg aria-hidden="true" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption">Un acc&#232;s distant qui fonctionne. Et une configuration que personne n&#8217;a v&#233;rifi&#233;e depuis 2020&#8230;</figcaption></figure></div><p>Chez Computis, nous r&#233;alisons chaque semaine des audits de s&#233;curit&#233; pour des PME romandes, des communes et des institutions publiques. Et depuis 2022, nous trouvons<br>syst&#233;matiquement le m&#234;me angle mort dans leurs infrastructures&nbsp;: les acc&#232;s distants. Mis en place rapidement lors de la p&#233;riode COVID, souvent par un prestataire qui n'est plus l&#224;, configur&#233;s avec les outils disponibles &#224; l'&#233;poque &#8212; et jamais audit&#233;s depuis.</p><p> En 2025, le protocole RDP (Bureau &#224; distance Windows) est impliqu&#233; dans 54% des incidents de ransomware dans les PME europ&#233;ennes. Le VPN sans MFA reste le vecteur d'attaque num&#233;ro un pour les intrusions sur les r&#233;seaux d'entreprise en Suisse romande. Ces deux vuln&#233;rabilit&#233;s coexistent dans la majorit&#233; des organisations que nous auditons.</p><h3>Le probl&#232;me&nbsp;: ce qui a &#233;t&#233; fait vite en 2020 n'a pas &#233;t&#233; revu depuis</h3><p>Le t&#233;l&#233;travail g&#233;n&#233;ralis&#233; de 2020 a forc&#233; des milliers de PME &#224; d&#233;ployer des acc&#232;s distants en quelques jours. VPN, Bureau &#224; distance Windows (RDP), solutions de bureau virtuel &#8212; tout a &#233;t&#233; mis en place dans l'urgence, avec les ressources disponibles, sans le recul n&#233;cessaire pour en &#233;valuer les implications de s&#233;curit&#233;.</p><p>La configuration de 2020 n'est plus une solution d'urgence temporaire. Elle est devenue votre surface d'attaque permanente.</p><h3>Ce qu'on observe sur le terrain</h3><p>Dans une PME de services financiers de 22 collaborateurs, nous avons identifi&#233; lors d'un audit que le port RDP (3389) &#233;tait directement expos&#233; sur Internet depuis 4 ans. Aucun MFA. Le compte administrateur utilis&#233; pour les connexions distantes avait le m&#234;me mot de passe depuis 2019. Ce compte avait tent&#233; de se connecter depuis 14 pays diff&#233;rents au cours des 30 derniers jours&nbsp;&#8212; sans qu'aucune alerte ne soit jamais remont&#233;e.</p><p>Dans une commune vaudoise de 5'000 habitants, le VPN d&#233;ploy&#233; en 2020 ne disposait d'aucune authentification &#224; deux facteurs. Le certificat SSL du VPN avait expir&#233; depuis 18 mois. Les logs de connexion n'&#233;taient pas conserv&#233;s au-del&#224; de 7 jours.</p><div class="callout-block" data-callout="true"><p>&#127464;&#127469;<em> </em><strong><mark data-color="#ead1dc" style="background-color: rgb(234, 209, 220); color: rgb(0, 0, 0);">Ce que &#231;a veut dire pour votre organisation</mark><br></strong><br>La nLPD exige des mesures techniques appropri&#233;es pour prot&#233;ger les donn&#233;es personnelles. Un acc&#232;s distant sans MFA sur des syst&#232;mes traitant des donn&#233;es personnelles constitue une mesure inad&#233;quate au sens de la loi. En cas d'incident via ce vecteur, l'absence de logs de connexion aggrave votre exposition&nbsp;&#8212; vous ne pouvez pas d&#233;montrer ce qui s'est pass&#233; ni ce qui a &#233;t&#233; acc&#233;d&#233;.</p></div><h3>Les 3 erreurs de configuration &#224; corriger en priorit&#233;</h3><p><strong>1. RDP expos&#233; directement sur Internet sans VPN</strong><br>Le Bureau &#224; distance Windows (RDP) ne doit jamais &#234;tre accessible directement depuis Internet. C'est l'erreur la plus courante et la plus dangereuse que nous trouvons. Un port 3389 expos&#233; est scann&#233; en permanence par des outils automatis&#233;s qui testent des millions de combinaisons d'identifiants par heure. La correction est simple : RDP ne doit &#234;tre accessible qu'apr&#232;s connexion VPN authentifi&#233;e. Pas de compromis.</p><p><strong>2. VPN sans MFA &#8212; un identifiant suffit pour entrer<br></strong>Un VPN sans authentification &#224; deux facteurs offre une protection illusoire. Un identifiant compromis dans une fuite de donn&#233;es externe &#8212; LinkedIn, un forum, un service tiers &#8212; suffit pour acc&#233;der &#224; l'int&#233;gralit&#233; de votre r&#233;seau interne. Le MFA sur le VPN est la mesure de s&#233;curit&#233; au meilleur ratio co&#251;t/protection qui existe. Elle prend une demi-journ&#233;e &#224; d&#233;ployer et r&#233;duit le risque d'intrusion via ce vecteur de 99%.</p><p><strong>3. Absence de politique de session et de journalisation</strong><br>Pas de d&#233;connexion automatique apr&#232;s inactivit&#233;. Pas de limitation des horaires d'acc&#232;s. Pas de logs conserv&#233;s suffisamment longtemps. Ces trois absences transforment un acc&#232;s distant en porte ouverte permanente. Et en cas d'incident, l'absence de journalisation vous prive de tout moyen de comprendre ce qui s'est pass&#233;&nbsp;&#8212; et de le d&#233;montrer aux autorit&#233;s ou &#224; votre assureur.</p><h3>L'approche Computis</h3><p>La s&#233;curisation des acc&#232;s distants n'est pas un projet complexe. C'est un projet de quelques jours, sur une infrastructure que vous avez d&#233;j&#224;, avec des mesures dont l'impact est imm&#233;diat et mesurable.</p><p>Chez Computis, notre approche pour les PME et communes romandes fonctionne en trois temps.</p><p>D'abord, un audit pr&#233;liminaire : cartographie compl&#232;te des acc&#232;s distants actifs, test d'exposition des ports, analyse de la configuration VPN et RDP, v&#233;rification des politiques MFA en place, revue des logs existants.</p><p>Ensuite, la mise en conformit&#233; : fermeture des ports expos&#233;s, d&#233;ploiement MFA sur tous les acc&#232;s distants critiques, configuration des politiques de session (timeout, restriction horaire, restriction g&#233;ographique si pertinent), mise en place de la journalisation.</p><p>Enfin, le suivi : alerte sur les connexions anormales, revue trimestrielle des acc&#232;s actifs, proc&#233;dure de r&#233;vocation imm&#233;diate en cas de d&#233;part collaborateur.</p><p><em><strong>Ce que &#231;a donne concr&#232;tement pour votre organisation :</strong></em></p><div id="datawrapper-iframe" class="datawrapper-wrap outer" data-attrs="{&quot;url&quot;:&quot;https://datawrapper.dwcdn.net/5Xi8H/1/&quot;,&quot;thumbnail_url&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/c9884209-0704-43a0-acd4-c7e9f23a75f0_1220x738.png&quot;,&quot;thumbnail_url_full&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/8682a63b-bf11-45d0-87bc-96b840606b23_1220x934.png&quot;,&quot;height&quot;:464,&quot;title&quot;:&quot;Votre acc&#232;s distant &#8212; o&#249; sont vos risques ?&quot;,&quot;description&quot;:&quot;Les 4 configurations les plus fr&#233;quentes dans les PME et communes romandes &#8212; et notre r&#233;ponse.&quot;,&quot;belowTheFold&quot;:true}" data-component-name="DatawrapperToDOM"><iframe id="iframe-datawrapper" class="datawrapper-iframe" src="https://datawrapper.dwcdn.net/5Xi8H/1/" width="730" height="464" frameborder="0" scrolling="no" loading="lazy"></iframe><script type="text/javascript">!function(){"use strict";window.addEventListener("message",(function(e){if(void 0!==e.data["datawrapper-height"]){var t=document.querySelectorAll("iframe");for(var a in e.data["datawrapper-height"])for(var r=0;r<t.length;r++){if(t[r].contentWindow===e.source)t[r].style.height=e.data["datawrapper-height"][a]+"px"}}}))}();</script></div><div class="callout-block" data-callout="true"><p><strong><mark data-color="#ffe599" style="background-color: rgb(255, 229, 153); color: rgb(0, 0, 0);">Passez &#224; l'action</mark></strong></p><h3>Votre acc&#232;s distant a-t-il &#233;t&#233; audit&#233; depuis sa mise en place&nbsp;?</h3><p>Chez Computis, nous r&#233;alisons un audit pr&#233;liminaire de vos acc&#232;s distants pour les PME et communes romandes sans &#233;quipe IT d&#233;di&#233;e. Exposition des ports, configuration VPN, MFA, journalisation &#8212; rapport document&#233;, recommandations prioris&#233;es par risque r&#233;el.</p><p>&#128100; Cybers&#233;curit&#233;, cloud ou r&#233;seau &#8212; chez Computis, vous avez un interlocuteur unique qui ma&#238;trise les trois domaines. Pas de transfert de dossier, pas de prestataire tiers.</p></div><h3>Ce qu'il faut retenir</h3><p>L'acc&#232;s distant que vous avez mis en place en 2020 pour traverser une crise est devenu votre infrastructure permanente. Les attaquants le savent. La bonne nouvelle&nbsp;: trois corrections cibl&#233;es &#8212; fermer le RDP, activer le MFA, journaliser &#8212; r&#233;duisent le risque d'intrusion via ce vecteur de fa&#231;on spectaculaire. C'est pr&#233;cis&#233;ment ce que nous faisons.</p><h3>FAQ</h3><blockquote><p><strong>Notre VPN fonctionne bien depuis 4 ans &#8212; pourquoi s'en pr&#233;occuper maintenant ?</strong><br>Un VPN qui "fonctionne bien" et un VPN qui est s&#233;curis&#233; sont deux choses distinctes. Un VPN sans MFA fonctionne parfaitement &#8212; et reste une porte ouverte pour quiconque dispose d'un identifiant compromis. La question n'est pas si votre VPN fonctionne, mais si quelqu'un d'autre que vos collaborateurs peut l'utiliser.<br><br><strong>Le MFA, c'est compliqu&#233; &#224; d&#233;ployer pour une PME sans IT ?</strong><br>Non. Pour une PME de 10 &#224; 100 collaborateurs, le d&#233;ploiement MFA sur un VPN prend une demi-journ&#233;e. Les solutions modernes (Microsoft Authenticator,<br>Duo, etc.) sont transparentes pour l'utilisateur &#8212; une notification push sur le smartphone, accept&#233;e en 3 secondes. La friction est r&#233;elle les premiers jours,<br>puis elle dispara&#238;t.<br><br><strong>La nLPD nous oblige-t-elle &#224; s&#233;curiser nos acc&#232;s distants ?</strong><br>La nLPD exige des mesures techniques appropri&#233;es pour prot&#233;ger les donn&#233;es personnelles. Un acc&#232;s distant sans MFA sur des syst&#232;mes traitant des donn&#233;es<br>personnelles est explicitement consid&#233;r&#233; comme une mesure inad&#233;quate. En cas d'intrusion via ce vecteur, l'absence de protection appropri&#233;e aggrave<br>significativement votre exposition l&#233;gale.<br><br><strong>Nous n'avons pas d'&#233;quipe IT interne &#8212; Computis peut-il g&#233;rer tout cela &#224; notre place&nbsp;?</strong><br>Oui. C'est pr&#233;cis&#233;ment notre mod&#232;le pour les PME et communes sans ressource IT d&#233;di&#233;e. Chez Computis, cybers&#233;curit&#233;, cloud et r&#233;seau sont trois domaines de sp&#233;cialisation d'une m&#234;me &#233;quipe &#8212; vous avez un interlocuteur unique qui assure le d&#233;ploiement, la configuration, la formation et le suivi.<br><br><strong>Comment fonctionne l'audit pr&#233;liminaire Computis sur ce sujet ?</strong><br>L'audit pr&#233;liminaire est une prestation payante qui produit un rapport document&#233; : exposition des ports, analyse VPN et RDP, &#233;tat du MFA, revue des logs, recommandations prioris&#233;es. Son co&#251;t est int&#233;gralement d&#233;duit de la prestation si vous choisissez de travailler avec nous par la suite.</p></blockquote><p style="text-align: center;"><mark data-color="#cfe2f3" style="background-color: rgb(207, 226, 243); color: rgb(0, 0, 0);">Abonnez-vous &#8212; chaque mardi, un &#233;clairage concret sur l&#8217;IT, le WiFi et la cybers&#233;curit&#233; pour les PME et institutions suisses.</mark></p><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://agenda.computis.ch/#/220606000000238165&quot;,&quot;text&quot;:&quot;R&#233;servez 15 minutes avec notre &#233;quipe&quot;,&quot;action&quot;:null,&quot;class&quot;:&quot;button-wrapper&quot;}" data-component-name="ButtonCreateButton"><a class="button primary button-wrapper" href="https://agenda.computis.ch/#/220606000000238165"><span>R&#233;servez 15 minutes avec notre &#233;quipe</span></a></p><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://insights.computis.ch/subscribe?&quot;,&quot;text&quot;:&quot;S'abonner maintenant&quot;,&quot;action&quot;:null,&quot;class&quot;:null}" data-component-name="ButtonCreateButton"><a class="button primary" href="https://insights.computis.ch/subscribe?"><span>S'abonner maintenant</span></a></p><p></p>]]></content:encoded></item><item><title><![CDATA[Réseau OT/IT : quand vos machines de production rejoignent votre réseau bureautique]]></title><description><![CDATA[Vos machines de production sont connect&#233;es. Votre r&#233;seau bureautique aussi. Personne n'a d&#233;cid&#233; qu'ils ne devaient pas se parler &#8212; et c'est exactement le probl&#232;me.]]></description><link>https://insights.computis.ch/p/reseau-otit-quand-vos-machines-de</link><guid isPermaLink="false">https://insights.computis.ch/p/reseau-otit-quand-vos-machines-de</guid><dc:creator><![CDATA[Computis Insights]]></dc:creator><pubDate>Tue, 26 May 2026 08:11:04 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!Z7eK!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F125cab8b-f9bd-4271-b518-37aa6bd9ec56_1376x768.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!Z7eK!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F125cab8b-f9bd-4271-b518-37aa6bd9ec56_1376x768.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!Z7eK!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F125cab8b-f9bd-4271-b518-37aa6bd9ec56_1376x768.png 424w, https://substackcdn.com/image/fetch/$s_!Z7eK!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F125cab8b-f9bd-4271-b518-37aa6bd9ec56_1376x768.png 848w, https://substackcdn.com/image/fetch/$s_!Z7eK!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F125cab8b-f9bd-4271-b518-37aa6bd9ec56_1376x768.png 1272w, https://substackcdn.com/image/fetch/$s_!Z7eK!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F125cab8b-f9bd-4271-b518-37aa6bd9ec56_1376x768.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!Z7eK!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F125cab8b-f9bd-4271-b518-37aa6bd9ec56_1376x768.png" width="1376" height="768" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/125cab8b-f9bd-4271-b518-37aa6bd9ec56_1376x768.png&quot;,&quot;srcNoWatermark&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/0a2d21b9-67f9-40a8-8fce-45806c20198b_1376x768.jpeg&quot;,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:768,&quot;width&quot;:1376,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:293617,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/jpeg&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://insights.computis.ch/i/199053992?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0a2d21b9-67f9-40a8-8fce-45806c20198b_1376x768.jpeg&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!Z7eK!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F125cab8b-f9bd-4271-b518-37aa6bd9ec56_1376x768.png 424w, https://substackcdn.com/image/fetch/$s_!Z7eK!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F125cab8b-f9bd-4271-b518-37aa6bd9ec56_1376x768.png 848w, https://substackcdn.com/image/fetch/$s_!Z7eK!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F125cab8b-f9bd-4271-b518-37aa6bd9ec56_1376x768.png 1272w, https://substackcdn.com/image/fetch/$s_!Z7eK!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F125cab8b-f9bd-4271-b518-37aa6bd9ec56_1376x768.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg aria-hidden="true" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption">Deux r&#233;seaux. Un seul c&#226;ble entre eux. Et personne qui l&#8217;a pos&#233; intentionnellement.</figcaption></figure></div><p>Chez Computis, notre d&#233;partement SwissFi intervient chaque semaine dans des PME romandes, des communes et des institutions publiques pour auditer ou d&#233;ployer leur infrastructure r&#233;seau. Et depuis deux ans, un nouveau sujet s&#8217;impose dans nos audits que nous ne voyions pas avant&nbsp;: la convergence OT/IT. Des PME industrielles dont les machines de production parlent d&#233;sormais directement &#224; leur r&#233;seau bureautique&nbsp;&#8212;sans que personne n&#8217;ait r&#233;ellement d&#233;cid&#233; que c&#8217;&#233;tait une bonne id&#233;e.</p><p>Selon les donn&#233;es sectorielles 2025, les incidents de cybers&#233;curit&#233; sur les r&#233;seaux OT ont augment&#233; de 87% en un an. Dans les PME industrielles sans &#233;quipe IT d&#233;di&#233;e, la quasi-totalit&#233; des &#233;quipements OT partagent le m&#234;me r&#233;seau que les postes  de travail. Aucun n&#8217;est surveill&#233;.</p><h3>Le probl&#232;me&nbsp;: deux mondes qui ne devaient pas fusionner</h3><p>Pendant des d&#233;cennies, les r&#233;seaux OT (Operational Technology) et les r&#233;seaux IT (Information Technology) vivaient s&#233;par&#233;ment.</p><p>Les machines de production &#8212; tours CNC, robots industriels, automates programmables, syst&#232;mes SCADA, capteurs de process &#8212; communiquaient sur des protocoles propri&#233;taires, dans des r&#233;seaux ferm&#233;s, physiquement isol&#233;s du reste de l&#8217;entreprise.</p><p>Ce temps est r&#233;volu. La digitalisation de la production, les exigences de supervision &#224; distance, la maintenance pr&#233;dictive, les mises &#224;jour firmware en ligne, les ERP connect&#233;s aux machines &#8212; tout cela a progressivement ouvert les r&#233;seaux OT vers l&#8217;IT. Et dans la majorit&#233; des PME industrielles romandes que nous auditons, cette ouverture s&#8217;est faite sans architecture de s&#233;curit&#233; pens&#233;e en cons&#233;quence.</p><p>Le r&#233;sultat&nbsp;: vos machines de production partagent souvent le m&#234;me r&#233;seau que vos postes de travail, votre messagerie, votre NAS. Un attaquant qui compromet un poste RH peut, dans certaines configurations, pivoter vers votre automate de production.</p><p>L&#8217;inverse est &#233;galement vrai.</p><h3>Ce qu&#8217;on observe sur le terrain</h3><p>Lors d&#8217;un audit r&#233;seau pour une PME industrielle vaudoise de 60 collaborateurs, nous avons d&#233;couvert que trois automates programmables (PLC) pilotant une ligne de conditionnement &#233;taient directement accessibles depuis le r&#233;seau bureautique.</p><p>Pas de VLAN d&#233;di&#233;. Pas de r&#232;gle de filtrage. Les PLC tournaient sur un firmware de 2018 &#8212; aucune mise &#224; jour n&#8217;avait &#233;t&#233; appliqu&#233;e depuis l&#8217;installation.</p><p>Dans une commune du canton de Fribourg g&#233;rant ses propres installations techniques (chauffage, ventilation, acc&#232;s b&#226;timent), le syst&#232;me de supervision BMS (Building Management System) partageait le segment r&#233;seau de l&#8217;administration communale.</p><p>Un acc&#232;s compromis au BMS aurait permis de couper le chauffage de l&#8217;&#233;cole primaire ou de d&#233;verrouiller les acc&#232;s b&#226;timent.</p><div class="callout-block" data-callout="true"><p>&#127464;&#127469; <strong>Ce que &#231;a veut dire pour votre organisation</strong></p><p></p><p>La nLPD ne s&#8217;applique pas qu&#8217;aux donn&#233;es personnelles dans le sens classique&nbsp;&#8212; elle s&#8217;applique &#224; toute donn&#233;e d&#8217;exploitation dont la compromission peut causer un pr&#233;judice.</p><p>Par ailleurs, les assureurs cyber suisses int&#232;grent d&#233;sormais syst&#233;matiquement la convergence OT/IT dans leurs questionnaires de souscription. Une infrastructure non segment&#233;e peut impacter directement votre couverture.</p></div><h3>Les 3 points &#224; corriger en priorit&#233;</h3><p><strong>1. Absence totale de segmentation OT/IT<br></strong>Le premier r&#233;flexe est de supposer que les machines industrielles &#8220;ne sont pas sur Internet&#8221; &#8212; donc prot&#233;g&#233;es. C&#8217;est faux d&#232;s lors qu&#8217;elles partagent un r&#233;seau avec des postes qui, eux, le sont. La segmentation via VLAN d&#233;di&#233; OT, avec r&#232;gles de filtrage strict vers le r&#233;seau IT, est la mesure fondamentale. Elle n&#8217;emp&#234;che pas la supervision &#224; distance ni la maintenance &#8212; elle la contr&#244;le.</p><p><strong>2. Protocoles industriels sans authentification native<br></strong>Modbus, PROFINET, BACnet, DNP3 &#8212; les protocoles qui font tourner vos machines ont &#233;t&#233; con&#231;us pour des r&#233;seaux ferm&#233;s. Ils n&#8217;ont pas d&#8217;authentification native. N&#8217;importe quel &#233;quipement sur le m&#234;me segment r&#233;seau peut leur envoyer des commandes. D&#232;s lors que votre r&#233;seau OT est accessible depuis votre r&#233;seau IT, ces protocoles deviennent des vecteurs d&#8217;attaque directs.</p><p><strong>3. Acc&#232;s distant aux machines sans contr&#244;le d&#233;di&#233;<br></strong>La maintenance &#224; distance par le constructeur, la supervision par l&#8217;int&#233;grateur, les mises &#224; jour firmware &#8212; tous ces acc&#232;s passent souvent par des VPN g&#233;n&#233;riques ou des acc&#232;s RDP partag&#233;s. Sans segmentation et sans journalisation d&#233;di&#233;e, vous ne savez pas qui acc&#232;de &#224; quoi sur votre r&#233;seau OT, ni quand.</p><h3>L&#8217;approche Computis SwissFi</h3><p>La convergence OT/IT n&#8217;est pas un probl&#232;me qu&#8217;on r&#233;sout avec un antivirus suppl&#233;mentaire ou une r&#232;gle firewall. C&#8217;est un probl&#232;me d&#8217;architecture r&#233;seau &#8212; et c&#8217;est pr&#233;cis&#233;ment le domaine d&#8217;expertise de SwissFi, notre d&#233;partement r&#233;seau et WiFi chez Computis.</p><p>Notre approche pour les PME industrielles et institutions romandes fonctionne en trois temps.</p><p>D&#8217;abord, un audit pr&#233;liminaire de l&#8217;existant : cartographie compl&#232;te des &#233;quipements OT connect&#233;s, identification des flux entre r&#233;seaux OT et IT, analyse des protocoles en pr&#233;sence, &#233;valuation des acc&#232;s distants existants.</p><p>Ensuite, la mise en place de l&#8217;architecture de segmentation&nbsp;: cr&#233;ation d&#8217;un VLAN OT d&#233;di&#233;, r&#232;gles de filtrage inter-VLAN, d&#233;ploiement d&#8217;une zone DMZ industrielle si n&#233;cessaire, s&#233;curisation des acc&#232;s distants avec authentification forte.</p><p>Enfin, la politique de gestion dans le temps : inventaire maintenu, proc&#233;dure de mise &#224; jour firmware, journalisation des acc&#232;s OT, int&#233;gration dans votre routine de maintenance IT.</p><p><em><strong>Ce que &#231;a donne concr&#232;tement pour votre organisation :</strong></em></p><div id="datawrapper-iframe" class="datawrapper-wrap outer" data-attrs="{&quot;url&quot;:&quot;https://datawrapper.dwcdn.net/ekz6E/1/&quot;,&quot;thumbnail_url&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/91349e01-02f3-4d55-8400-aa60838d9798_1220x706.png&quot;,&quot;thumbnail_url_full&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/6d4895b0-9adc-4daf-8e70-ffd7e44dd562_1220x902.png&quot;,&quot;height&quot;:447,&quot;title&quot;:&quot;Votre exposition OT/IT &#8212; o&#249; sont vos risques ? &quot;,&quot;description&quot;:&quot;Les 4 situations les plus fr&#233;quentes dans les PME industrielles et communes romandes &#8212; et notre r&#233;ponse.&quot;,&quot;belowTheFold&quot;:true}" data-component-name="DatawrapperToDOM"><iframe id="iframe-datawrapper" class="datawrapper-iframe" src="https://datawrapper.dwcdn.net/ekz6E/1/" width="730" height="447" frameborder="0" scrolling="no" loading="lazy"></iframe><script type="text/javascript">!function(){"use strict";window.addEventListener("message",(function(e){if(void 0!==e.data["datawrapper-height"]){var t=document.querySelectorAll("iframe");for(var a in e.data["datawrapper-height"])for(var r=0;r<t.length;r++){if(t[r].contentWindow===e.source)t[r].style.height=e.data["datawrapper-height"][a]+"px"}}}))}();</script></div><div class="callout-block" data-callout="true"><p><strong>Passez &#224; l&#8217;action</strong></p><h3>Vos machines de production sont-elles sur le m&#234;me r&#233;seau que vos postes de travail et votre messagerie ?</h3><p>Chez Computis, nous r&#233;alisons un audit pr&#233;liminaire de votre convergence OT/IT pour les PME industrielles et communes romandes sans &#233;quipe IT d&#233;di&#233;e.</p><p>Cartographie des flux, segmentation, acc&#232;s distants &#8212; rapport document&#233;, recommandations prioris&#233;es.</p><p>&#128100; Cybers&#233;curit&#233;, cloud ou r&#233;seau &#8212; chez Computis, vous avez un interlocuteur unique qui ma&#238;trise les trois domaines. Pas de transfert de dossier, pas de prestataire tiers.</p></div><p></p><h3>Ce qu&#8217;il faut retenir</h3><p>La convergence OT/IT est silencieuse &#8212; elle ne fait pas de bruit tant que rien ne se passe. Quand quelque chose se passe, c&#8217;est trop tard. L&#8217;architecture r&#233;seau est la seule r&#233;ponse durable. Et elle se d&#233;ploie sur votre infrastructure existante, sans arr&#234;ter la production.</p><p></p><h3>FAQ</h3><blockquote><p><strong>Nos machines de production ne sont pas connect&#233;es &#224; Internet &#8212; pourquoi seraient-elles un risque ?</strong></p><p>Vos machines ne sont peut-&#234;tre pas directement expos&#233;es &#224; Internet. Mais si elles partagent un r&#233;seau avec des postes qui le sont, un attaquant qui compromet un poste bureautique peut atteindre vos automates. L&#8217;isolation physique n&#8217;existe plus d&#232;s lors que les deux r&#233;seaux se touchent quelque part.</p><p><strong>Nous sommes une PME de 30 personnes &#8212; la convergence OT/IT nous concerne vraiment ?</strong></p><p>Oui. La tendance &#224; croire que les petites structures sont moins cibl&#233;es est document&#233;e comme fausse. Les attaquants automatis&#233;s ne font pas de discrimination par taille. Et une PME industrielle sans IT d&#233;di&#233; est pr&#233;cis&#233;ment le profil de victime le plus fr&#233;quent dans les incidents OT recens&#233;s en Suisse romande.</p><p><strong>La nLPD s&#8217;applique-t-elle &#224; nos machines de production ?</strong></p><p>La nLPD s&#8217;applique aux donn&#233;es personnelles &#8212; mais les incidents sur les r&#233;seaux OT produisent souvent des fuites de donn&#233;es personnelles en cascade (donn&#233;es RH sur le m&#234;me r&#233;seau, donn&#233;es d&#8217;acc&#232;s b&#226;timent, donn&#233;es de supervision). Par ailleurs, les assureurs cyber int&#232;grent la convergence OT/IT dans leurs questionnaires. Une infrastructure non segment&#233;e peut affecter votre couverture d&#8217;assurance.</p><p><strong>Nous n&#8217;avons pas d&#8217;&#233;quipe IT interne &#8212; Computis peut-il g&#233;rer tout cela &#224; notre place&nbsp;?</strong></p><p>Oui. C&#8217;est pr&#233;cis&#233;ment notre mod&#232;le pour les PME et communes sans ressource IT d&#233;di&#233;e. Chez Computis, cybers&#233;curit&#233;, cloud et r&#233;seau sont trois domaines de sp&#233;cialisation d&#8217;une m&#234;me &#233;quipe &#8212; vous avez un interlocuteur unique qui assure le d&#233;ploiement, la configuration, la formation et le suivi.</p><p><strong>Comment fonctionne l&#8217;audit pr&#233;liminaire Computis sur ce sujet ?</strong></p><p>L&#8217;audit pr&#233;liminaire est une prestation payante qui produit un rapport document&#233;&nbsp;: cartographie des &#233;quipements OT connect&#233;s, analyse des flux OT/IT, &#233;valuation des acc&#232;s distants, recommandations prioris&#233;es. Son co&#251;t est int&#233;gralement d&#233;duit de la prestation si vous choisissez de travailler avec nous.</p></blockquote><p>Abonnez-vous &#8212; chaque mardi, un &#233;clairage concret sur l&#8217;IT, le WiFi et la cybers&#233;curit&#233; pour les PME et institutions suisses.</p><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://agenda.computis.ch/#/220606000000238165&quot;,&quot;text&quot;:&quot;R&#233;servez 15 minutes avec notre &#233;quipe&quot;,&quot;action&quot;:null,&quot;class&quot;:&quot;button-wrapper&quot;}" data-component-name="ButtonCreateButton"><a class="button primary button-wrapper" href="https://agenda.computis.ch/#/220606000000238165"><span>R&#233;servez 15 minutes avec notre &#233;quipe</span></a></p><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://insights.computis.ch/subscribe?&quot;,&quot;text&quot;:&quot;Abonnez-vous maintenant&quot;,&quot;action&quot;:null,&quot;class&quot;:null}" data-component-name="ButtonCreateButton"><a class="button primary" href="https://insights.computis.ch/subscribe?"><span>Abonnez-vous maintenant</span></a></p>]]></content:encoded></item><item><title><![CDATA[Microsoft 365 ou Google Workspace : lequel protège vraiment vos données selon la nLPD ? ]]></title><description><![CDATA[Votre organisation a choisi sa suite cloud pour des raisons de productivit&#233;. La nLPD, elle, pose des questions que votre contrat ne r&#233;pond pas encore.]]></description><link>https://insights.computis.ch/p/microsoft-365-ou-google-workspace</link><guid isPermaLink="false">https://insights.computis.ch/p/microsoft-365-ou-google-workspace</guid><dc:creator><![CDATA[Computis Insights]]></dc:creator><pubDate>Tue, 19 May 2026 08:10:40 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!MIyd!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe7a3b0f8-23f3-4f8b-b5eb-50196488d99e_1376x768.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!MIyd!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe7a3b0f8-23f3-4f8b-b5eb-50196488d99e_1376x768.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!MIyd!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe7a3b0f8-23f3-4f8b-b5eb-50196488d99e_1376x768.png 424w, https://substackcdn.com/image/fetch/$s_!MIyd!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe7a3b0f8-23f3-4f8b-b5eb-50196488d99e_1376x768.png 848w, https://substackcdn.com/image/fetch/$s_!MIyd!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe7a3b0f8-23f3-4f8b-b5eb-50196488d99e_1376x768.png 1272w, https://substackcdn.com/image/fetch/$s_!MIyd!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe7a3b0f8-23f3-4f8b-b5eb-50196488d99e_1376x768.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!MIyd!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe7a3b0f8-23f3-4f8b-b5eb-50196488d99e_1376x768.png" width="1376" height="768" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/e7a3b0f8-23f3-4f8b-b5eb-50196488d99e_1376x768.png&quot;,&quot;srcNoWatermark&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/c27b9f4a-4f5b-45da-b2d6-88b3f5440ed6_1376x768.jpeg&quot;,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:768,&quot;width&quot;:1376,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:128687,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/jpeg&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://insights.computis.ch/i/197967036?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc27b9f4a-4f5b-45da-b2d6-88b3f5440ed6_1376x768.jpeg&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!MIyd!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe7a3b0f8-23f3-4f8b-b5eb-50196488d99e_1376x768.png 424w, https://substackcdn.com/image/fetch/$s_!MIyd!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe7a3b0f8-23f3-4f8b-b5eb-50196488d99e_1376x768.png 848w, https://substackcdn.com/image/fetch/$s_!MIyd!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe7a3b0f8-23f3-4f8b-b5eb-50196488d99e_1376x768.png 1272w, https://substackcdn.com/image/fetch/$s_!MIyd!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe7a3b0f8-23f3-4f8b-b5eb-50196488d99e_1376x768.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg aria-hidden="true" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption">Deux plateformes. Une seule question qui compte : o&#249; sont vraiment vos donn&#233;es&nbsp;&#8212; et qui peut y acc&#233;der ?</figcaption></figure></div><p>Chez Computis, nous auditons chaque semaine des infrastructures cloud de PME romandes, de communes et d'institutions publiques. Et chaque semaine, la m&#234;me question revient &#8212; pos&#233;e diff&#233;remment, mais identique dans sa nature&nbsp;: "Nos donn&#233;es sont-elles vraiment prot&#233;g&#233;es dans Microsoft 365 ou Google Workspace ?"</p><p>La r&#233;ponse honn&#234;te&nbsp;: &#231;a d&#233;pend. Pas de la plateforme &#8212; mais de comment elle est configur&#233;e, de ce que dit votre contrat, et de ce que vous avez effectivement mis en place. La bonne nouvelle&nbsp;: c'est corrigeable.</p><h2>Les deux plateformes ne sont pas vos gardiennes</h2><p>Microsoft 365 et Google Workspace sont des plateformes de productivit&#233; &#8212; pas des solutions de conformit&#233; nLPD pr&#234;tes &#224; l'emploi. 68% des PME suisses h&#233;bergent des donn&#233;es personnelles hors Suisse sans en &#234;tre conscientes. La configuration par d&#233;faut n'est pas la configuration la plus protectrice.</p><h2>Ce que "h&#233;bergement en Europe" veut vraiment dire</h2><p>Les deux plateformes proposent des options d'h&#233;bergement "en Europe" ou "en Suisse" selon les plans souscrits. Mais l'h&#233;bergement des donn&#233;es au repos ne repr&#233;sente qu'une partie de l'&#233;quation. Ce que vos contrats ne pr&#233;cisent pas toujours&nbsp;: o&#249; les donn&#233;es sont trait&#233;es lors des op&#233;rations de support, de maintenance ou d'analyse de performance.<br><br>Microsoft 365 propose depuis 2022 l'option "EU Data Boundary" &#8212; un p&#233;rim&#232;tre de traitement europ&#233;en. Mais cette option n'est pas activ&#233;e par d&#233;faut et<br> n'est disponible que sur certains plans. Sans activation explicite, vos donn&#233;es peuvent transiter vers des datacenters am&#233;ricains lors d'op&#233;rations de support.<br><br>Google Workspace propose une option similaire avec "Donn&#233;es en Europe" pour les plans Enterprise. Les plans Business standard ne garantissent pas la m&#234;me granularit&#233; de contr&#244;le g&#233;ographique.<br><br>Dans les deux cas, la configuration par d&#233;faut d'une PME qui a souscrit en ligne sans accompagnement IT est rarement la configuration la plus protectrice au sens de la nLPD.</p><h2>Ce qu'on observe sur le terrain</h2><p>Dans nos audits cloud dans les PME et communes romandes, trois situations reviennent syst&#233;matiquement.<br><br>Premi&#232;re situation&nbsp;: la PME utilise Microsoft 365 Business Basic ou Google Workspace Business Starter &#8212; les plans les plus accessibles en prix &#8212; sans avoir &#233;valu&#233; les implications en mati&#232;re de localisation des donn&#233;es et de droits d'acc&#232;s tiers.<br><br>Deuxi&#232;me situation : aucun contrat de traitement des donn&#233;es (DPA) n'a &#233;t&#233; formalis&#233; avec le fournisseur. Or la nLPD exige que tout sous-traitant traitant des donn&#233;es personnelles pour votre compte soit encadr&#233; contractuellement. Un abonnement en ligne n'est pas un contrat de traitement conforme.<br><br>Troisi&#232;me situation&nbsp;: les journaux d'audit (qui a acc&#233;d&#233; &#224; quoi, depuis o&#249;, quand)<br>ne sont pas activ&#233;s ou ne sont pas conserv&#233;s suffisamment longtemps pour r&#233;pondre aux exigences de tra&#231;abilit&#233; nLPD en cas d'incident.</p><div class="callout-block" data-callout="true"><p>&#127464;&#127469; Ce que &#231;a veut dire pour votre organisation<br><br>La nLPD impose que vous puissiez d&#233;montrer, en cas d'incident ou de contr&#244;le, que des mesures techniques appropri&#233;es &#233;taient en place. "Nous utilisions Microsoft 365" ou "Nous utilisions Google Workspace" n'est pas une r&#233;ponse suffisante.<br><br>Ce qui compte&nbsp;: quelles options de localisation avez-vous activ&#233;es, quel DPA avez-vous sign&#233; avec votre fournisseur, et quels journaux d'audit conservez-vous. Ces trois &#233;l&#233;ments sont v&#233;rifiables et documentables.</p></div><h3>Les 3 points &#224; corriger en priorit&#233;</h3><p><strong>1. Localisation des donn&#233;es non configur&#233;e <br></strong>V&#233;rifiez dans les param&#232;tres administrateur si l'option de r&#233;sidence des donn&#233;es en Europe ou en Suisse est activ&#233;e. Sur Microsoft 365, cherchez "EU Data Boundary" dans l'admin center. Sur Google Workspace, v&#233;rifiez les param&#232;tres "Regions" dans la console d'administration. Si l'option n'existe pas sur votre plan actuel,<br>c'est une d&#233;cision &#224; prendre maintenant.<br><br><strong>2. Absence de DPA formalis&#233; avec le fournisseur</strong><br>Microsoft et Google proposent tous deux des DPA (Data Processing Agreements) adapt&#233;s au RGPD et &#224; la nLPD. Ces documents doivent &#234;tre sign&#233;s et conserv&#233;s. Un simple abonnement en ligne ne constitue pas un encadrement contractuel suffisant au sens de la loi suisse.<br><br><strong>3. Journaux d'audit d&#233;sactiv&#233;s ou insuffisants</strong><br>Microsoft 365 propose des journaux d'audit dans le Centre de conformit&#233; Microsoft Purview. Google Workspace propose des journaux d'activit&#233; dans la console d'administration. Ces journaux doivent &#234;tre activ&#233;s, configur&#233;s pour une conservation suffisante, et export&#233;s r&#233;guli&#232;rement. En cas d'incident, ce sont eux qui permettent<br>de d&#233;montrer votre conformit&#233;.<br></p><h2>L'approche Computis</h2><p>Chez Computis, nous r&#233;alisons un audit cloud pour les PME et communes romandes qui utilisent Microsoft 365 ou Google Workspace &#8212; que vous soyez en place depuis 3 mois ou 5 ans.<br><br>Nous v&#233;rifions la configuration de localisation des donn&#233;es, nous examinons les contrats en place, nous activons et configurons les journaux d'audit, et nous produisons un rapport document&#233; qui r&#233;pond &#224; la question&nbsp;: "Que pouvons-nous d&#233;montrer aujourd'hui si la nLPD nous en demande la preuve ?"<br><br>Cybers&#233;curit&#233;, cloud ou r&#233;seau &#8212; une seule &#233;quipe chez Computis. Pas de consultant cloud s&#233;par&#233;, pas de transfert de dossier entre sp&#233;cialistes.<br><br><em>Ce que &#231;a donne concr&#232;tement pour votre organisation :</em></p><div id="datawrapper-iframe" class="datawrapper-wrap outer" data-attrs="{&quot;url&quot;:&quot;https://datawrapper.dwcdn.net/LFryG/1/&quot;,&quot;thumbnail_url&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/ce2fca81-b031-4997-a4b9-335fa08d138f_1220x738.png&quot;,&quot;thumbnail_url_full&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/c31b24a7-9982-4d19-9b41-fc1b72d49958_1220x928.png&quot;,&quot;height&quot;:461,&quot;title&quot;:&quot;Votre exposition cloud &#8212; o&#249; sont vos risques ?&quot;,&quot;description&quot;:&quot;Les 4 situations les plus fr&#233;quentes dans les PME et communes romandes &#8212; et notre r&#233;ponse.&quot;,&quot;belowTheFold&quot;:true}" data-component-name="DatawrapperToDOM"><iframe id="iframe-datawrapper" class="datawrapper-iframe" src="https://datawrapper.dwcdn.net/LFryG/1/" width="730" height="461" frameborder="0" scrolling="no" loading="lazy"></iframe><script type="text/javascript">!function(){"use strict";window.addEventListener("message",(function(e){if(void 0!==e.data["datawrapper-height"]){var t=document.querySelectorAll("iframe");for(var a in e.data["datawrapper-height"])for(var r=0;r<t.length;r++){if(t[r].contentWindow===e.source)t[r].style.height=e.data["datawrapper-height"][a]+"px"}}}))}();</script></div><div class="callout-block" data-callout="true"><p><strong>Passez &#224; l'action</strong></p><h3>Votre organisation utilise Microsoft 365 ou Google Workspace &#8212; mais avez-vous activ&#233; les protections nLPD qui vont avec ?</h3><p>Si vous n&#8217;&#234;tes pas certain de la r&#233;ponse, vous avez probablement votre r&#233;ponse.</p><p>Chez Computis, nous r&#233;alisons un audit cloud pr&#233;liminaire pour les PME et communes romandes sans &#233;quipe IT d&#233;di&#233;e. Configuration, contrats, journaux d'audit&nbsp;&#8212; rapport document&#233; en une demi-journ&#233;e.</p><p>Cybers&#233;curit&#233;, cloud ou r&#233;seau &#8212; une seule &#233;quipe chez Computis. Pas de consultant cloud s&#233;par&#233;, pas de transfert de dossier entre sp&#233;cialistes.</p></div><p><strong>Ce qu'il faut retenir</strong><br><br>Microsoft 365 et Google Workspace sont d'excellentes plateformes. Mal configur&#233;es au regard de la nLPD, elles deviennent une vuln&#233;rabilit&#233; documentable. La bonne nouvelle&nbsp;: trois ajustements cibl&#233;s suffisent dans la grande majorit&#233; des cas. C'est pr&#233;cis&#233;ment ce que nous faisons.</p><p><strong>FAQ</strong></p><blockquote><p><br><strong>Notre fournisseur cloud est certifi&#233; ISO 27001 &#8212; sommes-nous conformes nLPD&nbsp;?</strong><br><br>La certification ISO 27001 atteste des pratiques de s&#233;curit&#233; du fournisseur &#8212; elle ne garantit pas votre conformit&#233; nLPD en tant que responsable du traitement. La nLPD vous impose des obligations ind&#233;pendantes de celles de votre fournisseur&nbsp;: DPA sign&#233;, journaux d'audit, localisation des donn&#233;es.<br><br><strong>Nous sommes une PME de 15 personnes &#8212; la nLPD s'applique-t-elle vraiment &#224; notre &#233;chelle ?</strong><br><br>Oui. La nLPD s'applique &#224; toute organisation &#233;tablie en Suisse qui traite des donn&#233;es personnelles, quelle que soit sa taille. Les PME de moins de 20 collaborateurs traitent des donn&#233;es de clients, de fournisseurs et d'employ&#233;s &#8212; toutes concern&#233;es.<br><br><strong>La nLPD nous oblige-t-elle &#224; choisir un h&#233;bergeur suisse ?</strong><br><br>Non. La nLPD permet les transferts de donn&#233;es vers des pays offrant une protection ad&#233;quate, sous conditions contractuelles appropri&#233;es.<br>L'h&#233;bergement suisse simplifie la conformit&#233; &#8212; mais un DPA correctement sign&#233; avec Microsoft ou Google, combin&#233; &#224; une configuration appropri&#233;e, peut suffire dans la plupart des cas.<br><br><strong>Nous n'avons pas d'&#233;quipe IT interne &#8212; Computis peut-il g&#233;rer tout cela &#224; notre place&nbsp;?</strong><br><br>Oui. C'est pr&#233;cis&#233;ment notre mod&#232;le pour les PME et communes sans ressource IT d&#233;di&#233;e. Chez Computis, cybers&#233;curit&#233;, cloud et r&#233;seau sont trois domaines de sp&#233;cialisation d'une m&#234;me &#233;quipe &#8212; vous avez un interlocuteur unique qui assure le d&#233;ploiement, la configuration, la formation et le suivi. Vous gardez le contr&#244;le, sans la charge op&#233;rationnelle.<br><br><strong>Comment fonctionne l'audit pr&#233;liminaire Computis ?</strong><br><br>L'audit pr&#233;liminaire est une prestation payante qui produit un rapport document&#233; sur votre configuration cloud actuelle, vos contrats de traitement, et vos journaux d'audit. Son co&#251;t est int&#233;gralement d&#233;duit de la prestation si vous choisissez de travailler avec nous par la suite.</p></blockquote><p>Abonnez-vous &#8212; chaque mardi, un &#233;clairage concret sur l&#8217;IT et la cybers&#233;curit&#233; pour les PME et institutions suisses.</p><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://agenda.computis.ch/#/220606000000238165&quot;,&quot;text&quot;:&quot;R&#233;servez 15 minutes avec notre &#233;quipe&quot;,&quot;action&quot;:null,&quot;class&quot;:&quot;button-wrapper&quot;}" data-component-name="ButtonCreateButton"><a class="button primary button-wrapper" href="https://agenda.computis.ch/#/220606000000238165"><span>R&#233;servez 15 minutes avec notre &#233;quipe</span></a></p><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://insights.computis.ch/subscribe?&quot;,&quot;text&quot;:&quot;Abonnez-vous maintenant&quot;,&quot;action&quot;:null,&quot;class&quot;:&quot;button-wrapper&quot;}" data-component-name="ButtonCreateButton"><a class="button primary button-wrapper" href="https://insights.computis.ch/subscribe?"><span>Abonnez-vous maintenant</span></a></p>]]></content:encoded></item><item><title><![CDATA[Votre réseau "Invités" est une porte ouverte sur votre infrastructure. La plupart des PME ne le savent pas encore.]]></title><description><![CDATA[Vous avez cr&#233;&#233; un r&#233;seau WiFi s&#233;par&#233; pour vos visiteurs. Bonne intention. Mauvaise ex&#233;cution dans 8 cas sur 10 &#8212; et les attaquants le savent mieux que vous.]]></description><link>https://insights.computis.ch/p/votre-reseau-invites-est-une-porte</link><guid isPermaLink="false">https://insights.computis.ch/p/votre-reseau-invites-est-une-porte</guid><dc:creator><![CDATA[Computis Insights]]></dc:creator><pubDate>Tue, 12 May 2026 08:10:25 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!Kmy5!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2851d758-db23-469a-9228-44664ff1a877_2752x1536.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!Kmy5!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2851d758-db23-469a-9228-44664ff1a877_2752x1536.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!Kmy5!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2851d758-db23-469a-9228-44664ff1a877_2752x1536.png 424w, https://substackcdn.com/image/fetch/$s_!Kmy5!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2851d758-db23-469a-9228-44664ff1a877_2752x1536.png 848w, https://substackcdn.com/image/fetch/$s_!Kmy5!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2851d758-db23-469a-9228-44664ff1a877_2752x1536.png 1272w, https://substackcdn.com/image/fetch/$s_!Kmy5!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2851d758-db23-469a-9228-44664ff1a877_2752x1536.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!Kmy5!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2851d758-db23-469a-9228-44664ff1a877_2752x1536.png" width="1456" height="813" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/2851d758-db23-469a-9228-44664ff1a877_2752x1536.png&quot;,&quot;srcNoWatermark&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/83e87617-bb40-44f9-b365-1efb4ca48613_2752x1536.jpeg&quot;,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:813,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:98273,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/jpeg&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://insights.computis.ch/i/196920271?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F83e87617-bb40-44f9-b365-1efb4ca48613_2752x1536.jpeg&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!Kmy5!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2851d758-db23-469a-9228-44664ff1a877_2752x1536.png 424w, https://substackcdn.com/image/fetch/$s_!Kmy5!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2851d758-db23-469a-9228-44664ff1a877_2752x1536.png 848w, https://substackcdn.com/image/fetch/$s_!Kmy5!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2851d758-db23-469a-9228-44664ff1a877_2752x1536.png 1272w, https://substackcdn.com/image/fetch/$s_!Kmy5!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2851d758-db23-469a-9228-44664ff1a877_2752x1536.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg aria-hidden="true" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption">Un r&#233;seau &#8220;Invit&#233;s&#8221;. Une porte entrouverte. Et personne pour v&#233;rifier ce qui passe entre les deux.</figcaption></figure></div><p>Chez Computis, nous auditons chaque semaine des infrastructures r&#233;seau de PME romandes, de communes et d'institutions publiques. Et depuis trois ans, le m&#234;me angle mort revient sans exception&nbsp;: le r&#233;seau WiFi invit&#233;s.<br><br>Pas parce qu'il n'existe pas &#8212; il existe, dans la plupart des structures que nous visitons. Mais parce qu'il est mal configur&#233;. Isol&#233; en apparence. Connect&#233; en r&#233;alit&#233;.</p><h2>Le probl&#232;me : un r&#233;seau "s&#233;par&#233;" qui ne l'est pas vraiment</h2><p>Cr&#233;er un SSID "Invit&#233;s" ne suffit pas &#224; isoler le trafic. C'est l'erreur la plus fr&#233;quente que nous rencontrons.<br><br>Un r&#233;seau WiFi invit&#233;s mal configur&#233;, c'est un r&#233;seau qui porte un nom diff&#233;rent &#8212;mais qui transite par le m&#234;me &#233;quipement, partage la m&#234;me table de routage, et peut acc&#233;der aux m&#234;mes segments r&#233;seau que vos postes de travail, vos serveurs, vos imprimantes et votre NAS.<br><br>La s&#233;paration visuelle &#8212; deux noms de r&#233;seau diff&#233;rents sur l'&#233;cran de votre t&#233;l&#233;phone &#8212; ne cr&#233;e pas de s&#233;paration technique. Elle cr&#233;e une fausse impression de s&#233;curit&#233;. Ce qui est infiniment plus dangereux que l'absence de r&#233;seau invit&#233;s.</p><h2>Ce qu'on observe dans les PME et communes romandes</h2><p>Dans une PME de services de 28 collaborateurs, nous avons identifi&#233; lors d'un test de p&#233;n&#233;tration simul&#233; qu'un appareil connect&#233; au r&#233;seau WiFi invit&#233;s pouvait atteindre le serveur de fichiers interne en moins de 4 minutes. Le r&#233;seau "Invit&#233;s" &#233;tait actif depuis deux ans. Personne ne l'avait test&#233; depuis sa mise en place.<br><br>Dans une commune vaudoise, le r&#233;seau WiFi mis &#224; disposition du public dans la salle d'attente de l'administration partageait le m&#234;me segment r&#233;seau que les postes de travail des employ&#233;s. Un visiteur patient et bien &#233;quip&#233; aurait pu capturer du trafic administratif sensible sans bouger de son si&#232;ge.<br><br>Ces situations ne sont pas des cas extr&#234;mes. Elles sont repr&#233;sentatives de ce que nous observons dans la majorit&#233; des structures sans &#233;quipe IT d&#233;di&#233;e.</p><div class="callout-block" data-callout="true"><p>&#127464;&#127469; <strong>Ce que &#231;a veut dire pour votre organisation</strong></p><p>En Suisse, la nLPD impose des mesures organisationnelles et techniques appropri&#233;es pour prot&#233;ger les donn&#233;es personnelles. Un r&#233;seau WiFi invit&#233;s mal isol&#233; qui permet l'acc&#232;s &#8212; m&#234;me involontaire &#8212; &#224; des donn&#233;es d'employ&#233;s, de clients ou d'administr&#233;s constitue une vuln&#233;rabilit&#233; documentable.<br></p><p>En cas d'incident impliquant ce vecteur d'acc&#232;s, votre organisation est responsable &#8212; pas votre prestataire WiFi, pas le fabricant du routeur. La configuration rel&#232;ve de votre p&#233;rim&#232;tre de responsabilit&#233; au sens de la loi.</p></div><h2>Les trois angles morts &#224; corriger en priorit&#233;</h2><ul><li><p><strong>Un SSID s&#233;par&#233; sans VLAN d&#233;di&#233;.</strong><br>Le nom de r&#233;seau est diff&#233;rent &#8212; la s&#233;paration technique, elle, n'existe pas. Sans VLAN d&#233;di&#233; avec r&#232;gles de filtrage inter-segment, votre r&#233;seau invit&#233;s est une extension de votre r&#233;seau interne avec un autre nom.</p></li><li><p><strong>Aucun contr&#244;le de bande passante ni de dur&#233;e.</strong><br>Un r&#233;seau invit&#233;s sans limitation expose votre connexion principale &#224; une saturation volontaire ou accidentelle. Et une session ouverte sans limite de dur&#233;e est une invitation &#224; une reconnaissance r&#233;seau prolong&#233;e.</p></li><li><p><strong>Pas de portal captif ou d'authentification minimale.<br></strong>L'absence d'identification &#8212; m&#234;me basique &#8212; rend toute tra&#231;abilit&#233; impossible en cas d'incident. En Suisse, la question de la responsabilit&#233; du propri&#233;taire du r&#233;seau pour les usages qui en &#233;manent est un sujet juridique non trivial.</p></li></ul><h2>L'approche Computis&nbsp;: isoler vraiment, pas en apparence</h2><p>Un r&#233;seau WiFi invit&#233;s correctement configur&#233; n'est pas un projet complexe. C'est un projet qui demande une expertise r&#233;seau pr&#233;cise et une compr&#233;hension des flux de donn&#233;es de votre organisation.<br><br>Chez Computis, nous d&#233;ployons syst&#233;matiquement une architecture en trois couches pour les PME et communes que nous accompagnons :<br><br>Un &#8220;VLAN invit&#233;s d&#233;di&#233;&#8221; avec r&#232;gles de filtrage strictes &#8212; aucun acc&#232;s possible aux segments internes, acc&#232;s Internet uniquement, isolation compl&#232;te des flux entre visiteurs.<br><br>Un &#8220;portal captif&#8221; adapt&#233; &#224; votre contexte &#8212; identification simple pour les visiteurs, tra&#231;abilit&#233; des connexions, limitation de dur&#233;e et de bande passante.<br><br>Un &#8220;audit de la configuration existante&#8221; avant tout d&#233;ploiement &#8212; parce que modifier un r&#233;seau WiFi sans comprendre l'architecture en place peut cr&#233;er autant de probl&#232;mes qu'il en r&#233;sout.</p><p><em>Ce que &#231;a donne concr&#232;tement pour votre organisation&nbsp;:</em></p><div id="datawrapper-iframe" class="datawrapper-wrap outer" data-attrs="{&quot;url&quot;:&quot;https://datawrapper.dwcdn.net/UHSa4/1/&quot;,&quot;thumbnail_url&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/e87bca84-2855-4044-88ed-5d2b5374d6ec_1220x624.png&quot;,&quot;thumbnail_url_full&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/2678f96a-a47f-4b87-884f-0099775a52b0_1220x820.png&quot;,&quot;height&quot;:393,&quot;title&quot;:&quot;Votre r&#233;seau WiFi invit&#233;s - O&#249; sont vos risques ?&quot;,&quot;description&quot;:&quot;Les 4 configurations &#224; risque les plus fr&#233;quentes dans les PME et communes romandes &#8212; et notre r&#233;ponse.&quot;,&quot;belowTheFold&quot;:true}" data-component-name="DatawrapperToDOM"><iframe id="iframe-datawrapper" class="datawrapper-iframe" src="https://datawrapper.dwcdn.net/UHSa4/1/" width="730" height="393" frameborder="0" scrolling="no" loading="lazy"></iframe><script type="text/javascript">!function(){"use strict";window.addEventListener("message",(function(e){if(void 0!==e.data["datawrapper-height"]){var t=document.querySelectorAll("iframe");for(var a in e.data["datawrapper-height"])for(var r=0;r<t.length;r++){if(t[r].contentWindow===e.source)t[r].style.height=e.data["datawrapper-height"][a]+"px"}}}))}();</script></div><div class="callout-block" data-callout="true"><p><strong>Passez &#224; l'action</strong></p><h3>Votre r&#233;seau WiFi invit&#233;s isole-t-il vraiment vos visiteurs de votre infrastructure interne ?</h3><p>Si vous n'&#234;tes pas certain de la r&#233;ponse, vous avez probablement votre r&#233;ponse.<br><br>Chez Computis, nous r&#233;alisons un audit pr&#233;liminaire de votre infrastructure r&#233;seau &#8212; configuration WiFi, segmentation VLAN, r&#232;gles de filtrage, portal captif. R&#233;sultats document&#233;s, recommandations prioris&#233;es par niveau de risque r&#233;el.</p><p>Cybers&#233;curit&#233;, cloud ou r&#233;seau &#8212; chez Computis, vous avez un interlocuteur unique qui ma&#238;trise les trois domaines. Pas de transfert de dossier, pas de prestataire tiers.</p><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://forms.computis.ch/Computis/form/BienvenuechezComputis/formperma/7DNHHEp7hER7KfzGyyEm4Npnjbo30wFejG6fuXdDueY&quot;,&quot;text&quot;:&quot;Demander un audit pr&#233;liminaire&quot;,&quot;action&quot;:null,&quot;class&quot;:&quot;button-wrapper&quot;}" data-component-name="ButtonCreateButton"><a class="button primary button-wrapper" href="https://forms.computis.ch/Computis/form/BienvenuechezComputis/formperma/7DNHHEp7hER7KfzGyyEm4Npnjbo30wFejG6fuXdDueY"><span>Demander un audit pr&#233;liminaire</span></a></p></div><p><strong>Ce qu&#8217;il faut retenir</strong></p><p>Un r&#233;seau WiFi invit&#233;s mal configur&#233; n&#8217;est pas une erreur b&#233;nigne. C&#8217;est une porte entrouverte sur votre infrastructure &#8212; avec un paillasson &#8220;Bienvenue&#8221; devant. La bonne nouvelle : c&#8217;est l&#8217;une des vuln&#233;rabilit&#233;s les plus simples &#224; corriger, d&#232;s lors qu&#8217;on sait exactement ce qu&#8217;on cherche. C&#8217;est pr&#233;cis&#233;ment ce que nous faisons.</p><p></p><p><strong>FAQ</strong></p><blockquote><p><strong>Nous avons d&#233;j&#224; un r&#233;seau WiFi invit&#233;s s&#233;par&#233; &#8212; sommes-nous prot&#233;g&#233;s ?</strong></p><p>Pas n&#233;cessairement. La s&#233;paration en nom de r&#233;seau ne garantit pas la s&#233;paration technique. Sans audit de la configuration VLAN et des r&#232;gles de filtrage, vous ne pouvez pas savoir ce que votre r&#233;seau invit&#233;s peut r&#233;ellement atteindre. C'est exactement ce que nous v&#233;rifions lors de l'audit pr&#233;liminaire.</p><p><strong>Un portal captif, &#231;a ne ralentit pas trop l'exp&#233;rience de nos visiteurs ?</strong></p><p>Un portal captif moderne prend 15 secondes &#224; traverser. Il peut afficher vos conditions d'utilisation, recueillir un email, ou simplement demander un clic de validation. La friction est minimale. La tra&#231;abilit&#233; et la responsabilit&#233; juridique qu'il vous apporte, elles, sont substantielles.</p><p><strong>La nLPD nous oblige-t-elle &#224; s&#233;curiser notre r&#233;seau WiFi invit&#233;s ?</strong></p><p>La nLPD exige des mesures techniques appropri&#233;es pour prot&#233;ger les donn&#233;es personnelles trait&#233;es par votre organisation. Si votre r&#233;seau invit&#233;s permet &#8212; m&#234;me indirectement &#8212; l'acc&#232;s &#224; des donn&#233;es personnelles, l'absence de s&#233;paration<br>technique constitue une mesure inad&#233;quate au sens de la loi.</p><p><strong>Nous n'avons pas d'&#233;quipe IT interne &#8212; Computis peut-il g&#233;rer tout cela &#224; notre place ?</strong></p><p>Oui. C'est pr&#233;cis&#233;ment notre mod&#232;le pour les PME et communes sans ressource IT d&#233;di&#233;e. Chez Computis, cybers&#233;curit&#233;, cloud et r&#233;seau sont trois domaines de sp&#233;cialisation d'une m&#234;me &#233;quipe &#8212; vous avez un interlocuteur qui assure le d&#233;ploiement, la configuration, la formation et le suivi. Vous gardez le contr&#244;le, sans la charge op&#233;rationnelle.</p><p><strong>Comment fonctionne l'audit pr&#233;liminaire Computis ?</strong></p><p>L'audit pr&#233;liminaire est une prestation payante qui produit un rapport document&#233; : analyse de votre configuration WiFi existante, test de segmentation VLAN, &#233;valuation des r&#232;gles de filtrage, recommandations prioris&#233;es. Son co&#251;t est int&#233;gralement d&#233;duit de la prestation si vous choisissez de travailler avec nous par la suite.</p></blockquote><p>Abonnez-vous &#8212; chaque mardi, un &#233;clairage concret sur l'IT et la cybers&#233;curit&#233; pour les PME et institutions suisses.</p><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://insights.computis.ch/subscribe?&quot;,&quot;text&quot;:&quot;Abonnez-vous maintenant&quot;,&quot;action&quot;:null,&quot;class&quot;:&quot;button-wrapper&quot;}" data-component-name="ButtonCreateButton"><a class="button primary button-wrapper" href="https://insights.computis.ch/subscribe?"><span>Abonnez-vous maintenant</span></a></p>]]></content:encoded></item><item><title><![CDATA[Vos appareils connectés ne font pas partie de votre réseau IT. Pour un attaquant, si.]]></title><description><![CDATA[Imprimantes, cam&#233;ras, pointeuses, &#233;crans, capteurs de b&#226;timent &#8212; l'IoT a envahi vos locaux. Votre infrastructure r&#233;seau, elle, n'a pas suivi.]]></description><link>https://insights.computis.ch/p/vos-appareils-connectes-ne-font-pas</link><guid isPermaLink="false">https://insights.computis.ch/p/vos-appareils-connectes-ne-font-pas</guid><dc:creator><![CDATA[Computis Insights]]></dc:creator><pubDate>Tue, 05 May 2026 08:10:09 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!qMRU!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc4993f7b-32a1-4127-b6aa-c96f66518807_1376x768.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!qMRU!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc4993f7b-32a1-4127-b6aa-c96f66518807_1376x768.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!qMRU!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc4993f7b-32a1-4127-b6aa-c96f66518807_1376x768.png 424w, https://substackcdn.com/image/fetch/$s_!qMRU!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc4993f7b-32a1-4127-b6aa-c96f66518807_1376x768.png 848w, https://substackcdn.com/image/fetch/$s_!qMRU!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc4993f7b-32a1-4127-b6aa-c96f66518807_1376x768.png 1272w, https://substackcdn.com/image/fetch/$s_!qMRU!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc4993f7b-32a1-4127-b6aa-c96f66518807_1376x768.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!qMRU!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc4993f7b-32a1-4127-b6aa-c96f66518807_1376x768.png" width="1376" height="768" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/c4993f7b-32a1-4127-b6aa-c96f66518807_1376x768.png&quot;,&quot;srcNoWatermark&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/9491052f-7e48-401b-87ad-9ba73a130bf3_1376x768.jpeg&quot;,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:768,&quot;width&quot;:1376,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:210158,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/jpeg&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://insights.computis.ch/i/196391237?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9491052f-7e48-401b-87ad-9ba73a130bf3_1376x768.jpeg&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!qMRU!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc4993f7b-32a1-4127-b6aa-c96f66518807_1376x768.png 424w, https://substackcdn.com/image/fetch/$s_!qMRU!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc4993f7b-32a1-4127-b6aa-c96f66518807_1376x768.png 848w, https://substackcdn.com/image/fetch/$s_!qMRU!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc4993f7b-32a1-4127-b6aa-c96f66518807_1376x768.png 1272w, https://substackcdn.com/image/fetch/$s_!qMRU!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc4993f7b-32a1-4127-b6aa-c96f66518807_1376x768.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg aria-hidden="true" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption">Un r&#233;seau d&#8217;entreprise typique &#8212; et un seul appareil qui pulse en rouge. Celui que personne ne surveillait.</figcaption></figure></div><p>Chez Computis, notre d&#233;partement SwissFi intervient chaque semaine dans des PME romandes, des communes et des institutions publiques pour auditer ou d&#233;ployer leur infrastructure r&#233;seau. Et depuis trois ans, le m&#234;me angle mort revient sans exception&nbsp;: les appareils IoT &#8212; imprimantes, cam&#233;ras IP, pointeuses, &#233;crans d&#8217;affichage, capteurs de b&#226;timent&#8230; &#8212; sont branch&#233;s sur le r&#233;seau de l&#8217;entreprise comme s&#8217;ils &#233;taient des postes de travail. Sans segmentation. Sans politique de mise &#224; jour. Sans surveillance. Invisibles pour les outils de s&#233;curit&#233;. Parfaitement visibles pour un attaquant.</p><blockquote><p>En 2026, plus de 57 % des appareils IoT en entreprise pr&#233;sentent des vuln&#233;rabilit&#233;s critiques non corrig&#233;es. Dans les PME sans &#233;quipe IT d&#233;di&#233;e, ce chiffre d&#233;passe 70 %. Ces appareils ne sont pas prot&#233;g&#233;s par votre antivirus. Ils ne figurent pas dans votre inventaire de s&#233;curit&#233;. Mais ils sont sur votre r&#233;seau &#8212; et ils parlent &#224; vos serveurs.</p></blockquote><h2>Le probl&#232;me&nbsp;: l&#8217;IoT a grandi plus vite que vos politiques r&#233;seau</h2><p>Il y a dix ans, le r&#233;seau d&#8217;une PME comprenait des ordinateurs, des serveurs et peut-&#234;tre une imprimante. Aujourd&#8217;hui, le m&#234;me espace h&#233;berge des dizaines d&#8217;appareils connect&#233;s dont personne ne tient vraiment la liste&nbsp;: cam&#233;ras de surveillance IP, syst&#232;mes de contr&#244;le d&#8217;acc&#232;s, thermostats intelligents, &#233;crans d&#8217;affichage dynamique, caisses enregistreuses, pointeuses biom&#233;triques, capteurs de consommation &#233;nerg&#233;tique. Chacun de ces appareils a une adresse IP. Chacun communique sur votre r&#233;seau. Et la quasi-totalit&#233; d&#8217;entre eux tourne sur des firmwares qui n&#8217;ont pas &#233;t&#233; mis &#224; jour depuis leur installation.</p><p>Le probl&#232;me n&#8217;est pas que ces appareils sont dangereux en eux-m&#234;mes. C&#8217;est qu&#8217;ils sont trait&#233;s comme des &#233;quipements passifs alors qu&#8217;ils sont des points d&#8217;entr&#233;e actifs. Un attaquant qui compromet une cam&#233;ra IP bon march&#233; ne cherche pas &#224; regarder vos locaux &#8212; il cherche un point de pivot vers votre r&#233;seau interne, vos serveurs de fichiers, votre messagerie.</p><h2>Ce qu&#8217;on observe dans les PME et communes romandes</h2><p>Lors d&#8217;un audit r&#233;seau pour une commune vaudoise de 8&#8217;000 habitants, nous avons identifi&#233; 34 appareils IoT actifs sur le r&#233;seau principal &#8212; dont 12 cam&#233;ras de surveillance, 6 syst&#232;mes de contr&#244;le d&#8217;acc&#232;s et plusieurs bornes de recharge pour v&#233;hicules &#233;lectriques. Aucun n&#8217;&#233;tait isol&#233; dans un VLAN d&#233;di&#233;. Tous communiquaient librement avec les postes de travail administratifs et le serveur de fichiers communal. Trois appareils tournaient sur des firmwares pr&#233;sentant des vuln&#233;rabilit&#233;s critiques connues et document&#233;es publiquement depuis plus de 18 mois.</p><p>Dans une PME industrielle de 45 collaborateurs, une imprimante multifonction install&#233;e en 2019 servait de point d&#8217;entr&#233;e lors d&#8217;un test de p&#233;n&#233;tration simul&#233;. En moins de 40 minutes, notre &#233;quipe avait acc&#232;s au r&#233;seau partag&#233;, aux documents RH et &#224; la messagerie du dirigeant. L&#8217;imprimante n&#8217;avait jamais re&#231;u de mise &#224; jour firmware. Son mot de passe d&#8217;administration &#233;tait celui d&#8217;usine.</p><div class="callout-block" data-callout="true"><p><strong>Ce que &#231;a veut dire pour votre organisation</strong></p><p>Un appareil IoT compromis sur votre r&#233;seau peut d&#233;clencher une violation de donn&#233;es au sens de la nLPD &#8212; m&#234;me si l&#8217;attaque ne visait pas directement vos donn&#233;es. Si des donn&#233;es personnelles de collaborateurs, de clients ou d&#8217;administr&#233;s ont &#233;t&#233; accessibles via cet appareil, l&#8217;obligation de notification s&#8217;applique. La responsabilit&#233; incombe &#224; votre organisation, pas au fabricant de la cam&#233;ra ou de l&#8217;imprimante. La segmentation r&#233;seau n&#8217;est plus une option technique r&#233;serv&#233;e aux grandes infrastructures &#8212; c&#8217;est une mesure de protection de base au sens de la nLPD.</p></div><h2>Les trois angles morts &#224; corriger en priorit&#233;</h2><ul><li><p><strong>Aucun inventaire des appareils connect&#233;s.</strong></p><p>Vous ne pouvez pas s&#233;curiser ce que vous ne connaissez pas. Dans la majorit&#233; des structures que nous auditons, personne n&#8217;est capable de lister avec certitude tous les appareils actifs sur le r&#233;seau. Un scan r&#233;seau r&#233;alis&#233; lors de l&#8217;audit r&#233;v&#232;le syst&#233;matiquement des appareils oubli&#233;s, des &#233;quipements de pr&#233;c&#233;dents prestataires, des appareils personnels des collaborateurs &#8212; tous potentiellement vecteurs de risque.</p></li><li><p><strong>Absence de segmentation r&#233;seau pour les appareils IoT.</strong></p><p>Mettre vos cam&#233;ras, imprimantes et capteurs sur le m&#234;me r&#233;seau que vos postes de travail et vos serveurs, c&#8217;est construire une maison sans portes int&#233;rieures. La segmentation via VLAN d&#233;di&#233;s isole chaque cat&#233;gorie d&#8217;appareils&nbsp;: un appareil IoT compromis ne peut pas communiquer avec votre infrastructure critique. C&#8217;est la mesure technique la plus efficace &#8212; et souvent la moins mise en &#339;uvre.</p></li><li><p><strong>Firmwares jamais mis &#224; jour, mots de passe d&#8217;usine conserv&#233;s.</strong></p><p>Les fabricants d&#8217;appareils IoT publient r&#233;guli&#232;rement des correctifs de s&#233;curit&#233;. Ces correctifs ne s&#8217;appliquent pas automatiquement &#8212; ils n&#233;cessitent une proc&#233;dure manuelle que personne ne fait parce que personne n&#8217;en est responsable. R&#233;sultat&nbsp;: des vuln&#233;rabilit&#233;s connues, document&#233;es, exploitables, qui restent ouvertes pendant des ann&#233;es sur votre r&#233;seau.</p></li></ul><h2>L&#8217;approche SwissFi &#215; Computis&nbsp;: s&#233;curiser le r&#233;seau jusqu&#8217;au dernier appareil</h2><p>La s&#233;curit&#233; IoT ne se r&#232;gle pas avec un antivirus suppl&#233;mentaire. Elle se r&#232;gle au niveau de l&#8217;architecture r&#233;seau &#8212; et c&#8217;est pr&#233;cis&#233;ment l&#224; qu&#8217;intervient SwissFi le d&#233;partement WiFi et r&#233;seau de Computis.</p><p>Notre approche combine trois niveaux. D&#8217;abord, un <strong>audit pr&#233;liminaire de l&#8217;existant</strong>&nbsp;: scan complet du r&#233;seau, inventaire exhaustif des appareils connect&#233;s, identification des firmwares obsol&#232;tes et des configurations &#224; risque, cartographie des flux entre les segments. Ensuite, la <strong>mise en place de l&#8217;architecture de segmentation</strong>&nbsp;: cr&#233;ation de VLAN d&#233;di&#233;s par cat&#233;gorie d&#8217;appareils (IoT, invit&#233;s, postes de travail, serveurs), configuration des r&#232;gles de filtrage inter-VLAN, d&#233;ploiement sur l&#8217;infrastructure r&#233;seau existante ou refondue. Enfin, une <strong>politique de gestion des appareils dans le temps</strong>&nbsp;: proc&#233;dure de mise &#224; jour firmware, inventaire maintenu, int&#233;gration dans votre routine de maintenance IT.</p><p>Le r&#233;sultat&nbsp;: votre imprimante, vos cam&#233;ras et vos capteurs restent fonctionnels &#8212; mais ils ne peuvent plus servir de porte d&#8217;entr&#233;e vers votre infrastructure critique.</p><p><em>Ce que &#231;a donne concr&#232;tement pour votre organisation :</em></p><div id="datawrapper-iframe" class="datawrapper-wrap outer" data-attrs="{&quot;url&quot;:&quot;https://datawrapper.dwcdn.net/OJBa4/2/&quot;,&quot;thumbnail_url&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/2551613c-6c4f-444f-a3d7-e0e17aa52c88_1220x664.png&quot;,&quot;thumbnail_url_full&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/6b455d1f-f1be-47c2-a29a-dded02d8e794_1220x826.png&quot;,&quot;height&quot;:405,&quot;title&quot;:&quot;Votre exposition IoT &#8212; o&#249; sont vos risques ?&quot;,&quot;description&quot;:&quot;Les 4 situations les plus fr&#233;quentes dans les PME et communes romandes &#8212; et notre r&#233;ponse.&quot;,&quot;belowTheFold&quot;:true}" data-component-name="DatawrapperToDOM"><iframe id="iframe-datawrapper" class="datawrapper-iframe" src="https://datawrapper.dwcdn.net/OJBa4/2/" width="730" height="405" frameborder="0" scrolling="no" loading="lazy"></iframe><script type="text/javascript">!function(){"use strict";window.addEventListener("message",(function(e){if(void 0!==e.data["datawrapper-height"]){var t=document.querySelectorAll("iframe");for(var a in e.data["datawrapper-height"])for(var r=0;r<t.length;r++){if(t[r].contentWindow===e.source)t[r].style.height=e.data["datawrapper-height"][a]+"px"}}}))}();</script></div><div class="callout-block" data-callout="true"><p><strong>Passez &#224; l&#8217;action</strong></p><h3>Savez-vous combien d&#8217;appareils sont connect&#233;s &#224; votre r&#233;seau en ce moment ?</h3><p>Si la r&#233;ponse est &#8220;&#224; peu pr&#232;s&#8221; ou &#8220;je ne sais pas exactement&#8221;, c&#8217;est le point de d&#233;part. Chez Computis, nous r&#233;alisons un audit pr&#233;liminaire complet de votre infrastructure r&#233;seau : scan exhaustif des appareils connect&#233;s, identification des vuln&#233;rabilit&#233;s IoT, cartographie des flux et des segments, recommandations prioris&#233;es par niveau de risque.</p><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://forms.computis.ch/Computis/form/BienvenuechezComputis/formperma/7DNHHEp7hER7KfzGyyEm4Npnjbo30wFejG6fuXdDueY&quot;,&quot;text&quot;:&quot;Demander un audit pr&#233;liminaire&quot;,&quot;action&quot;:null,&quot;class&quot;:&quot;button-wrapper&quot;}" data-component-name="ButtonCreateButton"><a class="button primary button-wrapper" href="https://forms.computis.ch/Computis/form/BienvenuechezComputis/formperma/7DNHHEp7hER7KfzGyyEm4Npnjbo30wFejG6fuXdDueY"><span>Demander un audit pr&#233;liminaire</span></a></p></div><p><strong>Ce qu&#8217;il faut retenir</strong></p><p>L&#8217;IoT en entreprise n&#8217;est pas un sujet r&#233;serv&#233; aux grandes infrastructures industrielles. C&#8217;est une r&#233;alit&#233; quotidienne dans la moindre PME romande et la plus petite commune vaudoise. Chaque appareil connect&#233; non ma&#238;tris&#233; est une surface d&#8217;attaque offerte gratuitement &#224; quiconque sait la chercher. La bonne nouvelle&nbsp;: une architecture r&#233;seau bien segment&#233;e r&#233;sout l&#8217;essentiel du probl&#232;me &#8212; et elle se d&#233;ploie sur votre infrastructure existante, sans tout reconstruire.</p><p></p><p><strong>FAQ</strong></p><blockquote><p><strong>Nous avons un firewall &#8212; nos appareils IoT ne sont-ils pas d&#233;j&#224; prot&#233;g&#233;s ?</strong></p><p>Un firewall prot&#232;ge votre p&#233;rim&#232;tre externe &#8212; il filtre ce qui entre et sort d&#8217;Internet. Mais si un appareil IoT est compromis depuis l&#8217;int&#233;rieur du r&#233;seau (via une vuln&#233;rabilit&#233; firmware, un acc&#232;s physique ou une connexion Wi-Fi non s&#233;curis&#233;e), le firewall ne voit rien. Seule la segmentation interne &#8212; VLAN d&#233;di&#233;s avec r&#232;gles de filtrage inter-segment &#8212; emp&#234;che un appareil compromis de communiquer avec votre infrastructure critique.</p><p><strong>La segmentation VLAN, &#231;a ne va pas casser le fonctionnement de nos appareils ?</strong></p><p>Non, si elle est correctement configur&#233;e. La segmentation isole les flux non n&#233;cessaires &#8212; elle ne coupe pas les communications l&#233;gitimes. Une cam&#233;ra de surveillance doit pouvoir envoyer ses flux vers votre NVR, pas vers votre serveur de fichiers RH. Nos d&#233;ploiements SwissFi sont pr&#233;cis&#233;ment calibr&#233;s pour maintenir la fonctionnalit&#233; de chaque appareil tout en supprimant les flux non justifi&#233;s.</p><p><strong>Qui est responsable de mettre &#224; jour les firmwares des appareils IoT dans une PME sans IT interne ?</strong></p><p>C&#8217;est pr&#233;cis&#233;ment le vide organisationnel que nous observons le plus souvent. Personne n&#8217;est explicitement responsable &#8212; donc personne ne le fait. Dans le cadre d&#8217;un contrat de managed services Computis, la gestion des firmwares des appareils en p&#233;rim&#232;tre fait partie du suivi proactif. Pour les structures sans IT d&#233;di&#233;e, c&#8217;est l&#8217;une des premi&#232;res choses que nous structurons.</p><p><strong>SwissFi, c&#8217;est diff&#233;rent de Computis ? Comment &#231;a fonctionne ensemble ?</strong></p><p>Chez Computis, notre p&#244;le r&#233;seau et WiFi &#8212; que nous appelons SwissFi en interne &#8212; couvre la conception, le d&#233;ploiement et la gestion des infrastructures r&#233;seau. La cybers&#233;curit&#233; (SwissForts), le cloud (SwissFarms) et les r&#233;seaux (SwissFi) sont trois domaines de sp&#233;cialisation d'une m&#234;me &#233;quipe. Vous avez un interlocuteur unique.</p><p><strong>Comment fonctionne concr&#232;tement l&#8217;audit pr&#233;liminaire r&#233;seau IoT ?</strong></p><p>L&#8217;audit pr&#233;liminaire est une prestation payante qui produit un rapport document&#233;&nbsp;: inventaire complet des appareils connect&#233;s, identification des firmwares obsol&#232;tes et des configurations &#224; risque, cartographie des flux r&#233;seau, &#233;valuation de votre segmentation existante et recommandations prioris&#233;es. Son co&#251;t est int&#233;gralement d&#233;duit de la prestation si vous choisissez de travailler avec nous par la suite.</p></blockquote><p>Abonnez-vous &#8212; chaque mardi, un &#233;clairage concret sur l&#8217;IT et la cybers&#233;curit&#233; pour les PME et institutions suisses.</p><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://insights.computis.ch/subscribe?&quot;,&quot;text&quot;:&quot;Abonnez-vous maintenant&quot;,&quot;action&quot;:null,&quot;class&quot;:&quot;button-wrapper&quot;}" data-component-name="ButtonCreateButton"><a class="button primary button-wrapper" href="https://insights.computis.ch/subscribe?"><span>Abonnez-vous maintenant</span></a></p>]]></content:encoded></item><item><title><![CDATA[Vos données sont-elles vraiment en Suisse ? Ce que votre contrat cloud ne vous dit pas]]></title><description><![CDATA[Votre fournisseur cloud dit "h&#233;bergement en Europe". Votre contrat dit autre chose. Et la nLPD, elle, ne fait pas de distinction.]]></description><link>https://insights.computis.ch/p/vos-donnees-sont-elles-vraiment-en</link><guid isPermaLink="false">https://insights.computis.ch/p/vos-donnees-sont-elles-vraiment-en</guid><dc:creator><![CDATA[Computis Insights]]></dc:creator><pubDate>Tue, 28 Apr 2026 08:10:53 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!qSng!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F28c3166f-6b97-49f2-bef3-796df20219e7_1376x768.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!qSng!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F28c3166f-6b97-49f2-bef3-796df20219e7_1376x768.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!qSng!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F28c3166f-6b97-49f2-bef3-796df20219e7_1376x768.png 424w, https://substackcdn.com/image/fetch/$s_!qSng!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F28c3166f-6b97-49f2-bef3-796df20219e7_1376x768.png 848w, https://substackcdn.com/image/fetch/$s_!qSng!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F28c3166f-6b97-49f2-bef3-796df20219e7_1376x768.png 1272w, https://substackcdn.com/image/fetch/$s_!qSng!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F28c3166f-6b97-49f2-bef3-796df20219e7_1376x768.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!qSng!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F28c3166f-6b97-49f2-bef3-796df20219e7_1376x768.png" width="1376" height="768" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/28c3166f-6b97-49f2-bef3-796df20219e7_1376x768.png&quot;,&quot;srcNoWatermark&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/fc804e5e-76a6-4803-b599-73d1b2b4b5a0_1376x768.jpeg&quot;,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:768,&quot;width&quot;:1376,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:177279,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/jpeg&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://insights.computis.ch/i/195717201?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Ffc804e5e-76a6-4803-b599-73d1b2b4b5a0_1376x768.jpeg&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!qSng!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F28c3166f-6b97-49f2-bef3-796df20219e7_1376x768.png 424w, https://substackcdn.com/image/fetch/$s_!qSng!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F28c3166f-6b97-49f2-bef3-796df20219e7_1376x768.png 848w, https://substackcdn.com/image/fetch/$s_!qSng!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F28c3166f-6b97-49f2-bef3-796df20219e7_1376x768.png 1272w, https://substackcdn.com/image/fetch/$s_!qSng!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F28c3166f-6b97-49f2-bef3-796df20219e7_1376x768.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg aria-hidden="true" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption">Un paysage suisse dans une sph&#232;re de verre. Vos donn&#233;es m&#233;ritent le m&#234;me niveau de protection que ce qu&#8217;il contient</figcaption></figure></div><p>Chez Computis, nous accompagnons chaque semaine des PME romandes et des institutions publiques dans leurs choix d'infrastructure. Et depuis l'entr&#233;e en vigueur de la nLPD, une question revient syst&#233;matiquement lors de nos audits&nbsp;: "Nos donn&#233;es sont-elles vraiment en Suisse ?" La r&#233;ponse honn&#234;te, dans la majorit&#233; des cas, est&nbsp;: vous ne le savez pas avec certitude. Et votre contrat a &#233;t&#233; r&#233;dig&#233; pr&#233;cis&#233;ment pour que vous ne le demandiez pas.</p><blockquote><p>68 % des PME suisses utilisent au moins un service cloud dont les donn&#233;es sont susceptibles d'&#234;tre trait&#233;es hors de Suisse &#8212; souvent sans en avoir connaissance. La conformit&#233; nLPD ne se joue pas sur la bonne volont&#233;. Elle se joue sur les clauses contractuelles.</p></blockquote><h2>Le probl&#232;me&nbsp;: &#8220;Europe&#8221; ne veut pas dire &#8220;Suisse&#8221;</h2><p>La Suisse n&#8217;est pas membre de l&#8217;Union europ&#233;enne. Cette &#233;vidence juridique a des cons&#233;quences pratiques que beaucoup de PME ignorent encore. Quand votre fournisseur cloud mentionne un &#8220;h&#233;bergement en Europe&#8221;, il fait g&#233;n&#233;ralement r&#233;f&#233;rence &#224; des datacenters situ&#233;s en Irlande, aux Pays-Bas ou en Allemagne&nbsp;&#8212; soumis au RGPD europ&#233;en, mais pas &#224; la nLPD suisse.</p><p>Ce n&#8217;est pas qu&#8217;un d&#233;tail de conformit&#233;. C&#8217;est une diff&#233;rence de r&#233;gime juridique. Le RGPD et la nLPD partagent des principes communs, mais divergent sur des points concrets&nbsp;: d&#233;lais de notification, droits des personnes concern&#233;es, obligations du responsable du traitement. Si vos donn&#233;es clients, vos donn&#233;es RH ou vos donn&#233;es financi&#232;res sont h&#233;berg&#233;es hors de Suisse, vous op&#233;rez dans un cadre l&#233;gal que votre contrat ne vous a probablement pas expliqu&#233;.</p><h2>Ce qu&#8217;on observe dans les PME et communes romandes</h2><p>Lors d&#8217;un audit r&#233;cent pour une commune vaudoise de taille moyenne, nous avons identifi&#233; que trois outils m&#233;tiers utilis&#233;s quotidiennement &#8212; messagerie, gestion documentaire, outil RH &#8212; h&#233;bergeaient leurs donn&#233;es dans des r&#233;gions AWS ou Azure situ&#233;es hors de Suisse. Les contrats avaient &#233;t&#233; sign&#233;s sans que la localisation des donn&#233;es soit v&#233;rifi&#233;e. Aucun registre des traitements ne mentionnait ces flux transfrontaliers.</p><p>Dans une PME de services financiers de 20 collaborateurs, l&#8217;outil de comptabilit&#233; SaaS utilis&#233; depuis trois ans transf&#233;rait automatiquement des sauvegardes vers des serveurs situ&#233;s aux &#201;tats-Unis &#8212; une clause enfouie &#224; la page 34 des conditions g&#233;n&#233;rales. R&#233;sultat : un transfert de donn&#233;es vers un pays tiers sans m&#233;canisme de protection ad&#233;quat au sens de la nLPD.</p><div class="callout-block" data-callout="true"><p><strong>Ce que &#231;a veut dire pour votre organisation</strong></p><p>Depuis le 1er septembre 2023, la nLPD impose &#224; toute organisation traitant des donn&#233;es personnelles en Suisse de documenter ses flux de donn&#233;es, d&#8217;&#233;valuer les risques li&#233;s aux transferts vers des pays tiers, et de mettre en place des garanties appropri&#233;es. L&#8217;ignorance du lieu d&#8217;h&#233;bergement n&#8217;est pas une d&#233;fense recevable. En cas de violation de donn&#233;es impliquant un prestataire &#233;tranger, c&#8217;est votre organisation &#8212; pas votre fournisseur cloud&nbsp;&#8212; qui est responsable devant le Pr&#233;pos&#233; f&#233;d&#233;ral &#224; la protection des donn&#233;es.</p></div><h2>Les trois angles morts &#224; corriger en priorit&#233;</h2><ul><li><p><strong>Aucun registre des traitements &#224; jour.</strong></p><p>La nLPD exige que les organisations d&#8217;une certaine taille tiennent un registre des activit&#233;s de traitement &#8212; incluant la localisation des donn&#233;es et les sous-traitants impliqu&#233;s. Dans la r&#233;alit&#233; des PME que nous accompagnons, ce registre est absent dans la majorit&#233; des cas, ou dat&#233; de plusieurs ann&#233;es. C&#8217;est le premier document demand&#233; lors d&#8217;un contr&#244;le.</p></li><li><p><strong>Des contrats cloud sign&#233;s sans clause de localisation.</strong></p><p>La plupart des contrats SaaS grand public ne garantissent pas la localisation des donn&#233;es en Suisse par d&#233;faut. Il faut l&#8217;exiger explicitement &#8212; souvent via un avenant, une Data Processing Agreement (DPA) sp&#233;cifique, ou en optant pour une offre &#8220;Swiss hosted&#8221; quand elle existe. Sans cette clause, votre fournisseur peut d&#233;placer vos donn&#233;es librement.</p></li><li><p><strong>Confusion entre conformit&#233; RGPD et conformit&#233; nLPD.</strong></p><p>Vos fournisseurs europ&#233;ens sont conformes RGPD &#8212; ils vous le rappellent &#224; chaque opportunit&#233;. Mais la conformit&#233; RGPD ne garantit pas la conformit&#233; nLPD. Ce sont deux r&#233;gimes distincts, avec des obligations distinctes. Faire confiance au badge &#8220;RGPD compliant&#8221; de votre fournisseur ne vous prot&#232;ge pas en droit suisse.</p></li></ul><h2>L&#8217;approche Computis&nbsp;: cartographier avant de migrer</h2><p>La souverainet&#233; des donn&#233;es ne se r&#232;gle pas en changeant de fournisseur cloud du jour au lendemain. Elle se construit avec une cartographie pr&#233;cise de l&#8217;existant, une analyse contractuelle rigoureuse, et un plan de mise en conformit&#233; r&#233;aliste &#8212; calibr&#233; &#224; la taille et aux moyens de votre structure.</p><p>Chez Computis, notre approche commence par un audit pr&#233;liminaire de vos flux de donn&#233;es : identification de tous les outils SaaS et services cloud en usage, localisation effective des donn&#233;es, analyse des contrats et des DPA existants, &#233;valuation des risques nLPD par cat&#233;gorie de donn&#233;es. Nous produisons ensuite une cartographie document&#233;e et des recommandations prioris&#233;es &#8212; migration vers des offres Swiss hosted quand c&#8217;est justifi&#233;, mise en place de garanties contractuelles quand la migration n&#8217;est pas n&#233;cessaire, registre des traitements conforme nLPD.</p><p>L&#8217;objectif n&#8217;est pas de vous faire migrer vers le cloud suisse &#224; tout prix. C&#8217;est de vous donner une vision claire de votre exposition r&#233;elle &#8212; et de vous permettre de prendre des d&#233;cisions &#233;clair&#233;es.</p><p><em><strong>Ce que &#231;a donne concr&#232;tement pour votre organisation :</strong></em></p><div id="datawrapper-iframe" class="datawrapper-wrap outer" data-attrs="{&quot;url&quot;:&quot;https://datawrapper.dwcdn.net/Ii10u/1/&quot;,&quot;thumbnail_url&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/b1409fef-4114-43a1-a182-b2d6b3b61e57_1220x600.png&quot;,&quot;thumbnail_url_full&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/57cc9087-d613-4bba-9ad8-89d612bc7074_1220x758.png&quot;,&quot;height&quot;:374,&quot;title&quot;:&quot;Votre exposition cloud &#8212; o&#249; sont vos risques ?&quot;,&quot;description&quot;:&quot;Les 4 situations les plus fr&#233;quentes dans les PME  et communes romandes &#8212; et ce qu'on fait concr&#232;tement.&quot;,&quot;belowTheFold&quot;:true}" data-component-name="DatawrapperToDOM"><iframe id="iframe-datawrapper" class="datawrapper-iframe" src="https://datawrapper.dwcdn.net/Ii10u/1/" width="730" height="374" frameborder="0" scrolling="no" loading="lazy"></iframe><script type="text/javascript">!function(){"use strict";window.addEventListener("message",(function(e){if(void 0!==e.data["datawrapper-height"]){var t=document.querySelectorAll("iframe");for(var a in e.data["datawrapper-height"])for(var r=0;r<t.length;r++){if(t[r].contentWindow===e.source)t[r].style.height=e.data["datawrapper-height"][a]+"px"}}}))}();</script></div><div class="callout-block" data-callout="true"><p><strong>Passez &#224; l&#8217;action</strong></p><h3>Savez-vous exactement o&#249; sont h&#233;berg&#233;es vos donn&#233;es clients en ce moment ?</h3><p>Si la r&#233;ponse est &#8220;quelque part en Europe, je crois&#8221;, c&#8217;est le moment de v&#233;rifier. Chez Computis, nous r&#233;alisons un audit pr&#233;liminaire complet de vos flux de donn&#233;es : cartographie des outils SaaS, localisation effective des donn&#233;es, analyse contractuelle et &#233;valuation de votre exposition nLPD. R&#233;sultats document&#233;s, recommandations prioris&#233;es.</p><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://forms.computis.ch/Computis/form/BienvenuechezComputis/formperma/7DNHHEp7hER7KfzGyyEm4Npnjbo30wFejG6fuXdDueY&quot;,&quot;text&quot;:&quot;Demander un audit pr&#233;liminaire&quot;,&quot;action&quot;:null,&quot;class&quot;:null}" data-component-name="ButtonCreateButton"><a class="button primary" href="https://forms.computis.ch/Computis/form/BienvenuechezComputis/formperma/7DNHHEp7hER7KfzGyyEm4Npnjbo30wFejG6fuXdDueY"><span>Demander un audit pr&#233;liminaire</span></a></p></div><p></p><p><strong>Ce qu&#8217;il faut retenir</strong></p><p>La souverainet&#233; des donn&#233;es n&#8217;est pas un argument marketing r&#233;serv&#233; aux grandes entreprises. C&#8217;est une obligation l&#233;gale qui s&#8217;applique &#224; votre PME, &#224; votre commune, &#224; votre institution &#8212; d&#232;s lors que vous traitez des donn&#233;es personnelles. Et dans neuf cas sur dix, l&#8217;exposition commence non pas par une cyberattaque, mais par un contrat sign&#233; sans lire la clause sur la localisation des donn&#233;es.</p><p></p><blockquote><p><strong>FAQ</strong></p><p><strong>Notre fournisseur est certifi&#233; ISO 27001 et conforme RGPD &#8212; sommes-nous couverts c&#244;t&#233; nLPD ?</strong></p><p>Pas automatiquement. La certification ISO 27001 couvre la s&#233;curit&#233; de l&#8217;information, pas la conformit&#233; au droit suisse. La conformit&#233; RGPD ne vaut que dans l&#8217;espace juridique europ&#233;en. Pour &#234;tre conforme nLPD, vous devez v&#233;rifier ind&#233;pendamment que les obligations sp&#233;cifiques &#224; la loi suisse sont respect&#233;es&nbsp;&#8212; notamment sur les transferts vers des pays tiers et les droits des personnes concern&#233;es.</p><p><strong>Faut-il absolument migrer vers un h&#233;bergeur suisse pour &#234;tre conforme nLPD ?</strong></p><p>Non. La nLPD autorise les transferts de donn&#233;es vers des pays tiers sous certaines conditions &#8212; notamment si le pays offre un niveau de protection ad&#233;quat reconnu par le Conseil f&#233;d&#233;ral, ou si des garanties contractuelles appropri&#233;es sont en place (clauses contractuelles types, r&#232;gles d&#8217;entreprise contraignantes). La migration vers un h&#233;bergeur suisse est une option, pas une obligation syst&#233;matique.</p><p><strong>Le registre des traitements est-il obligatoire pour une PME de moins de 50 collaborateurs ?</strong></p><p>La nLPD pr&#233;voit une exemption pour les entreprises de moins de 250 employ&#233;s, mais uniquement si le traitement ne pr&#233;sente pas de risque &#233;lev&#233; pour les personnes concern&#233;es. D&#232;s lors que vous traitez des donn&#233;es sensibles &#8212; donn&#233;es de sant&#233;, donn&#233;es financi&#232;res, donn&#233;es RH &#8212; l&#8217;exemption ne s&#8217;applique plus. Dans la pratique, la tr&#232;s grande majorit&#233; des PME romandes que nous accompagnons ont int&#233;r&#234;t &#224; tenir ce registre, ne serait-ce que pour leur propre visibilit&#233;.</p><p><strong>Nous n&#8217;avons pas d&#8217;&#233;quipe IT interne &#8212; Computis peut-il g&#233;rer la mise en conformit&#233; nLPD &#224; notre place ?</strong></p><p>Oui. C&#8217;est pr&#233;cis&#233;ment notre mod&#232;le pour les PME et communes sans ressource IT ou juridique d&#233;di&#233;e. Nous assurons l&#8217;audit, la cartographie, la r&#233;daction des documents de conformit&#233; et le suivi dans le temps &#8212; vous gardez le contr&#244;le, sans la charge op&#233;rationnelle.</p><p><strong>Comment fonctionne concr&#232;tement l&#8217;audit pr&#233;liminaire Computis sur ce sujet ?</strong></p><p>L&#8217;audit pr&#233;liminaire est une prestation payante qui produit un rapport document&#233;&nbsp;: inventaire de vos outils SaaS et services cloud, localisation effective des donn&#233;es, analyse des contrats et DPA existants, &#233;valuation de votre exposition nLPD par cat&#233;gorie de donn&#233;es, recommandations prioris&#233;es. Son co&#251;t est int&#233;gralement d&#233;duit de la prestation si vous choisissez de travailler avec nous par la suite.</p></blockquote><p></p><p>Abonnez-vous &#8212; chaque mardi, un &#233;clairage concret sur l'IT et la cybers&#233;curit&#233; pour les PME et institutions suisses.</p><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://insights.computis.ch/subscribe?&quot;,&quot;text&quot;:&quot;Abonnez-vous maintenant&quot;,&quot;action&quot;:null,&quot;class&quot;:null}" data-component-name="ButtonCreateButton"><a class="button primary" href="https://insights.computis.ch/subscribe?"><span>Abonnez-vous maintenant</span></a></p><p></p>]]></content:encoded></item><item><title><![CDATA[ICES vs SEG : la bataille pour sécuriser vos emails dans le cloud]]></title><description><![CDATA[Comprendre les d&#233;fenses modernes contre les cybermenaces]]></description><link>https://insights.computis.ch/p/ices-vs-seg-la-bataille-pour-securiser</link><guid isPermaLink="false">https://insights.computis.ch/p/ices-vs-seg-la-bataille-pour-securiser</guid><dc:creator><![CDATA[Computis Insights]]></dc:creator><pubDate>Sat, 25 Apr 2026 11:50:50 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!JsAI!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe4e3029b-57f2-47c5-9a7d-2ce1c65a2947_3840x2160.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<p>Bonjour &#224; tous ! Bienvenue sur le blog Insights de computis.ch, o&#249; nous d&#233;cortiquons les technologies complexes pour les rendre accessibles &#224; tous. Aujourd&#8217;hui, on plonge dans le monde de la s&#233;curit&#233; des emails. Imaginez : vous recevez un email qui semble venir de votre patron, demandant un virement urgent. C&#8217;est peut-&#234;tre une arnaque ! L&#8217;article que nous analysons compare deux solutions cl&#233;s : les Secure Email Gateways (SEG) et les Integrated Cloud Email Security (ICES). Je vais d&#233;composer tout &#231;a en fran&#231;ais simple, &#233;tape par &#233;tape, comme si on discutait autour d&#8217;un caf&#233;. Pas de jargon inutile &#8211; juste des explications claires pour que tout le monde, du d&#233;butant au pro, comprenne pourquoi ces outils sont essentiels en 2026.</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!JsAI!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe4e3029b-57f2-47c5-9a7d-2ce1c65a2947_3840x2160.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!JsAI!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe4e3029b-57f2-47c5-9a7d-2ce1c65a2947_3840x2160.png 424w, https://substackcdn.com/image/fetch/$s_!JsAI!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe4e3029b-57f2-47c5-9a7d-2ce1c65a2947_3840x2160.png 848w, https://substackcdn.com/image/fetch/$s_!JsAI!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe4e3029b-57f2-47c5-9a7d-2ce1c65a2947_3840x2160.png 1272w, https://substackcdn.com/image/fetch/$s_!JsAI!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe4e3029b-57f2-47c5-9a7d-2ce1c65a2947_3840x2160.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!JsAI!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe4e3029b-57f2-47c5-9a7d-2ce1c65a2947_3840x2160.png" width="1456" height="819" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/e4e3029b-57f2-47c5-9a7d-2ce1c65a2947_3840x2160.png&quot;,&quot;srcNoWatermark&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/78df76de-8685-4a91-a18a-4f5f8e5dfae7_3840x2160.jpeg&quot;,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:819,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:3967878,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/jpeg&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://insights.computis.ch/i/188903985?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F78df76de-8685-4a91-a18a-4f5f8e5dfae7_3840x2160.jpeg&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!JsAI!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe4e3029b-57f2-47c5-9a7d-2ce1c65a2947_3840x2160.png 424w, https://substackcdn.com/image/fetch/$s_!JsAI!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe4e3029b-57f2-47c5-9a7d-2ce1c65a2947_3840x2160.png 848w, https://substackcdn.com/image/fetch/$s_!JsAI!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe4e3029b-57f2-47c5-9a7d-2ce1c65a2947_3840x2160.png 1272w, https://substackcdn.com/image/fetch/$s_!JsAI!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe4e3029b-57f2-47c5-9a7d-2ce1c65a2947_3840x2160.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg aria-hidden="true" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption">Illustration comparative entre SEG et ICES : &#192; gauche, le SEG comme un portail d&#233;fensif bloquant les menaces connues ; &#224; droite, l&#8217;ICES comme un cerveau IA int&#233;gr&#233; au cloud d&#233;tectant les anomalies subtiles.</figcaption></figure></div><h3>Qu&#8217;est-ce qu&#8217;un Secure Email Gateway (SEG) ? Le gardien &#224; l&#8217;entr&#233;e</h3><p>Commen&#231;ons par les bases. Un SEG, c&#8217;est comme un portier &#224; l&#8217;entr&#233;e de votre immeuble : il v&#233;rifie tous les emails entrants et sortants avant qu&#8217;ils n&#8217;atteignent votre bo&#238;te mail. Il se place au &#8220;p&#233;rim&#232;tre&#8221; de votre r&#233;seau, c&#8217;est-&#224;-dire &#224; la fronti&#232;re. Comment &#231;a marche ? Il utilise des signatures (comme des empreintes digitales de virus connus) et des r&#233;putations (par exemple, si un site web est d&#233;j&#224; signal&#233; comme malveillant). R&#233;sultat : il bloque les menaces &#233;videntes, comme les malwares ou les liens phishing basiques, avant qu&#8217;ils n&#8217;arrivent sur votre serveur.</p><p>Mais attention, les SEG ont leurs limites. Ils ne voient pas les emails internes (ceux &#233;chang&#233;s entre coll&#232;gues dans la m&#234;me entreprise), sauf si on configure des r&#232;gles sp&#233;ciales. Et face &#224; des attaques avanc&#233;es, comme les &#8220;Business Email Compromise&#8221; (BEC) &#8211; ces emails qui imitent parfaitement un coll&#232;gue sans virus dedans &#8211; ils patinent. Pourquoi ? Parce que ces attaques reposent sur de la manipulation psychologique, pas sur des payloads (charges malveillantes) connues. De plus, installer un SEG demande de changer les enregistrements MX (une sorte d&#8217;adresse postale pour les emails), ce qui peut causer des interruptions.</p><p>Exemple concret : Si un hacker envoie un email sans virus, juste avec un texte convaincant pour vous faire cliquer ou transf&#233;rer de l&#8217;argent, le SEG pourrait le laisser passer. Et pour le nettoyer apr&#232;s ? C&#8217;est manuel et long, augmentant les risques.</p><h3>ICES&nbsp;: la s&#233;curit&#233; int&#233;gr&#233;e dans le cloud, plus intelligente et agile</h3><p>Passons maintenant &#224; l&#8217;ICES, un terme invent&#233; par Gartner en 2021. Pensez &#224; l&#8217;ICES comme un d&#233;tective high-tech qui vit directement dans votre environnement cloud, comme Microsoft 365. Au lieu de bloquer &#224; l&#8217;entr&#233;e, il analyse les emails une fois qu&#8217;ils sont arriv&#233;s, via des API (des connexions simples et rapides).</p><p>Ce qui rend l&#8217;ICES g&#233;nial ? Il utilise l&#8217;IA, l&#8217;apprentissage automatique, le traitement du langage naturel (NLP) et l&#8217;analyse comportementale. &#199;a veut dire qu&#8217;il rep&#232;re les anomalies : un email qui n&#8217;a pas le style habituel de votre patron, ou une demande bizarre dans une conversation. Il prot&#232;ge contre les attaques sans payload, comme les BEC, les prises de contr&#244;le de comptes (ATO) ou m&#234;me les ransomwares. Bonus : il ajoute des banni&#232;res dynamiques dans l&#8217;email pour alerter l&#8217;utilisateur en temps r&#233;el, comme un petit rappel &#8220;Attention, &#231;a sent le phishing !&#8221;.</p><p>D&#233;ploiement ? Facile comme bonjour : pas de changement MX, juste une connexion API en quelques minutes. Et contrairement aux SEG, l&#8217;ICES surveille aussi les emails internes, emp&#234;chant les hackers de se balader lat&#233;ralement dans votre r&#233;seau.</p><p>D&#8217;apr&#232;s des donn&#233;es cit&#233;es dans l&#8217;article, plus de 50 % des emails phishing passent &#224; travers les SEG ou Microsoft 365 seuls. L&#8217;ICES comble ces trous en d&#233;tectant ce qui est &#8220;anormal&#8221;, pas juste &#8220;connu comme mauvais&#8221;.</p><h3>Pourquoi tant d&#8217;entreprises passent des SEG aux ICES ?</h3><p>Le monde change ! Microsoft a boost&#233; sa s&#233;curit&#233; native dans 365, ce qui rend les SEG redondants pour beaucoup. R&#233;sultat : 80 % des organisations abandonnent leur SEG pour se concentrer sur Microsoft + ICES. Pourquoi ? Moins de duplication, plus d&#8217;efficacit&#233; contre les attaques &#233;volu&#233;es (phishing cibl&#233;, spear phishing). Les cybercriminels utilisent maintenant l&#8217;IA pour cr&#233;er des emails ultra-personnalis&#233;s, et les SEG statiques ne suivent pas.</p><p>Mais on peut mixer les deux : utiliser un SEG pour le blocage initial et un ICES pour l&#8217;analyse fine. C&#8217;est une approche &#8220;en couches&#8221; pour une d&#233;fense maximale. Cependant, pour les bo&#238;tes full-cloud, l&#8217;ICES seul suffit souvent, avec des &#233;conomies &#224; la cl&#233;.</p><h3>Conclusion : vers une s&#233;curit&#233; email plus intelligente et accessible</h3><p>En r&#233;sum&#233;, les SEG sont des gardiens solides mais old-school, parfaits pour les menaces connues, tandis que les ICES sont les super-h&#233;ros de l&#8217;IA, id&#233;aux pour les attaques sournoises d&#8217;aujourd&#8217;hui. Avec l&#8217;&#233;volution des cybermenaces, miser sur l&#8217;ICES semble &#234;tre le choix malin pour prot&#233;ger vos donn&#233;es sans compliquer la vie. Chez Computis, on croit que la s&#233;curit&#233; doit &#234;tre simple et efficace &#8211; pas une usine &#224; gaz. </p><div class="captioned-button-wrap" data-attrs="{&quot;url&quot;:&quot;https://insights.computis.ch/p/ices-vs-seg-la-bataille-pour-securiser?utm_source=substack&utm_medium=email&utm_content=share&action=share&quot;,&quot;text&quot;:&quot;Partager&quot;}" data-component-name="CaptionedButtonToDOM"><div class="preamble"><p class="cta-caption">Cybers&#233;curit&#233; ! ce n&#8217;est pas que pour les experts. C&#8217;est l&#8217;affaire de tous. Partagez cet article pour alerter autour de vous !</p></div><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://insights.computis.ch/p/ices-vs-seg-la-bataille-pour-securiser?utm_source=substack&utm_medium=email&utm_content=share&action=share&quot;,&quot;text&quot;:&quot;Partager&quot;}" data-component-name="ButtonCreateButton"><a class="button primary" href="https://insights.computis.ch/p/ices-vs-seg-la-bataille-pour-securiser?utm_source=substack&utm_medium=email&utm_content=share&action=share"><span>Partager</span></a></p></div><h3>FAQ : vos questions courantes sur ICES vs SEG</h3><ul><li><p><strong>Quelle est la diff&#233;rence principale ?</strong> Un SEG bloque les menaces connues &#224; l&#8217;entr&#233;e via signatures, tandis qu&#8217;un ICES analyse en profondeur avec IA dans le cloud pour d&#233;tecter les anomalies sociales.</p></li><li><p><strong>Les ICES remplacent-ils compl&#232;tement les SEG ?</strong> Pas toujours ; beaucoup les combinent, mais pour les environnements cloud comme Microsoft 365, l&#8217;ICES suffit souvent et &#233;vite les redondances.</p></li><li><p><strong>Est-ce compliqu&#233; &#224; installer ?</strong> Les SEG demandent des changements techniques risqu&#233;s, les ICES se connectent en minutes sans downtime.</p></li><li><p><strong>Prot&#232;gent-ils contre les emails internes ?</strong> Les SEG non (sauf config sp&#233;ciale), les ICES oui, en surveillant tout le trafic.</p></li><li><p><strong>Pourquoi choisir l&#8217;un ou l&#8217;autre ?</strong> Si vous g&#233;rez des archives ou du journaling, gardez un SEG. Sinon, optez pour ICES pour une protection avanc&#233;e et facile.</p></li></ul><h3>Appel &#224; l&#8217;action</h3><p>Pr&#234;t &#224; booster la s&#233;curit&#233; de vos emails ? Contactez-nous chez Computis via le site web <a href="https://www.computis.ch">computis.ch</a> ou via notre <a href="https://forms.computis.ch/Computis/form/BienvenuechezComputis/formperma/7DNHHEp7hER7KfzGyyEm4Npnjbo30wFejG6fuXdDueY">formulaire de contact</a> pour un audit de votre setup email. Ou abonnez-vous &#224; notre newsletter pour plus d&#8217;insights p&#233;dagogiques sur la cybers&#233;curit&#233;. Partagez cet article si &#231;a vous a aid&#233;, et dites-nous en commentaires : utilisez-vous d&#233;j&#224; un ICES ? </p><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://insights.computis.ch/subscribe?&quot;,&quot;text&quot;:&quot;S'abonner&quot;,&quot;language&quot;:&quot;fr&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">Merci d'avoir lu Computis Insights ! Abonnez-vous gratuitement pour recevoir de nouveaux posts et soutenir notre travail.</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="Tapez votre e-mail&#8230;" tabindex="-1"><input type="submit" class="button primary" value="S'abonner"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div><p><br></p>]]></content:encoded></item><item><title><![CDATA[Mots de passe : le dernier rempart que vos collaborateurs sabotent sans le savoir]]></title><description><![CDATA[Vos collaborateurs ne sabotent pas vos mots de passe par n&#233;gligence. C'est votre politique qui les y pousse.]]></description><link>https://insights.computis.ch/p/mots-de-passe-le-dernier-rempart</link><guid isPermaLink="false">https://insights.computis.ch/p/mots-de-passe-le-dernier-rempart</guid><dc:creator><![CDATA[Computis Insights]]></dc:creator><pubDate>Tue, 21 Apr 2026 08:10:29 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!_Bjt!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F089cbd9c-b496-45a2-b3a4-0f7af27aa676_1376x768.jpeg" length="0" type="image/jpeg"/><content:encoded><![CDATA[<div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!_Bjt!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F089cbd9c-b496-45a2-b3a4-0f7af27aa676_1376x768.jpeg" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!_Bjt!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F089cbd9c-b496-45a2-b3a4-0f7af27aa676_1376x768.jpeg 424w, https://substackcdn.com/image/fetch/$s_!_Bjt!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F089cbd9c-b496-45a2-b3a4-0f7af27aa676_1376x768.jpeg 848w, https://substackcdn.com/image/fetch/$s_!_Bjt!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F089cbd9c-b496-45a2-b3a4-0f7af27aa676_1376x768.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!_Bjt!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F089cbd9c-b496-45a2-b3a4-0f7af27aa676_1376x768.jpeg 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!_Bjt!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F089cbd9c-b496-45a2-b3a4-0f7af27aa676_1376x768.jpeg" width="1376" height="768" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/089cbd9c-b496-45a2-b3a4-0f7af27aa676_1376x768.jpeg&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:768,&quot;width&quot;:1376,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:418167,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/jpeg&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://insights.computis.ch/i/194768495?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F089cbd9c-b496-45a2-b3a4-0f7af27aa676_1376x768.jpeg&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!_Bjt!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F089cbd9c-b496-45a2-b3a4-0f7af27aa676_1376x768.jpeg 424w, https://substackcdn.com/image/fetch/$s_!_Bjt!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F089cbd9c-b496-45a2-b3a4-0f7af27aa676_1376x768.jpeg 848w, https://substackcdn.com/image/fetch/$s_!_Bjt!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F089cbd9c-b496-45a2-b3a4-0f7af27aa676_1376x768.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!_Bjt!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F089cbd9c-b496-45a2-b3a4-0f7af27aa676_1376x768.jpeg 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg aria-hidden="true" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p>Chez Computis, nous r&#233;alisons chaque semaine des audits de s&#233;curit&#233; pour des PME vaudoises, des administrations communales et des institutions publiques romandes. Et chaque semaine, le m&#234;me constat revient, t&#234;tu comme un mauvais mot de passe : la gestion des acc&#232;s est le point de rupture que personne ne veut regarder en face. Pas parce que les gens sont n&#233;gligents. Parce que le probl&#232;me est structurellement mal pos&#233; depuis vingt ans.</p><blockquote><p>En 2026, 81 % des violations de donn&#233;es li&#233;es au piratage impliquent un mot de passe faible, r&#233;utilis&#233; ou vol&#233;. La technologie n'est pas en cause. Ce sont les comportements&nbsp;&#8212; et la fa&#231;on dont on a appris aux gens &#224; les g&#233;rer.</p></blockquote><h2>Le vrai probl&#232;me&nbsp;: ce n&#8217;est pas la complexit&#233;, c&#8217;est la fatigue</h2><p>Depuis vingt ans, la r&#233;ponse au probl&#232;me des mots de passe a &#233;t&#233; la m&#234;me : rendez-les plus complexes, changez-les plus souvent, n&#8217;utilisez jamais le m&#234;me deux fois. Le r&#233;sultat ? Des collaborateurs qui &#233;crivent leurs mots de passe sur un Post-it coll&#233; sous le clavier, qui ajoutent un suffixe <em>01, 02, 03</em> d&#8217;un compte &#224; l&#8217;autre, ou qui choisissent un mot de passe &#8220;fort&#8221; une fois par an &#8212; et le r&#233;utilisent partout.</p><p>Ce n&#8217;est pas de la mauvaise volont&#233;. C&#8217;est de la surcharge cognitive. Et les attaquants le savent parfaitement. Les techniques modernes ne cherchent plus &#224; &#8220;craquer&#8221; par force brute &#8212; elles exploitent les bases de donn&#233;es issues de violations pr&#233;c&#233;dentes. On d&#233;nombre aujourd&#8217;hui plus de 15 milliards de combinaisons identifiants/mots de passe disponibles sur le darkweb. Si votre collaborateur utilise le m&#234;me mot de passe sur LinkedIn que sur votre VPN, une fuite chez un tiers devient une intrusion chez vous.</p><h2>Ce qu&#8217;on observe dans les PME et communes romandes</h2><p>Dans une administration communale de taille moyenne, nous avons r&#233;cemment identifi&#233; trois comptes administrateurs actifs appartenant &#224; d&#8217;anciens collaborateurs&nbsp;&#8212; dont un parti depuis plus de deux ans. Les acc&#232;s n&#8217;avaient jamais &#233;t&#233; r&#233;voqu&#233;s. Aucun syst&#232;me d&#8217;alerte n&#8217;existait. Ce type de situation n&#8217;est pas une exception. C&#8217;est la norme dans les structures sans &#233;quipe IT d&#233;di&#233;e.</p><p>Dans une PME de 35 collaborateurs, plus de 40 % des mots de passe recens&#233;s lors d&#8217;un test de compromission simul&#233; &#233;taient pr&#233;sents dans des bases de donn&#233;es publiques connues. La moiti&#233; des comptes concern&#233;s avaient acc&#232;s &#224; des donn&#233;es clients sensibles soumises &#224; la nLPD.</p><div class="callout-block" data-callout="true"><p><strong>Ce que &#231;a veut dire pour votre organisation</strong></p><p><em>En vertu de la nLPD (nouvelle Loi sur la Protection des Donn&#233;es, en vigueur depuis septembre 2023), une violation de donn&#233;es caus&#233;e par un acc&#232;s compromis peut d&#233;clencher une obligation de notification aux autorit&#233;s dans des d&#233;lais stricts &#8212; avec les cons&#233;quences r&#233;putationnelles et financi&#232;res qui s&#8217;ensuivent. La taille de votre structure ne vous prot&#232;ge pas. Elle conditionne simplement la forme du pr&#233;texte utilis&#233; par l&#8217;attaquant.</em></p></div><h2>Les trois pratiques &#224; corriger en priorit&#233;</h2><ul><li><p><strong>Aucune politique de r&#233;vocation des acc&#232;s.</strong>Chaque d&#233;part de collaborateur doit d&#233;clencher une proc&#233;dure imm&#233;diate et syst&#233;matique. Pas &#8220;d&#232;s que l&#8217;IT a le temps&#8221;. Imm&#233;diate. C&#8217;est une r&#232;gle d&#8217;hygi&#232;ne num&#233;rique de base &#8212; et l&#8217;une des plus fr&#233;quemment ignor&#233;es dans les structures que nous accompagnons.</p></li><li><p><strong>L&#8217;authentification &#224; un seul facteur sur les acc&#232;s critiques.</strong>En 2026, un mot de passe seul ne prot&#232;ge plus les acc&#232;s &#224; votre messagerie, votre VPN, votre outil de comptabilit&#233; ou votre ERP. Le MFA n&#8217;est plus une option premium &#8212; c&#8217;est le minimum attendu par vos assureurs, vos partenaires et bient&#244;t vos autorit&#233;s de contr&#244;le.</p></li><li><p><strong>Pas de gestionnaire de mots de passe d&#233;ploy&#233;.</strong>Demandez &#224; votre &#233;quipe comment elle g&#232;re ses mots de passe aujourd&#8217;hui. Si la r&#233;ponse n&#8217;est pas &#8220;un gestionnaire centralis&#233;&#8221;, vous op&#233;rez avec un risque non ma&#238;tris&#233;. Les solutions d&#8217;entreprise r&#233;solvent 80 % du probl&#232;me comportemental &#224; co&#251;t ma&#238;tris&#233; &#8212; souvent moins de 5 CHF par utilisateur et par mois.</p></li></ul><h2>L&#8217;approche Computis&nbsp;: construire une hygi&#232;ne des acc&#232;s durable</h2><p>La s&#233;curit&#233; des acc&#232;s ne se r&#232;gle pas avec une note de service et une formation d&#8217;une heure. Elle se construit avec une architecture claire, des outils adapt&#233;s &#224; la r&#233;alit&#233; de votre structure, et un suivi dans le temps. Chez Computis, notre approche pour les PME et institutions publiques romandes fonctionne en trois temps.</p><p>D&#8217;abord, un audit pr&#233;liminaire&nbsp;: cartographie compl&#232;te des acc&#232;s actifs, d&#233;tection des comptes orphelins, test de compromission des identifiants, analyse des politiques en place. Ensuite, la mise en place des fondamentaux : d&#233;ploiement MFA sur les acc&#232;s critiques, int&#233;gration d&#8217;un gestionnaire de mots de passe adapt&#233; &#224; votre environnement (Microsoft 365, Google Workspace, infrastructure on-premise), proc&#233;dures d&#8217;onboarding et d&#8217;offboarding. Enfin, une sensibilisation cibl&#233;e : formation pratique par &#233;quipe, simulant les sc&#233;narios r&#233;els de votre secteur, en fran&#231;ais, avec des indicateurs mesurables.</p><p><em>Ce que &#231;a donne concr&#232;tement pour votre organisation&nbsp;:</em></p><div id="datawrapper-iframe" class="datawrapper-wrap outer" data-attrs="{&quot;url&quot;:&quot;https://datawrapper.dwcdn.net/XBWpH/1/&quot;,&quot;thumbnail_url&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/b5da5fa0-add6-40fe-9ca7-f0a1b5b020d0_1220x520.png&quot;,&quot;thumbnail_url_full&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/27fc0284-37e4-4089-aab6-f3b01ef8a87f_1220x678.png&quot;,&quot;height&quot;:334,&quot;title&quot;:&quot;Votre posture actuelle &#8212; o&#249; sont vos risques ?&amp;nbsp;&quot;,&quot;description&quot;:&quot;Les 4 signaux d'alerte les plus fr&#233;quents dans les PME et communes romandes &#8212; et quoi faire en priorit&#233;.&quot;,&quot;belowTheFold&quot;:true}" data-component-name="DatawrapperToDOM"><iframe id="iframe-datawrapper" class="datawrapper-iframe" src="https://datawrapper.dwcdn.net/XBWpH/1/" width="730" height="334" frameborder="0" scrolling="no" loading="lazy"></iframe><script type="text/javascript">!function(){"use strict";window.addEventListener("message",(function(e){if(void 0!==e.data["datawrapper-height"]){var t=document.querySelectorAll("iframe");for(var a in e.data["datawrapper-height"])for(var r=0;r<t.length;r++){if(t[r].contentWindow===e.source)t[r].style.height=e.data["datawrapper-height"][a]+"px"}}}))}();</script></div><div class="callout-block" data-callout="true"><p><strong>Passez &#224; l&#8217;action</strong></p><h3>Combien d&#8217;acc&#232;s &#8220;fant&#244;mes&#8221; existent dans votre organisation en ce moment ?</h3><p>Vous n&#8217;avez probablement pas la r&#233;ponse &#8212; et c&#8217;est pr&#233;cis&#233;ment le probl&#232;me. Chez Computis, nous r&#233;alisons un audit pr&#233;liminaire complet de vos politiques d&#8217;acc&#232;s : cartographie des comptes actifs, d&#233;tection des acc&#232;s orphelins, test de compromission et &#233;valuation MFA. R&#233;sultats document&#233;s, recommandations prioris&#233;es par niveau de risque r&#233;el.</p><p></p><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://forms.computis.ch/Computis/form/BienvenuechezComputis/formperma/7DNHHEp7hER7KfzGyyEm4Npnjbo30wFejG6fuXdDueY&quot;,&quot;text&quot;:&quot;Demander un audit pr&#233;liminaire&quot;,&quot;action&quot;:null,&quot;class&quot;:null}" data-component-name="ButtonCreateButton"><a class="button primary" href="https://forms.computis.ch/Computis/form/BienvenuechezComputis/formperma/7DNHHEp7hER7KfzGyyEm4Npnjbo30wFejG6fuXdDueY"><span>Demander un audit pr&#233;liminaire</span></a></p></div><p><strong>Ce qu&#8217;il faut retenir</strong></p><p>La gestion des mots de passe est ennuyeuse &#8212; c&#8217;est pr&#233;cis&#233;ment pour &#231;a que les attaquants l&#8217;adorent. Mais c&#8217;est aussi l&#8217;un des rares domaines o&#249; des mesures simples, bien d&#233;ploy&#233;es, produisent des r&#233;sultats imm&#233;diats et mesurables. Vous n&#8217;avez pas besoin d&#8217;un budget de grande entreprise. Vous avez besoin d&#8217;un diagnostic honn&#234;te et d&#8217;un plan de 90 jours. C&#8217;est exactement ce que nous faisons.</p><p></p><blockquote><p><strong>FAQ</strong></p><p><strong>Nos collaborateurs utilisent d&#233;j&#224; des mots de passe &#8220;forts&#8221; &#8212; sommes-nous prot&#233;g&#233;s ?</strong></p><p>Un mot de passe fort mais r&#233;utilis&#233; reste vuln&#233;rable. Si ce mot de passe a &#233;t&#233; expos&#233; dans une violation chez un service tiers &#8212; LinkedIn, une boutique en ligne, un forum &#8212; les attaquants l&#8217;ont d&#233;j&#224; et vont l&#8217;essayer sur vos syst&#232;mes. La force d&#8217;un mot de passe ne vaut que si chaque compte en a un unique.</p><p><strong>Le MFA, &#231;a ne va pas ralentir et frustrer nos &#233;quipes au quotidien ?</strong></p><p>Le MFA moderne &#8212; notifications push sur smartphone, passkeys &#8212; est transparent pour l&#8217;utilisateur dans 95 % des cas. La friction est r&#233;elle les premiers jours, puis elle dispara&#238;t. Le co&#251;t d&#8217;une intrusion est incomparablement plus &#233;lev&#233; que quelques secondes par connexion.</p><p><strong>La nLPD nous oblige-t-elle &#224; avoir une politique de gestion des acc&#232;s document&#233;e ?</strong></p><p>La nLPD exige des mesures organisationnelles et techniques appropri&#233;es pour prot&#233;ger les donn&#233;es personnelles. Une politique d&#8217;acc&#232;s document&#233;e est consid&#233;r&#233;e comme une mesure de base par le Pr&#233;pos&#233; f&#233;d&#233;ral. En cas d&#8217;incident, l&#8217;absence de politique document&#233;e aggrave significativement votre exposition.</p><p><strong>Nous n&#8217;avons pas d&#8217;&#233;quipe IT interne &#8212; Computis peut-il g&#233;rer tout cela &#224; notre place ?</strong></p><p>Oui. C&#8217;est pr&#233;cis&#233;ment notre mod&#232;le pour les PME et communes sans ressource IT d&#233;di&#233;e. Nous assurons le d&#233;ploiement, la configuration, la formation et le suivi &#8212; vous gardez le contr&#244;le, sans la charge op&#233;rationnelle.</p><p><strong>Comment fonctionne concr&#232;tement l&#8217;audit pr&#233;liminaire Computis ?</strong></p><p>L&#8217;audit pr&#233;liminaire est une prestation payante qui produit un rapport document&#233;&nbsp;: cartographie des acc&#232;s, comptes orphelins identifi&#233;s, test de compromission, &#233;valuation MFA et recommandations prioris&#233;es. Son co&#251;t est int&#233;gralement d&#233;duit de la prestation si vous choisissez de travailler avec nous par la suite.</p></blockquote><div class="captioned-button-wrap" data-attrs="{&quot;url&quot;:&quot;https://insights.computis.ch/p/mots-de-passe-le-dernier-rempart?utm_source=substack&utm_medium=email&utm_content=share&action=share&quot;,&quot;text&quot;:&quot;Partager&quot;}" data-component-name="CaptionedButtonToDOM"><div class="preamble"><p class="cta-caption">Et si cet article vous a aid&#233;, partagez-le pour sensibiliser d&#8217;autres professionnels !</p></div><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://insights.computis.ch/p/mots-de-passe-le-dernier-rempart?utm_source=substack&utm_medium=email&utm_content=share&action=share&quot;,&quot;text&quot;:&quot;Partager&quot;}" data-component-name="ButtonCreateButton"><a class="button primary" href="https://insights.computis.ch/p/mots-de-passe-le-dernier-rempart?utm_source=substack&utm_medium=email&utm_content=share&action=share"><span>Partager</span></a></p></div><p></p><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://insights.computis.ch/subscribe?&quot;,&quot;text&quot;:&quot;S'abonner&quot;,&quot;language&quot;:&quot;fr&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">Merci d'avoir lu Computis Insights  ! Abonnez-vous gratuitement pour recevoir de nouveaux posts et soutenir notre travail.</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="Tapez votre e-mail&#8230;" tabindex="-1"><input type="submit" class="button primary" value="S'abonner"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div>]]></content:encoded></item><item><title><![CDATA[Phishing dopé à l'IA : quand la machine rédige le piège à votre place]]></title><description><![CDATA[Vos collaborateurs reconnaissaient encore un faux e-mail il y a trois ans. Aujourd'hui, l'intelligence artificielle les a rendus indiscernables du vrai. Voici comment riposter intelligemment.]]></description><link>https://insights.computis.ch/p/phishing-dope-a-lia-quand-la-machine</link><guid isPermaLink="false">https://insights.computis.ch/p/phishing-dope-a-lia-quand-la-machine</guid><dc:creator><![CDATA[Computis Insights]]></dc:creator><pubDate>Tue, 14 Apr 2026 08:10:41 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!Fsob!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fa3967585-694b-4162-b5b2-735361191da6_1376x768.jpeg" length="0" type="image/jpeg"/><content:encoded><![CDATA[<p>Chez Computis, nous accompagnons chaque semaine des PME, des institutions publiques, des communes et des administrations suisses face &#224; une r&#233;alit&#233; qui s&#8217;est brutalement acc&#233;l&#233;r&#233;e ces dix-huit derniers mois&nbsp;: les e-mails de phishing que nous interceptons ou simulons ne ressemblent plus aux vieilles arnaques bancaires truff&#233;es de fautes d&#8217;orthographe. Ils ressemblent exactement &#224; un e-mail de votre DRH, de votre direction financi&#232;re, ou de l&#8217;Office f&#233;d&#233;ral des assurances sociales.</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!Fsob!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fa3967585-694b-4162-b5b2-735361191da6_1376x768.jpeg" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!Fsob!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fa3967585-694b-4162-b5b2-735361191da6_1376x768.jpeg 424w, https://substackcdn.com/image/fetch/$s_!Fsob!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fa3967585-694b-4162-b5b2-735361191da6_1376x768.jpeg 848w, https://substackcdn.com/image/fetch/$s_!Fsob!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fa3967585-694b-4162-b5b2-735361191da6_1376x768.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!Fsob!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fa3967585-694b-4162-b5b2-735361191da6_1376x768.jpeg 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!Fsob!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fa3967585-694b-4162-b5b2-735361191da6_1376x768.jpeg" width="1376" height="768" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/a3967585-694b-4162-b5b2-735361191da6_1376x768.jpeg&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:768,&quot;width&quot;:1376,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:377930,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/jpeg&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://insights.computis.ch/i/194121563?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fa3967585-694b-4162-b5b2-735361191da6_1376x768.jpeg&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!Fsob!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fa3967585-694b-4162-b5b2-735361191da6_1376x768.jpeg 424w, https://substackcdn.com/image/fetch/$s_!Fsob!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fa3967585-694b-4162-b5b2-735361191da6_1376x768.jpeg 848w, https://substackcdn.com/image/fetch/$s_!Fsob!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fa3967585-694b-4162-b5b2-735361191da6_1376x768.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!Fsob!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fa3967585-694b-4162-b5b2-735361191da6_1376x768.jpeg 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg aria-hidden="true" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption">L'IA r&#233;dige le pi&#232;ge. Un humain le re&#231;oit. Un clic suffit</figcaption></figure></div><p>Ce changement de nature n&#8217;est pas cosm&#233;tique. Il est structurel. Et il change fondamentalement la r&#233;ponse que vous devez lui apporter.</p><blockquote><p>L'IA n'a pas seulement am&#233;lior&#233; les attaques &#8212; elle a supprim&#233; les indices qui permettaient de les rep&#233;rer.</p></blockquote><h2>L&#8217;IA au service des attaquants : la menace qui s&#8217;est industrialis&#233;e</h2><p>Pendant des ann&#233;es, le phishing &#233;tait limit&#233; par les capacit&#233;s humaines des attaquants&nbsp;: r&#233;diger des centaines d&#8217;e-mails convaincants prenait du temps, et les erreurs trahissaient l&#8217;arnaque. Ce temps est r&#233;volu.</p><p>L&#8217;intelligence artificielle a rendu les attaques de phishing plus rapides, plus convaincantes et plus faciles &#224; d&#233;ployer &#224; grande &#233;chelle. Les campagnes modernes utilisent l&#8217;automatisation et l&#8217;analyse de donn&#233;es pour cr&#233;er des messages d&#8217;apparence l&#233;gitime et adapter leurs tactiques en temps r&#233;el, am&#233;liorant continuellement leur taux de r&#233;ussite.</p><p>Concr&#232;tement, un attaquant peut aujourd&#8217;hui demander &#224; un mod&#232;le de langage d&#8217;analyser votre site web, votre page LinkedIn, les publications de votre &#233;quipe dirigeante &#8212; et g&#233;n&#233;rer en quelques secondes un e-mail personnalis&#233;, sans faute, dans le bon registre, avec le bon objet. Ces campagnes g&#233;n&#233;r&#233;es par IA ont &#233;limin&#233; les indicateurs traditionnels de communication frauduleuse &#8212; mauvaise grammaire, fautes d&#8217;orthographe &#233;videntes &#8212; rendant la d&#233;tection bien plus difficile, tant pour les utilisateurs que pour les outils de s&#233;curit&#233;.</p><p>Le r&#233;sultat ? Plus de 95 % des professionnels de la cybers&#233;curit&#233; estiment que le contenu g&#233;n&#233;r&#233; par l&#8217;IA rend la d&#233;tection du phishing sensiblement plus difficile. Ce n&#8217;est pas une alerte marginale&nbsp;: c&#8217;est le nouveau plancher.</p><h2>Les filtres ne voient plus ce qu&#8217;ils cherchaient</h2><p>La r&#233;ponse traditionnelle au phishing a longtemps &#233;t&#233; technologique&nbsp;: passerelles e-mail s&#233;curis&#233;es, r&#232;gles DMARC/SPF/DKIM, filtres anti-spam. Ces outils restent n&#233;cessaires. Mais ils sont con&#231;us pour d&#233;tecter des signaux que l&#8217;IA attaquante a pr&#233;cis&#233;ment appris &#224; effacer.</p><p>Les outils de d&#233;tection IA analysent les comportements des exp&#233;diteurs, la structure des messages et les activit&#233;s suspectes sur les liens pour identifier des anomalies que les filtres traditionnels ne voient pas. Mais cette course technologique a une limite claire&nbsp;: le rapport 2025 de KnowBe4 sur le phishing par industrie r&#233;v&#232;le une augmentation de 47 % des attaques qui contournent les d&#233;fenses natives de Microsoft et les passerelles e-mail s&#233;curis&#233;es.</p><p>Pr&#232;s d&#8217;une attaque sur deux passe. Et ce qui attend de l&#8217;autre c&#244;t&#233;, c&#8217;est un collaborateur &#8212; fatigu&#233;, press&#233;, conditionn&#233; &#224; r&#233;pondre vite. C&#8217;est pr&#233;cis&#233;ment l&#224; que les attaquants dirigent leurs efforts.</p><h2>Le vrai vecteur d&#8217;attaque, c&#8217;est l&#8217;humain</h2><p>C&#8217;est le paradoxe inconfortable de notre &#233;poque&nbsp;: plus les outils progressent, plus l&#8217;humain devient la cible prioritaire. De nombreuses attaques reposent sur une interaction humaine. M&#234;me les messages de phishing les plus sophistiqu&#233;s n&#233;cessitent qu&#8217;un collaborateur clique sur un lien, ouvre une pi&#232;ce jointe ou partage des informations &#8212; ce qui fait des employ&#233;s la cible principale des attaquants.</p><p>Les cyberattaques exploitent la fa&#231;on dont les collaborateurs communiquent au travail&nbsp;: en se faisant passer pour des coll&#232;gues, en cr&#233;ant un sentiment d&#8217;urgence, ou en imitant des demandes parfaitement l&#233;gitimes. Ce ne sont pas des failles techniques. Ce sont des failles humaines, et aucun firewall ne les comble.</p><p>Pour une PME romande, une commune vaudoise ou une institution publique cantonale, la cons&#233;quence est directe&nbsp;: un seul clic sur un lien malveillant peut compromettre des donn&#233;es sensibles, paralyser un syst&#232;me de gestion ou d&#233;clencher une proc&#233;dure de ran&#231;on. La taille de la structure ne prot&#232;ge pas &#8212; elle conditionne simplement la forme du pr&#233;texte utilis&#233; par l&#8217;attaquant.</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!FCk2!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F54c01689-b5b2-4849-af3f-62185e2ee9c5_1376x768.jpeg" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!FCk2!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F54c01689-b5b2-4849-af3f-62185e2ee9c5_1376x768.jpeg 424w, https://substackcdn.com/image/fetch/$s_!FCk2!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F54c01689-b5b2-4849-af3f-62185e2ee9c5_1376x768.jpeg 848w, https://substackcdn.com/image/fetch/$s_!FCk2!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F54c01689-b5b2-4849-af3f-62185e2ee9c5_1376x768.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!FCk2!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F54c01689-b5b2-4849-af3f-62185e2ee9c5_1376x768.jpeg 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!FCk2!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F54c01689-b5b2-4849-af3f-62185e2ee9c5_1376x768.jpeg" width="1376" height="768" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/54c01689-b5b2-4849-af3f-62185e2ee9c5_1376x768.jpeg&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:768,&quot;width&quot;:1376,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:167562,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/jpeg&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:true,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:&quot;https://insights.computis.ch/i/194121563?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F54c01689-b5b2-4849-af3f-62185e2ee9c5_1376x768.jpeg&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!FCk2!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F54c01689-b5b2-4849-af3f-62185e2ee9c5_1376x768.jpeg 424w, https://substackcdn.com/image/fetch/$s_!FCk2!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F54c01689-b5b2-4849-af3f-62185e2ee9c5_1376x768.jpeg 848w, https://substackcdn.com/image/fetch/$s_!FCk2!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F54c01689-b5b2-4849-af3f-62185e2ee9c5_1376x768.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!FCk2!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F54c01689-b5b2-4849-af3f-62185e2ee9c5_1376x768.jpeg 1456w" sizes="100vw" loading="lazy"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg aria-hidden="true" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption">Ce n'est plus l'orthographe qui trahit l'attaque. C'est devenu invisible.</figcaption></figure></div><h2>R&#233;pondre &#224; l&#8217;IA par l&#8217;IA : la strat&#233;gie HRM nouvelle g&#233;n&#233;ration</h2><p>Face &#224; des attaques qui s&#8217;adaptent en permanence, les d&#233;fenses statiques &#8212; formation annuelle, r&#232;gles fixes, campagnes de sensibilisation g&#233;n&#233;riques &#8212; ne suffisent plus. La formation classique &#224; la sensibilisation peine &#224; combattre des attaques d&#8217;ing&#233;nierie sociale hautement convaincantes. Les &#233;quipes s&#233;curit&#233; sont d&#233;bord&#233;es, les utilisateurs d&#233;sengag&#233;s, et les organisations peinent &#224; mesurer des r&#233;sultats tangibles de leurs programmes de formation.</p><p>C&#8217;est pour r&#233;pondre &#224; cette r&#233;alit&#233; que KnowBe4 a d&#233;velopp&#233; AIDA &#8212; <em>Artificial Intelligence Defense Agents</em> &#8212; une suite d&#8217;agents IA qui automatise et personnalise la gestion du risque humain de fa&#231;on continue. AIDA apprend et s&#8217;adapte en permanence aux besoins sp&#233;cifiques de votre organisation, cr&#233;ant une formation personnalis&#233;e, adaptative et r&#233;ellement efficace &#8212; qui change les comportements, pas seulement les scores de quiz.</p><p>Concr&#232;tement, trois agents travaillent en parall&#232;le :</p><p><strong>L&#8217;agent de formation automatis&#233;</strong> analyse l&#8217;historique d&#8217;apprentissage, le poste, le score de risque et les comportements de chaque utilisateur &#224; partir de 316 indicateurs r&#233;partis sur 7 domaines de connaissance, pour attribuer automatiquement les contenus les plus pertinents &#8212; quelle que soit la position ou la localisation du collaborateur.</p><p><strong>L&#8217;agent de g&#233;n&#233;ration de templates</strong> exploite l&#8217;IA g&#233;n&#233;rative pour cr&#233;er des simulations de phishing tr&#232;s r&#233;alistes, bas&#233;es sur les vecteurs d&#8217;attaque actuels, avec des indicateurs d&#8217;ing&#233;nierie sociale fond&#233;s sur le cadre NIST Phish Scale.Ce sont les m&#234;mes m&#233;thodes que les attaquants &#8212; retourn&#233;es contre eux.</p><p><strong>L&#8217;agent de rappel de connaissances</strong> d&#233;livre des micro-formations &#224; des intervalles optimaux d&#233;termin&#233;s par l&#8217;analyse comportementale, pour que les bons r&#233;flexes soient r&#233;ellement ancr&#233;s dans le quotidien des &#233;quipes &#8212; pas seulement m&#233;moris&#233;s le temps d&#8217;un module.</p><h2>L&#8217;analyse Computis&nbsp;: ce que cela change selon votre contexte</h2><p>En Suisse, la question n&#8217;est pas uniquement s&#233;curitaire &#8212; elle est aussi r&#233;glementaire. La nLPD impose une responsabilit&#233; accrue &#224; toute organisation qui traite des donn&#233;es personnelles. Une violation caus&#233;e par un clic sur un e-mail de phishing peut rapidement devenir une obligation de notification aux autorit&#233;s, avec les cons&#233;quences r&#233;putationnelles et financi&#232;res qui s&#8217;ensuivent.</p><p>Cette r&#233;alit&#233; concerne des profils tr&#232;s diff&#233;rents, et c&#8217;est pr&#233;cis&#233;ment ce que nous observons sur le terrain&nbsp;:</p><p><strong>Les PME</strong> &#8212; souvent bien &#233;quip&#233;es en outils, mais avec des &#233;quipes IT limit&#233;es. Une approche adaptative de la s&#233;curit&#233; e-mail aide &#224; r&#233;duire le risque humain en renfor&#231;ant les bons r&#233;flexes et en signalant les comportements potentiellement dangereux. Sans programme structur&#233;, chaque nouvel employ&#233; est une porte potentiellement ouverte.</p><p><strong>Les institutions publiques et administrations</strong> &#8212; offices cantonaux, services f&#233;d&#233;raux, &#233;tablissements de soins &#8212; g&#232;rent des donn&#233;es citoyennes hautement sensibles et sont soumises &#224; des obligations de continuit&#233; de service strictes. Une attaque r&#233;ussie ne touche pas seulement l&#8217;organisation : elle affecte directement les citoyens. Et les acteurs malveillants le savent.</p><p><strong>Les communes</strong> &#8212; souvent sous-dimensionn&#233;es en ressources IT, elles repr&#233;sentent pourtant des cibles de choix. Un seul collaborateur communal tromp&#233; par un faux&nbsp;e-mail de l&#8217;AFC ou du SECO peut ouvrir une br&#232;che dans des syst&#232;mes qui g&#232;rent l&#8217;&#233;tat civil, les finances publiques ou les donn&#233;es sociales.</p><p>Ce que nous constatons dans tous ces contextes : les mod&#232;les de d&#233;tection IA s&#8217;am&#233;liorent en permanence en analysant de nouvelles tentatives et les patterns d&#8217;attaque &#233;volutifs &#8212; mais la protection efficace contre le phishing ne se limite pas &#224; bloquer les e-mails malveillants. Elle passe aussi par la fa&#231;on dont les collaborateurs reconnaissent, signalent et r&#233;agissent aux messages suspects. L&#8217;outil le plus sophistiqu&#233; ne vaut rien si personne ne l&#8217;utilise correctement.</p><p>Notre conviction chez Computis : faire de vos collaborateurs une ligne de d&#233;fense active &#8212; pas un maillon faible passif &#8212; est le seul investissement &#224; effet durable.</p><h2>Ce qu&#8217;il faut retenir</h2><p>L&#8217;IA ne dispara&#238;tra pas des arsenaux des attaquants. Elle va s&#8217;affiner, se diversifier, et cibler des contextes toujours plus pr&#233;cis. Dans cette course en avant, la seule variable sur laquelle vous avez un contr&#244;le durable, c&#8217;est le comportement de vos &#233;quipes.</p><p>Lutter contre le phishing dop&#233; &#224; l&#8217;IA exige des strat&#233;gies en couches combinant des outils de s&#233;curit&#233; IA et des d&#233;fenses centr&#233;es sur l&#8217;humain. Aucune de ces deux dimensions ne peut fonctionner seule. Ensemble, elles forment la seule d&#233;fense r&#233;ellement robuste.</p><p>Former, simuler, mesurer, corriger. En continu. Avec des donn&#233;es r&#233;elles. C&#8217;est la seule strat&#233;gie qui transforme votre maillon le plus vuln&#233;rable en premi&#232;re ligne de d&#233;fense.</p><h3><strong>Pr&#234;t &#224; mesurer la vuln&#233;rabilit&#233; r&#233;elle de votre &#233;quipe ?</strong></h3><h4><strong>Lancez votre test phishing gratuit &#8212; les r&#233;sultats en 24 heures.</strong></h4><p>Avant que les cybercriminels ne testent vos collaborateurs pour de vrai, d&#233;couvrez votre <em>Phish-prone Percentage&#8482;</em> gr&#226;ce &#224; notre test de phishing gratuit et sans engagement, propuls&#233; par KnowBe4.</p><p>Voici comment cela fonctionne&nbsp;:</p><ul><li><p><strong>D&#233;marrez imm&#233;diatement</strong> jusqu&#8217;&#224; 100 utilisateurs &#8212; aucun contact pr&#233;alable, aucune installation requise.</p></li><li><p><strong>Choisissez parmi plus de 20 langues</strong> (fran&#231;ais inclus) et personnalisez le template selon votre environnement : faux e-mail urgent de votre direction, reset de mot de passe, facture impay&#233;e.</p></li><li><p><strong>S&#233;lectionnez la page de destination</strong> apr&#232;s clic : une page p&#233;dagogique expliquant les signaux d&#8217;alerte manqu&#233;s, ou une page neutre discr&#232;te.</p></li><li><p><strong>En 24 heures</strong>, recevez un rapport PDF d&#233;taill&#233; : votre Phish-prone % global, des graphiques clairs, et une comparaison avec les benchmarks de votre secteur et de la Suisse romande.</p></li></ul><p>Ces chiffres concrets &#8212; souvent plus &#233;lev&#233;s que pr&#233;vu &#8212; constituent un levier puissant pour obtenir un budget formation ou outils aupr&#232;s de votre direction.</p><h4><strong>Pourquoi choisir Computis pour ce test ?</strong></h4><p>En tant que partenaire certifi&#233; KnowBe4 en Suisse romande, nous allons plus loin qu&#8217;un simple rapport :</p><ul><li><p>Interpr&#233;tation personnalis&#233;e des r&#233;sultats et plan d&#8217;action adapt&#233; &#224; votre taille, votre secteur et votre contexte &#8212; PME, institution publique ou commune.</p></li><li><p>Transition fluide vers des campagnes r&#233;currentes, des formations sur mesure et des protections renforc&#233;es.</p></li><li><p>Conformit&#233; nLPD et RGPD garantie &#8212; test anonyme au niveau individuel dans la version gratuite.</p></li></ul><p><strong>Cliquez ici pour d&#233;marrer votre test phishing gratuit</strong></p><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://info.knowbe4.com/pst-partner?partnerid=001VJ00000kHgEsYAK&quot;,&quot;text&quot;:&quot;Test Phishing Security Gratuit&quot;,&quot;action&quot;:null,&quot;class&quot;:&quot;button-wrapper&quot;}" data-component-name="ButtonCreateButton"><a class="button primary button-wrapper" href="https://info.knowbe4.com/pst-partner?partnerid=001VJ00000kHgEsYAK"><span>Test Phishing Security Gratuit</span></a></p><p>Ou pr&#233;f&#233;rez-vous une prise en main guid&#233;e ?<br><br>Contactez-nous directement :<br><br>&#128222; <strong>+41 21 804 69 00<br>ou via</strong><br>&#128187; notre <a href="https://forms.computis.ch/Computis/form/BienvenuechezComputis/formperma/7DNHHEp7hER7KfzGyyEm4Npnjbo30wFejG6fuXdDueY">formulaire de contact</a></p><p>Ne laissez pas les cybercriminels tester vos collaborateurs en premier. Obtenez vos r&#233;sultats concrets et b&#226;tissez une strat&#233;gie gagnante &#8211; commencez maintenant.</p><h2>FAQ &#8212; Questions fr&#233;quentes</h2><blockquote><p><strong>Q1 : L&#8217;IA change-t-elle vraiment quelque chose si nos filtres sont &#224; jour ?</strong> Oui, fondamentalement. Les filtres d&#233;tectent des signatures connues. L&#8217;IA attaquante g&#233;n&#232;re des contenus in&#233;dits &#224; chaque campagne, sans signature reconnaissable. En 2025, pr&#232;s d&#8217;une attaque sur deux contourne les d&#233;fenses natives des grandes plateformes e-mail.</p><p><strong>Q2 : Nos collaborateurs sont d&#233;j&#224; sensibilis&#233;s &#8212; est-ce suffisant ?</strong> Une sensibilisation ponctuelle r&#233;duit le risque, mais ne le supprime pas. Les approches modernes &#8212; simulations r&#233;guli&#232;res cal&#233;es sur les techniques IA actuelles, micro-learning contextualis&#233;, signalement facilit&#233; &#8212; sont significativement plus efficaces pour r&#233;duire le risque r&#233;el et durablement.</p><p><strong>Q3 : AIDA de KnowBe4, c&#8217;est pour les grandes entreprises uniquement ?</strong> Non. La plateforme s&#8217;adapte &#224; partir de quelques dizaines d&#8217;utilisateurs. Chez Computis, nous la d&#233;ployons aussi bien dans des PME de 20 collaborateurs que dans des administrations cantonales. Le dimensionnement est adapt&#233; &#224; chaque structure.</p><p><strong>Q4 : Combien de temps faut-il pour mettre en place une strat&#233;gie HRM chez Computis ?</strong> Pour une PME, notre m&#233;thodologie permet une mise en place op&#233;rationnelle en 4 &#224; 6 semaines, avec un retour sur investissement mesurable d&#232;s le premier trimestre &#8212; notamment via la r&#233;duction du Phish-prone Percentage observ&#233; en simulation.</p><p><strong>Q5 : Le test phishing gratuit est-il conforme &#224; la protection des donn&#233;es suisse ?</strong> Oui. Dans sa version gratuite, le test est anonyme au niveau individuel. Aucune donn&#233;e personnelle n&#8217;est transmise &#224; des tiers, et le processus est conforme aux exigences de la nLPD.</p></blockquote><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://insights.computis.ch/subscribe?&quot;,&quot;text&quot;:&quot;S'abonner&quot;,&quot;language&quot;:&quot;fr&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">Abonnez-vous &#224; notre newsletter pour plus d&#8217;insights p&#233;dagogiques sur l&#8217;IT et la cybers&#233;curit&#233;.</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="Tapez votre e-mail&#8230;" tabindex="-1"><input type="submit" class="button primary" value="S'abonner"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div><p></p>]]></content:encoded></item><item><title><![CDATA[🎣 Phishing : pourquoi vos filtres ne suffiront jamais — et comment réduire le vrai risque]]></title><description><![CDATA[En 2025, 47 % des attaques par phishing contournent les d&#233;fenses natives de Microsoft. La technologie ne peut pas tout. Voici comment faire de vos collaborateurs votre meilleure ligne de d&#233;fense.]]></description><link>https://insights.computis.ch/p/phishing-pourquoi-vos-filtres-ne</link><guid isPermaLink="false">https://insights.computis.ch/p/phishing-pourquoi-vos-filtres-ne</guid><dc:creator><![CDATA[Computis Insights]]></dc:creator><pubDate>Tue, 07 Apr 2026 08:10:38 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!qytS!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc91d6427-f044-417d-b78d-47d3835b95ad_1184x672.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<p>Chez Computis, nous accompagnons chaque semaine des PME, des institutions publiques, des communes et des administrations suisses confront&#233;es &#224; la m&#234;me r&#233;alit&#233;&nbsp;: leurs outils de s&#233;curit&#233; sont en place, leurs filtres sont actifs&#8230; et pourtant, un e-mail frauduleux passe quand m&#234;me. Et quelqu&#8217;un clique.</p><p>Ce n&#8217;est pas une question de budget. Ce n&#8217;est pas non plus une question de taille ou de secteur. C&#8217;est une question de m&#233;thode.</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!qytS!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc91d6427-f044-417d-b78d-47d3835b95ad_1184x672.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!qytS!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc91d6427-f044-417d-b78d-47d3835b95ad_1184x672.png 424w, https://substackcdn.com/image/fetch/$s_!qytS!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc91d6427-f044-417d-b78d-47d3835b95ad_1184x672.png 848w, https://substackcdn.com/image/fetch/$s_!qytS!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc91d6427-f044-417d-b78d-47d3835b95ad_1184x672.png 1272w, https://substackcdn.com/image/fetch/$s_!qytS!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc91d6427-f044-417d-b78d-47d3835b95ad_1184x672.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!qytS!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc91d6427-f044-417d-b78d-47d3835b95ad_1184x672.png" width="1184" height="672" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/c91d6427-f044-417d-b78d-47d3835b95ad_1184x672.png&quot;,&quot;srcNoWatermark&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/2374389c-d997-45bc-9b13-5a4f45628730_1184x672.jpeg&quot;,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:672,&quot;width&quot;:1184,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:180956,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/jpeg&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://insights.computis.ch/i/193433563?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2374389c-d997-45bc-9b13-5a4f45628730_1184x672.jpeg&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!qytS!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc91d6427-f044-417d-b78d-47d3835b95ad_1184x672.png 424w, https://substackcdn.com/image/fetch/$s_!qytS!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc91d6427-f044-417d-b78d-47d3835b95ad_1184x672.png 848w, https://substackcdn.com/image/fetch/$s_!qytS!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc91d6427-f044-417d-b78d-47d3835b95ad_1184x672.png 1272w, https://substackcdn.com/image/fetch/$s_!qytS!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc91d6427-f044-417d-b78d-47d3835b95ad_1184x672.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg aria-hidden="true" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption">Un e-mail. Un clic. Une br&#232;che. Le phishing ne cherche plus &#224; tromper vos syst&#232;mes &#8212; il cherche &#224; tromper vos collaborateurs.</figcaption></figure></div><h3>Le filtre ne suffit plus : la preuve par les chiffres</h3><p>Pendant des ann&#233;es, la r&#233;ponse au phishing a &#233;t&#233; technologique&nbsp;: passerelles e-mail s&#233;curis&#233;es (SEG), r&#232;gles DMARC/SPF/DKIM, filtres anti-spam. Ces outils restent n&#233;cessaires. Mais ils sont d&#233;sormais insuffisants face &#224; une menace qui a fondamentalement chang&#233; de nature.</p><p>Le rapport <em>KnowBe4 2025 Phishing By Industry Benchmarking</em> est sans appel : <strong>47 % des attaques par phishing parviennent d&#233;sormais &#224; contourner les d&#233;fenses natives de Microsoft et les passerelles e-mail s&#233;curis&#233;es.</strong></p><p>Pourquoi ? Parce que ces attaques ne cherchent plus &#224; tromper une machine. Elles cherchent &#224; tromper un &#234;tre humain. Et les &#234;tres humains &#8212; m&#234;me attentifs, m&#234;me bien intentionn&#233;s &#8212; ont des biais cognitifs que les cybercriminels exploitent avec une pr&#233;cision chirurgicale.</p><p>Un seul clic. Un identifiant partag&#233; trop vite. Une facture valid&#233;e sous pression. Et c&#8217;est l&#8217;ensemble du syst&#232;me d&#8217;information qui peut basculer.</p><h3>Les 4 P du phishing&nbsp;: comprendre la m&#233;canique de la manipulation</h3><p>Pour contrer une attaque, il faut d&#8217;abord en comprendre la structure. Les professionnels de la cybers&#233;curit&#233; parlent des <strong>&#171; 4 P &#187;</strong> du phishing&nbsp;:</p><ul><li><p><strong>Pr&#233;tendre</strong> &#8212; L&#8217;attaquant se fait passer pour une source de confiance&nbsp;: votre banque, votre direction, un fournisseur connu, Microsoft.</p></li><li><p><strong>Probl&#232;me</strong> &#8212; Il cr&#233;e une situation fausse mais alarmante&nbsp;: facture impay&#233;e, compte bloqu&#233;, acc&#232;s expir&#233;, colis en attente.</p></li><li><p><strong>Pression</strong> &#8212; Il impose une urgence artificielle pour court-circuiter le raisonnement critique&nbsp;: &#171; Agissez dans les 24 heures &#187;, &#171; Votre compte sera suspendu &#187;.</p></li><li><p><strong>Profit</strong> &#8212; Il obtient ce qu&#8217;il cherche&nbsp;: identifiants, virement, acc&#232;s VPN, donn&#233;es RH.</p></li></ul><p>Ce sch&#233;ma, simple en apparence, est aujourd&#8217;hui amplifi&#233; par l&#8217;intelligence artificielle g&#233;n&#233;rative. Les e-mails de phishing sont r&#233;dig&#233;s sans faute d&#8217;orthographe, dans un fran&#231;ais parfait, avec le bon logo, le bon ton, et parfois m&#234;me le bon pr&#233;nom. L&#8217;IA a supprim&#233; les indices visuels qui permettaient autrefois de rep&#233;rer les faux messages.</p><p>Chez Computis, nous observons cette &#233;volution au quotidien&nbsp;: les attaques que nous simulons dans nos campagnes de test sont de plus en plus difficiles &#224; distinguer de vrais e-mails internes. C&#8217;est d&#233;lib&#233;r&#233;. C&#8217;est le point.</p><h3>L'erreur classique&nbsp;: traiter le phishing comme un probl&#232;me IT</h3><p>La plupart des organisations abordent encore le phishing comme un probl&#232;me purement technique. On investit dans des outils, on configure des r&#232;gles, on met &#224; jour les signatures. Mais on n&#233;glige l&#8217;essentiel&nbsp;: <strong>le dernier filtre avant le clic, c&#8217;est un humain.</strong></p><p>Et les humains ne fonctionnent pas comme des firewalls. Ils sont fatigu&#233;s en fin de journ&#233;e. Ils font confiance &#224; leur hi&#233;rarchie. Ils sont conditionn&#233;s &#224; r&#233;pondre vite aux demandes urgentes. Les attaquants le savent, et ils exploitent exactement ces moments-l&#224;.</p><p>La cons&#233;quence est directe&nbsp;: selon le dernier rapport du FBI sur la cybercriminalit&#233;, les arnaques de type <em>Business Email Compromise</em> (BEC) &#8212; ces e-mails qui usurpent l&#8217;identit&#233; d&#8217;un dirigeant ou d&#8217;un fournisseur &#8212; <strong>ont g&#233;n&#233;r&#233; 2,77 milliards de dollars de pertes d&#233;clar&#233;es en 2024.</strong></p><p>Ce chiffre ne concerne pas uniquement les grandes entreprises. Les PME sont des cibles privil&#233;gi&#233;es pr&#233;cis&#233;ment parce qu&#8217;elles disposent de moins de ressources d&#233;di&#233;es &#224; la cybers&#233;curit&#233; et que leurs processus internes sont souvent moins formalis&#233;s.</p><h3>Ce que vos collaborateurs doivent faire &#8212; et &#233;viter</h3><p>La r&#233;duction du risque humain commence par des comportements concrets, applicables d&#232;s aujourd&#8217;hui. Cinq habitudes font une diff&#233;rence r&#233;elle&nbsp;:</p><ol><li><p><strong>V&#233;rifier l&#8217;exp&#233;diteur</strong> &#8212; Pas seulement le nom affich&#233;, mais l&#8217;adresse e-mail compl&#232;te. Un espace, une lettre transpos&#233;e, un domaine proche suffisent &#224; tromper.</p></li><li><p><strong>Ne jamais cliquer sans r&#233;fl&#233;chir</strong> &#8212; Passer la souris sur un lien avant de cliquer r&#233;v&#232;le souvent l&#8217;URL r&#233;elle. En cas de doute, acc&#233;der directement au site concern&#233;.</p></li><li><p><strong>Rep&#233;rer les messages qui cr&#233;ent de l&#8217;urgence</strong> &#8212; L&#8217;urgence artificielle est le signe le plus fiable d&#8217;une tentative de manipulation. Plus un e-mail presse, plus il faut ralentir.</p></li><li><p><strong>Signaler sans attendre</strong> &#8212; Un collaborateur qui signale un e-mail suspect prot&#232;ge potentiellement toute l&#8217;organisation. Un seul signalement peut permettre de neutraliser une campagne en cours.</p></li><li><p><strong>Se former r&#233;guli&#232;rement</strong> &#8212; Non pas une fois par an lors d&#8217;un module obligatoire, mais de fa&#231;on continue, &#224; travers des simulations r&#233;alistes et un micro-learning adapt&#233;.</p></li></ol><p>&#192; l&#8217;inverse, certains r&#233;flexes aggravent la situation&nbsp;: r&#233;pondre &#224; un e-mail suspect pour &#171; en savoir plus &#187;, transf&#233;rer un message douteux &#224; un coll&#232;gue, ou simplement le d&#233;placer dans le dossier spam sans le signaler. Ces comportements, bien intentionn&#233;s, retardent la r&#233;ponse de l&#8217;&#233;quipe s&#233;curit&#233; et propagent la menace.</p><h3>La r&#233;ponse strat&#233;gique&nbsp;: la Human Risk Management (HRM)</h3><p>Les organisations les plus matures en cybers&#233;curit&#233; ne cherchent plus seulement &#224; bloquer les menaces. Elles cherchent &#224; <strong>mesurer et r&#233;duire le risque humain de mani&#232;re syst&#233;matique.</strong></p><p>C&#8217;est ce qu&#8217;on appelle la <em>Human Risk Management</em> (HRM) &#8212; une approche structur&#233;e qui va bien au-del&#224; de la sensibilisation traditionnelle. L&#224; o&#249; une formation annuelle mesure la pr&#233;sence, la HRM mesure le comportement.</p><p>Concr&#232;tement, cela repose sur trois piliers que nous d&#233;ployons chez Computis&nbsp;:</p><p><strong>1. Des simulations de phishing r&#233;guli&#232;res et r&#233;alistes</strong> Envoyer de faux e-mails malveillants en interne pour mesurer la r&#233;activit&#233; des &#233;quipes, identifier les profils &#224; risque, et adapter les formations en cons&#233;quence. Les r&#233;sultats sont souvent surprenants &#8212; et toujours utiles.</p><p><strong>2. Une formation continue et personnalis&#233;e</strong> Plus question de cocher une case une fois par an. Les programmes efficaces utilisent du micro-learning cibl&#233;, d&#233;clench&#233; par les comportements observ&#233;s. Un collaborateur qui a cliqu&#233; sur un lien suspect re&#231;oit imm&#233;diatement une formation courte et contextualis&#233;e &#8212; pas six mois plus tard.</p><p><strong>3. Un m&#233;canisme de signalement int&#233;gr&#233;</strong> Permettre aux collaborateurs de signaler facilement les messages suspects depuis leur bo&#238;te mail &#8212; en un clic &#8212; transforme chaque employ&#233; en capteur actif de la menace. Les &#233;quipes s&#233;curit&#233; peuvent ainsi d&#233;tecter des campagnes en temps r&#233;el et r&#233;agir avant que d&#8217;autres victimes ne cliquent.</p><p>Chez Computis, nous aidons les PME, les institutions publiques et les communes suisses &#224; mettre en place cette approche de A &#224; Z, en veillant &#224; ce qu&#8217;elle soit conforme aux exigences de la <em>nLPD</em> (Loi f&#233;d&#233;rale sur la protection des donn&#233;es) et adapt&#233;e aux r&#233;alit&#233;s op&#233;rationnelles de chaque structure &#8212; qu&#8217;il s&#8217;agisse d&#8217;une &#233;quipe de 10 personnes ou d&#8217;une administration de plusieurs centaines d&#8217;agents.</p><h3>L'analyse Computis&nbsp;: ce que cela change selon votre contexte</h3><p>En Suisse, la question n&#8217;est pas seulement s&#233;curitaire &#8212; elle est aussi r&#233;glementaire. La nLPD impose une responsabilit&#233; accrue &#224; toute organisation qui traite des donn&#233;es personnelles. Une violation caus&#233;e par un clic sur un e-mail de phishing peut rapidement devenir une obligation de notification aux autorit&#233;s, avec les cons&#233;quences r&#233;putationnelles et financi&#232;res qui s&#8217;ensuivent.</p><p>Cette r&#233;alit&#233; concerne des profils tr&#232;s diff&#233;rents, et c&#8217;est pr&#233;cis&#233;ment ce que nous observons sur le terrain :</p><p><strong>Les PME</strong> &#8212; souvent bien &#233;quip&#233;es en outils, mais avec des &#233;quipes IT limit&#233;es et des processus de validation moins formalis&#233;s. Elles sont des cibles privil&#233;gi&#233;es car elles traitent des donn&#233;es sensibles (clients, fournisseurs, finances) sans toujours disposer d&#8217;une expertise d&#233;di&#233;e &#224; la cybers&#233;curit&#233;.</p><p><strong>Les institutions publiques et administrations</strong> &#8212; collectivit&#233;s, offices cantonaux, services f&#233;d&#233;raux &#8212; g&#232;rent des donn&#233;es citoyennes hautement sensibles et sont soumises &#224; des obligations de continuit&#233; de service strictes. Une attaque r&#233;ussie n&#8217;t&#8217;impacte pas seulement l&#8217;organisation : elle affecte directement les citoyens. Et les acteurs malveillants le savent.</p><p><strong>Les communes</strong> &#8212; souvent sous-dimensionn&#233;es en ressources IT, elles repr&#233;sentent pourtant des cibles de choix. Un seul employ&#233; communal tromp&#233; par un faux e-mail de l&#8217;AFC ou du SECO peut ouvrir une br&#232;che dans des syst&#232;mes qui g&#232;rent l&#8217;&#233;tat civil, les finances publiques ou les donn&#233;es sociales.</p><p>Ce que nous constatons dans tous ces contextes&nbsp;: les attaquants n&#8217;adaptent pas leur sophistication &#224; la taille de la cible. Ils adaptent leur <em>pr&#233;texte</em>. L&#8217;e-mail qui usurpe la direction d&#8217;une PME deviendra un faux message de la Chancellerie d&#8217;&#201;tat ou d&#8217;un syndicat intercommunal. La m&#233;canique, elle, reste identique.</p><p>Notre conviction chez Computis&nbsp;: <strong>la s&#233;curit&#233; e-mail efficace n&#8217;est pas un projet IT. C&#8217;est un projet organisationnel.</strong> Elle implique la direction, les RH, les managers, et chaque collaborateur &#8212; que vous soyez une entreprise de 15 personnes, une commune de 3 000 habitants ou une institution publique cantonale.</p><h3>Ce qu'il faut retenir</h3><p>Le phishing ne dispara&#238;tra pas. Les filtres continueront de s&#8217;am&#233;liorer, et les attaquants continueront de les contourner. Dans cette course en avant, l&#8217;unique variable sur laquelle vous avez un contr&#244;le durable, c&#8217;est le comportement de vos &#233;quipes.</p><p>Former, simuler, mesurer, corriger. En continu. Avec des donn&#233;es r&#233;elles. C&#8217;est la seule strat&#233;gie qui transforme votre maillon le plus vuln&#233;rable en premi&#232;re ligne de d&#233;fense.</p><h3>Pr&#234;t &#224; mesurer la vuln&#233;rabilit&#233; r&#233;elle de votre &#233;quipe ?</h3><h4>Lancez votre test phishing gratuit &#8212; les r&#233;sultats en 24 heures.</h4><p>Avant que les cybercriminels ne testent vos collaborateurs pour de vrai, d&#233;couvrez votre <em>Phish-prone Percentage&#8482;</em> gr&#226;ce &#224; notre test de phishing gratuit et sans engagement, propuls&#233; par KnowBe4.</p><p>Voici comment cela fonctionne&nbsp;:</p><ul><li><p><strong>D&#233;marrez imm&#233;diatement</strong> jusqu&#8217;&#224; 100 utilisateurs &#8212; aucun contact pr&#233;alable, aucune installation requise.</p></li><li><p><strong>Choisissez parmi plus de 20 langues</strong> (fran&#231;ais inclus) et personnalisez le template selon votre environnement&nbsp;: faux e-mail urgent de votre direction, reset de mot de passe, facture impay&#233;e.</p></li><li><p><strong>S&#233;lectionnez la page de destination</strong> apr&#232;s clic&nbsp;: une page p&#233;dagogique expliquant les signaux d&#8217;alerte manqu&#233;s, ou une page neutre discr&#232;te.</p></li><li><p><strong>En 24 heures</strong>, recevez un rapport PDF d&#233;taill&#233;&nbsp;: votre Phish-prone % global, des graphiques clairs, et une comparaison avec les benchmarks de votre secteur et de la Suisse romande.</p></li></ul><p>Ces chiffres concrets &#8212; souvent plus &#233;lev&#233;s que pr&#233;vu &#8212; constituent un levier puissant pour obtenir un budget formation ou outils aupr&#232;s de votre direction.</p><h4>Pourquoi choisir Computis pour ce test ?</h4><p>En tant que partenaire certifi&#233; KnowBe4 en Suisse romande, nous allons plus loin qu&#8217;un simple rapport&nbsp;:</p><ul><li><p>Interpr&#233;tation personnalis&#233;e des r&#233;sultats et plan d&#8217;action adapt&#233; &#224; votre taille, votre secteur et votre contexte &#8212; PME, institution publique ou commune.</p></li><li><p>Transition fluide vers des campagnes r&#233;currentes, des formations sur mesure et des protections renforc&#233;es.</p></li><li><p>Conformit&#233; nLPD et RGPD garantie &#8212; test anonyme au niveau individuel dans la version gratuite.</p></li></ul><p><strong>Cliquez ici pour d&#233;marrer votre test phishing gratuit</strong></p><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://info.knowbe4.com/pst-partner?partnerid=001VJ00000kHgEsYAK&quot;,&quot;text&quot;:&quot;Test Phishing Security Gratuit&quot;,&quot;action&quot;:null,&quot;class&quot;:&quot;button-wrapper&quot;}" data-component-name="ButtonCreateButton"><a class="button primary button-wrapper" href="https://info.knowbe4.com/pst-partner?partnerid=001VJ00000kHgEsYAK"><span>Test Phishing Security Gratuit</span></a></p><p>Ou pr&#233;f&#233;rez-vous une prise en main guid&#233;e ?<br><br>Contactez-nous directement :<br><br>&#128222; <strong>+41 21 804 69 00<br>ou via</strong><br>&#128187; notre <a href="https://forms.computis.ch/Computis/form/BienvenuechezComputis/formperma/7DNHHEp7hER7KfzGyyEm4Npnjbo30wFejG6fuXdDueY">formulaire de contact</a></p><p>Ne laissez pas les cybercriminels tester vos collaborateurs en premier. Obtenez vos r&#233;sultats concrets et b&#226;tissez une strat&#233;gie gagnante &#8211; commencez maintenant.</p><h2>FAQ &#8212; Questions fr&#233;quentes</h2><blockquote><p><strong>Q1 : Simplement ouvrir un e-mail de phishing est-il dangereux ?</strong> Non, dans la grande majorit&#233; des cas. Le risque r&#233;el commence lorsque vous cliquez sur un lien, ouvrez une pi&#232;ce jointe, ou saisissez des identifiants. Si cela arrive, signalez imm&#233;diatement l&#8217;incident &#224; votre &#233;quipe IT ou &#224; votre responsable s&#233;curit&#233;.</p><p><strong>Q2 : Nos filtres anti-spam ne suffisent-ils pas &#224; nous prot&#233;ger ?</strong> Ils restent utiles, mais insuffisants. En 2025, pr&#232;s d&#8217;une attaque sur deux contourne les filtres natifs des grandes plateformes e-mail. La protection technique doit &#234;tre compl&#233;t&#233;e par une approche centr&#233;e sur le comportement humain.</p><p><strong>Q3 : Les formations annuelles obligatoires ont-elles encore une valeur ?</strong> Elles sensibilisent, mais elles ne changent pas durablement les comportements. Les approches modernes &#8212; simulations r&#233;guli&#232;res, micro-learning contextualis&#233;, signalement facilit&#233; &#8212; sont significativement plus efficaces pour r&#233;duire le risque r&#233;el.</p><p><strong>Q4 : Combien de temps faut-il pour mettre en place une strat&#233;gie HRM chez Computis ?</strong> Pour une PME, notre m&#233;thodologie permet une mise en place op&#233;rationnelle en 4 &#224; 6 semaines, avec un retour sur investissement mesurable d&#232;s le premier trimestre.</p><p><strong>Q5 : Le test phishing gratuit est-il conforme &#224; la protection des donn&#233;es suisse ?</strong> Oui. Dans sa version gratuite, le test est anonyme au niveau individuel. Aucune donn&#233;e personnelle n&#8217;est transmise, et le processus est conforme aux exigences de la nLPD. </p></blockquote><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://insights.computis.ch/subscribe?&quot;,&quot;text&quot;:&quot;S'abonner&quot;,&quot;language&quot;:&quot;fr&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">Abonnez-vous &#224; notre newsletter pour plus d&#8217;insights p&#233;dagogiques sur l&#8217;IT et la cybers&#233;curit&#233;.</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="Tapez votre e-mail&#8230;" tabindex="-1"><input type="submit" class="button primary" value="S'abonner"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div><p></p>]]></content:encoded></item><item><title><![CDATA[Pourquoi votre stratégie de gestion des risques humains ne peut ignorer l’IA]]></title><description><![CDATA[L&#8217;IA n&#8217;est plus une simple vague technologique : elle multiplie &#224; la fois les opportunit&#233;s et les vuln&#233;rabilit&#233;s.]]></description><link>https://insights.computis.ch/p/pourquoi-votre-strategie-de-gestion</link><guid isPermaLink="false">https://insights.computis.ch/p/pourquoi-votre-strategie-de-gestion</guid><dc:creator><![CDATA[Computis Insights]]></dc:creator><pubDate>Tue, 31 Mar 2026 08:11:02 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!q25w!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F051ea76d-b02d-4731-81d0-a3e988142a07_1376x768.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<p>Chez Computis, nous expliquons pourquoi la gestion des risques humains (HRM) doit d&#233;sormais inclure les agents IA et comment prot&#233;ger durablement votre entreprise.</p><p>L&#8217;intelligence artificielle n&#8217;est pas seulement un outil de productivit&#233;. Elle transforme radicalement le paysage des risques en entreprise. Dans un r&#233;cent webinaire anim&#233; par des experts comme Bryan Palma et Jinan Budge, directrice de recherche chez Forrester, un constat clair s&#8217;est impos&#233;&nbsp;: l&#8217;essor des IA g&#233;n&#233;ratives et des agents autonomes redessine compl&#232;tement les fronti&#232;res entre risques humains et risques technologiques.</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!q25w!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F051ea76d-b02d-4731-81d0-a3e988142a07_1376x768.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!q25w!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F051ea76d-b02d-4731-81d0-a3e988142a07_1376x768.png 424w, https://substackcdn.com/image/fetch/$s_!q25w!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F051ea76d-b02d-4731-81d0-a3e988142a07_1376x768.png 848w, https://substackcdn.com/image/fetch/$s_!q25w!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F051ea76d-b02d-4731-81d0-a3e988142a07_1376x768.png 1272w, https://substackcdn.com/image/fetch/$s_!q25w!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F051ea76d-b02d-4731-81d0-a3e988142a07_1376x768.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!q25w!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F051ea76d-b02d-4731-81d0-a3e988142a07_1376x768.png" width="1376" height="768" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/051ea76d-b02d-4731-81d0-a3e988142a07_1376x768.png&quot;,&quot;srcNoWatermark&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/643cd6bd-c4de-4c36-8d53-647aceb2ac1e_1376x768.jpeg&quot;,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:768,&quot;width&quot;:1376,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:381813,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/jpeg&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://insights.computis.ch/i/192629176?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F643cd6bd-c4de-4c36-8d53-647aceb2ac1e_1376x768.jpeg&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!q25w!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F051ea76d-b02d-4731-81d0-a3e988142a07_1376x768.png 424w, https://substackcdn.com/image/fetch/$s_!q25w!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F051ea76d-b02d-4731-81d0-a3e988142a07_1376x768.png 848w, https://substackcdn.com/image/fetch/$s_!q25w!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F051ea76d-b02d-4731-81d0-a3e988142a07_1376x768.png 1272w, https://substackcdn.com/image/fetch/$s_!q25w!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F051ea76d-b02d-4731-81d0-a3e988142a07_1376x768.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg aria-hidden="true" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption">Quand l&#8217;humain et l&#8217;IA travaillent main dans la main : la nouvelle fronti&#232;re de la gestion des risques chez Computis.</figcaption></figure></div><p>Chez <strong>Computis</strong>, entreprise suisse sp&#233;cialis&#233; dans la cybers&#233;curit&#233; pour les PME, nous observons au quotidien cette &#233;volution. Les incidents li&#233;s &#224; l&#8217;IA ont augment&#233; de 44 % en une seule ann&#233;e, et les syst&#232;mes &#171; agentiques &#187; fonctionnent 24 h/24 sans jamais se reposer. Le r&#233;sultat ? Une surface d&#8217;attaque &#233;largie o&#249; humains et machines interagissent en permanence. Ignorer cette r&#233;alit&#233;, c&#8217;est exposer votre organisation &#224; des menaces que les approches traditionnelles ne peuvent plus contenir.</p><h3>L&#8217;IA acc&#233;l&#232;re l&#8217;ampleur, la vitesse et la sophistication des attaques</h3><p>L&#8217;IA agit comme un amplificateur double&nbsp;:</p><ul><li><p><strong>Risques involontaires</strong>&nbsp;: vos collaborateurs utilisent des outils IA (ChatGPT, Copilot, etc.) avec de bonnes intentions, mais partagent parfois des donn&#233;es sensibles sans le savoir.</p></li><li><p><strong>Exploitation malveillante</strong>&nbsp;: les cybercriminels cr&#233;ent des deepfakes ultra-r&#233;alistes, des appels vishing sophistiqu&#233;s ou des attaques par injection de prompts pour contourner les d&#233;fenses.</p></li></ul><blockquote><p>Jinan Budge l&#8217;explique parfaitement&nbsp;: &#171; Les agents IA sont entra&#238;n&#233;s pour avoir une volont&#233; infinie&#8230; c&#8217;est ce qui les rend extraordinaires, mais aussi ce qui rend indispensable de placer des garde-fous autour d&#8217;eux. &#187;</p></blockquote><p>Contrairement aux humains, un agent IA ne dort jamais, ne doute jamais et n&#8217;h&#233;site jamais. Cela cr&#233;e une fen&#234;tre d&#8217;attaque permanente que les attaquants exploitent d&#233;j&#224; activement. Chez Computis, nous poussons l&#8217;analyse plus loin&nbsp;: en Suisse, o&#249; la Loi f&#233;d&#233;rale sur la protection des donn&#233;es (nLPD) impose une responsabilit&#233; accrue, ces fuites involontaires peuvent rapidement devenir des violations r&#233;glementaires co&#251;teuses.</p><h3>Le Shadow AI remplace le Shadow IT</h3><p>Jusqu&#8217;&#224; 40 % des employ&#233;s ont d&#233;j&#224; partag&#233; des informations sensibles avec un grand mod&#232;le de langage, souvent sans en avoir conscience. Ce n&#8217;est plus un probl&#232;me technique&nbsp;: c&#8217;est un enjeu culturel.</p><p>Lorsque la s&#233;curit&#233; devient un frein plut&#244;t qu&#8217;un facilitateur, les collaborateurs contournent les r&#232;gles pour &#171; simplement faire leur travail &#187;. Dans l&#8217;&#232;re de l&#8217;IA, ces contournements se propagent &#224; une vitesse fulgurante.</p><p>Chez Computis, nous aidons les PME suisses &#224; transformer cette culture. Au lieu de dire &#171; non &#187;, nous mettons en place des solutions de gouvernance qui rendent la s&#233;curit&#233; invisible et fluide, tout en maintenant un contr&#244;le total.</p><h3>Les agents IA : votre nouvelle main-d&#8217;&#339;uvre non encadr&#233;e</h3><p>De nombreuses entreprises d&#233;ploient des agents IA sans aucun processus &#233;quivalent &#224; celui appliqu&#233; aux employ&#233;s humains&nbsp;: pas d&#8217;onboarding, pas de v&#233;rification, pas de gouvernance.</p><p>&#171; Nous avons des processus pour les humains &#8211; v&#233;rifications, formations, supervision. Nous n&#8217;en avons pas encore pour les agents &#187;, r&#233;sume Bryan Palma.</p><p>Ce vide cr&#233;e un risque r&#233;el. La plupart des organisations ne disposent m&#234;me pas d&#8217;un inventaire simple des agents IA en activit&#233;, des donn&#233;es auxquelles ils acc&#232;dent ou des t&#226;ches qu&#8217;ils ex&#233;cutent.</p><p><strong>Analyse approfondie de Computis</strong>&nbsp;: ce manque de visibilit&#233; est particuli&#232;rement critique pour les PME suisses qui travaillent avec des donn&#233;es clients sensibles (banques, sant&#233;, industrie). Sans gouvernance, un agent IA mal configur&#233; peut devenir une porte d&#233;rob&#233;e pour les attaquants.</p><h3>La gouvernance : la base indispensable (et encore trop souvent absente)</h3><p>La bonne nouvelle ? Il est encore temps d&#8217;agir. Une gouvernance IA efficace repose sur quatre piliers que nous d&#233;ployons chez Computis&nbsp;:</p><ul><li><p>Gouvernance, risque et conformit&#233; (GRC)</p></li><li><p>Gestion des identit&#233;s et des acc&#232;s</p></li><li><p>S&#233;curit&#233; et confidentialit&#233; des donn&#233;es</p></li><li><p>Principes Zero Trust appliqu&#233;s aux agents IA</p></li></ul><p>Ce n&#8217;est pas une solution ponctuelle&nbsp;: c&#8217;est une transformation organisationnelle que nous accompagnons de A &#224; Z.</p><h3>5 enseignements cl&#233;s pour les responsables s&#233;curit&#233; et IT</h3><ol><li><p><strong>L&#8217;IA n&#8217;&#233;limine pas le risque humain, elle l&#8217;amplifie</strong> Les collaborateurs restent au centre des d&#233;cisions. L&#8217;IA acc&#233;l&#232;re simplement la vitesse et l&#8217;impact de leurs actions.</p></li><li><p><strong>Traitez les agents IA comme des employ&#233;s &#224; part enti&#232;re</strong> Onboarding, contr&#244;les d&#8217;identit&#233;, monitoring continu et garde-fous sont obligatoires.</p></li><li><p><strong>La visibilit&#233; est la premi&#232;re &#233;tape</strong> R&#233;alisez un inventaire complet des outils IA, des agents d&#233;ploy&#233;s et des donn&#233;es partag&#233;es.</p></li><li><p><strong>Mesurez le risque au lieu de l&#8217;estimer</strong> Les approches modernes de HRM (comme celles que nous utilisons chez Computis) calculent des scores de risque comportemental en temps r&#233;el, pour les humains <em>et</em> pour les agents.</p></li><li><p><strong>La culture de s&#233;curit&#233; doit &#233;voluer</strong> Il ne s&#8217;agit plus seulement de former les humains, mais de cr&#233;er une culture o&#249; humains et IA collaborent en toute s&#233;curit&#233;.</p></li></ol><h3>Le mot de la fin chez Computis</h3><p>L&#8217;IA repr&#233;sente une opportunit&#233; immense&#8230; &#224; condition de l&#8217;aborder avec discipline et expertise. Vous ne pouvez ni l&#8217;ignorer, ni la bloquer, ni la s&#233;curiser avec les m&#233;thodes d&#8217;hier.</p><p>Chez Computis, nous pla&#231;ons la gestion des risques humains au c&#339;ur de notre accompagnement. Nous aidons les PME suisses &#224; transformer l&#8217;IA en v&#233;ritable atout concurrentiel tout en prot&#233;geant leur patrimoine le plus pr&#233;cieux : leurs donn&#233;es et leurs collaborateurs.</p><h3><strong>Pr&#234;t &#224; mesurer la vuln&#233;rabilit&#233; r&#233;elle de votre &#233;quipe ? Lancez votre test phishing gratuit</strong></h3><p>Avant que les cybercriminels ne testent vos collaborateurs pour de vrai, d&#233;couvrez votre <strong>Phish-prone Percentage&#8482;</strong> gr&#226;ce &#224; notre <strong>test de phishing gratuit et sans engagement</strong>, propuls&#233; par KnowBe4.</p><p>Voici comment cela fonctionne en toute simplicit&#233; :</p><ul><li><p>D&#233;marrez imm&#233;diatement jusqu&#8217;&#224; <strong>100 utilisateurs</strong> (aucun contact pr&#233;alable ni installation requise).</p></li><li><p>Choisissez parmi plus de <strong>20 langues</strong> (fran&#231;ais inclus) et personnalisez le template selon votre environnement (ex.&nbsp;: faux email urgent de votre direction, reset mot de passe, facture impay&#233;e).</p></li><li><p>S&#233;lectionnez la page de destination apr&#232;s clic : une page p&#233;dagogique expliquant les red flags manqu&#233;s, ou une page 404 discr&#232;te.</p></li><li><p>Les emails partent automatiquement.</p></li><li><p>En <strong>24 heures</strong>, recevez un <strong>rapport PDF d&#233;taill&#233;</strong> par email&nbsp;: votre Phish-prone % global, graphiques clairs, comparaison avec les benchmarks de votre industrie et de votre r&#233;gion.</p></li></ul><p>Ces chiffres concrets (souvent plus &#233;lev&#233;s que pr&#233;vu) constituent un excellent levier pour obtenir un budget formation ou outils aupr&#232;s de votre direction.</p><p><strong>Pourquoi choisir Computis pour ce test ?</strong></p><p>En tant que partenaire certifi&#233; KnowBe4 en Suisse romande, nous allons plus loin :</p><ul><li><p>Interpr&#233;tation personnalis&#233;e des r&#233;sultats et plan d&#8217;action adapt&#233; &#224; votre taille et secteur.</p></li><li><p>Transition fluide vers des campagnes r&#233;currentes, formations sur mesure et protections renforc&#233;es.</p></li><li><p>Conformit&#233; RGPD et normes suisses garantie (test anonyme au niveau individuel dans la version gratuite).</p></li></ul><p>D&#233;couvrez d&#232;s aujourd&#8217;hui le <strong>Phish-prone Percentage&#8482;</strong> r&#233;el de votre &#233;quipe &#8211; le pourcentage de collaborateurs qui cliqueraient sur un email frauduleux r&#233;aliste.<br>Ce test gratuit, propuls&#233; par KnowBe4 et adapt&#233; par Computis, vous livre en 24 heures&nbsp;:</p><ul><li><p>Votre score de vuln&#233;rabilit&#233; humaine</p></li><li><p>Des graphiques pr&#234;ts &#224; partager avec votre direction</p></li><li><p>Une comparaison avec les benchmarks de votre secteur et de la Suisse romande</p></li></ul><p>Aucun engagement, aucune installation, anonymat garanti au niveau individuel. C&#8217;est la premi&#232;re &#233;tape concr&#232;te pour transformer votre plus grand risque (le facteur humain) en votre meilleure protection.</p><p><strong>Cliquez ici pour d&#233;marrer votre test phishing gratuit</strong></p><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://info.knowbe4.com/pst-partner?partnerid=001VJ00000kHgEsYAK&quot;,&quot;text&quot;:&quot;Test Phishing Security Gratuit&quot;,&quot;action&quot;:null,&quot;class&quot;:&quot;button-wrapper&quot;}" data-component-name="ButtonCreateButton"><a class="button primary button-wrapper" href="https://info.knowbe4.com/pst-partner?partnerid=001VJ00000kHgEsYAK"><span>Test Phishing Security Gratuit</span></a></p><p>Ou pr&#233;f&#233;rez-vous une prise en main guid&#233;e ?<br><br>Contactez-nous directement&nbsp;:<br><br>&#128222; <strong>+41 21 804 69 00<br>ou via</strong><br>&#128187; notre <a href="https://forms.computis.ch/Computis/form/BienvenuechezComputis/formperma/7DNHHEp7hER7KfzGyyEm4Npnjbo30wFejG6fuXdDueY">formulaire de contact</a></p><p>Ne laissez pas les cybercriminels tester vos collaborateurs en premier. Obtenez vos r&#233;sultats concrets et b&#226;tissez une strat&#233;gie gagnante &#8211; commencez maintenant.</p><h3>FAQ &#8211; Questions fr&#233;quentes</h3><blockquote><p><strong>Q1 : Qu&#8217;est-ce que le Shadow AI et pourquoi est-il si dangereux ?</strong><br>Le Shadow AI d&#233;signe l&#8217;utilisation d&#8217;outils IA non autoris&#233;s par le service IT. Il est dangereux car il &#233;chappe &#224; tout contr&#244;le, entra&#238;nant des fuites de donn&#233;es sensibles et des violations de conformit&#233; LPD.</p><p><strong>Q2 : Comment savoir si mes agents IA sont s&#233;curis&#233;s ?</strong><br>Commencez par un inventaire complet. Chez Computis, nous r&#233;alisons un audit gratuit qui cartographie vos agents, leurs droits d&#8217;acc&#232;s et leurs flux de donn&#233;es.</p><p><strong>Q3 : Les formations traditionnelles suffisent-elles encore ?</strong><br>Non. Les formations annuelles sont d&#233;pass&#233;es. Nous utilisons des simulations en temps r&#233;el et du micro-learning adapt&#233; aux risques IA pour changer durablement les comportements.</p><p><strong>Q4 : Quelle est la diff&#233;rence entre risque humain et risque IA ?</strong><br>Le risque humain est amplifi&#233; par l&#8217;IA. Les agents n&#8217;ont pas de &#171; bon sens &#187; ni de fatigue. Ils ex&#233;cutent les instructions &#224; la lettre, m&#234;me dangereuses.</p><p><strong>Q5 : Combien de temps faut-il pour mettre en place une gouvernance IA chez Computis ?</strong><br>Pour une PME, notre m&#233;thodologie permet une mise en place op&#233;rationnelle en 4 &#224; 6 semaines, avec un retour sur investissement mesurable d&#232;s le premier trimestre. </p></blockquote><p></p><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://insights.computis.ch/subscribe?&quot;,&quot;text&quot;:&quot;S'abonner&quot;,&quot;language&quot;:&quot;fr&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">Abonnez-vous &#224; notre newsletter pour plus d&#8217;insights p&#233;dagogiques sur l&#8217;IT et la cybers&#233;curit&#233;.</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="Tapez votre e-mail&#8230;" tabindex="-1"><input type="submit" class="button primary" value="S'abonner"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div><p></p>]]></content:encoded></item><item><title><![CDATA[Le "piège de l’urgence" : pourquoi la pression temporelle est devenue le plus grand signal d’alerte dans les emails – et comment le tester chez vous]]></title><description><![CDATA[Phishing 2026 : l&#8217;urgence l&#8217;emporte sur les fautes et les faux exp&#233;diteurs &#8211; lancez votre simulation gratuite pour le prouver]]></description><link>https://insights.computis.ch/p/le-piege-de-lurgence-pourquoi-la</link><guid isPermaLink="false">https://insights.computis.ch/p/le-piege-de-lurgence-pourquoi-la</guid><dc:creator><![CDATA[Computis Insights]]></dc:creator><pubDate>Tue, 24 Mar 2026 09:10:40 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!XVT9!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9ca4db87-61bc-4c43-bb26-9b079ce2113d_1376x768.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<p>Les techniques de phishing &#233;voluent &#224; une vitesse fulgurante. Oubliez les fautes d&#8217;orthographe flagrantes ou les adresses exp&#233;diteur farfelues : gr&#226;ce &#224; l&#8217;intelligence artificielle, les cybercriminels r&#233;digent d&#233;sormais des emails impeccables, en fran&#231;ais parfait, qui imitent &#224; la perfection le ton de votre direction, de votre banque ou de votre partenaire commercial.</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!XVT9!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9ca4db87-61bc-4c43-bb26-9b079ce2113d_1376x768.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!XVT9!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9ca4db87-61bc-4c43-bb26-9b079ce2113d_1376x768.png 424w, https://substackcdn.com/image/fetch/$s_!XVT9!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9ca4db87-61bc-4c43-bb26-9b079ce2113d_1376x768.png 848w, https://substackcdn.com/image/fetch/$s_!XVT9!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9ca4db87-61bc-4c43-bb26-9b079ce2113d_1376x768.png 1272w, https://substackcdn.com/image/fetch/$s_!XVT9!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9ca4db87-61bc-4c43-bb26-9b079ce2113d_1376x768.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!XVT9!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9ca4db87-61bc-4c43-bb26-9b079ce2113d_1376x768.png" width="1376" height="768" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/9ca4db87-61bc-4c43-bb26-9b079ce2113d_1376x768.png&quot;,&quot;srcNoWatermark&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/c2b4410c-76f9-4b01-8307-78b10d8239c7_1376x768.jpeg&quot;,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:768,&quot;width&quot;:1376,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:681197,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/jpeg&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://insights.computis.ch/i/191879538?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc2b4410c-76f9-4b01-8307-78b10d8239c7_1376x768.jpeg&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!XVT9!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9ca4db87-61bc-4c43-bb26-9b079ce2113d_1376x768.png 424w, https://substackcdn.com/image/fetch/$s_!XVT9!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9ca4db87-61bc-4c43-bb26-9b079ce2113d_1376x768.png 848w, https://substackcdn.com/image/fetch/$s_!XVT9!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9ca4db87-61bc-4c43-bb26-9b079ce2113d_1376x768.png 1272w, https://substackcdn.com/image/fetch/$s_!XVT9!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9ca4db87-61bc-4c43-bb26-9b079ce2113d_1376x768.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg aria-hidden="true" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption">le concept du &#171; pi&#232;ge de l&#8217;urgence &#187; : la pression temporelle comme arme principale&nbsp;du phishing</figcaption></figure></div><p>Pourtant, selon le dernier rapport KnowBe4 2025 (bas&#233; sur 67,7 millions de simulations phishing aupr&#232;s de 14,5 millions d&#8217;utilisateurs), le signal d&#8217;alerte le plus fiable n&#8217;est plus technique : c&#8217;est <strong>la pression artificielle pour agir vite</strong>. <strong>34&nbsp;%</strong> des collaborateurs identifient aujourd&#8217;hui cette urgence fabriqu&#233;e comme le principal indice de fraude &#8211; devant les adresses inconnues (23&nbsp;%), les demandes d&#8217;informations sensibles (23&nbsp;%) ou les erreurs grammaticales (20&nbsp;%).</p><p>Chez Computis, partenaire KnowBe4 en Suisse romande, nous constatons ce ph&#233;nom&#232;ne quotidiennement aupr&#232;s des PME et collectivit&#233;s que nous accompagnons. Le &#8220;pi&#232;ge de l&#8217;urgence&#8221; exploite un biais psychologique puissant : en cr&#233;ant une fausse crise (&#171; votre compte sera suspendu dans 2 heures &#187;, &#171; validation urgente requise avant fermeture des comptes &#187;, &#171; incident s&#233;curit&#233; &#8211; action imm&#233;diate&nbsp;&#187;), les attaquants d&#233;sactivent votre r&#233;flexion critique. L&#8217;IA amplifie cela en personnalisant les messages, rendant le pi&#232;ge encore plus convaincant.</p><h3>Le risque ne vient pas seulement de l&#8217;ext&#233;rieur&nbsp;: l&#8217;anxi&#233;t&#233; email est une menace interne r&#233;elle</h3><p>Au-del&#224; des attaques externes, vos collaborateurs vivent une v&#233;ritable &#171; anxi&#233;t&#233; email&nbsp;&#187;. <strong>44 %</strong> d&#8217;entre eux craignent avant tout d&#8217;envoyer un message au mauvais destinataire &#8211; un risque qu&#8217;ils jugent plus &#233;lev&#233; qu&#8217;un phishing cibl&#233; (20 %). <strong>19&nbsp;%</strong> redoutent d&#8217;inclure par erreur des donn&#233;es confidentielles.</p><p>Pour limiter ces erreurs humaines, plus de la moiti&#233; (<strong>52&nbsp;%</strong>) v&#233;rifient syst&#233;matiquement destinataires et pi&#232;ces jointes. En revanche, seulement <strong>12&nbsp;%</strong> scrutent activement les informations sensibles &#8211; le geste pourtant le plus critique.</p><p>La bonne nouvelle ? La vigilance progresse : seuls <strong>6&nbsp;%</strong> des employ&#233;s ignorent d&#233;sormais les emails suspects. Mais l&#8217;intuition humaine a besoin d&#8217;un soutien technologique pour &#234;tre efficace.</p><h3>Sortir du pi&#232;ge&nbsp;: combiner sensibilisation, simulations et protections automatis&#233;es</h3><p>C&#8217;est exactement ce que propose Computis avec la plateforme KnowBe4 HRM+&nbsp;: formations gamifi&#233;es interactives, simulations phishing r&#233;alistes, coaching en temps r&#233;el et filtres intelligents. Nous ne nous contentons pas de bloquer les menaces entrantes ; nous emp&#234;chons surtout les erreurs sortantes.</p><p>Les r&#233;sultats parlent d&#8217;eux-m&#234;mes&nbsp;: selon les benchmarks KnowBe4 2025, une organisation non form&#233;e affiche en moyenne un <strong>Phish-prone&nbsp;Percentage&#8482;</strong> (pourcentage de collaborateurs susceptibles de cliquer sur un phishing) de <strong>33,1&nbsp;%</strong> au niveau mondial &#8211; un tiers de l&#8217;&#233;quipe ! Apr&#232;s 90 jours de programme continu, ce taux chute de plus de <strong>40&nbsp;%</strong> ; apr&#232;s 12 mois, jusqu&#8217;&#224; <strong>86&nbsp;%</strong> de r&#233;duction (jusqu&#8217;&#224; 4,1&nbsp;% en moyenne).</p><h3>Pr&#234;t &#224; mesurer la vuln&#233;rabilit&#233; r&#233;elle de votre &#233;quipe ? Lancez votre test phishing gratuit</h3><p>Avant que les cybercriminels ne testent vos collaborateurs pour de vrai, d&#233;couvrez votre <strong>Phish-prone&nbsp;Percentage&#8482;</strong> gr&#226;ce &#224; notre <strong>test de phishing gratuit et sans engagement</strong>, propuls&#233; par KnowBe4.</p><p>Voici comment cela fonctionne en toute simplicit&#233; :</p><ul><li><p>D&#233;marrez imm&#233;diatement jusqu&#8217;&#224; <strong>100 utilisateurs</strong> (aucun contact pr&#233;alable ni installation requise).</p></li><li><p>Choisissez parmi plus de <strong>20 langues</strong> (fran&#231;ais inclus) et personnalisez le template selon votre environnement (ex.&nbsp;: faux email urgent de votre direction, reset mot de passe, facture impay&#233;e).</p></li><li><p>S&#233;lectionnez la page de destination apr&#232;s clic&nbsp;: une page p&#233;dagogique expliquant les red flags manqu&#233;s, ou une page 404 discr&#232;te.</p></li><li><p>Les emails partent automatiquement.</p></li><li><p>En <strong>24 heures</strong>, recevez un <strong>rapport PDF d&#233;taill&#233;</strong> par email&nbsp;: votre Phish-prone % global, graphiques clairs, comparaison avec les benchmarks de votre industrie et de votre r&#233;gion.</p></li></ul><p>Ces chiffres concrets (souvent plus &#233;lev&#233;s que pr&#233;vu) constituent un excellent levier pour obtenir un budget formation ou outils aupr&#232;s de votre direction.</p><p><strong>Pourquoi choisir Computis pour ce test ?</strong></p><p>En tant que partenaire certifi&#233; KnowBe4 en Suisse romande, nous allons plus loin&nbsp;:</p><ul><li><p>Interpr&#233;tation personnalis&#233;e des r&#233;sultats et plan d&#8217;action adapt&#233; &#224; votre taille et secteur.</p></li><li><p>Transition fluide vers des campagnes r&#233;currentes, formations sur mesure et protections renforc&#233;es.</p></li><li><p>Conformit&#233; RGPD et normes suisses garantie (test anonyme au niveau individuel dans la version gratuite).</p></li></ul><h3>Conclusion</h3><p>Le phishing n&#8217;est plus une question de fautes visibles ou d&#8217;exp&#233;diteurs douteux : c&#8217;est devenu une attaque psychologique fine, o&#249; l&#8217;urgence fabriqu&#233;e reste le d&#233;clencheur le plus efficace &#8211; m&#234;me face &#224; des collaborateurs form&#233;s et vigilants. Chez Computis, nous le voyons tous les jours&nbsp;: les PME et collectivit&#233;s suisses perdent du temps, de l&#8217;argent et parfois des donn&#233;es parce que ce biais humain n&#8217;est pas suffisamment mesur&#233; ni renforc&#233;.</p><p>La bonne nouvelle, c&#8217;est que ce risque est ma&#238;trisable. En quantifiant d&#8217;abord votre <strong>Phish-prone&nbsp;Percentage&#8482;</strong>, en formant ensuite de fa&#231;on continue et en ajoutant des protections intelligentes, vous passez d&#8217;une posture r&#233;active &#224; une vraie r&#233;silience. Les benchmarks KnowBe4 le prouvent : une &#233;quipe qui d&#233;marre &#224; 33 % de vuln&#233;rabilit&#233; peut descendre sous les 5 % en un an avec la bonne approche.</p><p>Ne laissez pas les cybercriminels &#234;tre les premiers &#224; tester vos collaborateurs. Prenez les devants : mesurez, formez, prot&#233;gez. Votre organisation &#8211; et votre tranquillit&#233; d&#8217;esprit &#8211; en sortiront renforc&#233;es.</p><p>D&#233;couvrez d&#232;s aujourd&#8217;hui le <strong>Phish-prone&nbsp;Percentage&#8482;</strong> r&#233;el de votre &#233;quipe &#8211; le pourcentage de collaborateurs qui cliqueraient sur un email frauduleux r&#233;aliste.<br>Ce test gratuit, propuls&#233; par KnowBe4 et adapt&#233; par Computis, vous livre en 24 heures&nbsp;:</p><ul><li><p>Votre score de vuln&#233;rabilit&#233; humaine</p></li><li><p>Des graphiques pr&#234;ts &#224; partager avec votre direction</p></li><li><p>Une comparaison avec les benchmarks de votre secteur et de la Suisse romande</p></li></ul><p>Aucun engagement, aucune installation, anonymat garanti au niveau individuel. C&#8217;est la premi&#232;re &#233;tape concr&#232;te pour transformer votre plus grand risque (le facteur humain) en votre meilleure protection.</p><p><strong>Cliquez ici pour d&#233;marrer votre test phishing gratuit </strong></p><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://info.knowbe4.com/pst-partner?partnerid=001VJ00000kHgEsYAK&quot;,&quot;text&quot;:&quot;Test Phishing Security Gratuit&quot;,&quot;action&quot;:null,&quot;class&quot;:null}" data-component-name="ButtonCreateButton"><a class="button primary" href="https://info.knowbe4.com/pst-partner?partnerid=001VJ00000kHgEsYAK"><span>Test Phishing Security Gratuit</span></a></p><p>Ou pr&#233;f&#233;rez-vous une prise en main guid&#233;e ? <br><br>Contactez-nous directement :<br><br>&#128222; <strong>+41 21 804 69 00<br>ou via</strong><br>&#128187;  notre <a href="https://forms.computis.ch/Computis/form/BienvenuechezComputis/formperma/7DNHHEp7hER7KfzGyyEm4Npnjbo30wFejG6fuXdDueY">formulaire de contact</a></p><p>Ne laissez pas les cybercriminels tester vos collaborateurs en premier. Obtenez vos r&#233;sultats concrets et b&#226;tissez une strat&#233;gie gagnante &#8211; commencez maintenant.</p><h3><br>FAQ&#8217;s</h3><blockquote><p><strong>1. Qu&#8217;est-ce que le Phish-prone&nbsp;Percentage&#8482; ?</strong><br>C&#8217;est le pourcentage de collaborateurs qui cliquent sur un lien phishing simul&#233;. Il mesure la vuln&#233;rabilit&#233; humaine r&#233;elle avant formation.</p><p><strong>2. Le test est-il vraiment gratuit et anonyme ?</strong><br>Oui, 100 % gratuit pour jusqu&#8217;&#224; 100 utilisateurs, sans carte bancaire ni engagement. Anonyme au niveau individuel (pas de noms dans le rapport gratuit).</p><p><strong>3. Puis-je personnaliser les sc&#233;narios pour qu&#8217;ils ressemblent &#224; nos emails internes ?</strong><br>Oui, templates modifiables. Pour des simulations spear-phishing ultra-cibl&#233;es, nous proposons des options avanc&#233;es payantes.</p><p><strong>4. Que faire si mon Phish-prone % est &#233;lev&#233; (&gt; 30 %) ?</strong><br>C&#8217;est fr&#233;quent au d&#233;part ! Avec un programme KnowBe4 via Computis, la r&#233;duction moyenne est de 40 % en 90 jours et jusqu&#8217;&#224; 86 % en un an.</p><p><strong>5. Est-ce conforme RGPD et aux exigences suisses ?</strong><br>Oui, KnowBe4 respecte les standards de confidentialit&#233;. Nous vous accompagnons pour une impl&#233;mentation irr&#233;prochable.</p></blockquote><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://insights.computis.ch/subscribe?&quot;,&quot;text&quot;:&quot;S'abonner&quot;,&quot;language&quot;:&quot;fr&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">Abonnez-vous &#224; notre newsletter pour plus d&#8217;insights p&#233;dagogiques sur l&#8217;IT et la cybers&#233;curit&#233;.</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="Tapez votre e-mail&#8230;" tabindex="-1"><input type="submit" class="button primary" value="S'abonner"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div><p></p>]]></content:encoded></item></channel></rss>