Cybersécurité · Lausanne et canton de Vaud
La question n'est plus de savoir si votre PME sera visée, mais si elle tiendra le choc. Audit de sécurité au forfait fixe, double authentification, sauvegardes réellement restaurables, accès repris en main et plan de continuité écrit. Une équipe basée à dix minutes du centre de Lausanne.
Une intrusion se heurte aux couches successives avant d'atteindre vos données.
Le contexte
La plupart des attaques qui touchent les PME lausannoises ne visent personne en particulier. Ce sont des campagnes automatisées : un mot de passe qui traîne dans une fuite publique, une boîte Microsoft 365 sans double authentification, un accès distant ouvert sur internet. La machine trouve la porte, et quinze jours plus tard les fichiers sont chiffrés un vendredi soir.
Le coût réel n'est presque jamais la rançon. C'est l'arrêt d'activité, les clients à prévenir, l'assurance qui demande des preuves de diligence. Bonne nouvelle : ces attaques étant opportunistes, elles sont évitables. Il ne s'agit pas d'empiler des outils, mais de fermer dans le bon ordre les portes réellement ouvertes chez vous.
Les portes d'entrée que nous trouvons le plus souvent
Le risque réel
Pas de discours anxiogène : voici ce que nous constatons en auditant des PME de Lausanne et du canton, et ce que ça implique le jour où ça tourne mal.
Sans supervision, une intrusion dure des semaines. On la découvre au chiffrement.
Un travail de sauvegarde qui affiche « succès » prouve seulement qu'il s'est terminé. Il ne dit rien de l'état des fichiers copiés, ni du temps qu'il faudrait pour les remettre en service, ni de ce qui manquerait au retour. Tant qu'une restauration complète n'a pas été jouée en conditions réelles, vous avez une espérance de reprise. La capacité, elle, se démontre.
Un seul compte sans MFA suffit à ouvrir la messagerie de l'entreprise. C'est la mesure qui bloque le plus d'attaques, et celle qu'on trouve le plus souvent incomplète.
Dossiers partagés ouverts à toute l'entreprise, comptes de prestataires jamais révoqués, droits accumulés au fil des changements de poste, comptes de service dont plus personne ne connaît l'usage. La compromission d'un seul identifiant ouvre alors l'ensemble, et l'attaquant n'a plus qu'à se servir.
Qui décide d'isoler le réseau ? Qui a les accès si la messagerie est hors service ? Sans réponse écrite, on improvise.
Notre approche
Une PME n'a pas besoin d'un centre opérationnel de sécurité. Elle a besoin que les portes les plus utilisées par les attaquants soient fermées, vérifiées et maintenues fermées.
MFA sur Microsoft 365, les accès distants et les outils métier exposés. Sans exception pour la direction, qui est la cible privilégiée.
Une copie hors du réseau, hors de portée d'un compte compromis, avec un test de restauration régulier et daté. C'est la mesure qui décide de tout le reste : tant qu'elle tient, un ransomware coûte une mauvaise semaine et une facture de remise en état. Quand elle cède, la question devient de savoir si l'entreprise redémarre.
Inventaire de qui accède à quoi, suppression des comptes orphelins, moindre privilège, comptes administrateur séparés. Revu régulièrement plutôt qu'une fois tous les cinq ans.
Règles anti-usurpation (SPF, DKIM, DMARC), filtrage renforcé, alertes sur les redirections automatiques créées par un intrus, blocage des connexions depuis l'étranger quand cela a du sens.
Antivirus géré et surveillé depuis chez nous, correctifs appliqués sans attendre que quelqu'un clique, disques des portables chiffrés. Un portable oublié dans un train devient un problème de matériel plutôt qu'un problème de données.
Accès distants exposés fermés, Wi-Fi invité séparé du réseau interne.
Une session courte, construite sur les campagnes qui circulent réellement en Suisse romande. Reconnaître un faux e-mail, vérifier un changement d'IBAN, savoir quoi faire dans les dix minutes qui suivent un clic malheureux.
Le changement concret
Aujourd'hui, sans nous
Avec AlpenData
L'audit de sécurité
Environ une semaine pour une PME standard, sans immobiliser vos équipes. Vous savez ce que vous payez avant de commencer.
Un échange d'une heure pour comprendre votre activité, votre parc et vos contraintes.
Postes, serveurs, réseau, tenant Microsoft 365, sauvegardes, accès distants, comptes utilisateurs et prestataires, outils SaaS.
Revue des configurations, contrôle du MFA, analyse des droits, exposition des services sur internet, état des mises à jour, vérification des sauvegardes et de leur isolation.
Chaque constat est décrit en français, avec son impact concret, sa probabilité et l'effort de correction.
Une réunion de restitution, puis un plan d'action chiffré : ce qu'on corrige tout de suite, ce qui se planifie sur trois mois, ce qui relève d'un budget d'investissement.
Nous appliquons les corrections critiques immédiatement si vous le souhaitez, puis le maintien dans la durée s'intègre au forfait AlpenCare.
Effort et impact
Toutes les mesures de sécurité ne se valent pas. Voici l'ordre dans lequel nous les traitons chez une PME, et ce que chacune bloque réellement.
| Mesure | Ce qu'elle bloque | Effort pour la PME | Priorité |
|---|---|---|---|
| Double authentification généralisée | Réutilisation de mots de passe volés, prise de contrôle de boîtes mail, usurpation d'identité interne. | Faible : quelques jours d'accompagnement des utilisateurs. | Immédiate |
| Sauvegarde déconnectée et testée | Ransomware, suppression massive accidentelle, panne matérielle irrécupérable. | Moyen : à mettre en place une fois, puis à vérifier régulièrement. | Immédiate |
| Suppression des comptes orphelins | Accès d'anciens collaborateurs et de prestataires, licences payées pour rien. | Faible : quelques heures, puis une revue périodique. | Immédiate |
| Fermeture des accès distants exposés | Balayage automatisé d'internet, attaques par force brute sur RDP ou NAS. | Moyen : suppose parfois de revoir la façon de travailler à distance. | 30 jours |
| Correctifs et antivirus gérés | Exploitation de failles connues, logiciels malveillants courants. | Faible une fois automatisé, à condition que quelqu'un le surveille. | 30 jours |
| Revue des droits d'accès | Propagation latérale après compromission d'un seul compte, fuite interne. | Moyen : demande des arbitrages métier sur qui doit voir quoi. | 60 jours |
| Anti-usurpation e-mail (SPF, DKIM, DMARC) | Faux e-mails envoyés en votre nom à vos clients et fournisseurs. | Faible : purement technique, invisible pour les utilisateurs. | 60 jours |
| Sensibilisation de l'équipe | Phishing, fraude au président, changement d'IBAN frauduleux. | Faible : une session courte, à rafraîchir une fois par an. | 90 jours |
| Plan de continuité écrit | L'improvisation et les décisions perdues des deux premières heures. | Moyen : quelques ateliers, puis un document tenu à jour. | 90 jours |
Cet ordre est celui que nous appliquons par défaut chez une PME de 3 à 50 postes. Il est ajusté selon vos contraintes métier, votre secteur et ce que révèle l'audit.
En cas d'attaque
Si vous découvrez des fichiers chiffrés, un virement suspect ou une boîte mail qui envoie des messages toute seule, voici l'ordre à suivre. Appelez-nous en parallèle, ces étapes se mènent ensemble.
Débranchez le réseau et le Wi-Fi des machines touchées, coupez l'accès aux partages et aux sauvegardes.
L'urgence absolue est de protéger ce qui est encore restaurable : isolez immédiatement les copies, vérifiez leur date et leur intégrité.
Payer ne garantit ni le déchiffrement, ni l'absence de publication des données, et vous marque comme cible solvable.
Une cyberattaque se signale à l'Office fédéral de la cybersécurité.
Restaurer sur un environnement encore compromis, c'est se refaire chiffrer une semaine plus tard.
Ce que vous obtenez
Comment c'est facturé
Audit de sécurité, forfait fixe
Généralement entre 1'500 et 4'000 CHF selon la taille du parc et la profondeur souhaitée. Prix arrêté après cadrage, sans durée minimale et sans obligation de suite.
Voir les Projets IT →Sécurité maintenue dans la durée
MFA, correctifs, supervision, sauvegardes vérifiées et revue des accès intégrés au forfait mensuel par poste AlpenCare, dès 150 CHF par poste et par mois.
Voir les forfaits AlpenCare →Le volet documentaire et LPD
Si vous devez aussi prouver votre conformité (registre des traitements, sous-traitants, procédure en cas de violation), l'audit LPD couvre ce périmètre pour 1'500 à 3'500 CHF.
Voir la conformité LPD →Autodiagnostic
Répondez honnêtement. Chaque case non cochée correspond à une porte que quelqu'un pourrait pousser cette semaine.
Deux cases vides ou plus, et un audit se justifie. À partir de quatre, votre exposition actuelle dépasse ce qu'une PME peut raisonnablement assumer, et les premières corrections tiennent souvent en quelques jours.
Zone desservie
AlpenData est basée à Chavannes-près-Renens, à dix minutes du centre de Lausanne. Les audits et les interventions de sécurité se font sur site dans tout le canton de Vaud, et à distance dans le reste de la Suisse romande. En cas d'incident, vous parlez à quelqu'un qui peut être chez vous dans la journée.
Pour aller plus loin
La sécurité tient rarement en une seule action. Voici les chantiers que les PME lancent le plus souvent après un premier état des lieux.
Tests de restauration, RPO et RTO définis avec vous, sauvegardes hébergées en Suisse et procédure de reprise écrite. Le filet de sécurité qui rend une attaque survivable.
Sauvegarde PMECartographie des données, registre des traitements, encadrement des sous-traitants et procédure d'annonce en cas de violation. Le pendant documentaire de la sécurité technique.
Conformité LPDUne sécurité qui n'est pas maintenue se dégrade en quelques mois. Le support AlpenCare garde les correctifs, les accès et les sauvegardes sous contrôle en continu.
Support informatiqueFAQ Cybersécurité PME
Entre 1'500 et 4'000 CHF dans la grande majorité des cas, selon la taille du parc, le nombre de sites et la profondeur souhaitée. C'est un forfait fixe défini après un cadrage d'une heure : le montant annoncé est le montant facturé, sans facturation à l'heure et sans engagement de durée. Pour une PME de moins de dix postes avec une infrastructure simple, on est généralement dans le bas de la fourchette.
Isolez les machines touchées du réseau sans les éteindre, coupez l'accès aux sauvegardes pour les protéger, réinitialisez depuis un poste sain les mots de passe des comptes concernés, et appelez-nous au +41 77 225 52 16. Ne payez pas de rançon et ne négociez pas seul. Une cyberattaque se signale à l'Office fédéral de la cybersécurité, et si des données personnelles ont fuité avec un risque élevé, la LPD impose une annonce au Préposé fédéral.
Elle bloque la plus grande partie des attaques opportunistes, celles qui reposent sur des mots de passe volés ou devinés. C'est de loin la mesure au meilleur rapport effort / protection. Mais elle ne protège ni contre un ransomware introduit par une pièce jointe, ni contre une fraude au paiement, ni contre une faille non corrigée. Elle est le premier chantier. Il y en a d'autres.
Pas nécessairement. Deux questions décident de tout : la copie est-elle hors de portée d'un compte compromis, et une restauration complète a-t-elle été testée récemment ? Un ransomware moderne cherche et chiffre les sauvegardes accessibles depuis le réseau avant de déclencher le chiffrement principal. Sans copie isolée et sans test, vous avez une sauvegarde sur le papier seulement.
Non. L'audit est une prestation ponctuelle indépendante, sans engagement et sans obligation de suite. Beaucoup de PME nous découvrent ainsi. Le rapport vous appartient : vous pouvez le faire appliquer par votre prestataire actuel, par votre informaticien interne, ou nous en confier la correction. Nous le disons clairement au moment du devis.
Oui, et c'est une demande de plus en plus fréquente. Le rapport d'audit, la documentation des mesures en place, les preuves de tests de restauration et le suivi mensuel des correctifs constituent exactement le type de dossier qu'un assureur cyber attend, à la souscription comme après un sinistre. Nous produisons ces éléments dans un format présentable tel quel.
Vous ne trouvez pas votre réponse ?
Posez-nous votre question →Premier pas
Un audit de sécurité au forfait fixe, un rapport lisible et un plan d'action chiffré. Et si l'urgence est déjà là, appelez. Nous décrochons.