Cybersécurité · Lausanne et canton de Vaud

Cybersécurité pour les PME de Lausanne.

La question n'est plus de savoir si votre PME sera visée, mais si elle tiendra le choc. Audit de sécurité au forfait fixe, double authentification, sauvegardes réellement restaurables, accès repris en main et plan de continuité écrit. Une équipe basée à dix minutes du centre de Lausanne.

Vos données Tentative Sensibilisation Postes à jour Accès maîtrisés Double authentification

Une intrusion se heurte aux couches successives avant d'atteindre vos données.

  • Audit au forfait fixe, entre 1'500 et 4'000 CHF
  • Rapport et plan d'action à 30, 60 et 90 jours
  • Corrections critiques applicables immédiatement
Forfait fixe pour un audit, arrêté avant de commencer
1'500 à 4'000 CHF Forfait fixe pour un audit, arrêté avant de commencer
Durée d'un audit pour une PME standard, sans immobiliser vos équipes
~1 semaine Durée d'un audit pour une PME standard, sans immobiliser vos équipes
Prise en charge des incidents critiques pour les clients sous contrat
4h ouvrées Prise en charge des incidents critiques pour les clients sous contrat
Hébergement privilégié pour les sauvegardes que nous opérons
Suisse Hébergement privilégié pour les sauvegardes que nous opérons

Le contexte

Une PME lausannoise n'est pas attaquée parce qu'elle est intéressante. Elle est attaquée parce qu'elle est atteignable.

La plupart des attaques qui touchent les PME lausannoises ne visent personne en particulier. Ce sont des campagnes automatisées : un mot de passe qui traîne dans une fuite publique, une boîte Microsoft 365 sans double authentification, un accès distant ouvert sur internet. La machine trouve la porte, et quinze jours plus tard les fichiers sont chiffrés un vendredi soir.

Le coût réel n'est presque jamais la rançon. C'est l'arrêt d'activité, les clients à prévenir, l'assurance qui demande des preuves de diligence. Bonne nouvelle : ces attaques étant opportunistes, elles sont évitables. Il ne s'agit pas d'empiler des outils, mais de fermer dans le bon ordre les portes réellement ouvertes chez vous.

Les portes d'entrée que nous trouvons le plus souvent

  • Des comptes Microsoft 365 sans double authentification
  • Des mots de passe réutilisés, présents dans des fuites publiques
  • Un accès distant (RDP, VPN, NAS) exposé directement sur internet
  • Des sauvegardes connectées au réseau, donc chiffrables avec le reste
  • Des comptes d'anciens collaborateurs toujours actifs
  • Des postes ou serveurs sans mise à jour depuis des mois

Le risque réel

Ce qui rend une PME vulnérable, concrètement

Pas de discours anxiogène : voici ce que nous constatons en auditant des PME de Lausanne et du canton, et ce que ça implique le jour où ça tourne mal.

Vous ne sauriez pas dire si vous êtes déjà compromis

Sans supervision, une intrusion dure des semaines. On la découvre au chiffrement.

Vos sauvegardes n'ont jamais été restaurées pour de vrai

Un travail de sauvegarde qui affiche « succès » prouve seulement qu'il s'est terminé. Il ne dit rien de l'état des fichiers copiés, ni du temps qu'il faudrait pour les remettre en service, ni de ce qui manquerait au retour. Tant qu'une restauration complète n'a pas été jouée en conditions réelles, vous avez une espérance de reprise. La capacité, elle, se démontre.

La double authentification n'est pas généralisée

Un seul compte sans MFA suffit à ouvrir la messagerie de l'entreprise. C'est la mesure qui bloque le plus d'attaques, et celle qu'on trouve le plus souvent incomplète.

Personne ne sait qui a accès à quoi

Dossiers partagés ouverts à toute l'entreprise, comptes de prestataires jamais révoqués, droits accumulés au fil des changements de poste, comptes de service dont plus personne ne connaît l'usage. La compromission d'un seul identifiant ouvre alors l'ensemble, et l'attaquant n'a plus qu'à se servir.

Aucun plan pour les deux premières heures

Qui décide d'isoler le réseau ? Qui a les accès si la messagerie est hors service ? Sans réponse écrite, on improvise.

Notre approche

Six chantiers, dans l'ordre où ils rapportent le plus

Une PME n'a pas besoin d'un centre opérationnel de sécurité. Elle a besoin que les portes les plus utilisées par les attaquants soient fermées, vérifiées et maintenues fermées.

Double authentification partout

MFA sur Microsoft 365, les accès distants et les outils métier exposés. Sans exception pour la direction, qui est la cible privilégiée.

Sauvegardes déconnectées et testées

Une copie hors du réseau, hors de portée d'un compte compromis, avec un test de restauration régulier et daté. C'est la mesure qui décide de tout le reste : tant qu'elle tient, un ransomware coûte une mauvaise semaine et une facture de remise en état. Quand elle cède, la question devient de savoir si l'entreprise redémarre.

Reprise en main des accès

Inventaire de qui accède à quoi, suppression des comptes orphelins, moindre privilège, comptes administrateur séparés. Revu régulièrement plutôt qu'une fois tous les cinq ans.

Durcissement de la messagerie

Règles anti-usurpation (SPF, DKIM, DMARC), filtrage renforcé, alertes sur les redirections automatiques créées par un intrus, blocage des connexions depuis l'étranger quand cela a du sens.

Postes tenus à jour

Antivirus géré et surveillé depuis chez nous, correctifs appliqués sans attendre que quelqu'un clique, disques des portables chiffrés. Un portable oublié dans un train devient un problème de matériel plutôt qu'un problème de données.

Réseau assaini

Accès distants exposés fermés, Wi-Fi invité séparé du réseau interne.

Équipe formée aux cas réels

Une session courte, construite sur les campagnes qui circulent réellement en Suisse romande. Reconnaître un faux e-mail, vérifier un changement d'IBAN, savoir quoi faire dans les dix minutes qui suivent un clic malheureux.

Le changement concret

Ce qui change entre une PME exposée et une PME préparée

Aujourd'hui, sans nous

  • Une intrusion pourrait durer des semaines sans déclencher la moindre alerte.
  • La double authentification manque sur quelques comptes, dont ceux de la direction.
  • En cas d'attaque, il ne resterait peut-être rien à restaurer.
  • Un changement d'IBAN fournisseur se traite par e-mail seul.
  • Personne ne sait quoi faire dans les deux heures qui suivent une attaque.

Avec AlpenData

  • Audit au forfait fixe : inventaire des accès, des services exposés et des sauvegardes.
  • Double authentification généralisée, sans exception de complaisance.
  • Copie immuable, hors de portée d'un compte administrateur compromis.
  • Équipe formée aux fraudes qui circulent réellement en Suisse romande.
  • Plan d'action à 30, 60 et 90 jours, chiffré, plus une procédure d'incident écrite.

L'audit de sécurité

Comment se déroule un audit, du premier appel au plan d'action

Environ une semaine pour une PME standard, sans immobiliser vos équipes. Vous savez ce que vous payez avant de commencer.

  1. 01 Jour 0

    Cadrage et devis

    Un échange d'une heure pour comprendre votre activité, votre parc et vos contraintes.

  2. 02 Jours 1 à 2

    Collecte et inventaire

    Postes, serveurs, réseau, tenant Microsoft 365, sauvegardes, accès distants, comptes utilisateurs et prestataires, outils SaaS.

  3. 03 Jours 2 à 3

    Analyse technique

    Revue des configurations, contrôle du MFA, analyse des droits, exposition des services sur internet, état des mises à jour, vérification des sauvegardes et de leur isolation.

  4. 04 Jour 4

    Rapport classé par risque

    Chaque constat est décrit en français, avec son impact concret, sa probabilité et l'effort de correction.

  5. 05 Jour 5

    Restitution et plan 30 / 60 / 90

    Une réunion de restitution, puis un plan d'action chiffré : ce qu'on corrige tout de suite, ce qui se planifie sur trois mois, ce qui relève d'un budget d'investissement.

  6. 06 Optionnel

    Corrections et maintien

    Nous appliquons les corrections critiques immédiatement si vous le souhaitez, puis le maintien dans la durée s'intègre au forfait AlpenCare.

Effort et impact

Les mesures qui protègent le plus, pour l'effort le plus faible

Toutes les mesures de sécurité ne se valent pas. Voici l'ordre dans lequel nous les traitons chez une PME, et ce que chacune bloque réellement.

MesureCe qu'elle bloqueEffort pour la PMEPriorité
Double authentification généraliséeRéutilisation de mots de passe volés, prise de contrôle de boîtes mail, usurpation d'identité interne.Faible : quelques jours d'accompagnement des utilisateurs.Immédiate
Sauvegarde déconnectée et testéeRansomware, suppression massive accidentelle, panne matérielle irrécupérable.Moyen : à mettre en place une fois, puis à vérifier régulièrement.Immédiate
Suppression des comptes orphelinsAccès d'anciens collaborateurs et de prestataires, licences payées pour rien.Faible : quelques heures, puis une revue périodique.Immédiate
Fermeture des accès distants exposésBalayage automatisé d'internet, attaques par force brute sur RDP ou NAS.Moyen : suppose parfois de revoir la façon de travailler à distance.30 jours
Correctifs et antivirus gérésExploitation de failles connues, logiciels malveillants courants.Faible une fois automatisé, à condition que quelqu'un le surveille.30 jours
Revue des droits d'accèsPropagation latérale après compromission d'un seul compte, fuite interne.Moyen : demande des arbitrages métier sur qui doit voir quoi.60 jours
Anti-usurpation e-mail (SPF, DKIM, DMARC)Faux e-mails envoyés en votre nom à vos clients et fournisseurs.Faible : purement technique, invisible pour les utilisateurs.60 jours
Sensibilisation de l'équipePhishing, fraude au président, changement d'IBAN frauduleux.Faible : une session courte, à rafraîchir une fois par an.90 jours
Plan de continuité écritL'improvisation et les décisions perdues des deux premières heures.Moyen : quelques ateliers, puis un document tenu à jour.90 jours

Cet ordre est celui que nous appliquons par défaut chez une PME de 3 à 50 postes. Il est ajusté selon vos contraintes métier, votre secteur et ce que révèle l'audit.

En cas d'attaque

Vous pensez être attaqué maintenant : les premiers réflexes

Si vous découvrez des fichiers chiffrés, un virement suspect ou une boîte mail qui envoie des messages toute seule, voici l'ordre à suivre. Appelez-nous en parallèle, ces étapes se mènent ensemble.

Isolez, n'éteignez pas

Débranchez le réseau et le Wi-Fi des machines touchées, coupez l'accès aux partages et aux sauvegardes.

Vérifiez vos sauvegardes avant tout le reste

L'urgence absolue est de protéger ce qui est encore restaurable : isolez immédiatement les copies, vérifiez leur date et leur intégrité.

Ne payez pas, et ne négociez pas seul

Payer ne garantit ni le déchiffrement, ni l'absence de publication des données, et vous marque comme cible solvable.

Annoncez ce qui doit l'être

Une cyberattaque se signale à l'Office fédéral de la cybersécurité.

Reconstruisez proprement, puis corrigez la cause

Restaurer sur un environnement encore compromis, c'est se refaire chiffrer une semaine plus tard.

Ce que vous obtenez

Un état des lieux que vous pouvez exploiter

  • Un rapport d'audit écrit en français, classé par niveau de risque et par effort de correction.
  • Les corrections critiques appliquées immédiatement si vous le souhaitez (MFA, comptes orphelins, isolation des sauvegardes).
  • Un plan d'action à 30, 60 et 90 jours, chiffré et réaliste pour votre taille.
  • Une documentation de votre posture de sécurité, réutilisable pour vos clients, votre assureur ou un appel d'offres.
  • Une réunion de restitution avec la direction, en langage compréhensible par des non-informaticiens.

Comment c'est facturé

Audit de sécurité, forfait fixe

Généralement entre 1'500 et 4'000 CHF selon la taille du parc et la profondeur souhaitée. Prix arrêté après cadrage, sans durée minimale et sans obligation de suite.

Voir les Projets IT →

Sécurité maintenue dans la durée

MFA, correctifs, supervision, sauvegardes vérifiées et revue des accès intégrés au forfait mensuel par poste AlpenCare, dès 150 CHF par poste et par mois.

Voir les forfaits AlpenCare →

Le volet documentaire et LPD

Si vous devez aussi prouver votre conformité (registre des traitements, sous-traitants, procédure en cas de violation), l'audit LPD couvre ce périmètre pour 1'500 à 3'500 CHF.

Voir la conformité LPD →
Demander un audit de sécurité

Autodiagnostic

Six questions pour savoir où vous en êtes

Répondez honnêtement. Chaque case non cochée correspond à une porte que quelqu'un pourrait pousser cette semaine.

  • La double authentification est active sur 100 % des comptes Microsoft 365, direction comprise.
  • Une copie de vos sauvegardes est hors de portée du réseau et d'un compte administrateur compromis.
  • Une restauration complète a été testée au cours des douze derniers mois.
  • Aucun accès distant (RDP, NAS, caméras, VPN ancien) n'est directement exposé sur internet.
  • Les comptes des collaborateurs et prestataires partis ont tous été désactivés.
  • Vous savez qui appeler, dans quel ordre, dans les deux heures suivant la découverte d'une attaque.

Deux cases vides ou plus, et un audit se justifie. À partir de quatre, votre exposition actuelle dépasse ce qu'une PME peut raisonnablement assumer, et les premières corrections tiennent souvent en quelques jours.

Zone desservie

Une équipe cybersécurité basée à Lausanne

AlpenData est basée à Chavannes-près-Renens, à dix minutes du centre de Lausanne. Les audits et les interventions de sécurité se font sur site dans tout le canton de Vaud, et à distance dans le reste de la Suisse romande. En cas d'incident, vous parlez à quelqu'un qui peut être chez vous dans la journée.

Lausanne Renens Chavannes-près-Renens Prilly Écublens Morges Nyon Yverdon-les-Bains Vevey et Montreux Fribourg Canton de Vaud Suisse romande
  • Audit au forfait fixe, chiffré avant de démarrer
  • Rapport rédigé pour une direction, lisible sans bagage technique
  • Hébergement suisse privilégié pour les sauvegardes que nous opérons
  • Aucun engagement de durée pour une intervention ponctuelle

FAQ Cybersécurité PME

Questions fréquentes sur la cybersécurité des PME

Vous ne trouvez pas votre réponse ?

Posez-nous votre question →

Premier pas

Savez-vous vraiment par où quelqu'un pourrait entrer ?

David Cunha, cofondateur et directeur technique d'AlpenData

Un audit de sécurité au forfait fixe, un rapport lisible et un plan d'action chiffré. Et si l'urgence est déjà là, appelez. Nous décrochons.