Cybersécurité et réseaux pour les entreprises du Haut-Rhin
Les attaques ne visent plus seulement les grandes structures. Les PME, les collectivités et les associations sont devenues des cibles ordinaires, précisément parce qu’elles sont moins bien protégées.
Nous sécurisons ce qui fait tourner votre activité. Nous commençons par vous dire où vous en êtes, puis nous vous proposons ce qui manque — dans l’ordre où cela compte, pas dans celui d’un catalogue.
6 questions à vous poser ce soir
Inutile d’être informaticien pour y répondre. Si vous hésitez sur l’une d’elles, c’est déjà une réponse.
Savez-vous où sont sauvegardées vos données, et quand la dernière restauration a été testée ?
Une sauvegarde qu’on n’a jamais restaurée est une hypothèse, pas une sécurité.
Si un rançongiciel chiffrait vos fichiers ce soir, combien de jours de travail auriez-vous perdus ?
La réponse se compte en heures ou en semaines, selon la fréquence des sauvegardes et selon qu’elles sont isolées du réseau ou non.
Vos anciens salariés ont-ils encore des accès actifs ?
C’est vérifiable en quelques minutes, et c’est presque toujours le cas.
Vos postes reçoivent-ils encore des mises à jour de sécurité ?
Windows 10 n’en reçoit plus depuis octobre 2025, sauf extension payante. Le poste continue de fonctionner comme avant, et l’avertissement affiché par Microsoft finit par être refermé comme les autres — c’est ce qui fait qu’on repousse.
Quelqu’un chez vous saurait-il reconnaître un faux e-mail de votre banque ?
Ces messages ne ressemblent pas à du courrier indésirable : ils reprennent le ton, la mise en page et le calendrier de vos échanges habituels.
Savez-vous qui appeler, et dans quel ordre, le jour où cela arrive ?
Les premières heures décident de l’ampleur des dégâts. Les improviser coûte cher.
Si plusieurs réponses vous mettent mal à l’aise, vous êtes dans la situation de la plupart des entreprises de votre taille. Le sujet n’est pas de tout refaire : c’est de savoir par quoi commencer.
Les couches de protection
Aucune mesure ne suffit à elle seule. La sécurité d’une entreprise tient à un empilement de protections qui se relaient : si l’une cède, les autres tiennent encore.
Le pare-feu
Il filtre ce qui entre et ce qui sort de votre réseau, bloque les connexions vers des serveurs malveillants connus, et cloisonne vos accès distants. Il est configuré selon votre activité, puis maintenu — un pare-feu qu’on n’a pas mis à jour depuis 3 ans ne protège plus grand-chose.
La protection des postes
Antivirus supervisé et détection des comportements suspects sur chaque machine. Les alertes remontent chez nous, pas seulement sur l’écran de l’utilisateur — qui, la plupart du temps, cliquera sur « ignorer ».
La maîtrise des accès
Qui a accès à quoi, depuis où, et avec quel niveau de droits. Comptes nominatifs, suppression des accès à chaque départ, authentification renforcée sur les services exposés, et cloisonnement pour qu’un poste compromis n’ouvre pas tout le réseau.
La sauvegarde, dernier rempart
Quand tout le reste a échoué, il reste la sauvegarde — à condition qu’elle soit isolée du réseau, et qu’une restauration ait prouvé que les données s’en récupèrent. C’est le sujet de notre page dédiée.
Les utilisateurs
La majorité des intrusions commence par un clic. C’est la couche que l’on renforce le moins, et souvent celle qui cède — nous y consacrons un accompagnement à part entière, décrit plus bas.
Ces couches se posent progressivement. On commence par celle qui manque le plus chez vous, pas par la plus chère.
Votre messagerie mérite mieux que le filtre par défaut
Microsoft filtre les courriels. Ce filtre arrête l’essentiel du courrier indésirable, et laisse passer ce qui est écrit pour lui échapper : le faux e-mail du dirigeant qui demande un virement, la facture d’un fournisseur habituel dont le RIB a changé, le lien qui mène à une fausse page de connexion.
Ces messages-là ne ressemblent pas à du spam. Ils ressemblent à du travail.
Un filtrage qui va plus loin
Analyse des pièces jointes dans un environnement isolé avant livraison, vérification des liens au moment du clic et non seulement à la réception, détection des QR codes frauduleux, contrôle des messages qui usurpent l’identité d’un dirigeant ou d’un fournisseur.
Votre messagerie continue même si Microsoft s’arrête
En cas d’indisponibilité de la plateforme Microsoft, vos e-mails restent consultables et vous pouvez continuer à écrire. Vos échanges ne s’arrêtent pas parce qu’un service à l’autre bout du monde est tombé.
L’archivage de vos échanges
Conservation des messages sur la durée que vous choisissez, avec recherche et extraction. Utile pour retrouver un échange, justifier une décision, ou répondre à une obligation de conservation.
Plusieurs niveaux, selon votre exposition
Une entreprise qui reçoit des factures fournisseurs, une mairie qui traite des données d’administrés et un cabinet qui échange des pièces confidentielles n’ont pas les mêmes besoins. Nous ajustons le niveau après avoir regardé vos usages.
Nous regardons d’abord vos usages, puis nous ajustons le niveau de protection — sans changer votre messagerie ni vos habitudes de travail.
Le meilleur pare-feu ne clique pas à la place de vos équipes
La majorité des intrusions commence par un clic, pas par une prouesse technique. Aucun équipement ne compense durablement un salarié qui ouvre la mauvaise pièce jointe — mais on peut lui apprendre à la reconnaître, et vérifier que l’apprentissage tient.
Des mises en situation réelles
Vos collaborateurs reçoivent, sans le savoir, de faux e-mails frauduleux construits comme les vrais. Celui qui clique n’est pas sanctionné : il reçoit l’explication de ce qui aurait dû l’alerter, au moment exact où elle sert à quelque chose.
Une formation qui s’adapte à chacun
Les modules envoyés dépendent de ce que chaque personne a manqué. Quelqu’un qui repère tout n’est pas sollicité ; quelqu’un qui se fait prendre progresse sur ce point précis.
Vous savez où vous en êtes
Vous suivez l’évolution du taux de clic dans le temps, service par service. C’est un des rares indicateurs de sécurité qu’un dirigeant peut lire sans être informaticien.
C’est un accompagnement continu, pas une réunion d’information annuelle que tout le monde aura oubliée en mars.
Personne ne peut vous promettre le risque zéro
Méfiez-vous de quiconque vous garantit une protection absolue : elle n’existe pas. Les attaques évoluent plus vite que les défenses, et une entreprise parfaitement équipée peut être touchée par une faille découverte la veille.
Ce sur quoi nous travaillons est différent, et c’est ce qui compte vraiment : réduire la probabilité qu’un incident survienne, limiter ce qu’il peut atteindre, et raccourcir le temps qu’il vous fera perdre.
Un réseau qui suit votre activité
Un réseau d’entreprise se remarque surtout quand il ne fonctionne pas : un Wi-Fi qui ne couvre pas l’atelier, un fichier qui met 2 minutes à s’ouvrir, un site distant impossible à joindre correctement.
Câblage et commutation
Conception, mise à niveau et extension de votre réseau local. Un câblage prévu pour 8 postes ne supporte pas 30 machines et 2 serveurs.
Wi-Fi professionnel
Couverture réellement mesurée sur site, séparation du réseau invité et du réseau de l’entreprise, gestion des accès. Une borne grand public posée dans un coin ne fait pas un Wi-Fi d’entreprise.
Accès distants et multi-sites
Télétravail, sites reliés entre eux, accès aux applications depuis l’extérieur — avec l’authentification et le cloisonnement qui vont avec.
Supervision
Vos équipements réseau sont surveillés comme vos serveurs. Une dégradation se voit avant de devenir une panne.
Le réseau est souvent le premier sujet sur lequel on nous appelle. C’est aussi celui qui conditionne tout le reste.
Le jour où quelque chose se passe
Les premières heures comptent plus que tout le reste. Déconnecter les machines touchées, préserver ce qui peut l’être, identifier par où c’est entré, et éviter les gestes qui détruisent les preuves ou aggravent la situation.
Nous sommes référencés par cybermalveillance.gouv.fr, le dispositif national d’assistance aux victimes de cyberattaques.
Que faire tout de suite
- Débranchez du réseau les machines concernées. Ne les éteignez pas.
- Ne payez rien, ne répondez à aucune demande de rançon.
- Signalez-nous l’incident : par téléphone au 03 89 32 22 76, ou en ouvrant un ticket sur support.c-isi.fr — le portail est accessible à toute heure et votre demande est enregistrée et horodatée dès son dépôt.
Pourquoi nous confier votre sécurité
- Référencés cybermalveillance.gouv.fr, le dispositif national d’assistance aux victimes de cyberattaques.
- Membres du Groupement ADN, le réseau national des entreprises indépendantes du numérique.
- Depuis 2005 à Thann, entreprise indépendante dirigée par ses fondateurs.
- Plus de 8 000 interventions depuis février 2023.
Depuis 2005, nous accompagnons des mairies, des communautés de communes, des associations et des entreprises du Haut-Rhin. Le secteur public nous a habitués à des exigences de rigueur, de traçabilité et de protection des données que nous appliquons chez tous nos clients — y compris les plus petits.
Commençons par savoir où vous en êtes
Un premier échange ne vous engage à rien. Si vous souhaitez aller plus loin, l’audit de votre installation vous donne un état des lieux écrit — ce qui va, ce qui doit être corrigé maintenant, et ce qui peut attendre.
