[{"data":1,"prerenderedAt":545},["ShallowReactive",2],{"article-securite-informatique-entreprise":3},{"id":4,"title":5,"aussi":6,"body":9,"cta":532,"description":536,"extension":537,"legende":538,"meta":539,"navigation":540,"path":541,"seo":542,"stem":543,"__hash__":544},"blog\u002Fblog\u002Fsecurite-informatique-entreprise.md","Securite Informatique Entreprise",[7,8],"cybersecurite-pme-2026","conformite-nis2-pme-2026",{"type":10,"value":11,"toc":505},"minimark",[12,16,19,47,52,57,60,63,67,70,74,77,81,90,94,97,101,247,254,258,262,291,295,321,325,348,352,428,432,436,439,443,446,450,453,457,460,464,467,471,474,499],[13,14,15],"p",{},"En 2025, une PME française sur deux a subi au moins une cyberattaque. Le coût moyen d’un incident : 25 000 € pour une PME, jusqu’à 500 000 € pour une ETI. Et pourtant, 60 % des PME n’ont pas de politique de sécurité formalisée. Ce n’est pas un problème de budget, c’est un problème de priorité.",[13,17,18],{},"Ce guide explique concrètement comment sécuriser l’informatique de votre entreprise : les menaces à connaître, les solutions à déployer, les budgets réels et un plan d’action par étapes.",[20,21,22,29,35,41],"tuiles",{},[23,24,26],"tuile",{"titre":25},"1 sur 2",[13,27,28],{},"PME attaquées en 2025",[23,30,32],{"titre":31},"25 000 €",[13,33,34],{},"coût moyen d’un incident PME",[23,36,38],{"titre":37},"60 %",[13,39,40],{},"des PME sans politique de sécurité",[23,42,44],{"titre":43},"23 jours",[13,45,46],{},"durée moyenne d’interruption après ransomware",[48,49,51],"h2",{"id":50},"les-5-menaces-principales-en-2026","Les 5 menaces principales en 2026",[53,54,56],"h3",{"id":55},"_1-les-ransomwares","1. Les ransomwares",[13,58,59],{},"Les ransomwares restent la menace numéro 1 pour les entreprises. Le principe : un logiciel malveillant chiffre toutes vos données et exige une rançon (10 000 à 500 000 € pour une PME). En 2025, les ransomwares représentaient 60 % des cyberattaques signalées à l’ANSSI.",[13,61,62],{},"Les variantes les plus récentes pratiquent la « double extorsion » : chiffrement des données et menace de publication. Payer ne garantit pas la récupération des données (30 % des victimes qui paient ne récupèrent pas tout).",[53,64,66],{"id":65},"_2-le-phishing-et-le-spear-phishing","2. Le phishing et le spear-phishing",[13,68,69],{},"Le phishing (email frauduleux) reste le vecteur d’entrée numéro 1 des attaques. Le spear-phishing cible un collaborateur précis avec un email personnalisé (nom du PDG, référence à un projet en cours). L’IA générative rend ces emails de plus en plus crédibles.",[53,71,73],{"id":72},"_3-la-compromission-de-comptes","3. La compromission de comptes",[13,75,76],{},"Des identifiants volés (par phishing, fuite de données ou mot de passe faible) permettent à un attaquant d’accéder à votre messagerie, votre cloud ou votre VPN. Sans MFA (authentification multifacteurs), un seul mot de passe compromis donne accès à tout.",[53,78,80],{"id":79},"_4-les-attaques-supply-chain","4. Les attaques supply chain",[13,82,83,84,89],{},"L’attaquant ne vous cible pas directement : il compromet un de vos fournisseurs (logiciel, prestataire IT, sous-traitant) pour atteindre votre système. C’est la tendance la plus préoccupante de 2025-2026 et l’une des raisons de la ",[85,86,88],"a",{"href":87},"\u002Fblog\u002Fconformite-nis2-pme-2026","directive NIS2",".",[53,91,93],{"id":92},"_5-les-vulnérabilités-non-corrigées","5. Les vulnérabilités non corrigées",[13,95,96],{},"Un serveur, un pare-feu ou un logiciel non mis à jour est une porte ouverte. Les attaquants scannent internet en permanence à la recherche de systèmes vulnérables. Le délai moyen d’exploitation d’une vulnérabilité publiée est passé de 45 jours en 2020 à 5 jours en 2025.",[48,98,100],{"id":99},"les-solutions-de-sécurité-essentielles","Les solutions de sécurité essentielles",[102,103,104,123],"table",{},[105,106,107],"thead",{},[108,109,110,114,117,120],"tr",{},[111,112,113],"th",{},"Solution",[111,115,116],{},"Rôle",[111,118,119],{},"Coût",[111,121,122],{},"Priorité",[124,125,126,141,154,167,180,194,207,221,234],"tbody",{},[108,127,128,132,135,138],{},[129,130,131],"td",{},"MFA",[129,133,134],{},"Bloque 99,9 % des compromissions de comptes",[129,136,137],{},"3-8 €\u002Futilisateur\u002Fmois",[129,139,140],{},"Critique",[108,142,143,146,149,152],{},[129,144,145],{},"EDR",[129,147,148],{},"Détection et réponse sur les postes et serveurs",[129,150,151],{},"3-10 €\u002Fposte\u002Fmois",[129,153,140],{},[108,155,156,159,162,165],{},[129,157,158],{},"Pare-feu NGFW",[129,160,161],{},"Filtrage réseau, IPS, VPN, contrôle applicatif",[129,163,164],{},"2 000-10 000 €",[129,166,140],{},[108,168,169,172,175,178],{},[129,170,171],{},"Sauvegarde 3-2-1",[129,173,174],{},"3 copies, 2 supports, 1 hors site",[129,176,177],{},"5-15 €\u002Fserveur\u002Fmois",[129,179,140],{},[108,181,182,185,188,191],{},[129,183,184],{},"Gestion des patchs",[129,186,187],{},"Mise à jour automatique des systèmes",[129,189,190],{},"Inclus dans l’infogérance",[129,192,193],{},"Haute",[108,195,196,199,202,205],{},[129,197,198],{},"Formation phishing",[129,200,201],{},"Sensibilisation + simulations",[129,203,204],{},"2-5 €\u002Futilisateur\u002Fmois",[129,206,193],{},[108,208,209,212,215,218],{},[129,210,211],{},"SOC externalisé",[129,213,214],{},"Surveillance 24\u002F7, détection, réponse aux incidents",[129,216,217],{},"500-3 000 €\u002Fmois",[129,219,220],{},"Recommandée",[108,222,223,226,229,232],{},[129,224,225],{},"Audit de vulnérabilités",[129,227,228],{},"Scan périodique de la surface d’attaque",[129,230,231],{},"2 000-10 000 €\u002Fan",[129,233,220],{},[108,235,236,239,242,245],{},[129,237,238],{},"Assurance cyber",[129,240,241],{},"Couverture financière en cas d’incident",[129,243,244],{},"1 000-5 000 €\u002Fan",[129,246,220],{},[248,249,251],"encadre",{"intitule":250},"Règle des 90 %",[13,252,253],{},"MFA, EDR, sauvegardes testées, mises à jour et formation phishing : ces 5 mesures bloquent 90 % des attaques courantes et coûtent moins de 10 000 €\u002Fan pour une PME de 30 postes. Ne cherchez pas la perfection, commencez par là.",[48,255,257],{"id":256},"plan-daction-sécurité-pour-une-pme","Plan d’action sécurité pour une PME",[53,259,261],{"id":260},"mois-1-les-urgences-budget-3-000-8-000","Mois 1 — Les urgences (budget : 3 000-8 000 €)",[263,264,265,273,279,285],"ul",{},[266,267,268,272],"li",{},[269,270,271],"strong",{},"Activer le MFA partout"," — messagerie, VPN, cloud, applications métier. Priorisez les comptes administrateurs. Microsoft 365 inclut le MFA, il suffit de l’activer.",[266,274,275,278],{},[269,276,277],{},"Déployer un EDR"," — remplacez l’antivirus par un EDR (SentinelOne, CrowdStrike, Sophos Intercept X) sur tous les postes et serveurs. Un EDR détecte les comportements suspects, pas seulement les signatures connues.",[266,280,281,284],{},[269,282,283],{},"Vérifier les sauvegardes"," — testez une restauration complète. Si le test échoue, corrigez immédiatement. Mettez en place la règle 3-2-1 : 3 copies, 2 supports différents, 1 copie hors site (cloud ou coffre externe).",[266,286,287,290],{},[269,288,289],{},"Mettre à jour tout"," — systèmes d’exploitation, firmware pare-feu, logiciels. Commencez par les équipements exposés à internet (pare-feu, VPN, serveur web).",[53,292,294],{"id":293},"mois-2-3-la-consolidation-budget-5-000-15-000","Mois 2-3 — La consolidation (budget : 5 000-15 000 €)",[263,296,297,303,309,315],{},[266,298,299,302],{},[269,300,301],{},"Former les collaborateurs"," — simulez des campagnes de phishing (KnowBe4, Mailinblack). Objectif : réduire le taux de clic de 30 % à moins de 5 %.",[266,304,305,308],{},[269,306,307],{},"Segmenter le réseau"," — séparez le réseau bureautique, le réseau serveur et le réseau invités. Un ransomware ne doit pas pouvoir se propager de la comptabilité au serveur de production.",[266,310,311,314],{},[269,312,313],{},"Durcir la messagerie"," — SPF, DKIM, DMARC. Filtrage avancé anti-phishing. Ces protections bloquent l’usurpation d’identité email.",[266,316,317,320],{},[269,318,319],{},"Rédiger un PRA\u002FPCA"," — que faire si tout tombe ? Procédure de restauration, contacts d’urgence, communication de crise. Testez-le au moins une fois par an.",[53,322,324],{"id":323},"mois-4-6-lexcellence-budget-10-000-30-000an","Mois 4-6 — L’excellence (budget : 10 000-30 000 €\u002Fan)",[263,326,327,332,337,343],{},[266,328,329,331],{},[269,330,225],{}," — scan externe et interne. Identifiez les failles avant que les attaquants ne le fassent. Fréquence : trimestrielle.",[266,333,334,336],{},[269,335,211],{}," — surveillance 24\u002F7 avec des analystes qui détectent et répondent aux incidents en temps réel. Indispensable pour les données sensibles.",[266,338,339,342],{},[269,340,341],{},"Conformité NIS2"," — si votre entreprise est concernée, mettez en place les mesures de gestion des risques, de notification d’incidents et de gouvernance exigées.",[266,344,345,347],{},[269,346,238],{}," — couvrez les coûts d’incident (perte d’exploitation, gestion de crise, notification RGPD, restauration).",[48,349,351],{"id":350},"budget-sécurité-par-taille-dentreprise","Budget sécurité par taille d’entreprise",[102,353,354,370],{},[105,355,356],{},[108,357,358,361,364,367],{},[111,359,360],{},"Taille",[111,362,363],{},"Postes",[111,365,366],{},"Budget sécurité annuel",[111,368,369],{},"Niveau de protection",[124,371,372,386,400,414],{},[108,373,374,377,380,383],{},[129,375,376],{},"TPE",[129,378,379],{},"5-15",[129,381,382],{},"3 000 - 10 000 €",[129,384,385],{},"Essentiel (MFA, EDR, sauvegarde)",[108,387,388,391,394,397],{},[129,389,390],{},"Petite PME",[129,392,393],{},"15-50",[129,395,396],{},"10 000 - 30 000 €",[129,398,399],{},"Standard (+ formation, segmentation)",[108,401,402,405,408,411],{},[129,403,404],{},"PME",[129,406,407],{},"50-250",[129,409,410],{},"30 000 - 100 000 €",[129,412,413],{},"Avancé (+ SOC, audits, conformité)",[108,415,416,419,422,425],{},[129,417,418],{},"ETI",[129,420,421],{},"250+",[129,423,424],{},"100 000 - 500 000 €",[129,426,427],{},"Complet (+ RSSI, pentest, DRP)",[48,429,431],{"id":430},"les-erreurs-qui-coûtent-cher","Les erreurs qui coûtent cher",[53,433,435],{"id":434},"_1-on-est-trop-petit-pour-être-ciblé","1. « On est trop petit pour être ciblé »",[13,437,438],{},"Faux. Les PME sont ciblées précisément parce qu’elles sont moins protégées. Les attaquants utilisent des outils automatisés qui scannent internet sans distinction de taille. Un serveur vulnérable est un serveur vulnérable, qu’il appartienne à une PME de 20 personnes ou à un groupe du CAC 40.",[53,440,442],{"id":441},"_2-confondre-antivirus-et-sécurité","2. Confondre antivirus et sécurité",[13,444,445],{},"Un antivirus traditionnel ne protège plus contre les menaces modernes. Les ransomwares et les attaques ciblées contournent les signatures. Un EDR (Endpoint Detection and Response) analyse les comportements en temps réel et bloque les actions suspectes, même inconnues.",[53,447,449],{"id":448},"_3-ne-pas-tester-les-sauvegardes","3. Ne pas tester les sauvegardes",[13,451,452],{},"85 % des PME ont des sauvegardes configurées. Seulement 30 % les ont testées. Le jour du ransomware, il est trop tard pour découvrir que la sauvegarde est corrompue ou incomplète. Testez une restauration complète au moins une fois par trimestre.",[53,454,456],{"id":455},"_4-reporter-le-mfa","4. Reporter le MFA",[13,458,459],{},"L’authentification multifacteurs bloque 99,9 % des compromissions de comptes. C’est la mesure de sécurité la plus efficace et la moins coûteuse. Chaque jour sans MFA est un jour de risque inutile.",[53,461,463],{"id":462},"_5-traiter-la-sécurité-comme-un-projet-ponctuel","5. Traiter la sécurité comme un projet ponctuel",[13,465,466],{},"La sécurité n’est pas un projet avec un début et une fin. C’est un processus continu : surveillance, mises à jour, formation, audits. C’est pourquoi la plupart des PME intègrent la sécurité dans leur contrat d’infogérance plutôt que de la gérer en interne.",[48,468,470],{"id":469},"qui-pilote-la-sécurité-dans-une-pme","Qui pilote la sécurité dans une PME ?",[13,472,473],{},"Trois options, selon la taille et le budget :",[263,475,476,487,493],{},[266,477,478,481,482,486],{},[269,479,480],{},"Le MSP \u002F prestataire d’infogérance"," — pour les PME de moins de 100 postes, la sécurité est gérée par le ",[85,483,485],{"href":484},"\u002Fblog\u002Fsociete-informatique-guide-choix","prestataire informatique",". C’est le modèle le plus courant et le plus économique.",[266,488,489,492],{},[269,490,491],{},"Le RSSI externalisé"," — un expert sécurité à temps partiel (1-2 jours\u002Fsemaine) qui définit la politique, pilote les audits et supervise les mesures. Coût : 1 500 à 4 000 €\u002Fmois.",[266,494,495,498],{},[269,496,497],{},"Le RSSI interne"," — pour les ETI de plus de 250 postes ou les secteurs réglementés (santé, défense, finance). Coût : 60 000 à 90 000 €\u002Fan.",[248,500,502],{"intitule":501},"En résumé",[13,503,504],{},"La sécurité informatique d’une entreprise repose sur 5 fondamentaux — MFA, EDR, sauvegardes testées, mises à jour et formation. Ces mesures bloquent 90 % des attaques et coûtent moins de 10 000 €\u002Fan pour une PME de 30 postes. La sécurité n’est pas un projet ponctuel, c’est un processus continu, mieux géré par un prestataire spécialisé que par un généraliste interne.",{"title":506,"searchDepth":507,"depth":507,"links":508},"",2,[509,517,518,523,524,531],{"id":50,"depth":507,"text":51,"children":510},[511,513,514,515,516],{"id":55,"depth":512,"text":56},3,{"id":65,"depth":512,"text":66},{"id":72,"depth":512,"text":73},{"id":79,"depth":512,"text":80},{"id":92,"depth":512,"text":93},{"id":99,"depth":507,"text":100},{"id":256,"depth":507,"text":257,"children":519},[520,521,522],{"id":260,"depth":512,"text":261},{"id":293,"depth":512,"text":294},{"id":323,"depth":512,"text":324},{"id":350,"depth":507,"text":351},{"id":430,"depth":507,"text":431,"children":525},[526,527,528,529,530],{"id":434,"depth":512,"text":435},{"id":441,"depth":512,"text":442},{"id":448,"depth":512,"text":449},{"id":455,"depth":512,"text":456},{"id":462,"depth":512,"text":463},{"id":469,"depth":507,"text":470},{"titre":533,"texte":534,"action":535},"Sécurisez votre entreprise","Décrivez votre infrastructure en 5 minutes. Notre algorithme identifie les prestataires de sécurité IT les plus adaptés à votre situation.","Lancer le diagnostic","Sécurité informatique entreprise : menaces actuelles, solutions de protection, budgets et plan d’action concret pour sécuriser votre PME en 2026. NIS2, ransomware, EDR, SOC.","md",null,{},true,"\u002Fblog\u002Fsecurite-informatique-entreprise",{"description":536},"blog\u002Fsecurite-informatique-entreprise","dljgZ_QoyAiewUVejkm7gnjfBGZNWhK0FkCzUFbJB2Y",1787833914120]