Les 10 erreurs cyber les plus courantes en PME (et comment les éviter)
Les attaques visent d’abord les entreprises mal configurées, pas forcément les plus « intéressantes ». Voici le top 10 des erreurs que nous corrigeons le plus souvent, avec des solutions simples.
- Pas d’authentification multifacteur → Activez la MFA partout (messagerie, VPN, M365, SI internes).
- Mots de passe réutilisés → Gestionnaire + politique de longueur + rotation raisonnée.
- Mises à jour en retard → Patch management centralisé (serveurs, postes, routeurs, NAS).
- Expositions internet inutiles → Cartographiez et fermez (RDP, SSH, vieux ports).
- Aucun filtrage mail → Filtrage avancé + DMARC/SPF/DKIM.
- VPN mal segmenté → Accès au strict nécessaire (principe du moindre privilège).
- Backups non testés → Tests de restauration trimestriels + sauvegarde hors ligne.
- Pas de journalisation → Centralisez les logs (firewall, AD, 365) et donnez-leur une durée.
- Formations absentes → Sensibilisation continue + simulations de phishing.
- Pas de plan d’incident → Fiche réflexe, numéros clés, rôles, scénario ransomware.