LE BLOG WIFEEL

10 erreurs de cybersécurité fréquentes dans les PME

La cybersécurité des TPE-PME bute surtout sur dix erreurs, dont trois coûtent le plus : pas de double authentification, des accès distants jamais mis à jour et une sauvegarde jamais restaurée. Ces trois erreurs se corrigent souvent sans nouvel outil ni licence. Ce guide vise les entreprises de 5 à 50 postes sans informaticien interne. WiFeel repère et corrige ces erreurs à Montpellier, Nîmes, Perpignan, Béziers, Sète et en Occitanie.

La technique doit rester au service de votre activité.

01

L’essentiel

La cybersécurité des TPE-PME bute surtout sur dix erreurs, dont trois coûtent le plus : pas de double authentification, des accès distants jamais mis à jour et une sauvegarde jamais restaurée. Ces trois erreurs se corrigent souvent sans nouvel outil ni licence. Ce guide vise les entreprises de 5 à 50 postes sans informaticien interne. WiFeel repère et corrige ces erreurs à Montpellier, Nîmes, Perpignan, Béziers, Sète et en Occitanie.

Technicien sécurisant une baie réseau en entreprise
02

Problème rencontré

Selon le Panorama de la cybermenace 2025 de l'Agence nationale de la sécurité des systèmes d'information (ANSSI), publié le 11 mars 2026, TPE, PME et ETI (entreprises de taille intermédiaire) représentent 48 % des victimes de rançongiciel connues de l'Agence en 2025, contre 37 % en 2024. Cette part porte sur 128 compromissions, pas sur le risque de chaque entreprise.

Le classement des dix erreurs suit un ordre de priorité. En tête figure ce qui arrête l'activité et alourdit le coût réel d'une panne.

ErreurCe qu'elle provoque
1Pas de double authentificationUn mot de passe volé suffit
2Accès distants non mis à jourUne faille connue ouvre le réseau
3Sauvegarde jamais testée ni déconnectéeCopie chiffrée ou inutilisable
4Mots de passe réutilisés ou partagésUn piratage en entraîne d'autres
5RIB modifié sans vérificationPaiement versé à un fraudeur
6Matériel et logiciels en fin de supportFailles jamais corrigées
7Comptes d'anciens salariés ou prestatairesAccès que personne ne surveille
8Droits d'administrateur, réseau non cloisonnéUn poste infecté atteint les autres
9Aucun journalImpossible de savoir ce qui a fuité
10Aucun plan de réactionDécisions improvisées, réinfection

Qui administre vraiment votre Microsoft 365 ?

Chez un client de WiFeel dont les licences Microsoft 365 n'avaient pas été renouvelées, la remise en service a pris une journée entière : WiFeel n'avait pas encore la main sur l'administration. Savoir qui administre votre Microsoft 365 fait partie du diagnostic des exemplaires uniques.

Problème rencontré
03

Solution proposée par WiFeel

Double authentification activée pour tous sur la messagerie, l'accès distant et l'administration.

Accès distants exposés fermés ou mis à jour, et aucun VPN sans double authentification (VPN : accès chiffré au réseau).

Sauvegarde, soit une copie de secours séparée de l'original : test de restauration réel et copie hors ligne.

Coffre-fort de mots de passe et un compte nominatif par personne.

Fraude au virement : tout changement de RIB se vérifie par un appel au numéro déjà connu.

Fin de support de Windows 10 Famille et Pro depuis le 14 octobre 2025, selon Microsoft : postes remplacés ou isolés du réseau.

Comptes d'anciens salariés fermés à chaque départ, et deux administrateurs Microsoft 365 internes.

Compte administrateur séparé et Wi-Fi invité isolé du réseau.

Journaux d'activité et EDR activés : l'EDR repère les comportements suspects.

Fiche réflexe d'une page, imprimée : qui isole les postes du réseau, qui appelle qui, que faire si le serveur tombe. Selon le baromètre OpinionWay pour Cybermalveillance.gouv.fr d'octobre 2025, 65 % des 588 entreprises de moins de 250 salariés interrogées, très majoritairement de moins de 10 salariés, n'ont aucune procédure de réaction.

Solution proposée par WiFeel
04

Déroulement de l'intervention

État des lieux des dix points, test de restauration et administration Microsoft 365 compris.

Plan d'actions classé par priorité.

Corrections, puis revue régulière des comptes.

Déroulement de l'intervention
05

Matériel et technologies

Les dix corrections relèvent de l'hygiène informatique d'entreprise, qu'aucun outil ne remplace. WiFeel y ajoute, selon les besoins : coffre-fort de mots de passe, pare-feu à jour, copie hors ligne, antivirus managé.

06

Pourquoi choisir WiFeel

WiFeel intervient sur site à Montpellier, Nîmes, Perpignan, Béziers, Sète et en Occitanie. Son dirigeant, Patrice Belot, compte 30 ans d'informatique. Les conseils de WiFeel en cybersécurité TPE-PME citent des sources datées, dont le guide ANSSI des TPE-PME.

07

Questions fréquentes

Un antivirus suffit-il pour la cybersécurité d'une TPE-PME ?+

Non. Un antivirus réduit un risque, mais ne ferme pas un compte oublié. Le règlement général sur la protection des données (RGPD), article 32, impose des mesures techniques et organisationnelles pour sécuriser les données personnelles, à l'entreprise comme à son prestataire.

La double authentification est-elle obligatoire ?+

Aucun texte général ne l'impose nommément à une PME. L'article 32 du RGPD impose en revanche de sécuriser les données personnelles selon le risque : l'absence de double authentification peut donc être reprochée à l'entreprise. Pour un cas précis, consultez un avocat.

NIS2 s'applique-t-elle à ma PME ?+

Au 13 septembre 2026, la directive européenne NIS2 n'est pas transposée en droit français. Selon les seuils de l'ANSSI, une entreprise sous 50 salariés et 10 millions d'euros de chiffre d'affaires n'est en principe pas concernée. Le RGPD s'applique déjà, et vos clients régulés peuvent vous imposer des exigences par contrat.

08

Faites vérifier ces dix points

Après la prise de rendez-vous, un technicien WiFeel passe les dix points en revue et vous remet les écarts par priorité. Prenez rendez-vous.

PROCHAINE ÉTAPE

Un projet clair commence par les bonnes questions.

Montrez-nous vos espaces, votre équipement actuel et ce qui ralentit votre activité.

Parler à un spécialiste