Sécurité & sauvegardes

La sécurité commence par
une informatique bien gérée.

Une PME n’a pas forcément besoin d’une infrastructure de cybersécurité complexe. Elle doit avant tout maîtriser ce qu’elle a déjà : ses comptes, ses accès, ses postes, ses mises à jour et ses sauvegardes.

OS77 vous aide à mettre ces fondamentaux en place, puis à les maintenir dans le temps — ce n’est pas un projet ponctuel, c’est un suivi continu.

Brunoy · Essonne · Sur place & à distance
UTILISATEURS COMPTES ACCÈS POSTES DONNÉES SAUVEGARDES

Des situations courantes

01

Un salarié quitte l’entreprise vendredi. Ses accès sont-ils réellement coupés ?

02

Le compte Microsoft 365 du dirigeant est-il protégé par MFA ?

03

Qui possède aujourd’hui les droits administrateur ?

04

Un ordinateur portable est perdu. Quelles données contient-il ?

05

Un ancien prestataire a-t-il encore accès à un dossier partagé ?

06

Les ordinateurs installent-ils réellement leurs mises à jour ?

Si vous hésitez sur une seule de ces réponses, c’est déjà un point à vérifier.

01 — Identités

Chaque collaborateur doit avoir un compte qui lui est propre, protégé par une authentification à plusieurs facteurs — pas seulement un mot de passe, aussi robuste soit-il. Les comptes administrateurs méritent une attention particulière : ce sont les clés qui ouvrent le plus de portes. Un compte qui ne sert plus à personne devrait être désactivé, pas oublié.

02 — Accès

L’accès aux fichiers et aux dossiers partagés suit un principe simple : chacun a accès à ce dont il a besoin pour son travail, ni plus ni moins. Sur Microsoft 365 comme ailleurs, les droits s’accumulent avec le temps — un projet terminé, un changement de poste — sans que personne ne pense à les retirer.

03 — Postes

Un ordinateur à jour, correctement configuré et verrouillé automatiquement réduit une grande partie des risques du quotidien. Cela suppose des mises à jour réellement installées, une protection de base active, et, lorsque c’est pertinent, un chiffrement des données stockées localement. Un logiciel obsolète est une porte qui reste ouverte sans qu’on le sache.

04 — Arrivées & départs

L’arrivée d’un collaborateur suppose de créer les bons accès, avec les bons droits, dès le premier jour. Son départ suppose l’inverse : récupérer le matériel, désactiver les comptes, s’assurer que les données utiles ont été transférées avant que l’accès ne soit coupé. Ce sont des moments sensibles, souvent traités dans l’urgence ou l’oubli.

05 — Sauvegardes

Une sauvegarde se pense avant d’être nécessaire : quoi sauvegarder, à quelle fréquence, où, et séparément des données qu’elle protège. C’est un sujet à part entière — la section suivante lui est entièrement consacrée.

06 — Utilisateurs

De nombreux incidents commencent par un geste banal : un email qui semble légitime, une pièce jointe ouverte trop vite ou une demande inhabituelle traitée sans vérification. Quelques réflexes simples, partagés et rappelés, permettent de réduire ces situations.

Sauvegardes & restauration

Une sauvegarde, ce n’est pas juste un fichier quelque part.

Une sauvegarde que personne n’a essayé de restaurer est-elle vraiment une sauvegarde ?

Beaucoup d’entreprises découvrent un problème de sauvegarde au moment où elles en ont besoin — c’est-à-dire trop tard. Une sauvegarde qui « est là » ne suffit pas : encore faut-il savoir ce qu’elle contient, quand elle a fonctionné pour la dernière fois, où elle se trouve, combien de temps les données sont conservées, comment les récupérer, et si une restauration a déjà été testée.

jamais testée Données Sauvegarde Contrôle RESTAURATION

Un test de restauration vérifie que les données sauvegardées peuvent être récupérées. Sans test, cette capacité reste à vérifier.

Continuité

La sécurité ne consiste pas à promettre qu’aucun incident n’arrivera. Un ordinateur tombe en panne, un fichier est supprimé par erreur, un compte est compromis, un équipement est perdu, un service devient indisponible — ce sont des situations ordinaires, pas des scénarios extrêmes.

Que faut-il remettre en service en premier ?

Y répondre suppose de connaître son environnement : quels outils sont critiques, quelles données sont indispensables, dans quel ordre agir. C’est exactement le rôle d’un responsable informatique — externalisé ou non.

Découvrir le rôle de responsable informatique externalisé

Notre méthode

Comment OS77 suit vos fondamentaux.

Vérifier — comptes, accès, postes, sauvegardes, pratiques existantes.

Prioriser — distinguer ce qui doit être corrigé rapidement de ce qui peut être amélioré progressivement.

Corriger — mettre en œuvre les mesures adaptées à la taille et au contexte de l’entreprise.

Documenter — garder une trace claire de l’environnement et des décisions.

Contrôler — revenir périodiquement sur les accès, les mises à jour et les sauvegardes.

OS77 ne vient pas vendre une solution de cybersécurité toute faite. Le travail consiste à s’assurer que ces fondamentaux font partie de la gestion quotidienne de votre informatique — pas d’une intervention isolée le jour où un problème survient. C’est précisément la différence entre dépanner et piloter.

Voir les prestations

Parlons de votre informatique

Vos fondamentaux de sécurité, à jour ?

Faisons un point sur vos comptes, vos accès, vos postes et vos sauvegardes.

Faire le point sur ma sécurité
Brunoy · Essonne • Sur place & à distance