Même lorsque l’activité ralentit pendant l’été ou les congés, vos outils numériques restent pleinement actifs : messagerie ouverte, logiciels accessibles à distance, smartphones connectés 24h/24. Et si vous profitiez de cette période plus clame pour vérifier la sécurité de votre entreprise ?
Pendant que vos équipes rechargent leurs batteries, les cybercriminels ne prennent pas de vacances. Ils profitent de ce moment où la vigilance baisse (effectifs réduits, collaborateurs remplaçants moins sensibilisés, ordinateurs laissés en veille) pour multiplier les attaques informatiques.
Que vous soyez artisan, commerçant, agriculteur, professionnel libéral ou dirigeant de PME, adopter les bons réflexes informatiques avant de fermer votre poste de travail est indispensable pour éviter les mauvaises surprises à la rentrée.
Pourquoi la période estivale augmente-t-elle les risques de cyberattaque ?
L’augmentation des risques estivaux repose principalement sur trois facteurs de vulnérabilité majeurs pour les entreprises TPE et PME :
1️⃣ Phishing et quishing : parer l’hameçonnage nouvelle génération
Les e-mails frauduleux (phishing) deviennent de plus en plus crédibles, ils sont rédigés sans fautes d’orthographe grâce aux outils d’intelligence artificielle, ils nous piègent donc plus facilement.
À cela s’ajoute une menace en pleine tendance : le quishing. Il s’agit d’un QR code reçu par e-mail ou affiché sur un document falsifié, qui redirige vers un faux portail de connexion imitant votre banque ou votre messagerie professionnelle pour voler vos identifiants.
🔹 Les bonnes pratiques contre le phishing et le quishing
- Ne scannez un QR code professionnel que si vous en connaissez l’émetteur.
- Activez l’authentification à double facteur. Même si votre mot de passe est compromis, un pirate sera bloqué grâce à une seconde vérification, soit par un SMS envoyé à votre numéro de téléphone personnel, soit par un code de vérification envoyé par e-mail.
2️⃣ Ransomware : prévenez le blocage et le chiffrement de vos données
Les rançongiciels (ransomwares) ciblent fréquemment les PME lors des week-ends prolongés et des vacances. Le piratage survient souvent un vendredi soir. Vos fichiers sont chiffrés, une demande de rançon est envoyée et l’attaque n’est découverte que plusieurs jours plus tard.
Une petite entreprise touchée sur deux cède au chantage et paye la rançon. Cependant, le paiement ne garantit rien, car un tiers des victimes ne récupère jamais l’accès à ses données ou subit une seconde attaque dans l’année.
🔹 Les bonnes pratiques contre les rançongiciels
- Appliquez la règle du 3-2-1 pour vos sauvegardes. Conservez 3 copies de vos données, sur 2 supports différents, dont 1 copie hors ligne ou chiffrée dans le cloud.
- Effectuez un test complet de restauration de vos données avant votre départ pour vérifier que votre plan de reprise d’activité fonctionne.
3️⃣ Sécurité des smartphones professionnels en déplacement et en congés
Sur un chantier, sur la route ou en vacances, le smartphone est devenu le premier outil de travail : messagerie, consultation des comptes bancaires, validation de devis… S’il offre une grande flexibilité, il constitue aussi une cible privilégiée pour les cyberattaques.
Sans protection renforcée, la perte ou le vol d’un téléphone portable suffit à compromettre l’ensemble des accès à votre entreprise
🔹 Les bonnes pratiques pour sécuriser vos téléphones professionnels
- Adoptez un code PIN à 6 chiffres minimum combiné à la reconnaissance biométrique (empreinte ou visage).
- Activez l’effacement à distance. Cette fonctionnalité indispensable vous permet de supprimer l’intégralité de vos données professionnelles et personnelles à distance en cas de perte ou de vol.
- Automatisez les mises à jour. Veillez à ce que le système d’exploitation (iOS ou Android) et vos applications soient toujours à jour.
La checklist cybersécurité : les gestes essentiels avant de partir en congés
✅ Soigner votre message d’absence e-mail :
Indiquez une adresse générique surveillée ou un contact de redirection (exemple : Cette adresse e-mail est protégée contre les robots spammeurs. Vous devez activer le JavaScript pour la visualiser.) et évitez la formule «Toute l’équipe est absente», mais préférez «Notre bureau reste joignable».
✅ Sensibilisez vos collaborateurs remplaçants :
5 minutes suffisent pour rappeler à l’équipe restante les consignes de prudence face aux e-mails et appels suspects.
✅ Séparer les mots de passe professionnels et personnels :
Privilégiez l’usage d’un gestionnaire de mots de passe sécurisé. En effet, réutiliser le même mot de passe pour vos services personnels et votre logiciel de facturation revient à laisser la porte du bureau grande ouverte.
✅ Désactiver la connexion automatique au Wi-Fi :
Mieux vaut saisir manuellement le réseau du camping que se connecter sans le voir à un “FreeWiFi” pirate.
Des questions, un conseil ?
Protégez l’intégralité de votre activité professionnelle et sécurisez vos postes de travail, vos données et vos réseaux informatiques avec l’aide des experts de notre filiale Logicia informatique.
Pourquoi faire appel à un expert en informatique ?
- Bénéficiez d’un niveau de protection aligné sur la sensibilité et la taille de votre entreprise.
- Disposez d’équipements informatiques récents et parfaitement configurés.
- Profitez de conseils d’experts pour former vos collaborateurs aux bonnes pratiques du numérique.