Les cyberattaques contre les PME suisses ont explosé ces dernières années. Ransomwares, phishing, fraudes au président… Aucune entreprise n’est à l’abri. CEM Consulting aide les PME de Genève, Lausanne, Fribourg et Neuchâtel à mettre en place des protections efficaces, sans budget colossal.
La réalité des cybermenaces pour les PME suisses
Contrairement aux idées reçues, les PME sont des cibles privilégiées des cybercriminels. Moins bien protégées que les grandes entreprises, elles représentent une proie plus facile. En Suisse, le Centre national pour la cybersécurité (NCSC) recense des milliers d’incidents annuels impliquant des PME.
Le coût moyen d’une cyberattaque pour une PME suisse dépasse CHF 100’000 en comptant les coûts directs (rançon, récupération), les pertes d’activité et l’atteinte à la réputation. Certaines entreprises ne s’en remettent jamais.
Les 5 menaces principales à connaître
1. Ransomware (rançongiciel)
Un ransomware chiffre vos données et exige une rançon pour les récupérer. Les PME suisses sont régulièrement touchées. La prévention passe par des sauvegardes régulières testées, une mise à jour systématique des systèmes et une sensibilisation des employés.
2. Phishing et spear phishing
Les emails frauduleux imitant des expéditeurs légitimes (banques, fournisseurs, fisc suisse) restent la première porte d’entrée des cyberattaques. La formation des employés à reconnaître ces tentatives est l’investissement le plus rentable en cybersécurité.
3. Fraude au président (BEC)
Cette arnaque consiste à usurper l’identité du dirigeant pour demander des virements urgents à la comptabilité. Des entreprises romandes ont perdu plusieurs dizaines de milliers de CHF. Des procédures de validation des virements exceptionnels préviennent ce risque.
4. Logiciels malveillants via postes de travail
Les postes Windows non mis à jour, les clés USB inconnues, les téléchargements depuis des sites non sécurisés introduisent des malwares dans le réseau d’entreprise. Un antivirus professionnel et une politique de sécurité stricte réduisent ce risque.
5. Attaques sur les accès distants
Avec le développement du télétravail, les accès VPN et RDP mal sécurisés sont des vecteurs d’intrusion majeurs. L’authentification multifacteur (MFA) et des règles d’accès strictes sont indispensables.
Les mesures de base à implémenter immédiatement
- Mises à jour automatiques : Windows, macOS, logiciels métier, antivirus, tous les systèmes doivent être à jour
- Sauvegardes 3-2-1 : 3 copies, 2 supports différents, 1 hors site (cloud sécurisé)
- MFA partout : email professionnel, VPN, outils cloud, accès sensibles
- Mots de passe forts : gestionnaire de mots de passe (Bitwarden, 1Password) pour toute l’équipe
- Pare-feu et segmentation réseau : séparer les réseaux Wi-Fi invités du réseau interne
Conformité nLPD et cybersécurité
La nouvelle Loi sur la Protection des Données (nLPD), en vigueur depuis septembre 2023, impose aux entreprises suisses de protéger les données personnelles qu’elles traitent. Une cyberattaque entraînant une fuite de données doit être déclarée au Préposé fédéral à la protection des données (PFPDT) sous certaines conditions. CEM Consulting vous aide à mettre en conformité votre sécurité informatique avec la nLPD.
Budget cybersécurité pour une PME suisse
Une protection de base efficace pour une PME de 10 personnes représente un investissement de CHF 200 à 500 par mois, incluant antivirus professionnel, sauvegardes cloud, gestionnaire de mots de passe et filtrage email. Un investissement dérisoire comparé au coût d’une cyberattaque.
CEM Consulting propose également des audits de sécurité informatique et des formations à la cyberhygiène pour vos équipes. Découvrez aussi notre offre de connexion internet professionnelle sécurisée et de services télécom pour entreprises.
Évaluez votre niveau de cybersécurité gratuitement. Contactez CEM Consulting :
📞 +41 79 550 12 55
✉️ info@cem-consulting.ch
📍 20 Rue Pré-Bois, Genève