{"id":15377,"date":"2020-07-28T12:34:52","date_gmt":"2020-07-28T12:34:52","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=15377"},"modified":"2020-07-28T12:34:52","modified_gmt":"2020-07-28T12:34:52","slug":"top5-checkpoints-for-smb","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/top5-checkpoints-for-smb\/15377\/","title":{"rendered":"Cinq points que les PME doivent v\u00e9rifier r\u00e9guli\u00e8rement"},"content":{"rendered":"<p>Le maintien d\u2019une \u00e9quipe de s\u00e9curit\u00e9 informatique d\u00e9di\u00e9e n\u2019est pas toujours \u00e9conomiquement viable pour les petites et moyennes entreprises. Il arrive souvent qu\u2019une seule personne ait \u00e0 surveiller la totalit\u00e9 de l\u2019infrastructure. De plus, il ne s\u2019agit pas toujours d\u2019un salari\u00e9 ou d\u2019un employ\u00e9 \u00e0 temps complet.<\/p>\n<p>Il est vrai qu\u2019un bon administrateur peut faire beaucoup de choses mais un d\u00e9tail peut lui \u00e9chapper, surtout si les probl\u00e8mes s\u2019accumulent et que le temps presse. Il vaut mieux \u00e9tablir quelques bonnes habitudes. Voici notre top 5 des points \u00e0 v\u00e9rifier r\u00e9guli\u00e8rement.<\/p>\n<h2><strong>Renouvelez le certificat de s\u00e9curit\u00e9 du site de votre entreprise<\/strong><\/h2>\n<p>N\u2019importe quel site Internet qui demande ou traite des donn\u00e9es utilisateur doit avoir un certificat SSL. Il prot\u00e8ge les informations saisies par les visiteurs et \u00e9vite qu\u2019elles ne soient intercept\u00e9es, d\u2019autant que de nos jours presque tous les navigateurs modernes <a href=\"https:\/\/www.blog.google\/products\/chrome\/milestone-chrome-security-marking-http-not-secure\/\" target=\"_blank\" rel=\"noopener nofollow\">expliquent<\/a> aux utilisateurs que les sites n\u2019ayant pas un certificat SSL ne sont pas s\u00fbrs. Cela pourrait effrayer vos potentiels clients.<\/p>\n<p>Il est fort probable que votre site Internet ait un certificat SSL mais il n\u2019est valable que pour une dur\u00e9e limit\u00e9e. Selon l\u2019autorit\u00e9 de certification, il devra \u00eatre renouvel\u00e9 tous les trois, six ou douze mois. Par cons\u00e9quent, nous vous conseillons de programmer un rappel dans votre agenda pour ne pas oublier le renouvellement du certificat.<\/p>\n<h2><strong>Mettez \u00e0 jour le micrologiciel du routeur<\/strong><\/h2>\n<p>Plus le logiciel est ancien, plus il est probable qu\u2019il contienne des vuln\u00e9rabilit\u00e9s. Il est donc essentiel d\u2019avoir tous vos logiciels \u00e0 jour. Les syst\u00e8mes d\u2019exploitation des postes de travail et les applications envoient g\u00e9n\u00e9ralement une notification \u00e0 l\u2019utilisateur lorsqu\u2019une mise \u00e0 jour est disponible. Si vous craignez de passer \u00e0 c\u00f4t\u00e9 d\u2019une correction importante, utilisez nos <a href=\"https:\/\/www.kaspersky.fr\/small-to-medium-business-security?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">produits destin\u00e9s aux entreprises<\/a> puisqu\u2019ils disposent d\u2019un sous-syst\u00e8me complet qui traque les nouvelles vuln\u00e9rabilit\u00e9s et les corrigent pour vous.<\/p>\n<p>Cela \u00e9tant dit, les ordinateurs des employ\u00e9s ne sont pas les seuls ayant besoin d\u2019une mise \u00e0 jour. Les routeurs ont un logiciel int\u00e9gr\u00e9, un micrologiciel (<em>firmware<\/em>), qui devient obsol\u00e8te et vuln\u00e9rable au cours du temps. Les cybercriminels peuvent alors <a href=\"https:\/\/www.kaspersky.fr\/blog\/web-sas-2018-apt-announcement\/10092\/\" target=\"_blank\" rel=\"noopener\">exploiter<\/a> ce vieux micrologiciel pour s\u2019infiltrer dans le r\u00e9seau de votre entreprise.<\/p>\n<p>Il est particuli\u00e8rement important de faire l\u2019inventaire de tout l\u2019\u00e9quipement r\u00e9seau de votre entreprise et de v\u00e9rifier la console d\u2019administration environ tous les deux mois pour voir si une nouvelle version du micrologiciel du routeur est disponible. Si la console ne vous permet pas de consulter les mises \u00e0 jour, vous devez le faire vous-m\u00eame en consultant le site du fournisseur. Si certains dispositifs sont obsol\u00e8tes et plus pris en charge, vous devriez envisager de les remplacer. Les vuln\u00e9rabilit\u00e9s existantes dans ces mod\u00e8les ne seront jamais corrig\u00e9es.<\/p>\n<h2><strong>R\u00e9voquez les droits injustifi\u00e9s<\/strong><\/h2>\n<p>Un employ\u00e9 licenci\u00e9 peut \u00eatre \u00e0 l\u2019origine de bien des probl\u00e8mes si ses comptes et ses droits d\u2019acc\u00e8s au r\u00e9seau de l\u2019entreprise ne sont pas supprim\u00e9s \u00e0 temps. <a href=\"https:\/\/www.kaspersky.fr\/blog\/ex-employees-cyberrevenge\/11363\/\" target=\"_blank\" rel=\"noopener\">La vengeance informatique contre l\u2019ancien employeur est bien r\u00e9elle<\/a>. Pour \u00e9viter une telle situation, adoptez la r\u00e8gle suivante\u00a0: r\u00e9voquez tous les droits d\u2019acc\u00e8s imm\u00e9diatement apr\u00e8s le licenciement.<\/p>\n<p>De plus, vous devriez r\u00e9guli\u00e8rement r\u00e9aliser un audit de tous les comptes et des autorisations. Il peut arriver qu\u2019un employ\u00e9 travaille toujours au sein de l\u2019entreprise mais qu\u2019il ait, par exemple, chang\u00e9 de poste et qu\u2019il n\u2019ait plus besoin de certains droits d\u2019acc\u00e8s que personne n\u2019avait pens\u00e9 \u00e0 lui retirer. N\u2019importe quel privil\u00e8ge injustifi\u00e9 peut vous co\u00fbter cher en cas de cyberattaque.<\/p>\n<h2><strong>Faites des back-ups<\/strong><\/h2>\n<p>Les back-ups de donn\u00e9es vous aident \u00e0 vous <a href=\"https:\/\/www.kaspersky.fr\/blog\/smb-backups-reasons\/15271\/\" target=\"_blank\" rel=\"noopener\">prot\u00e9ger<\/a> des <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/wiper\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">wipers<\/a>, des ransomwares, des employ\u00e9s n\u00e9gligents et de bien d\u2019autres dangers. Vous pouvez faire une back-up manuellement mais il vaut mieux programmer une sauvegarde automatique pour ne pas encombrer votre agenda de rappels.<\/p>\n<p>M\u00eame si les back-ups de votre entreprise sont automatiques, vous devez r\u00e9guli\u00e8rement v\u00e9rifier le stockage des donn\u00e9es. Les programmes de sauvegarde fonctionnent-ils correctement\u00a0? L\u2019adresse de stockage est-elle correcte ou a-t-elle \u00e9t\u00e9 modifi\u00e9e en cachette\u00a0? Avez-vous suffisamment d\u2019espace pour stocker toutes les donn\u00e9es\u00a0? Les p\u00e9riph\u00e9riques de stockage vous jouent-ils des tours\u00a0? Les dispositifs actuels de stockage des donn\u00e9es utilisent la technologie S.M.A.R.T. pour diagnostiquer les probl\u00e8mes et pr\u00e9dire combien de temps ils vont survivre. Cette technologie analyse le statut des disques et signale les probl\u00e8mes.<\/p>\n<p>Si vous conservez vos back-ups sur le Cloud, v\u00e9rifiez r\u00e9guli\u00e8rement les param\u00e8tres et achetez plus d\u2019espace avant que cela ne devienne n\u00e9cessaire.<\/p>\n<h2><strong>Mettez \u00e0 jour les licences antivirus sur les serveurs<\/strong><\/h2>\n<p>La solution de s\u00e9curit\u00e9 install\u00e9e sur vos postes de travail et vos dispositifs mobiles ne va pas oublier de vous rappeler le renouvellement de votre abonnement. Pensez tout de m\u00eame aux serveurs. Un serveur non prot\u00e9g\u00e9 peut \u00eatre \u00e0 l\u2019origine de nombreux probl\u00e8mes\u00a0: fuite de donn\u00e9es ou encore h\u00e9bergement de ressources malveillantes au sein de votre infrastructure pour que vos <a href=\"https:\/\/www.kaspersky.fr\/blog\/cryptojacking-rsa2019\/11514\/\" target=\"_blank\" rel=\"noopener\">bureaux deviennent une ferme de minage de cryptomonnaie<\/a>. Programmez la r\u00e9p\u00e9tition du rappel relatif \u00e0 la mise \u00e0 jour de la protection du serveur.<\/p>\n<p>Certaines solutions de s\u00e9curit\u00e9 s\u2019occupent du suivi et de la gestion des licences. La console d\u2019administration de notre <a href=\"https:\/\/www.kaspersky.fr\/small-to-medium-business-security?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Endpoint Security for Business<\/a> est \u00e9quip\u00e9e d\u2019une telle fonction.<\/p>\n<h2><strong>La s\u00e9curit\u00e9 de votre entreprise est entre vos mains<\/strong><\/h2>\n<p>En mati\u00e8re de s\u00e9curit\u00e9, plus les contr\u00f4les sont r\u00e9guliers et rigoureux mieux c\u2019est. Pour \u00e9viter les probl\u00e8mes graves\u00a0:<\/p>\n<ul>\n<li>Mettez r\u00e9guli\u00e8rement \u00e0 jour vos programmes, y compris ceux du routeur et tout autre micrologiciel de dispositif r\u00e9seau.<\/li>\n<li>Faites attention \u00e0 la date de fin de validit\u00e9 des certificats de s\u00e9curit\u00e9 et des licences de vos programmes de s\u00e9curit\u00e9.<\/li>\n<li>Faites des back-ups de vos sauvegardes de donn\u00e9es et, si votre entreprise le fait de fa\u00e7on automatique, v\u00e9rifiez r\u00e9guli\u00e8rement que tout se passe bien.<\/li>\n<li>R\u00e9voquez les droits d\u2019acc\u00e8s des employ\u00e9s d\u00e8s qu\u2019ils n\u2019en ont plus besoin.<\/li>\n<li>Utilisez des <a href=\"https:\/\/www.kaspersky.fr\/small-to-medium-business-security?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">solutions de s\u00e9curit\u00e9<\/a>\u00a0qui vous aident \u00e0 surveiller la sant\u00e9 et l\u2019\u00e9tat de l\u2019infrastructure de votre entreprise.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb\">\n","protected":false},"excerpt":{"rendered":"<p>Cinq points que les PME ne doivent pas n\u00e9gliger sinon elles pourraient le payer cher.<\/p>\n","protected":false},"author":2484,"featured_media":15378,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2112,3151],"tags":[87,3194,136,2296,503],"class_list":{"0":"post-15377","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-smb","9":"tag-conseils","10":"tag-droits-dacces","11":"tag-entreprise","12":"tag-facteur-humain","13":"tag-pme"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/top5-checkpoints-for-smb\/15377\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/top5-checkpoints-for-smb\/21629\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/top5-checkpoints-for-smb\/17092\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/top5-checkpoints-for-smb\/8481\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/top5-checkpoints-for-smb\/22901\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/top5-checkpoints-for-smb\/21087\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/top5-checkpoints-for-smb\/19779\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/top5-checkpoints-for-smb\/23566\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/top5-checkpoints-for-smb\/22413\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/top5-checkpoints-for-smb\/28805\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/top5-checkpoints-for-smb\/8637\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/top5-checkpoints-for-smb\/36501\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/top5-checkpoints-for-smb\/15787\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/top5-checkpoints-for-smb\/13735\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/top5-checkpoints-for-smb\/24807\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/top5-checkpoints-for-smb\/28906\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/top5-checkpoints-for-smb\/25739\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/top5-checkpoints-for-smb\/22656\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/top5-checkpoints-for-smb\/27919\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/top5-checkpoints-for-smb\/27749\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/conseils\/","name":"conseils"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/15377","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=15377"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/15377\/revisions"}],"predecessor-version":[{"id":15383,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/15377\/revisions\/15383"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/15378"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=15377"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=15377"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=15377"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}