Cyberattaque en PME : comment une entreprise romande a évité le pire grâce à un audit proactif
- Audit sécurité, Label Cyber Safe, phishing
- juin 22, 2026
- netadmin
NETmanage a accompagné une PME active dans le secteur de la construction en Suisse romande dans la sécurisation de son infrastructure informatique.
- Le projet a débuté dans le cadre d’une migration cloud, au cours de laquelle un audit préalable a révélé plusieurs vulnérabilités critiques : accès distants non protégés, sauvegardes non testées et politiques de mots de passe insuffisantes.
- L’intervention s’est concentrée sur la mise en place de l’authentification multifacteur (MFA), la révision des sauvegardes et la sensibilisation des équipes au phishing.
- Trois semaines après la sécurisation, les logs réseau révélaient des tentatives d’intrusion actives sur le VPN — neutralisées grâce aux mesures mises en place.
- Cette collaboration illustre la valeur d’un audit de sécurité proactif comme premier réflexe avant toute évolution de l’infrastructure IT.
Imaginez : un lundi matin, les collaborateurs arrivent au bureau et ne peuvent plus accéder à aucun fichier. Les données sont chiffrées. Un message s’affiche sur les écrans. Le chantage commence.
Ce scénario, ce n’est pas de la fiction — c’est une réalité que vivent chaque année des dizaines de PME en Suisse. Et dans la majorité des cas, une chose manquait : une évaluation sérieuse de leur niveau d’exposition avant l’incident.
Le cas : une PME de construction, 35 collaborateurs
Une entreprise active dans le bâtiment en Suisse romande sollicite NETmanage pour une migration cloud. Durant la phase d’audit préalable, nos ingénieurs identifient plusieurs signaux d’alarme : mots de passe partagés entre services, sauvegardes non testées depuis 18 mois, absence d’authentification à double facteur sur les accès distants.
L’entreprise n’avait jamais subi d’incident. Elle se croyait hors de portée des hackers.
Notre recommandation : stopper temporairement la migration, traiter les vulnérabilités critiques en priorité.
Résultat : trois semaines plus tard, les logs de leur firewall révélaient des tentatives d’intrusion actives sur leur VPN — tentatives qui auraient abouti si les accès n’avaient pas été sécurisés entre-temps.
Ce que l’on retient
Les cyberattaques ne ciblent pas uniquement les grandes entreprises. Elles visent les maillons faibles — et les PME sont souvent moins bien équipées pour résister.
Les vecteurs d’attaque les plus fréquents en 2024–2025 :
Phishing ciblé (spear phishing) sur les collaborateurs
Exploitation de mots de passe recyclés ou trop simples
Accès distants non protégés (VPN sans MFA)
Sauvegardes inaccessibles ou non testées
Notre approche : l’audit sécurité comme premier réflexe
Avant de vendre une solution, NETmanage effectue un état des lieux complet de votre environnement informatique. L’objectif : identifier les risques réels, pas les risques théoriques.
Un audit de sécurité comprend :
- Analyse de vos accès et politiques de mots de passe
- Revue de vos sauvegardes et plan de reprise d’activité (PRA)
- Test de sensibilisation au phishing de vos équipes
- Cartographie de vos points d’exposition réseau
Le Label Cyber Safe, que NETmanage accompagne ses clients à obtenir, est aussi un signal fort pour vos partenaires et donneurs d’ordre : votre sécurité est prise au sérieux.