Cybersécurité des PME à Marseille et en PACA
Depuis 2004, nous protégeons les TPE, PME, cabinets libéraux et collectivités de la région. Notre approche tient en une phrase : un incident évité coûte toujours moins cher qu'un incident bien géré.
Authentification renforcée, détection managée sur les postes et serveurs, sauvegardes dont la restauration est réellement testée, sensibilisation des équipes. Un socle cohérent, tenu dans la durée — pas une pile de logiciels empilés au fil des années.
Ce que subissent réellement les entreprises de la région
Les attaques qui touchent les PME ne sont presque jamais ciblées. Elles exploitent une faille connue non corrigée, un mot de passe réutilisé, une pièce jointe ouverte trop vite. C'est une bonne nouvelle : ce sont des risques que l'on réduit fortement avec des mesures simples, à condition de les appliquer partout et de s'y tenir.
Le rançongiciel entré par un accès distant
Un bureau à distance publié sur Internet, un VPN sans second facteur, un compte de prestataire oublié. L'attaquant entre avec des identifiants valides, prend le temps de repérer les sauvegardes, puis chiffre tout le week-end.
La boîte Microsoft 365 compromise
Un mot de passe récupéré sur un site tiers, aucune authentification multifacteur. L'attaquant lit la messagerie pendant des semaines, crée une règle de transfert discrète et attend la bonne facture pour intervenir.
La fraude au virement
Le RIB d'un fournisseur change dans un fil de discussion parfaitement crédible, parce qu'il vient d'une vraie boîte mail. Ici la technique ne suffit pas : ce sont la procédure de validation et le réflexe de l'équipe qui arrêtent la fraude.
La sauvegarde qui ne restaure pas
C'est le cas le plus fréquent et le plus coûteux. La sauvegarde existe, elle tourne, personne n'a jamais tenté de restaurer. Le jour venu : périmètre incomplet, support accessible depuis le réseau chiffré, ou restauration si lente qu'elle est inexploitable.
Cinq couches qui font la différence
Nous ne vendons pas un produit unique. Nous installons un socle, dans cet ordre, parce que les quatre premières couches arrêtent la très grande majorité de ce que nous voyons passer.
Et nous le tenons dans le temps : une sécurité qui n'est pas suivie se dégrade en quelques mois.
L'authentification multifacteur, partout
Sur la messagerie, les accès distants, le VPN et les comptes à privilèges. C'est la mesure au meilleur rapport entre le risque évité et l'effort demandé — et celle qui manque encore le plus souvent. Nous la déployons avec les accès conditionnels de Microsoft 365 quand l'environnement s'y prête.
Un EDR managé sur les postes et les serveurs
Un antivirus reconnaît ce qu'il connaît déjà. Un EDR détecte un comportement anormal : un processus qui chiffre des fichiers en masse, une élévation de privilèges inattendue. Nous travaillons avec ESET, en EDR ou en MDR selon le niveau de surveillance souhaité.
Des sauvegardes isolées, dont la restauration est testée
Une copie qui n'est pas atteignable depuis le réseau de production, une rétention suffisante pour revenir avant l'intrusion, et surtout des restaurations d'essai régulières. Nous couvrons les serveurs, les postes et les données Microsoft 365 — souvent oubliées, car Microsoft ne sauvegarde pas vos données à votre place.
Un pare-feu tenu et un réseau segmenté
Un pare-feu professionnel supervisé et mis à jour, des flux entrants réduits au strict nécessaire, un Wi-Fi invité séparé du réseau interne, et les accès distants derrière un VPN authentifié. Le matériel ne suffit pas : c'est le suivi dans la durée qui protège.
La sensibilisation des équipes
L'utilisateur reste le point d'entrée le plus fréquent. Des sessions courtes, des exemples réels tirés de vos propres messages douteux, une procédure claire pour tout changement de coordonnées bancaires, et un numéro à appeler en cas de doute. Sans mise en cause de la personne : une équipe qui a peur de signaler est une équipe qui signale trop tard.
Trois façons d'entrer dans le sujet
L'état des lieux
Nous regardons vos accès, vos sauvegardes, l'état de vos correctifs et vos comptes à privilèges. Vous recevez une liste de mesures classées par rapport entre le risque évité et l'effort demandé. Vous décidez ensuite du rythme. Voir notre audit de sécurité.
Le socle de sécurité
Le déploiement des cinq couches, en une ou plusieurs étapes selon votre budget et vos contraintes d'exploitation. Puis le maintien en condition : correctifs, revue des accès, contrôle des sauvegardes. C'est la brique que nous intégrons à nos contrats d'infogérance.
La détection supervisée
Faut-il un SOC quand on est une PME ? Rarement en propre. En revanche, une détection surveillée par une équipe qui sait quoi faire d'une alerte à trois heures du matin a du sens dès une trentaine de postes. C'est le principe du MDR : la surveillance sans porter l'équipe.
Des contraintes qui ne sont pas les mêmes d'un cabinet à l'autre
Nous accompagnons depuis vingt ans des structures dont les obligations diffèrent beaucoup. La sécurité utile est celle qui tient compte de la façon dont vous travaillez réellement.
Cabinets d'avocats et études notariales
Le secret professionnel s'étend aux pièces numériques et aux échanges avec le client. Chiffrement des postes, cloisonnement des dossiers, traçabilité des accès et vigilance particulière sur les transferts de fonds.
Experts-comptables
Des données fiscales et sociales concentrées, des périodes de charge où l'interruption n'est pas envisageable, et beaucoup d'échanges de pièces par messagerie — le terrain idéal pour la fraude au virement.
Santé et cabinets médicaux
Les données de santé imposent un niveau de protection renforcé et un hébergement adapté. Nous travaillons la disponibilité autant que la confidentialité : un cabinet à l'arrêt, ce sont des patients qui attendent.
Collectivités et associations
Des budgets contraints, des usages variés et une exposition réelle. Nous privilégions les mesures à fort effet et faible coût, et nous documentons ce qui est en place — utile le jour où un financeur ou un assureur pose la question.
Notre zone d'intervention : Marseille, Aix-en-Provence, Aubagne, La Ciotat, Salon-de-Provence, Arles, Toulon et toute la région PACA, avec un délai d'intervention sur site sous 4 heures pour nos clients sous contrat. Voir nos zones d'intervention.
Ce que les dirigeants nous demandent avant de se lancer
Par quoi commencer quand on n'a rien fait ?
Par l'authentification multifacteur sur la messagerie et les accès distants, puis par une restauration d'essai de votre sauvegarde. Ces deux mesures se mettent en place en quelques jours, ne coûtent presque rien et couvrent les deux scénarios les plus destructeurs que nous rencontrons.
Combien coûte la cybersécurité pour une PME ?
Cela dépend du nombre de postes, de serveurs et du niveau de surveillance retenu. Le socle de base — MFA, EDR, sauvegarde supervisée — se chiffre en quelques euros par poste et par mois. Nous établissons un devis après un état des lieux gratuit de l'infrastructure existante, sans engagement de votre part.
Quelle différence entre antivirus, EDR et MDR ?
L'antivirus bloque ce qui est déjà répertorié. L'EDR observe les comportements et permet de remonter le fil d'une intrusion. Le MDR, c'est le même EDR, mais dont les alertes sont analysées et traitées par une équipe de sécurité — la partie que la plupart des PME ne peuvent pas assurer en interne.
Nous sommes sur Microsoft 365, sommes-nous déjà protégés ?
Partiellement. Microsoft sécurise sa plateforme, pas votre configuration ni vos usages. L'authentification multifacteur, les accès conditionnels, la gestion des comptes à privilèges et la sauvegarde de vos données relèvent de votre responsabilité. C'est précisément ce que nous paramétrons.
La directive NIS 2 nous concerne-t-elle ?
La plupart des TPE et PME ne sont pas directement assujetties, mais beaucoup le deviennent indirectement, comme fournisseur ou sous-traitant d'une entité qui l'est. Concrètement, vos clients vous demandent de plus en plus souvent des preuves de vos mesures de sécurité. Nous vous aidons à les documenter.
Que se passe-t-il si nous sommes attaqués ?
Nous isolons les machines concernées, préservons ce qui pourra servir à comprendre l'intrusion, puis restaurons à partir d'une copie saine. En parallèle, nous vous aidons sur les démarches : dépôt de plainte, notification à la CNIL s'il y a des données personnelles, déclaration à votre assureur. Un plan de reprise d'activité préparé à l'avance change tout sur ce point.
Faut-il un contrat d'infogérance pour être accompagné ?
Non. Un audit, un déploiement de socle ou une remise à niveau peuvent se faire en prestation ponctuelle. Mais la sécurité se dégrade si personne ne la tient : correctifs, départs de collaborateurs, nouvelles applications. C'est pour cela que nous recommandons un suivi, quelle qu'en soit la forme.
Intervenez-vous hors de Marseille ?
Oui, sur toute la région PACA pour les interventions sur site, et partout en France à distance. Nous avons également des pages dédiées pour Nice et Sophia Antipolis.
Faisons le point sur votre niveau de protection
Un échange de trente minutes suffit souvent à identifier les deux ou trois mesures qui feraient le plus de différence chez vous. Sans jargon et sans engagement.