Cybersécurité des entreprises — Marseille & PACA

Cybersécurité des PME à Marseille et en PACA

Depuis 2004, nous protégeons les TPE, PME, cabinets libéraux et collectivités de la région. Notre approche tient en une phrase : un incident évité coûte toujours moins cher qu'un incident bien géré.

Authentification renforcée, détection managée sur les postes et serveurs, sauvegardes dont la restauration est réellement testée, sensibilisation des équipes. Un socle cohérent, tenu dans la durée — pas une pile de logiciels empilés au fil des années.

04 91 26 26 26 Demander un état des lieux

Le terrain

Ce que subissent réellement les entreprises de la région

Les attaques qui touchent les PME ne sont presque jamais ciblées. Elles exploitent une faille connue non corrigée, un mot de passe réutilisé, une pièce jointe ouverte trop vite. C'est une bonne nouvelle : ce sont des risques que l'on réduit fortement avec des mesures simples, à condition de les appliquer partout et de s'y tenir.

1

Le rançongiciel entré par un accès distant

Un bureau à distance publié sur Internet, un VPN sans second facteur, un compte de prestataire oublié. L'attaquant entre avec des identifiants valides, prend le temps de repérer les sauvegardes, puis chiffre tout le week-end.

2

La boîte Microsoft 365 compromise

Un mot de passe récupéré sur un site tiers, aucune authentification multifacteur. L'attaquant lit la messagerie pendant des semaines, crée une règle de transfert discrète et attend la bonne facture pour intervenir.

3

La fraude au virement

Le RIB d'un fournisseur change dans un fil de discussion parfaitement crédible, parce qu'il vient d'une vraie boîte mail. Ici la technique ne suffit pas : ce sont la procédure de validation et le réflexe de l'équipe qui arrêtent la fraude.

4

La sauvegarde qui ne restaure pas

C'est le cas le plus fréquent et le plus coûteux. La sauvegarde existe, elle tourne, personne n'a jamais tenté de restaurer. Le jour venu : périmètre incomplet, support accessible depuis le réseau chiffré, ou restauration si lente qu'elle est inexploitable.

Notre socle

Cinq couches qui font la différence

Nous ne vendons pas un produit unique. Nous installons un socle, dans cet ordre, parce que les quatre premières couches arrêtent la très grande majorité de ce que nous voyons passer.

Et nous le tenons dans le temps : une sécurité qui n'est pas suivie se dégrade en quelques mois.

Supervision de la cybersécurité d'une PME par une équipe ONE COMPUTER SERVICES à Marseille
1

L'authentification multifacteur, partout

Sur la messagerie, les accès distants, le VPN et les comptes à privilèges. C'est la mesure au meilleur rapport entre le risque évité et l'effort demandé — et celle qui manque encore le plus souvent. Nous la déployons avec les accès conditionnels de Microsoft 365 quand l'environnement s'y prête.

2

Un EDR managé sur les postes et les serveurs

Un antivirus reconnaît ce qu'il connaît déjà. Un EDR détecte un comportement anormal : un processus qui chiffre des fichiers en masse, une élévation de privilèges inattendue. Nous travaillons avec ESET, en EDR ou en MDR selon le niveau de surveillance souhaité.

3

Des sauvegardes isolées, dont la restauration est testée

Une copie qui n'est pas atteignable depuis le réseau de production, une rétention suffisante pour revenir avant l'intrusion, et surtout des restaurations d'essai régulières. Nous couvrons les serveurs, les postes et les données Microsoft 365 — souvent oubliées, car Microsoft ne sauvegarde pas vos données à votre place.

4

Un pare-feu tenu et un réseau segmenté

Un pare-feu professionnel supervisé et mis à jour, des flux entrants réduits au strict nécessaire, un Wi-Fi invité séparé du réseau interne, et les accès distants derrière un VPN authentifié. Le matériel ne suffit pas : c'est le suivi dans la durée qui protège.

5

La sensibilisation des équipes

L'utilisateur reste le point d'entrée le plus fréquent. Des sessions courtes, des exemples réels tirés de vos propres messages douteux, une procédure claire pour tout changement de coordonnées bancaires, et un numéro à appeler en cas de doute. Sans mise en cause de la personne : une équipe qui a peur de signaler est une équipe qui signale trop tard.

Par où commencer

Trois façons d'entrer dans le sujet

Audit de cybersécurité du système d'information d'une entreprise à Marseille

L'état des lieux

Nous regardons vos accès, vos sauvegardes, l'état de vos correctifs et vos comptes à privilèges. Vous recevez une liste de mesures classées par rapport entre le risque évité et l'effort demandé. Vous décidez ensuite du rythme. Voir notre audit de sécurité.

Le socle de sécurité

Le déploiement des cinq couches, en une ou plusieurs étapes selon votre budget et vos contraintes d'exploitation. Puis le maintien en condition : correctifs, revue des accès, contrôle des sauvegardes. C'est la brique que nous intégrons à nos contrats d'infogérance.

La détection supervisée

Faut-il un SOC quand on est une PME ? Rarement en propre. En revanche, une détection surveillée par une équipe qui sait quoi faire d'une alerte à trois heures du matin a du sens dès une trentaine de postes. C'est le principe du MDR : la surveillance sans porter l'équipe.

Métiers

Des contraintes qui ne sont pas les mêmes d'un cabinet à l'autre

Nous accompagnons depuis vingt ans des structures dont les obligations diffèrent beaucoup. La sécurité utile est celle qui tient compte de la façon dont vous travaillez réellement.

Cabinets d'avocats et études notariales

Le secret professionnel s'étend aux pièces numériques et aux échanges avec le client. Chiffrement des postes, cloisonnement des dossiers, traçabilité des accès et vigilance particulière sur les transferts de fonds.

Experts-comptables

Des données fiscales et sociales concentrées, des périodes de charge où l'interruption n'est pas envisageable, et beaucoup d'échanges de pièces par messagerie — le terrain idéal pour la fraude au virement.

Santé et cabinets médicaux

Les données de santé imposent un niveau de protection renforcé et un hébergement adapté. Nous travaillons la disponibilité autant que la confidentialité : un cabinet à l'arrêt, ce sont des patients qui attendent.

Collectivités et associations

Des budgets contraints, des usages variés et une exposition réelle. Nous privilégions les mesures à fort effet et faible coût, et nous documentons ce qui est en place — utile le jour où un financeur ou un assureur pose la question.

Notre zone d'intervention : Marseille, Aix-en-Provence, Aubagne, La Ciotat, Salon-de-Provence, Arles, Toulon et toute la région PACA, avec un délai d'intervention sur site sous 4 heures pour nos clients sous contrat. Voir nos zones d'intervention.

Questions fréquentes

Ce que les dirigeants nous demandent avant de se lancer

Par quoi commencer quand on n'a rien fait ?

Par l'authentification multifacteur sur la messagerie et les accès distants, puis par une restauration d'essai de votre sauvegarde. Ces deux mesures se mettent en place en quelques jours, ne coûtent presque rien et couvrent les deux scénarios les plus destructeurs que nous rencontrons.

Combien coûte la cybersécurité pour une PME ?

Cela dépend du nombre de postes, de serveurs et du niveau de surveillance retenu. Le socle de base — MFA, EDR, sauvegarde supervisée — se chiffre en quelques euros par poste et par mois. Nous établissons un devis après un état des lieux gratuit de l'infrastructure existante, sans engagement de votre part.

Quelle différence entre antivirus, EDR et MDR ?

L'antivirus bloque ce qui est déjà répertorié. L'EDR observe les comportements et permet de remonter le fil d'une intrusion. Le MDR, c'est le même EDR, mais dont les alertes sont analysées et traitées par une équipe de sécurité — la partie que la plupart des PME ne peuvent pas assurer en interne.

Nous sommes sur Microsoft 365, sommes-nous déjà protégés ?

Partiellement. Microsoft sécurise sa plateforme, pas votre configuration ni vos usages. L'authentification multifacteur, les accès conditionnels, la gestion des comptes à privilèges et la sauvegarde de vos données relèvent de votre responsabilité. C'est précisément ce que nous paramétrons.

La directive NIS 2 nous concerne-t-elle ?

La plupart des TPE et PME ne sont pas directement assujetties, mais beaucoup le deviennent indirectement, comme fournisseur ou sous-traitant d'une entité qui l'est. Concrètement, vos clients vous demandent de plus en plus souvent des preuves de vos mesures de sécurité. Nous vous aidons à les documenter.

Que se passe-t-il si nous sommes attaqués ?

Nous isolons les machines concernées, préservons ce qui pourra servir à comprendre l'intrusion, puis restaurons à partir d'une copie saine. En parallèle, nous vous aidons sur les démarches : dépôt de plainte, notification à la CNIL s'il y a des données personnelles, déclaration à votre assureur. Un plan de reprise d'activité préparé à l'avance change tout sur ce point.

Faut-il un contrat d'infogérance pour être accompagné ?

Non. Un audit, un déploiement de socle ou une remise à niveau peuvent se faire en prestation ponctuelle. Mais la sécurité se dégrade si personne ne la tient : correctifs, départs de collaborateurs, nouvelles applications. C'est pour cela que nous recommandons un suivi, quelle qu'en soit la forme.

Intervenez-vous hors de Marseille ?

Oui, sur toute la région PACA pour les interventions sur site, et partout en France à distance. Nous avons également des pages dédiées pour Nice et Sophia Antipolis.

Faisons le point sur votre niveau de protection

Un échange de trente minutes suffit souvent à identifier les deux ou trois mesures qui feraient le plus de différence chez vous. Sans jargon et sans engagement.

04 91 26 26 26 hello@onecomputer.fr