Cybersécurité — Luxembourg
Cybersécurité
Protéger ce qui vous ferait vraiment mal : vos dossiers clients, votre messagerie et votre capacité à travailler demain matin.
Bilan informatique offert Parler à un technicien
Sans engagement · Réponse sous 24 h ouvrées · Société luxembourgeoise, RCS B275793
Un antivirus ne suffit plus, et ce n'est pas une question de produit
Les attaques qui touchent les petites structures ne sont presque jamais ciblées. Ce sont des campagnes automatisées qui balaient des milliers d'adresses, cherchent un mot de passe réutilisé ou une pièce jointe ouverte trop vite, et s'installent. Un cabinet de six personnes est exactement de la bonne taille : assez de valeur pour payer, rarement assez de moyens pour se défendre.
Ce qui fait la différence n'est pas le logiciel installé, mais l'ordre dans lequel les choses sont faites : savoir ce que l'on a, réduire ce qui est exposé, voir ce qui se passe, et pouvoir revenir en arrière. Une sauvegarde que l'on sait restaurer protège mieux qu'un antivirus de plus.
Cette page décrit chaque mesure et ce qu'elle couvre. Le niveau auquel elle est incluse est sur la page des offres.
Les mesures qui arrêtent l'essentiel
Par ordre de rendement : ce sont les moins spectaculaires qui évitent le plus d'incidents.
Double authentification
Un mot de passe volé ne suffit plus à entrer : il faut aussi un second facteur, sur un appareil que vous possédez. C'est la mesure qui arrête le plus d'attaques pour le moins d'argent, et nous la déployons partout où c'est possible.
- Activation sur la messagerie, les fichiers et les accès distants
- Méthode adaptée à chacun : application, clé matérielle, appel
- Procédure de dépannage prévue pour le téléphone perdu ou changé
- Connexions depuis l'étranger encadrées plutôt que subies
Gestion des correctifs
La plupart des intrusions exploitent une faille connue et corrigée depuis des mois. Le déploiement régulier des correctifs ferme ces portes avant qu'on ne les essaie.
- Correctifs système et logiciels courants déployés automatiquement
- Programmation hors heures de travail, redémarrages maîtrisés
- Vérification poste par poste que le correctif est bien appliqué
- Suivi des failles réellement exploitées, traitées en priorité
Protection des postes
Un antivirus de nouvelle génération ne se contente pas de comparer des signatures : il observe le comportement des programmes. Un processus qui se met à chiffrer massivement des fichiers est arrêté, même s'il n'a jamais été vu ailleurs.
- Analyse comportementale, au-delà des signatures connues
- Isolement automatique du poste touché, pour couper la propagation
- Console centralisée : l'état de chaque poste est vérifié, pas supposé
- La détection avancée relève du niveau le plus complet des offres
Sécurité de la messagerie
La messagerie reste la première porte d'entrée. Deux chantiers distincts : filtrer ce qui arrive, et empêcher qu'on envoie des messages en se faisant passer pour vous — la fraude qui vise vos clients et votre comptable.
- Filtrage des pièces jointes et des liens piégés
- Verrouillage du nom de domaine contre l'usurpation d'identité
- Signalement simple d'un message douteux par vos équipes
- Archivage des boîtes des personnes parties
Droits d'accès
Chacun accède à ce dont il a besoin, et pas au reste. C'est ce qui limite les dégâts quand un compte est compromis : l'attaquant n'obtient que ce que cette personne voyait.
- Revue périodique de qui accède à quoi
- Comptes à privilèges séparés des comptes de travail quotidiens
- Fermeture des accès le jour du départ d'un collaborateur
- Partages extérieurs datés, et non ouverts indéfiniment
Sauvegardes hors d'atteinte
Une sauvegarde qu'un rançongiciel peut chiffrer ne sert à rien. Les nôtres sont isolées du réseau courant, et surtout : la restauration est essayée avant d'en avoir besoin.
- Copies isolées, non modifiables depuis les postes
- Restauration testée périodiquement, pas seulement configurée
- Seconde copie hors site contre l'incendie ou le vol
- Détail sur Stockage et sauvegarde
La surveillance continue, pour ceux qui en ont besoin
Les mesures ci-dessus empêchent. Celles-ci détectent ce qui est passé quand même — et c'est un métier qui ne dort pas.
Supervision de sécurité 24/7
Détecter une intrusion suppose que quelqu'un regarde les signaux, la nuit et le week-end comme en journée. GCET ne prétend pas tenir seule une veille permanente : cette surveillance est assurée par un centre de sécurité partenaire spécialisé, qui analyse les alertes en continu et nous alerte pour intervenir chez vous.
- Analyse humaine des alertes, 24 heures sur 24, week-ends compris
- Qualification : ce qui est bénin est écarté, ce qui est réel remonte
- Isolement du poste concerné sans attendre les heures ouvrées
- GCET reste votre interlocuteur unique et coordonne l'intervention
Conservation des journaux
Sans traces, une enquête après incident est impossible et vous ne pouvez rien démontrer. Les journaux des postes, de la messagerie et des accès sont conservés et restent consultables.
- Journaux centralisés et conservés sur une durée définie
- Reconstitution possible de ce qui s'est passé, et quand
- Élément de preuve pour un assureur ou une autorité
- Inclus au niveau le plus complet des offres
À quel niveau de prestation ?
La sécurité n'est pas une option séparée : elle est intégrée aux niveaux d'infogérance. Ce qui change, c'est la profondeur.
Veille
Antivirus géré et supervisé, correctifs appliqués, rapport mensuel.
Gérée
S'ajoutent la gestion des comptes et de la double authentification, et l'assistance incluse.
Conforme
Détection avancée, journaux conservés, registres NIS2 et RGPD tenus, revue périodique.
NIS2, RGPD : ce qui vous concerne vraiment
La directive NIS2 a élargi le nombre d'entreprises soumises à des obligations de sécurité, et beaucoup de dirigeants ignorent encore s'ils sont dans le champ. La réponse dépend du secteur et de la taille, pas de l'envie.
Nous avons mis en ligne un auto-diagnostic NIS2 qui répond en quelques questions, sans inscription ni collecte d'adresse. Si vous êtes concerné, il indique ce qui est attendu ; si vous ne l'êtes pas, il le dit aussi.
Pour les cabinets qui traitent des données de santé, s'ajoute une obligation propre : votre prestataire informatique est sous-traitant au sens de l'article 28 du RGPD, et cela suppose un contrat écrit entre vous et lui. Nous l'établissons avec vous.
Ce que vous y gagnez
Un vol de mot de passe qui ne mène nulle part
Avec la double authentification, l'identifiant dérobé sur un site tiers ne donne plus accès à votre messagerie ni à vos dossiers.
Votre nom qui n'est plus usurpé
Le verrouillage du domaine empêche qu'un faux courriel signé de votre cabinet parte chez vos clients ou votre comptable.
Une reprise chiffrée en heures, pas en jours
Parce que les sauvegardes sont isolées et que la restauration a déjà été essayée avant d'en avoir besoin.
De quoi répondre quand on vous le demande
Registre tenu, journaux conservés : vous pouvez montrer ce que vous faites à un assureur, un client grand compte ou une autorité.
Questions fréquentes
Les réponses que l'on nous demande le plus souvent sur ce sujet.
Cela dépend de votre secteur d'activité et de votre taille, et la réponse n'est pas toujours celle que l'on croit. Notre auto-diagnostic vous le dit en quelques questions, sans inscription. S'il conclut que vous n'êtes pas concerné, il vous l'écrit noir sur blanc.
Un centre de sécurité partenaire, dont c'est le métier et qui fonctionne en équipes. Nous ne prétendons pas tenir seuls une veille permanente : à notre taille, ce serait faux. GCET reste votre interlocuteur unique, reçoit l'alerte qualifiée et intervient chez vous ; le partenaire apporte la permanence et l'analyse.
Cela fait de votre prestataire informatique un sous-traitant au sens de l'article 28 du RGPD, ce qui impose un contrat écrit encadrant ce qu'il a le droit de faire de vos données, et ce qu'il doit faire en cas d'incident. Nous établissons ce contrat avec vous plutôt que de faire comme si la question ne se posait pas.
Il est devenu bon, et il constitue une base honnête. Ce qu'il ne fait pas, c'est vous prévenir : personne ne regarde ses alertes, personne ne vérifie qu'il est actif sur tous les postes, et il ne protège ni votre messagerie ni vos sauvegardes. La supervision compte autant que l'outil.
Non, et ce serait une mauvaise idée. La double authentification et des sauvegardes réellement testées couvrent déjà la majorité des cas, pour un coût faible. Le reste se construit ensuite, dans l'ordre que l'état des lieux aura montré.
Où en êtes-vous vraiment ?
Nous relevons vos comptes, vos accès extérieurs et l'état réel de vos sauvegardes, puis nous vous remettons la liste de ce qui doit être traité en premier. Sans engagement.