Se rendre au contenu
GCET
  • Accueil
  • Prestations
    • Infogérance & Support IT
    • Cybersécurité & Réseaux
    • Cloud & Microsoft 365
    • Sauvegarde de données (Synology)
    • Vidéosurveillance
  • Secteurs
    • Cabinets dentaires et médicaux
    • Cabinets d'avocats
    • Fiduciaires et experts-comptables
    • Associations et fondations
    • Courtiers et intermédiaires
    • Artisanat et construction
  • Tarifs
  • Aides de l'État
  • Espace Client
  • +352 661 502 280
  • Se connecter
  • Audit Gratuit
GCET
      • Accueil
      • Prestations
        • Infogérance & Support IT
        • Cybersécurité & Réseaux
        • Cloud & Microsoft 365
        • Sauvegarde de données (Synology)
        • Vidéosurveillance
      • Secteurs
        • Cabinets dentaires et médicaux
        • Cabinets d'avocats
        • Fiduciaires et experts-comptables
        • Associations et fondations
        • Courtiers et intermédiaires
        • Artisanat et construction
      • Tarifs
      • Aides de l'État
      • Espace Client
    • +352 661 502 280
    • Se connecter
    • Audit Gratuit

    Cybersécurité — Luxembourg

    Cybersécurité

    Protéger ce qui vous ferait vraiment mal : vos dossiers clients, votre messagerie et votre capacité à travailler demain matin.

    Bilan informatique offert Parler à un technicien

    Sans engagement · Réponse sous 24 h ouvrées · Société luxembourgeoise, RCS B275793

    Ordinateur portable entrouvert et clé de sécurité matérielle sur un bureau sombre

    Un antivirus ne suffit plus, et ce n'est pas une question de produit

    Les attaques qui touchent les petites structures ne sont presque jamais ciblées. Ce sont des campagnes automatisées qui balaient des milliers d'adresses, cherchent un mot de passe réutilisé ou une pièce jointe ouverte trop vite, et s'installent. Un cabinet de six personnes est exactement de la bonne taille : assez de valeur pour payer, rarement assez de moyens pour se défendre.

    Ce qui fait la différence n'est pas le logiciel installé, mais l'ordre dans lequel les choses sont faites : savoir ce que l'on a, réduire ce qui est exposé, voir ce qui se passe, et pouvoir revenir en arrière. Une sauvegarde que l'on sait restaurer protège mieux qu'un antivirus de plus.

    Cette page décrit chaque mesure et ce qu'elle couvre. Le niveau auquel elle est incluse est sur la page des offres.

    Téléphone posé sur un support affichant une demande de validation, portable en arrière-plan

    Les mesures qui arrêtent l'essentiel

    Par ordre de rendement : ce sont les moins spectaculaires qui évitent le plus d'incidents.

    Double authentification

    Un mot de passe volé ne suffit plus à entrer : il faut aussi un second facteur, sur un appareil que vous possédez. C'est la mesure qui arrête le plus d'attaques pour le moins d'argent, et nous la déployons partout où c'est possible.

    • Activation sur la messagerie, les fichiers et les accès distants
    • Méthode adaptée à chacun : application, clé matérielle, appel
    • Procédure de dépannage prévue pour le téléphone perdu ou changé
    • Connexions depuis l'étranger encadrées plutôt que subies

    Gestion des correctifs

    La plupart des intrusions exploitent une faille connue et corrigée depuis des mois. Le déploiement régulier des correctifs ferme ces portes avant qu'on ne les essaie.

    • Correctifs système et logiciels courants déployés automatiquement
    • Programmation hors heures de travail, redémarrages maîtrisés
    • Vérification poste par poste que le correctif est bien appliqué
    • Suivi des failles réellement exploitées, traitées en priorité

    Protection des postes

    Un antivirus de nouvelle génération ne se contente pas de comparer des signatures : il observe le comportement des programmes. Un processus qui se met à chiffrer massivement des fichiers est arrêté, même s'il n'a jamais été vu ailleurs.

    • Analyse comportementale, au-delà des signatures connues
    • Isolement automatique du poste touché, pour couper la propagation
    • Console centralisée : l'état de chaque poste est vérifié, pas supposé
    • La détection avancée relève du niveau le plus complet des offres

    Sécurité de la messagerie

    La messagerie reste la première porte d'entrée. Deux chantiers distincts : filtrer ce qui arrive, et empêcher qu'on envoie des messages en se faisant passer pour vous — la fraude qui vise vos clients et votre comptable.

    • Filtrage des pièces jointes et des liens piégés
    • Verrouillage du nom de domaine contre l'usurpation d'identité
    • Signalement simple d'un message douteux par vos équipes
    • Archivage des boîtes des personnes parties

    Droits d'accès

    Chacun accède à ce dont il a besoin, et pas au reste. C'est ce qui limite les dégâts quand un compte est compromis : l'attaquant n'obtient que ce que cette personne voyait.

    • Revue périodique de qui accède à quoi
    • Comptes à privilèges séparés des comptes de travail quotidiens
    • Fermeture des accès le jour du départ d'un collaborateur
    • Partages extérieurs datés, et non ouverts indéfiniment

    Sauvegardes hors d'atteinte

    Une sauvegarde qu'un rançongiciel peut chiffrer ne sert à rien. Les nôtres sont isolées du réseau courant, et surtout : la restauration est essayée avant d'en avoir besoin.

    • Copies isolées, non modifiables depuis les postes
    • Restauration testée périodiquement, pas seulement configurée
    • Seconde copie hors site contre l'incendie ou le vol
    • Détail sur Stockage et sauvegarde

    La surveillance continue, pour ceux qui en ont besoin

    Les mesures ci-dessus empêchent. Celles-ci détectent ce qui est passé quand même — et c'est un métier qui ne dort pas.

    Supervision de sécurité 24/7

    Détecter une intrusion suppose que quelqu'un regarde les signaux, la nuit et le week-end comme en journée. GCET ne prétend pas tenir seule une veille permanente : cette surveillance est assurée par un centre de sécurité partenaire spécialisé, qui analyse les alertes en continu et nous alerte pour intervenir chez vous.

    • Analyse humaine des alertes, 24 heures sur 24, week-ends compris
    • Qualification : ce qui est bénin est écarté, ce qui est réel remonte
    • Isolement du poste concerné sans attendre les heures ouvrées
    • GCET reste votre interlocuteur unique et coordonne l'intervention

    Conservation des journaux

    Sans traces, une enquête après incident est impossible et vous ne pouvez rien démontrer. Les journaux des postes, de la messagerie et des accès sont conservés et restent consultables.

    • Journaux centralisés et conservés sur une durée définie
    • Reconstitution possible de ce qui s'est passé, et quand
    • Élément de preuve pour un assureur ou une autorité
    • Inclus au niveau le plus complet des offres

    À quel niveau de prestation ?

    La sécurité n'est pas une option séparée : elle est intégrée aux niveaux d'infogérance. Ce qui change, c'est la profondeur.

    Veille

    Antivirus géré et supervisé, correctifs appliqués, rapport mensuel.

    Gérée

    S'ajoutent la gestion des comptes et de la double authentification, et l'assistance incluse.

    Conforme

    Détection avancée, journaux conservés, registres NIS2 et RGPD tenus, revue périodique.

    Voir les offres et les tarifs Faire le point sur votre cas

    Salle d'exploitation de nuit avec trois écrans affichant des courbes et des indicateurs

    NIS2, RGPD : ce qui vous concerne vraiment

    La directive NIS2 a élargi le nombre d'entreprises soumises à des obligations de sécurité, et beaucoup de dirigeants ignorent encore s'ils sont dans le champ. La réponse dépend du secteur et de la taille, pas de l'envie.

    Nous avons mis en ligne un auto-diagnostic NIS2 qui répond en quelques questions, sans inscription ni collecte d'adresse. Si vous êtes concerné, il indique ce qui est attendu ; si vous ne l'êtes pas, il le dit aussi.

    Pour les cabinets qui traitent des données de santé, s'ajoute une obligation propre : votre prestataire informatique est sous-traitant au sens de l'article 28 du RGPD, et cela suppose un contrat écrit entre vous et lui. Nous l'établissons avec vous.

    Écran affichant une liste de messages abstraite, dont une ligne mise en évidence

    Ce que vous y gagnez

    Un vol de mot de passe qui ne mène nulle part

    Avec la double authentification, l'identifiant dérobé sur un site tiers ne donne plus accès à votre messagerie ni à vos dossiers.

    Votre nom qui n'est plus usurpé

    Le verrouillage du domaine empêche qu'un faux courriel signé de votre cabinet parte chez vos clients ou votre comptable.

    Une reprise chiffrée en heures, pas en jours

    Parce que les sauvegardes sont isolées et que la restauration a déjà été essayée avant d'en avoir besoin.

    De quoi répondre quand on vous le demande

    Registre tenu, journaux conservés : vous pouvez montrer ce que vous faites à un assureur, un client grand compte ou une autorité.

    Questions fréquentes

    Les réponses que l'on nous demande le plus souvent sur ce sujet.

    Cela dépend de votre secteur d'activité et de votre taille, et la réponse n'est pas toujours celle que l'on croit. Notre auto-diagnostic vous le dit en quelques questions, sans inscription. S'il conclut que vous n'êtes pas concerné, il vous l'écrit noir sur blanc.

    Un centre de sécurité partenaire, dont c'est le métier et qui fonctionne en équipes. Nous ne prétendons pas tenir seuls une veille permanente : à notre taille, ce serait faux. GCET reste votre interlocuteur unique, reçoit l'alerte qualifiée et intervient chez vous ; le partenaire apporte la permanence et l'analyse.

    Cela fait de votre prestataire informatique un sous-traitant au sens de l'article 28 du RGPD, ce qui impose un contrat écrit encadrant ce qu'il a le droit de faire de vos données, et ce qu'il doit faire en cas d'incident. Nous établissons ce contrat avec vous plutôt que de faire comme si la question ne se posait pas.

    Il est devenu bon, et il constitue une base honnête. Ce qu'il ne fait pas, c'est vous prévenir : personne ne regarde ses alertes, personne ne vérifie qu'il est actif sur tous les postes, et il ne protège ni votre messagerie ni vos sauvegardes. La supervision compte autant que l'outil.

    Non, et ce serait une mauvaise idée. La double authentification et des sauvegardes réellement testées couvrent déjà la majorité des cas, pour un coût faible. Le reste se construit ensuite, dans l'ordre que l'état des lieux aura montré.

    Couloir de bureau lumineux avec un coffret réseau mural au câblage rangé

    Où en êtes-vous vraiment ?

    Nous relevons vos comptes, vos accès extérieurs et l'état réel de vos sauvegardes, puis nous vous remettons la liste de ce qui doit être traité en premier. Sans engagement.

    Bilan informatique offert +352 661 502 280

    Conçu pour les entreprises

    Nous sommes une équipe de passionnés dont le but est d'améliorer la vie de chacun grâce à des produits disruptifs. Nous fabriquons d'excellents produits pour résoudre vos problèmes commerciaux. Nos produits sont conçus pour les petites et moyennes entreprises désireuses d'optimiser leurs performances.

    Entrer en contact

    GCET S.à r.l.-S
    21, rue du Puits Romain
    L-8070 Bertrange
    Luxembourg

    • +352 661 502 280
    • contact@gcet.pro
    Suivez-nous
    Copyright © Nom de l’entreprise
    Généré par Odoo - Créer un site web gratuit