Rubrique

Fondamentaux et hygiène numérique

Mesures essentielles, sauvegardes, accès, double authentification, télétravail, site web et messagerie : la rubrique des gestes de base qui protègent une TPE-PME contre la majorité des attaques courantes.

Pros Mise à jour : Octobre 2026

Rubrique — édition d’octobre 2026 · Lecture estimée : 4 minutes · Auteur : [Nom de l’auteur]

Sommaire

À quoi sert cette rubrique

Réponse rapide. Cette rubrique rassemble les gestes d’hygiène numérique qu’une petite entreprise peut mettre en place sans être experte : mesures essentielles, sauvegardes, gestion des accès et des départs, double authentification généralisée, sécurité du télétravail, protection du site web et de la messagerie. Elle s’inspire du guide d’hygiène informatique de l’ANSSI, qui rappelle que la majeure partie des attaques ayant nécessité son intervention aurait pu être évitée si ces mesures de base avaient été appliquées. Commencez par la page « Les mesures essentielles », puis traitez les sauvegardes et la double authentification.

L’hygiène numérique, c’est l’équivalent du lavage des mains en informatique : des gestes simples, répétés, qui bloquent les attaques les plus fréquentes. Pas besoin d’un service informatique pour s’y mettre, mais il faut une décision du dirigeant et un minimum d’organisation.

Le guide de référence en France est le Guide d’hygiène informatique de l’ANSSI (version 2.0, septembre 2017). Il présente 42 mesures réparties en grands thèmes : sensibiliser et former, connaître son système d’information, authentifier et contrôler les accès, sécuriser les postes, sécuriser le réseau, sécuriser l’administration, gérer le nomadisme, maintenir le système à jour, superviser, auditer et réagir. L’ANSSI les présente comme un socle minimum, non exhaustif. Ce guide vise d’abord les organisations dotées d’une direction informatique ou d’un responsable de la sécurité ; nos pages en traduisent l’esprit pour les TPE-PME, en langage de dirigeant.

Les pages de la rubrique

  • Les mesures essentielles — la liste priorisée des gestes de base à mettre en place en premier dans une petite structure.
  • Sauvegardes en entreprise — comment organiser des sauvegardes fiables, déconnectées et testées pour survivre à un rançongiciel ou une panne.
  • Gestion des accès et des départs — qui a accès à quoi, comptes administrateurs, et la procédure à suivre quand un salarié ou un prestataire s’en va.
  • MFA généralisé — pourquoi et comment activer l’authentification multifacteur sur la messagerie, les outils en ligne et les accès à distance.
  • Télétravail et mobilité — sécuriser les ordinateurs portables, les connexions depuis l’extérieur et les déplacements.
  • Sécuriser son site web et sa messagerie — mises à jour du site, protection du nom de domaine, sécurisation des adresses e-mail de l’entreprise contre l’usurpation.

Par où commencer selon votre profil

Vous êtes seul ou à quelques salariés, sans informaticien

Lisez d’abord Les mesures essentielles, puis mettez en place les sauvegardes et la double authentification sur votre messagerie et vos comptes bancaires. Ces trois chantiers couvrent l’essentiel des risques courants.

Vous avez une équipe et un prestataire informatique

Utilisez Gestion des accès et des départs pour cadrer les droits de chacun, puis vérifiez avec votre prestataire que les sauvegardes sont testées et que le MFA est imposé à tous. Complétez avec Télétravail et mobilité si vos équipes travaillent hors des locaux.

Vous vendez en ligne ou vos clients vous écrivent par e-mail

Priorité à Sécuriser son site web et sa messagerie : un site compromis ou une adresse usurpée touche directement votre chiffre d’affaires et votre réputation.

Récapitulatif

Page Ce que ça protège Priorité pour une TPE Thème correspondant du guide ANSSI
Les mesures essentielles Les attaques les plus courantes À lire en premier Ensemble du guide
Sauvegardes en entreprise Rançongiciel, panne, erreur humaine Très haute Superviser, auditer, réagir
Gestion des accès et des départs Abus de comptes, anciens salariés Haute Authentifier et contrôler les accès
MFA généralisé Vol de mots de passe, piratage de messagerie Très haute Authentifier et contrôler les accès
Télétravail et mobilité Vol d’ordinateur, connexions non sûres Moyenne à haute Gérer le nomadisme
Site web et messagerie Usurpation d’adresse, site piraté Haute si activité en ligne Sécuriser le réseau ; maintenir à jour

Ce tableau aide à prioriser : sauvegardes et double authentification sont les deux chantiers à fort impact et à coût modéré par lesquels presque toute TPE devrait commencer.

Pour aller plus loin

Sources et méthodologie

Cette rubrique s’appuie sur les sources officielles suivantes, consultées le 1er octobre 2026.

  • ANSSI (MesServicesCyber) — « Guide d’hygiène informatique » — présentation des 42 mesures comme socle minimum, public visé : https://messervices.cyber.gouv.fr/guides/guide-dhygiene-informatique
  • ANSSI — « Guide d’hygiène informatique : renforcer la sécurité de son système d’information en 42 mesures », version 2.0, septembre 2017 (PDF) — thèmes du guide, public visé, constat selon lequel la majeure partie des attaques traitées par l’agence aurait pu être évitée : https://messervices.cyber.gouv.fr/documents-guides/guide_hygiene_informatique_anssi.pdf

[Nom de l’auteur] — [Fonction / expertise]. Remplacez les mentions entre crochets avant publication.

Dans cette rubrique