Rubrique — édition d’octobre 2026 · Lecture estimée : 4 minutes · Auteur : [Nom de l’auteur]
Sommaire
- À quoi sert cette rubrique
- Les pages de la rubrique
- Par où commencer selon votre profil
- Récapitulatif
- Pour aller plus loin
- Sources et méthodologie
À quoi sert cette rubrique
Réponse rapide. Cette rubrique rassemble les gestes d’hygiène numérique qu’une petite entreprise peut mettre en place sans être experte : mesures essentielles, sauvegardes, gestion des accès et des départs, double authentification généralisée, sécurité du télétravail, protection du site web et de la messagerie. Elle s’inspire du guide d’hygiène informatique de l’ANSSI, qui rappelle que la majeure partie des attaques ayant nécessité son intervention aurait pu être évitée si ces mesures de base avaient été appliquées. Commencez par la page « Les mesures essentielles », puis traitez les sauvegardes et la double authentification.
L’hygiène numérique, c’est l’équivalent du lavage des mains en informatique : des gestes simples, répétés, qui bloquent les attaques les plus fréquentes. Pas besoin d’un service informatique pour s’y mettre, mais il faut une décision du dirigeant et un minimum d’organisation.
Le guide de référence en France est le Guide d’hygiène informatique de l’ANSSI (version 2.0, septembre 2017). Il présente 42 mesures réparties en grands thèmes : sensibiliser et former, connaître son système d’information, authentifier et contrôler les accès, sécuriser les postes, sécuriser le réseau, sécuriser l’administration, gérer le nomadisme, maintenir le système à jour, superviser, auditer et réagir. L’ANSSI les présente comme un socle minimum, non exhaustif. Ce guide vise d’abord les organisations dotées d’une direction informatique ou d’un responsable de la sécurité ; nos pages en traduisent l’esprit pour les TPE-PME, en langage de dirigeant.
Les pages de la rubrique
- Les mesures essentielles — la liste priorisée des gestes de base à mettre en place en premier dans une petite structure.
- Sauvegardes en entreprise — comment organiser des sauvegardes fiables, déconnectées et testées pour survivre à un rançongiciel ou une panne.
- Gestion des accès et des départs — qui a accès à quoi, comptes administrateurs, et la procédure à suivre quand un salarié ou un prestataire s’en va.
- MFA généralisé — pourquoi et comment activer l’authentification multifacteur sur la messagerie, les outils en ligne et les accès à distance.
- Télétravail et mobilité — sécuriser les ordinateurs portables, les connexions depuis l’extérieur et les déplacements.
- Sécuriser son site web et sa messagerie — mises à jour du site, protection du nom de domaine, sécurisation des adresses e-mail de l’entreprise contre l’usurpation.
Par où commencer selon votre profil
Vous êtes seul ou à quelques salariés, sans informaticien
Lisez d’abord Les mesures essentielles, puis mettez en place les sauvegardes et la double authentification sur votre messagerie et vos comptes bancaires. Ces trois chantiers couvrent l’essentiel des risques courants.
Vous avez une équipe et un prestataire informatique
Utilisez Gestion des accès et des départs pour cadrer les droits de chacun, puis vérifiez avec votre prestataire que les sauvegardes sont testées et que le MFA est imposé à tous. Complétez avec Télétravail et mobilité si vos équipes travaillent hors des locaux.
Vous vendez en ligne ou vos clients vous écrivent par e-mail
Priorité à Sécuriser son site web et sa messagerie : un site compromis ou une adresse usurpée touche directement votre chiffre d’affaires et votre réputation.
Récapitulatif
| Page | Ce que ça protège | Priorité pour une TPE | Thème correspondant du guide ANSSI |
|---|---|---|---|
| Les mesures essentielles | Les attaques les plus courantes | À lire en premier | Ensemble du guide |
| Sauvegardes en entreprise | Rançongiciel, panne, erreur humaine | Très haute | Superviser, auditer, réagir |
| Gestion des accès et des départs | Abus de comptes, anciens salariés | Haute | Authentifier et contrôler les accès |
| MFA généralisé | Vol de mots de passe, piratage de messagerie | Très haute | Authentifier et contrôler les accès |
| Télétravail et mobilité | Vol d’ordinateur, connexions non sûres | Moyenne à haute | Gérer le nomadisme |
| Site web et messagerie | Usurpation d’adresse, site piraté | Haute si activité en ligne | Sécuriser le réseau ; maintenir à jour |
Ce tableau aide à prioriser : sauvegardes et double authentification sont les deux chantiers à fort impact et à coût modéré par lesquels presque toute TPE devrait commencer.
Pour aller plus loin
Sources et méthodologie
Cette rubrique s’appuie sur les sources officielles suivantes, consultées le 1er octobre 2026.
- ANSSI (MesServicesCyber) — « Guide d’hygiène informatique » — présentation des 42 mesures comme socle minimum, public visé : https://messervices.cyber.gouv.fr/guides/guide-dhygiene-informatique
- ANSSI — « Guide d’hygiène informatique : renforcer la sécurité de son système d’information en 42 mesures », version 2.0, septembre 2017 (PDF) — thèmes du guide, public visé, constat selon lequel la majeure partie des attaques traitées par l’agence aurait pu être évitée : https://messervices.cyber.gouv.fr/documents-guides/guide_hygiene_informatique_anssi.pdf
[Nom de l’auteur] — [Fonction / expertise]. Remplacez les mentions entre crochets avant publication.
Dans cette rubrique
Les mesures essentielles
Les 10 mesures à coût nul ou faible, classées par efficacité.
Sauvegardes en entreprise
Règle 3-2-1, tests de restauration, stockage hors ligne.
Gestion des accès et des départs
Comptes nominatifs, moindre privilège, checklist d'offboarding.
MFA généralisé
Prioriser : messagerie, banque, outils d'administration d'abord.
Télétravail et mobilité
Postes nomades, Wi-Fi externes, séparation vie pro / perso.
Sécuriser son site web et sa messagerie
HTTPS, SPF/DKIM/DMARC, mises à jour du CMS, hébergement.