Qui a accès à quoi, et que faites-vous lundi matin si tout est chiffré ?
Revue des accès, sauvegardes réellement testées, plan de réponse en une page, nLPD sans jargon.
Le constat
En 2025, l'Office fédéral de la cybersécurité a reçu quelque 65 000 signalements et note que les attaquants visent désormais les PME, les cabinets médicaux et toute structure qui détient des données sensibles. Les tentatives d'hameçonnage ont augmenté de 17 % en un an. Dans les structures que nous revoyons, le problème n'est presque jamais l'absence d'antivirus : c'est l'ancien collaborateur qui a encore ses accès, la sauvegarde que personne n'a jamais restaurée, et le mot de passe partagé depuis 2019.
Ce que nous faisons
- Revue des accès : la liste de qui accède à quoi, les comptes fantômes, les prestataires, les partages ouverts. Authentification à deux facteurs partout où c'est possible, gestionnaire de mots de passe d'entreprise, procédure d'arrivée et de départ écrite.
- Résilience : sauvegardes selon la règle 3-2-1, avec un test de restauration réel, pas une case cochée. Un plan de réponse en une page : « lundi matin, tout est chiffré : qui appelle qui, on débranche quoi, on restaure depuis où ».
- Sensibilisation : trente minutes par équipe, deux fois par an, sur les hameçonnages qui circulent réellement à Genève, avec vos propres exemples.
- nLPD pragmatique : registre des traitements, contrats avec vos sous-traitants, politique de confidentialité et procédure en cas de fuite. Ce qu'un dirigeant doit avoir sous la main, sans transformer l'entreprise en cabinet juridique.
Ce que ce n'est pas
Ce n'est pas un test d'intrusion ni un centre de surveillance 24 h/24. Quand ces prestations sont utiles, nous vous aidons à les acheter au bon prix chez un spécialiste. Et ce n'est pas un avis juridique : pour les contrats et les litiges, nous travaillons avec votre avocat.
Prix
Questions fréquentes
Notre informaticien dit que tout est en ordre.
C'est peut-être vrai. La revue le vérifie avec des faits : liste des comptes, date du dernier test de restauration, état de la double authentification. Un bon prestataire n'a rien à craindre d'une revue ; il y gagne souvent un mandat plus clair.
Sommes-nous « conformes nLPD » après votre passage ?
Nous ne délivrons pas de certificat et personne ne peut garantir une conformité. Nous vous mettons en situation de répondre aux obligations de la loi : savoir ce que vous traitez, l'avoir écrit, avoir des contrats avec vos sous-traitants et savoir quoi faire en cas de fuite. Pour un avis juridique, votre avocat reste la référence.
Combien de temps ça prend pour l'équipe ?
Une demi-journée pour la personne qui gère les outils, une heure pour vous, trente minutes par collaborateur pour la sensibilisation. Le reste, nous le faisons en dehors de vos heures de pointe.