S’ouvre dans un nouvel onglet

Sécurité en ligne et cybersécurité : 17 conseils essentiels

Table des matières

Démarrez un nouveau projet avec onlineKarma

Parlez-nous de vos objectifs, et nous vous dirons comment nous pouvons vous aider.
Raphael Guldimann
Raphael Guldimann
Fondateur et PDG
Réservez une consultation gratuite

[Article mis à jour le 8 août 2024.]

Même les grands acteurs tels que Facebook, Yahoo ou Digitec Galaxus sont touchés par des attaques de pirates informatiques. Cependant, l’attention se porte actuellement surtout sur les PME. C’est en effet là que se produisent actuellement la plupart des cyberattaques en Suisse. Il existe quelques mesures simples mais importantes qui vous permettront de vous protéger, vous et votre organisation :

Capture d'écran d'un reportage de la SRF sur la cyberattaque visant les clients de Digitec-Galaxus

1 – Toujours à jour : la clé d'une sécurité optimale

Veiller à ce que vos appareils et vos logiciels soient toujours à jour constitue l’une des mesures les plus fondamentales et les plus importantes pour renforcer votre sécurité en ligne.

Veillez à mettre régulièrement à jour tous les logiciels, aussi mineurs soient-ils, ainsi que les scripts et les plugins que vous utilisez sur votre site web .

Veillez également à mettre à jour le système d’exploitation de votre appareil (Microsoft, Apple, etc.) ainsi que votre navigateur Internet (Chrome, Opera, Safari, etc.).

Les versions open source sont accessibles au public et leur code source permet aux pirates informatiques de détecter d’éventuelles failles.

2 – Chiffrer ou perdre : pourquoi le protocole HTTPS/SSL est indispensable

Gros plan sur un clavier d'ordinateur portable éclairé, symbolisant la sécurité en ligne

Les sites web, les e-mails et autres devraient toujours être cryptés via HTTPS/SSL. Si votre site web n’utilise pas encore le protocole HTTPS, il est grand temps de le faire (c’est d’ailleurs également une exigence prévue par le RGPD).

Les sites web qui utilisent encore le protocole HTTP (Hypertext Transfer Protocol), le protocole standard servant au transfert de données entre votre serveur et le navigateur de l’utilisateur, sont vulnérables aux attaques de pirates informatiques (actualités récentes sur les attaques de pirates informatiques).

Un site web crypté via HTTPS/SSL s’affiche dans le navigateur sous la forme suivante, par exemple : www.onlinekarma.ch :

Mention du navigateur « La connexion est sécurisée » avec un certificat valide

3 – Risques liés aux extensions : méfiez-vous des plugins malveillants

Les navigateurs, appareils et CMS (systèmes de gestion de contenu) modernes offrent une infinité de possibilités d’extension, de plugins et de modules complémentaires.

Veillez à ce que les extensions :

  1. proviennent de sources légitimes,
  2. soient régulièrement mises à jour ,
  3. qui ont déjà été téléchargés à de nombreuses reprises
  4. et qu’il y ait suffisamment d’avis positifs.

Méfiez-vous des versions gratuites des extensions premium : celles-ci sont le plus souvent piratées et infectées par des logiciels malveillants.

Tout logiciel peut faire l’objet d’une attaque et, malheureusement, celui de votre site web ne fait pas exception.

— Sebastian EbneterSpécialiste en marketing en ligne

4 – Seul l'original compte : l'importance de la confiance dans le domaine des logiciels

Interface d'hébergement avec des fonctionnalités WordPress, des plugins et des options de sécurité

N’utilisez que des logiciels d’origine provenant d’un fournisseur connu et de confiance.

Le même principe s’applique également aux e-mails, SMS et messages WhatsApp contenant des liens et des pièces jointes qui semblent suspects. N’ouvrez que les fichiers et les liens provenant d’expéditeurs en qui vous avez entièrement confiance.

Attention : les e-mails peuvent parfois paraître tout à fait légitimes, mais ce n’est pas forcément le cas. L’identité de l’expéditeur peut être usurpée – c’est ce qu’on appellele«hameçonnage». En voici deux exemples :

Faux e-mail d'assistance Stripe avec une fausse adresse d'expéditeur
Un e-mail provenant du prestataire de paiement Stripe ? En y regardant de plus près, on constate que l'URL de l'expéditeur est erronée.
Faux e-mail de Squarespace concernant la désactivation du renouvellement automatique
Ça a l'air vrai, mais c'est un FAUX.

Signalez les e-mails de hameçonnage en un clic ici, sur le site officiel suisse de lutte contre le hameçonnage.

👉 Conseils pour reconnaître les e-mails de hameçonnage (en anglais)

Sur les réseaux sociaux, nous constatons une forte augmentation du nombre de messages privés frauduleux envoyés aux pages d’entreprises.
Restez vigilants et tenez compte des points suivants :

  1. En cas de problème, les plateformes de réseaux sociaux ne vous contacteront pas par message privé. Ne cliquez donc en aucun cas sur les liens ou les pièces jointes contenus dans ces messages privés, qui se font passer pour des interlocuteurs officiels de la plateforme concernée.
  2. Signalez ces messages comme spam.
  3. Poursuivez votre gestion de communauté avec succès et restez vigilant.

5 – Les mots de passe du futur : votre première ligne de défense

Un homme saisit le code d'accès peu sûr « 000000 »

via GIPHY

Il va sans dire que ce point ne doit pas manquer. Des mots de passe sécurisés sont la clé d’ une sécurité optimale sur Internet, tant pour votre entreprise que pour vous à titre personnel.

Conseil n° 1 concernant les mots de passe

Il existe une formule simple qui résume les trois critères essentiels d’un mot de passe sécurisé : CLU (Complexe, Long, Unique).

  1. Un mot de passe doit être complexe, c’est-à-dire composé de caractères disposés de manière aléatoire. Évitez les dates de naissance, les noms d’animaux de compagnie et les mots réels.
  2. Les mots de passe doivent également comporter au moins 20 caractères .
  3. Et bien sûr, vous ne devriez pas non plus utiliser le même mot de passe à plusieurs endroits.

Conseil n° 2 concernant les mots de passe

Vous vous dites sans doute : « Mais comment suis-je censé me souvenir d’innombrables mots de passe aléatoires de 20 caractères ? » Pour cela, il existe par exemple LastPass, un gestionnaire de mots de passe qui stocke tous vos mots de passe sous forme cryptée et génère également pour vous des mots de passe aléatoires.

Conseil n° 3 concernant les mots de passe

Même les mots de passe les plus sûrs ne servent à rien s’ils ne sont pas utilisés correctement. C’est pourquoi : verrouillez votre téléphone portable, votre ordinateur portable ou votre ordinateur lorsque vous ne l’utilisez pas. Et protégez-le avec un mot de passe 😉.

Conseil n° 4 concernant les mots de passe

N’envoyez pas de mots de passe par e-mail et, surtout, ne les envoyez jamais accompagnés du nom d’utilisateur et de la raison de l’utilisation. Par ailleurs, https://pwpush.com/ est un outil pratique pour l’envoi de mots de passe.

6 – Protégez votre vie privée : évitez les réseaux publics

Si vous utilisez des informations confidentielles lorsque vous naviguez sur Internet – par exemple pour effectuer des opérations bancaires en ligne ou faire des achats – , vous devriez le faire sur un appareil qui vous appartient et sur un réseau auquel vous faites confiance.

Sur un réseau Wi-Fi public gratuit, via le téléphone portable d’un collègue ou sur un ordinateur accessible au public, vos données pourraient être volées.

Il convient également de faire preuve de prudence quant aux informations personnelles que vous publiez sur réseaux sociaux . Les « méchants » pourraient utiliser ces données pour obtenir des informations précieuses à votre sujet.

7 – Une défense solide : pourquoi un antivirus est indispensable

Un cadenas doré symbolisant la cybersécurité, gage de protection contre les virus

Protégez-vous contre les virus qui affaiblissent votre ordinateur et le rendent plus vulnérable aux attaques. Installez un logiciel antivirus.

Avira, par exemple, est gratuit, mais un logiciel payant vous offrira une protection plus complète.

8 – Moins, c'est mieux : limitation des droits d'accès

Si plusieurs utilisateurs sont autorisés à modifier votre site web, il est préférable d’appliquer le principe du « droit d’accès minimal »: n’accorder l’accès qu’aux applications et ressources indispensables au travail d’un utilisateur et pour lesquelles il ou elle est autorisé(e).

En d’autres termes, si une personne se contente de rédiger des articles de blog sur votre site web, elle ne devrait pas avoir le droit de modifier la mise en page de l’ensemble du site.

Veillez tout particulièrement, notamment pour les contributions d’invités, à ce que le nouvel utilisateur ne se voie pas attribuer plus de droits que ce qui est réellement nécessaire.

9 – Un hébergeur fiable, un fonctionnement sécurisé : ce qui compte vraiment

Ce n’est pas le prix qui devrait être le critère déterminant dans le choix d’un hébergeur, mais bien les aspects liés à la sécurité.

Votre hébergeur de confiance devrait disposer d’un serveur sécurisé par SSL (indispensable pour le protocole HTTPS, voir ci-dessus), proposer une assistance par e-mail sécurisée, disposer d’un centre de données sécurisé et effectuer des sauvegardes régulières .

Si, comme de nombreuses petites entreprises, votre site web est hébergé sur un serveur d’hébergement mutualisé, renseignez-vous auprès de votre hébergeur sur les mesures de sécurité mises en place.

10 – Naviguer en toute sécurité : des outils de sécurité pour votre navigateur

Vous pouvez également vous protéger lorsque vous naviguez sur Internet : grâce à l’outil de sécurité du navigateur de votre choix.

Celles-ci peuvent, par exemple, bloquer les fenêtres contextuelles, envoyer des requêtes « Do Not Track » aux sites Web, désactiver les contenus Flash non sécurisés, limiter l’accès à votre webcam et bloquer les téléchargements potentiellement dangereux.

Vous trouverez ces outils de sécurité dans les paramètres de votre navigateur.

Menu Chrome avec l'option « Paramètres » sélectionnéeParamètres de Chrome, avec la section « Confidentialité et sécurité » mise en surbrillanceOptions de Chrome relatives à la confidentialité et à la sécurité

11 – Mieux vaut double que rien : utilisez l'authentification multifactorielle

Dans le monde numérique d’aujourd’hui, un simple mot de passe ne suffit souvent plus à protéger vos données. C’est là qu’intervient l’authentification multifactorielle (MFA).

L’authentification multifactorielle (MFA) offre un niveau de sécurité supplémentaire en exigeant un deuxième facteur de vérification, tel qu’un code SMS ou une application d’authentification. Cette barrière supplémentaire peut s’avérer décisive pour empêcher tout accès non autorisé à des informations sensibles.

Les entreprises devraient mettre en œuvre l’authentification multifactorielle (MFA) partout où cela est possible afin de renforcer leur stratégie de sécurité et de se protéger efficacement contre les cyberattaques.

12 – Ne laissez rien au hasard : effectuez des sauvegardes régulières

La perte de données peut être causée aussi bien par des cyberattaques que par des défaillances matérielles ou des erreurs humaines. Les sauvegardes régulières constituent une protection simple mais efficace pour éviter que des informations importantes ne soient définitivement perdues.

Les entreprises devraient mettre en place un plan de sauvegarde comprenant à la fois des sauvegardes automatiques et manuelles. Celles-ci devraient être stockées en toute sécurité sur des disques externes ou dans le cloud afin de garantir un processus de restauration rapide et complet des données en cas d’urgence.

13 – Savoir, c'est pouvoir : formations à la cybersécurité pour les collaborateurs

L’être humain constitue souvent le maillon faible de la chaîne de sécurité. Dans ce contexte, il est indispensable de former régulièrement les collaborateurs à des thèmes tels que le phishing, la sécurité des mots de passe et les comportements sûrs en ligne.

En sensibilisant leurs collaborateurs aux risques et en les informant des menaces actuelles, les entreprises peuvent promouvoir une culture de la sécurité qui réduit considérablement le risque de cyberattaques.

14 – La vie privée reste privée : naviguer en toute sécurité sur vos propres réseaux

L’utilisation de réseaux Wi-Fi publics peut représenter un risque de sécurité considérable, car les transmissions de données peuvent facilement être interceptées. Les entreprises devraient encourager leurs collaborateurs à n’utiliser que des réseaux privés et sécurisés, en particulier lorsqu’ils accèdent à des données sensibles de l’entreprise.

En outre, des mesures de sécurité telles que le chiffrement WPA3 devraient être mises en œuvre dans les réseaux sans fil afin d’empêcher tout accès non autorisé et de garantir l’intégrité des données transmises.

15 – Restez informé : fiez-vous à des sources fiables

Il est important de se tenir constamment informé des dernières menaces et mesures de sécurité. Des sites web tels que celui de la Cybersecurity & Infrastructure Security Agency (CISA) proposent des informations complètes et des guides qui peuvent contribuer à améliorer la stratégie de sécurité d’une entreprise.

La consultation régulière de ces sources fiables peut vous aider à identifier les meilleures pratiques et à détecter à temps les menaces émergentes.

16 – Ne laissez aucune faille : les contrôles de sécurité sont indispensables

Des audits de sécurité réguliers sont essentiels pour identifier et corriger les vulnérabilités du système avant qu’elles ne puissent être exploitées. Un audit approfondi doit couvrir tous les aspects de l’infrastructure informatique, de la sécurité du réseau aux applications logicielles.

Les entreprises devraient envisager de faire appel à des prestataires spécialisés pour réaliser des audits indépendants, qui contribueront à combler les failles de sécurité et à optimiser l’ensemble de leur stratégie de sécurité.

17 – Toujours connecté, toujours protégé : le VPN pour plus de sécurité

Pour les collaborateurs qui travaillent en déplacement ou en télétravail, l’utilisation d’un VPN (réseau privé virtuel) est indispensable. Un VPN crypte la connexion Internet et protège ainsi contre tout accès non autorisé aux informations confidentielles. (Test des VPN : comparatif des meilleurs fournisseurs de VPN)

Grâce à l’utilisation d’un VPN, les entreprises peuvent s’assurer que leurs données sont protégées même en dehors des locaux et que la vie privée de leurs collaborateurs est préservée.

Conseil bonus – Sécurité informatique

C’est avec plaisir que nous vous recommandons la solution de sécurité proposée par Sowacom. De la cyberprotection à la sécurité des données, en passant par la l’assurance cyber , ce partenaire informatique est en mesure de vous apporter une aide compétente. Découvrez ici plus d’informations sur l’offre de cybersécurité destinée aux PME.

Résumé sur la cybersécurité

Voici les 10 conseils qui vous permettront de renforcer votre sécurité et celle de votre site web. Bien entendu, rien ne garantit que votre site web ne sera jamais la cible d’une attaque ou d’un piratage, même si vous suivez tous ces conseils.

Cela devrait toutefois vous protéger contre la majorité des attaques automatisées et, à tout le moins, réduire considérablement le risque global.

Animation sur la sécurité en voyage

via GIPHY

Protégez votre site WordPress

Découvrez nos forfaits de maintenance pour les entreprises suisses : moins de risques, moins de pannes et plus de sécurité.
Nos forfaits de maintenance
Seliem Attia
À propos de l’auteur

Seliem Attia

Responsable d’équipe

Seliem Attia est responsable d’équipe chez onlineKarma.

Profil et autres articles

Vous pourriez également être intéressé par

Un collaborateur d'onlineKarma explique des notions techniques sur un ordinateur portable
9 juillet 2026

Voici comment protéger votre site web

Les cybercriminels agissent de manière toujours plus ciblée. Dans son dernier rapport semestriel, l'Office fédéral de la cybersécurité (OFCS) note que les attaques sont de plus en plus personnalisées et qu'elles font de plus en plus souvent appel à l'intelligence artificielle.
Lire la suite
Une personne travaille à la création d'un site web sur un ordinateur portable
30 septembre 2025

9 conseils pour créer une page d’accueil percutante

Les nouveaux visiteurs doivent comprendre en 2 à 3 secondes ce que vous proposez et pourquoi ils devraient rester.
Lire la suite
Afficher tous les articles

Maintenant, vous savez ce qui est possible. Faisons-le ensemble.

Nous ne nous contentons pas d’en parler, nous le mettons en œuvre chaque jour pour nos clients.

Nous contacter sans engagement

Contactez-nous pour un entretien sans engagement. Nous répondons généralement en quelques heures.

En envoyant ce formulaire, vous acceptez notre politique de confidentialité.

Nous contacter directement

Appelez-nous pour un premier entretien gratuit : 061 551 02 02.

Horaires d'ouverture du service téléphonique
  • Du lundi au jeudi : de 8 h à 12 h et de 13 h à 17 h 30
  • Vendredi : de 8 h à 12 h et de 13 h à 17 h
  • Samedi-dimanche : fermé
Appeler maintenant