La majorité des incidents de sécurité exploitent des faiblesses courantes. Voici sept réflexes qui protègent efficacement une petite ou moyenne structure.

  1. Activer la double authentification sur les messageries et les outils sensibles.
  2. Mettre à jour régulièrement systèmes, logiciels et sites web.
  3. Sauvegarder les données importantes, hors ligne, et tester la restauration.
  4. Limiter les droits : chacun n'accède qu'à ce dont il a besoin.
  5. Former les équipes à reconnaître les messages d'hameçonnage.
  6. Utiliser un gestionnaire de mots de passe plutôt que des mots de passe réutilisés.
  7. Prévoir un plan de réponse : qui appeler et quoi faire en cas d'incident.

Ces réflexes ne remplacent pas un audit, mais ils réduisent fortement l'exposition aux attaques les plus fréquentes.