La checklist informatique du dirigeant
Les périodes de congés sont souvent synonymes de ralentissement d’activité, d’équipes réduites et de responsables moins disponibles.
Pourtant, les risques informatiques ne prennent pas de vacances.
Une panne Internet, un problème de sauvegarde, un compte compromis ou une erreur de manipulation peuvent rapidement devenir plus difficiles à gérer lorsque les interlocuteurs habituels sont absents.
Avant de partir, il est donc utile de vérifier que l’entreprise peut continuer à fonctionner normalement, même avec une équipe réduite.
Voici les principaux points à contrôler.
1. Vérifier les sauvegardes
La première question à se poser est simple : les données importantes de l’entreprise sont-elles réellement récupérables ?
Il ne suffit pas qu’une sauvegarde soit indiquée comme « réussie ». Il faut également vérifier qu’il est possible de restaurer rapidement :
- un fichier supprimé ;
- une boîte mail ;
- un dossier partagé ;
- les données d’un logiciel métier ;
- un serveur complet si nécessaire.
Une sauvegarde non testée peut donner un faux sentiment de sécurité.
Avant les congés, il est donc recommandé d’effectuer au moins un test de restauration sur un fichier ou un dossier.
Il faut également vérifier que les sauvegardes ne sont pas stockées uniquement sur le réseau de l’entreprise. En cas de cyberattaque ou de panne matérielle importante, elles pourraient être touchées en même temps que les données d’origine.
2. Sécuriser les accès à distance
Pendant les vacances, certains collaborateurs peuvent être amenés à travailler à distance ou à se connecter ponctuellement depuis l’extérieur.
Ces accès doivent être correctement protégés.
Il est important de contrôler :
- les accès VPN ;
- les connexions à Microsoft 365 ;
- les accès aux logiciels métiers ;
- les accès aux serveurs ;
- les comptes administrateurs ;
- les connexions utilisées par les prestataires.
L’authentification multifacteur doit être activée dès que possible, notamment pour les comptes Microsoft 365, les accès administrateurs et les outils cloud.
Il faut également éviter les connexions depuis des ordinateurs personnels non protégés ou depuis des réseaux Wi-Fi publics non sécurisés.
3. Désactiver les comptes inutilisés
Un compte d’ancien salarié, de stagiaire ou de prestataire encore actif représente un risque inutile.
Avant les congés, il est recommandé de vérifier la liste des comptes utilisateurs et de désactiver ceux qui ne sont plus utilisés.
Ce contrôle doit concerner :
- les comptes Windows ;
- les adresses e-mail ;
- les comptes Microsoft 365 ;
- les logiciels métiers ;
- les accès distants ;
- les applications cloud ;
- les outils de téléphonie ;
- les comptes administrateurs.
Il est également utile de vérifier que les droits attribués aux utilisateurs correspondent toujours à leurs fonctions.
4. Prévoir une solution en cas de panne Internet
De nombreuses entreprises dépendent aujourd’hui totalement de leur connexion Internet.
Une coupure peut affecter :
- la téléphonie ;
- les e-mails ;
- les logiciels hébergés dans le cloud ;
- les accès aux fichiers ;
- les outils de gestion ;
- la relation avec les clients ;
- le télétravail.
Avant les vacances, il faut se poser la question suivante : que se passe-t-il si la fibre tombe en panne pendant plusieurs heures ou plusieurs jours ?
Une connexion de secours 4G ou 5G peut permettre de maintenir une partie de l’activité.
Le basculement peut être manuel ou automatique selon l’installation en place.
Il est également utile de vérifier que les personnes présentes savent comment utiliser cette solution de secours.
5. Contrôler la téléphonie de l’entreprise
Pendant les congés, les appels doivent continuer à être dirigés vers les bons interlocuteurs.
Il faut notamment vérifier :
- les renvois d’appels ;
- les horaires d’ouverture ;
- les messages d’accueil ;
- les files d’attente ;
- les groupes d’appels ;
- les boîtes vocales ;
- les numéros d’urgence ;
- les lignes mobiles utilisées en remplacement.
Un message d’accueil mal configuré peut donner une mauvaise image de l’entreprise ou faire perdre des appels importants.
Il faut aussi éviter les messages d’absence trop détaillés. Indiquer précisément qu’une personne est absente pendant plusieurs semaines peut fournir des informations utiles à des fraudeurs.
6. Préparer les messages d’absence
Les messages automatiques doivent être simples, clairs et prudents.
Ils peuvent indiquer :
- que la personne est momentanément indisponible ;
- la date de retour ;
- le nom d’un contact alternatif ;
- une adresse générale ;
- un numéro de téléphone de l’entreprise.
Il est préférable d’éviter de préciser le lieu de vacances ou de donner trop d’informations personnelles.
Les messages internes et externes peuvent également être différents.
7. Désigner les personnes à contacter
En cas de panne ou d’incident, les collaborateurs présents doivent savoir qui prévenir.
Il est utile de préparer une liste simple contenant :
- le nom du prestataire informatique ;
- le numéro du support ;
- l’adresse e-mail dédiée ;
- les coordonnées de l’opérateur télécom ;
- les coordonnées du responsable interne ;
- les consignes à suivre en cas de cyberattaque.
Cette liste doit être facilement accessible, y compris si les e-mails ou le serveur ne sont plus disponibles.
Une version imprimée peut être utile.
8. Rappeler les bons réflexes en cas de message suspect
Les périodes de congés sont souvent propices aux tentatives de fraude.
Les cybercriminels peuvent profiter de l’absence d’un dirigeant ou d’un responsable pour envoyer de faux messages urgents.
Les scénarios les plus fréquents concernent :
- une demande de virement ;
- un changement de RIB ;
- une facture à payer rapidement ;
- un faux message du dirigeant ;
- une demande de mot de passe ;
- une fausse notification Microsoft 365 ;
- un lien de partage de fichier frauduleux.
Il est conseillé de rappeler aux équipes que toute demande inhabituelle doit être vérifiée par un second canal.
Par exemple, un changement de RIB ne doit jamais être validé sur la base d’un simple e-mail.
9. Vérifier les équipements critiques
Certains équipements doivent continuer à fonctionner sans interruption.
Cela peut concerner :
- les serveurs ;
- les routeurs ;
- les pare-feu ;
- les switchs réseau ;
- les bornes Wi-Fi ;
- les systèmes de sauvegarde ;
- les onduleurs ;
- les équipements de téléphonie ;
- les systèmes de contrôle d’accès.
Il faut vérifier que ces équipements ne présentent pas d’alerte et qu’ils sont correctement ventilés, notamment en période de forte chaleur.
Une température excessive dans une baie informatique peut provoquer des arrêts ou des dégradations matérielles.
10. Vérifier les mises à jour et la protection des postes
Les postes de travail et les serveurs doivent être à jour.
Avant les congés, il est recommandé de vérifier :
- les mises à jour Windows ;
- les mises à jour des logiciels ;
- l’état de l’antivirus ;
- l’état de l’EDR ;
- les alertes de sécurité ;
- les postes qui n’ont pas été redémarrés depuis longtemps ;
- les équipements obsolètes.
Les mises à jour importantes doivent être planifiées afin d’éviter qu’elles se lancent au mauvais moment ou provoquent une interruption non anticipée.
11. Contrôler Microsoft 365
Microsoft 365 est souvent au cœur du fonctionnement quotidien de l’entreprise.
Il est utile de vérifier :
- que l’authentification multifacteur est activée ;
- que les comptes suspects ou inutilisés sont désactivés ;
- que les boîtes partagées sont accessibles aux bonnes personnes ;
- que les délégations sont correctement configurées ;
- que les règles de transfert automatique sont maîtrisées ;
- que les données importantes sont sauvegardées ;
- que les administrateurs disposent des accès nécessaires.
Les règles de transfert automatique vers des adresses externes doivent notamment être contrôlées, car elles peuvent être utilisées lors d’une compromission de compte.
12. Vérifier les logiciels métiers
Les logiciels de gestion, de facturation, de comptabilité ou de production doivent rester accessibles.
Avant les vacances, il faut vérifier :
- que les licences sont valides ;
- que les sauvegardes sont réalisées ;
- que les accès sont opérationnels ;
- que plusieurs personnes savent utiliser les fonctions essentielles ;
- que les contacts de support sont disponibles ;
- qu’aucune mise à jour critique n’est prévue.
Il est également important d’éviter qu’une seule personne détienne toutes les informations nécessaires au fonctionnement d’un logiciel.
13. Préparer la continuité d’activité
Une entreprise doit pouvoir continuer à fonctionner même si un incident survient.
Il est utile de prévoir plusieurs scénarios simples.
En cas de panne Internet
- utiliser la connexion de secours ;
- basculer les appels vers des mobiles ;
- utiliser temporairement le partage de connexion ;
- prévenir le prestataire et l’opérateur.
En cas de panne d’un poste
- prévoir un poste de remplacement ;
- vérifier que les données sont synchronisées ;
- disposer des accès nécessaires pour réinstaller rapidement les logiciels.
En cas de compte bloqué
- identifier les administrateurs disponibles ;
- vérifier les méthodes de récupération ;
- éviter qu’un seul dirigeant soit le seul administrateur.
En cas de cyberattaque
- déconnecter les équipements suspects ;
- ne pas supprimer les messages ou preuves ;
- prévenir immédiatement le prestataire ;
- éviter de redémarrer plusieurs fois les machines ;
- informer les responsables désignés.
14. Mettre en place une supervision
La supervision permet de détecter certaines anomalies avant qu’elles ne deviennent bloquantes.
Elle peut concerner :
- l’espace disque ;
- l’état des sauvegardes ;
- la disponibilité des serveurs ;
- les connexions Internet ;
- les alertes de sécurité ;
- l’état des antivirus ;
- les équipements réseau ;
- les services cloud.
Pendant les congés, cette surveillance est particulièrement utile car moins de personnes sont présentes pour constater les problèmes.
15. Informer le prestataire informatique
Il peut être utile de transmettre au prestataire informatique :
- les dates de fermeture ;
- les horaires réduits ;
- la liste des personnes présentes ;
- les contacts d’urgence ;
- les sites accessibles ;
- les éventuelles opérations prévues ;
- les changements de renvoi téléphonique.
Cette anticipation permet de gagner du temps en cas d’incident.
Une checklist simple avant de partir
Avant le départ, le dirigeant ou le responsable informatique peut vérifier les points suivants :
- sauvegardes contrôlées ;
- test de restauration effectué ;
- accès distants sécurisés ;
- authentification multifacteur activée ;
- comptes inutilisés désactivés ;
- connexion Internet de secours testée ;
- téléphonie et renvois configurés ;
- messages d’absence préparés ;
- contacts d’urgence disponibles ;
- équipements critiques supervisés ;
- mises à jour contrôlées ;
- Microsoft 365 vérifié ;
- logiciels métiers accessibles ;
- consignes d’incident transmises aux équipes.
Conclusion
Une bonne préparation informatique avant les congés permet de réduire les risques et d’éviter qu’un incident mineur ne se transforme en plusieurs jours d’arrêt.
L’objectif n’est pas de prévoir tous les problèmes possibles, mais de s’assurer que l’entreprise dispose des sauvegardes, des accès, des contacts et des solutions de secours nécessaires.
Chez CMI Services, nous accompagnons les TPE et PME dans la sécurisation, la supervision et la continuité de leur système informatique.
Sauvegardes, accès à distance, Microsoft 365, téléphonie, fibre de secours, cybersécurité ou infogérance : chaque point peut être contrôlé avant les périodes de congés afin de permettre à l’entreprise de continuer à fonctionner sereinement.