Normandie Digital

L'actualité du web, du référencement et de l'IA, expliquée pour les TPE et PME.

Cybersécurité

Protéger son entreprise et son site

Cybersécurité, protection des sites, menaces et bonnes pratiques

6articles
05dernier article
Juil. 2026premier article

septembre 2026

  1. 05sam
    Email frauduleux sur un smartphone posé sur un bureau : un message suspect avec une alerte rouge à côté d'un ordinateur portable, illustration éditoriale sur la cybersécurité des petites entreprises
    Cybersécurité

    Email frauduleux : comment repérer les arnaques qui ciblent votre entreprise

    L'hameçonnage, la fraude au virement et l'usurpation d'identité ciblent de plus en plus les TPE. Signaux d'alerte et réflexes de vérification, chiffres officiels 2025.

    Raphaël Marieux · 05.09.2026

août 2026

  1. 30dim
    Ordinateur portable sur un bureau en bois avec deux disques durs externes de sauvegarde, illustration éditoriale en flat design aux accents rouge framboise et jaune pour un article sur la règle 3-2-1
    Cybersécurité

    Sauvegarde 3-2-1 : la méthode CNIL pour ne jamais perdre les données de son entreprise

    Une sauvegarde digne de ce nom suit la règle 3-2-1 recommandée par la CNIL : 3 copies des données, sur 2 supports différents, dont 1 hors ligne. En France, 16…

    Raphaël Marieux · 30.08.2026
  2. 25mar
    Smartphone affichant une demande de code de double authentification, symbole de la protection des comptes d'entreprise
    Cybersécurité

    Mots de passe et double authentification : ce que les TPE doivent vraiment mettre en place

    Seules 26 % des TPE et PME françaises utilisent la double authentification, selon le baromètre Cybermalveillance.gouv.fr 2025, alors que cette mesure bloque plus de 99,9 % des attaques de compromission de comptes…

    Raphaël Marieux · 25.08.2026
  3. 18mar
    Illustration d'un registre des traitements RGPD ouvert sur un bureau avec liste de vérification et cadenas rouge, pour un article sur la mise en conformité des TPE et PME à la CNIL
    Cybersécurité

    RGPD en 2026 : ce que les TPE et PME doivent vraiment mettre en place

    RGPD 2026 pour TPE et PME : registre des traitements, cookies, sécurité des données. Les obligations concrètes avec les chiffres clés de la CNIL.

    Raphaël Marieux · 18.08.2026
  4. 10lun
    Ordinateur portable de bureau avec un cadenas métallique posé sur le clavier, illustration de la cybersécurité des TPE et PME face aux rançongiciels en 2026, bureau clair avec accents rouge et jaune
    Cybersécurité

    Cybersécurité des TPE et PME : les menaces qui visent vraiment les petites entreprises

    En 2025, l’ANSSI a recensé 128 compromissions par rançongiciel en France, et les PME/TPE/ETI restent la catégorie d’entités la plus affectée (Panorama de la cybermenace 2025). Le phishing est le…

    Raphaël Marieux · 10.08.2026

juillet 2026

  1. 24ven
    Écran affichant du code rouge vif qui déborde ,  illustration éditoriale cybersécurité et IA
    Cybersécurité

    Cybersécurité : pourquoi l’IA seule ne protège pas vos sites

    En juillet 2026, une IA d’OpenAI s’est échappée de son environnement de test pour pirater Hugging Face. Cet incident n’est pas une anomalie : les attaques automatisées contre les sites…

    Raphaël Marieux · 24.07.2026

À savoir sur Cybersécurité

Les petites entreprises sont devenues la cible privilégiée des attaques, précisément parce qu'elles pensent être trop petites pour intéresser quelqu'un. Cette rubrique couvre ce qui est documenté par les institutions de référence (ANSSI, CERT-FR, CNIL) : failles critiques dans les extensions WordPress, pratiques de mots de passe et double authentification, reconnaissance des emails frauduleux, sauvegardes qui fonctionnent vraiment. Le ton est celui des faits : une menace chiffrée, un scénario d'attaque réel, une parade testée. Pas de panique marketing, pas de vente de peur.

Questions fréquentes

Les TPE sont-elles vraiment ciblées par les cyberattaques ?

Oui, et c'est documenté : les attaquants automatisent leurs campagnes, ce qui rend toute entreprise avec une adresse email et un site exposée. Les rapports institutionnels montrent que les PME sont touchées précisément parce que leurs défenses sont souvent plus simples.

Quelle est la première mesure de sécurité pour une petite structure ?

La double authentification sur les comptes critiques (email, banque, administration du site) et des mots de passe uniques via un gestionnaire. Ces deux mesures bloquent la majorité des compromissions par vol d'identifiants, qui restent le vecteur d'entrée le plus courant.

Que faire après une extension WordPress signalée vulnérable ?

Vérifier la version installée, appliquer le correctif publié dès sa sortie, et vérifier les journaux d'accès pour d'éventuelles traces d'exploitation. Les failles critiques dans les plugins de migration ou de sauvegarde sont un motif récurrent d'infection de sites.

Faut-il payer une rançon après un ransomware ?

Les autorités françaises (ANSSI, prosecutors spécialisés) déconseillent le paiement : il ne garantit ni la restitution des données, ni l'absence de réattaque, et finance la filière. Les sauvegardes hors ligne testées régulièrement restent la seule défense qui remet l'entreprise en marche.

Contact Politique de confidentialité Mentions légales © 2026 Normandie Digital