forumNouveau sujet

Les employés se connectent depuis leurs laptops perso sans VPN — c'est grave ?

EEbru K***Membre actifMembre de la communauté
Membre depuis
août 2025
Message
113
#1

Lors de l'audit, on a vu que les employés se connectent au système de l'entreprise depuis leurs PC perso à la maison (Windows 10 + pas d'antivirus). Aucun n'a de VPN, aucun n'a de sécurité endpoint. La comptable transfère les mails pro depuis son Gmail. C'est vraiment aussi risqué ?

On doit rédiger une politique ? "Laptop d'entreprise obligatoire", "VPN requis", "interdiction des appareils perso". Si on impose ça, les employés vont pas aimer (pas de BYOD depuis la maison). Budget limité (laptop = 20k, logiciel MDM = 50k/an).

Au début, on apprend avec une méthode hybride : on impose les appareils d'entreprise pour ceux qui accèdent aux données critiques (compta, IT) et on reste flexible pour les autres ? Ou faut-il rendre ça obligatoire pour toute la boîte ?

UUğur Ö***Membre actif
Poste
Directeur commercial
Secteur
Services informatiques
Type d'organisation
distributeur régional
Membre depuis
janv. 2024
Message
5

Doki · Identité de marque · 2026

Plus utile#2

Phase 1 : donner des laptops aux rôles critiques. Phase 2 : rendre VPN + antivirus obligatoires pour tout le monde (politique). Phase 3 : installer un MDM. Si tu fais ça dans cet ordre, ton budget part en vrille.

MMelekNouveau membre
Poste
Gérant de crèche
Membre depuis
sept. 2024
Message
40

Doki · Mise en place de la gestion des logs · 2026

#3

Je suis d'accord.

ÜÜlkü N***Membre actif
Poste
Coordinateur de livraison
Secteur
Énergie
Type d'organisation
Entreprise de 300 personnes
Membre depuis
mars 2024
Message
64
#4

Vous avez raison, je suis aussi passé par là. Les environnements de test oubliés sont plus souvent des portes d'entrée que les systèmes de production.

C'est confirmé par l'expérience.

PPolat E***Membre actif
Poste
Technicien de maintenance
Secteur
Agriculture
Type d'organisation
coopérative
Membre depuis
mars 2024
Message
273
#5

Chez nous aussi. Si l'autorisation et le périmètre ne sont pas écrits, ne lancez pas ce test.

Quand on essaie de tout changer en même temps, rien ne prend. C'est confirmé par l'expérience.

İİlknur Y***Membre actifMembre de la communauté
Membre depuis
sept. 2025
Message
2
#6

Je partage mon expérience. Si vous obtenez trois réponses différentes sur un sujet, la question est mal posée.

Si l'autorisation et le périmètre ne sont pas écrits, ne lancez pas ce test. Voilà, désolé si je me suis étendu.

SSinan Ç***Membre actif
Poste
Responsable administratif
Secteur
Services de sécurité
Type d'organisation
Entreprise de 20 personnes
Membre depuis
janv. 2025
Message
159
#7

Je ne savais pas ça.

GGamze G***Expert
Poste
Directeur des ressources humaines
Secteur
Services de sécurité
Type d'organisation
entreprise de taille moyenne
Membre depuis
avr. 2022
Message
218

Doki · Sensibilisation au phishing · 2025

#8

J'ai été soulagé en lisant cette réponse, donc ce n'est pas seulement mon cas. Les gens défendent l'habitude, pas le processus. La résistance vient de là.

Bon courage.

YYavuz G***Membre actif
Poste
Coordinateur de livraison
Secteur
Emballage
Type d'organisation
entreprise familiale
Membre depuis
juin 2025
Message
45

Doki · Mise en place de la gestion des logs · 2023

#9

Mes doutes sont levés, merci.

KKadir K***Membre actifMembre de la communauté
Membre depuis
déc. 2024
Message
25
#10

Je suis entièrement d'accord. Tout point non écrit est un point que les deux parties se rappelleront différemment plus tard.

Voilà désolé si je me suis étendu.

YYavuz Y***Membre actifMembre de la communauté
Membre depuis
mars 2026
Message
15
#11

Je vais défendre l'opposé ne m'en veuillez pas... La plupart des incidents ne viennent pas d'une faille, mais d'un mot de passe divulgué.

L'erreur commise du côté de sécurité des appareils des employés est généralement réversible, mais coûteuse. C'est confirmé par l'expérience.

SSelin V***Vétéran
Poste
Directeur des opérations
Secteur
Droit
Type d'organisation
filiale d'un groupe
Membre depuis
févr. 2022
Message
21

Doki · Sensibilisation au phishing · 2023

#12

Pensez-vous que cela fonctionne à toutes les échelles ? La sécurité n'est pas absolue ; c'est rendre l'attaque trop coûteuse pour valoir l'effort.

J'espère que cela vous sera utile.

MMurat T***Membre actifMembre de la communauté
Membre depuis
avr. 2025
Message
53
#13

J'y pensais aussi. du coup si vous grondez les fausses alertes plus personne ne signalera rien.

VVildan Ö***Membre actif
Poste
Secrétaire
Secteur
Détail
Type d'organisation
entreprise familiale
Membre depuis
déc. 2024
Message
66
#14

je suis intéressé.

YYiğit Y***Nouveau membre
Poste
Directeur commercial
Secteur
Fabrication de machines
Type d'organisation
filiale d'un groupe
Membre depuis
août 2026
Message
4
#15

Il y a un point que je ne comprends pas. La réponse varie beaucoup selon le secteur il n'y a pas de règle générale.

Ce qui nous faisait perdre le plus de temps, c'était l'absence de clarté sur qui prenait les décisions. Corrigez-moi si je me trompe.

EEmre E***VétéranMembre de la communauté
Membre depuis
mai 2025
Message
283
#16

Je ne savais pas ça. Si vous ne formalisez pas cela par écrit dès le départ, des disputes éclateront plus tard.

Si vous ne formalisez pas cela par écrit dès le départ, des disputes éclateront plus tard.

MMetin P***ExpertMembre de la communauté
Membre depuis
juin 2023
Message
186
#17

enregistré.

HHilal B***ExpertMembre de la communauté
Membre depuis
févr. 2026
Message
66
#18

Merci de partager le résultat.

NNuri K***Membre actif
Poste
Responsable des achats
Secteur
Plastique
Type d'organisation
agence boutique
Membre depuis
sept. 2024
Message
335
#19

Il est rare de trouver un texte qui explique les choses aussi clairement. Les décisions hâtives finissent par être corrigées six mois plus tard.

C'est confirmé par l'expérience.

YYavuz B***Membre actifMembre de la communauté
Membre depuis
avr. 2022
Message
203
#20

Ne manquez rien : Une modification des coordonnées bancaires n'est jamais confirmée par le canal d'origine.

C'est mon avis, je ne l'écris pas comme une vérité absolue.

Répondre