forumNouveau sujet

Risque d'accès aux données de l'entreprise sur les ordinateurs personnels des employés, comment mettre en place un protocole

OOnur K***Expert
Poste
Directeur R&D
Membre depuis
août 2023
Message
142
#1

On a une équipe en télétravail. Ils consultent les mails pro et les fichiers clients sur leurs laptops perso. Ça semble très risqué mais je ne peux pas l'interdire.

Comment configurer une politique d'appareils ? Peut-on accéder aux données de l'entreprise depuis un appareil personnel ?

Des mesures comme l'antivirus et le VPN suffisent-elles ?

EErcanMembre actif
Poste
Comptable
Membre depuis
sept. 2024
Message
92
Plus utile#2

Accéder aux données pro sur des appareils perso est risqué. Politique : fournir des appareils d'entreprise est idéal, mais si on doit utiliser le 'BYOD' (Bring Your Own Device), les règles doivent être strictes.

Protocole : VPN obligatoire, antivirus installé, fichiers d'entreprise chiffrés.

Faites signer un accord écrit — l'employé doit accepter par écrit qu'il 'comprend ces risques'.

OOya K***ExpertMembre de la communauté
Membre depuis
juin 2024
Message
96
#3

nous sommes dans le même cas on a donné des laptops pour le télétravail mais ils utilisent encore des apparils perso mais on est un peu rassurés avec le VPN

GGökhan D***ExpertMembre de la communauté
Membre depuis
janv. 2023
Message
316
#4

Politique BYOD : 1. VPN obligatoire 2. Antivirus installé 3. OS à jour 4. Chiffrement des fichiers 5. Suppression totale des données en cas de départ

HHilal B***Vétéran
Poste
Graphiste
Secteur
Électricité-électronique
Type d'organisation
distributeur régional
Membre depuis
déc. 2023
Message
17
#5

Utilisez un logiciel MDM (Mobile Device Management). Vous pouvez effacer les données pro à distance. Gardez BitWarden chiffré.

OOkan T***VétéranMembre de la communauté
Membre depuis
janv. 2023
Message
7
#6

garder des données sur un appareil perso est dangereux... si l'employé perd son laptop, les données sont perdues. genre le risque est grand

DDeniz D***Membre actif
Poste
Fondateur d'agence
Secteur
Services de sécurité
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
mars 2023
Message
122
#7

Vous recommandez un autre outil de sécurité en plus du VPN ?

FFiliz Ç***Membre actif
Poste
Coordinateur général
Secteur
cuir
Type d'organisation
entreprise de taille moyenne
Membre depuis
juil. 2025
Message
13
#8

Si vous utilisez le BYOD, une politique écrite est obligatoire. L'entreprise ne peut être tenue responsable de la perte de données depuis l'appareil perso de l'employé.

PPolat G***Membre actif
Poste
Directeur de la technologie
Secteur
Imprimerie
Type d'organisation
Équipe de 8 personnes
Membre depuis
août 2023
Message
275
#9

C'est globalement vrai, mais il manque un point. Avant de décider, regardez quelles données vous avez en main.

C'est confirmé par l'expérience.

KKaan D***Membre actif
Poste
Secrétaire
Secteur
Formation
Type d'organisation
atelier
Membre depuis
juil. 2024
Message
2
#10

Désolé, mais ce n'est pas vrai dans tous les cas. Si c'est une première, commencez petit, l'échelle viendra plus tard.

Prendre une mesure sans faire d'inventaire, c'est laisser une porte ouverte sans le savoir. Je le note au cas où.

EElif B***Membre actif
Poste
Employé de magasin
Secteur
Chimie
Type d'organisation
atelier
Membre depuis
mai 2023
Message
55

Doki · Conseil SEO · 2024

#11

Merci d'avoir écrit cela, c'est exactement ça. Les décisions hâtives finissent par être corrigées six mois plus tard.

J'espère que cela vous sera utile.

PPolat Y***ExpertMembre de la communauté
Membre depuis
mai 2023
Message
54
#12

Je suis intéressé.

AAycan P***Membre actifMembre de la communauté
Membre depuis
janv. 2024
Message
260
#13

Je vais résumer le sujet, car plusieurs réponses différentes ont été données. Tous ceux qui se pressent sur politique des appareils personnels se heurtent au même obstacle.

Bon courage.

KKübra A***Membre actif
Poste
Technicien de maintenance
Secteur
Sous-traitance automobile
Type d'organisation
Entreprise de 120 personnes
Membre depuis
août 2025
Message
71

Doki · Sensibilisation au phishing · 2026

#14

Merci beaucoup, cela m'a été très utile. Si vous ne formalisez pas cela par écrit dès le départ, des disputes éclateront plus tard.

Voilà, désolé si je me suis étendu.

DDoki ekibiÉquipe Doki
Poste
Compte officiel
Secteur
Cybersécurité et numérique
Type d'organisation
Doki
Membre depuis
mars 2023
Message
310
#15

Chez moi, c'est l'inverse qui s'est passé, c'est pourquoi j'écris. Un rapport de scan automatique n'est pas la même chose qu'un test d'intrusion.

Si vous écrivez le résultat ici, cela aidera aussi d'autres personnes.

LLevent U***Membre actifMembre de la communauté
Membre depuis
mars 2022
Message
270
#16

Chez nous ça s'est passé comme ça. Si vous ne formalisez pas cela par écrit dès le départ, des disputes éclateront plus tard.

Si c'est une première, commencez petit, l'échelle viendra plus tard. C'est mon avis, je ne l'écris pas comme une vérité absolue.

İİbrahim Y***Membre actif
Poste
Directeur marketing
Secteur
Électricité-électronique
Type d'organisation
Entreprise de 20 personnes
Membre depuis
nov. 2023
Message
95
#17

C'est une bonne idée d'avoir ouvert ce sujet. Tout point non écrit est un point que les deux parties se rappelleront différemment plus tard.

Je suis aussi curieux de savoir si d'autres font autrement.

SSelin Y***Vétéran
Poste
Comptabilité préliminaire
Secteur
Immobilier
Type d'organisation
Entreprise de 120 personnes
Membre depuis
sept. 2024
Message
111
#18

Il y a aussi un aspect mesure à considérer. La réponse varie beaucoup selon le secteur, il n'y a pas de règle générale.

Si vous écrivez le résultat ici, cela aidera aussi d'autres personnes.

HHavva K***Membre actif
Poste
Éditeur de contenu
Secteur
Emballage
Type d'organisation
atelier
Membre depuis
oct. 2022
Message
2
#19

ne manquez rien : Essayer de faire cela seul est la voie la plus coûteuse.

plus il est difficile de revenir sur une décision plus il faut la prendre lentement. voilà, désolé si je me suis étendu.

MMert E***Membre actifMembre de la communauté
Membre depuis
sept. 2024
Message
28
#20

j'ai travaillé longtemps sur ce sujet puis le fait que la sauvegarde soit accessible sur le même réseau et avec la même identité en fait une cible potentielle.

si vous avez des questions écrivez-moi je répondrai au mieux.

Répondre