02 40 00 80 00 Lun–Jeu 8h30–12h30 · 14h00–18h00 — Vendredi jusqu'à 17h00
Saint-Nazaire & bassin nazairien

Télétravail sécurisé : 7 erreurs à ne pas commettre cet été

Cybersécurité · 4 min de lecture · Juillet 2026 — L'été, vos équipes travaillent depuis la maison, le camping ou la terrasse d'un café. Les attaquants le savent. Voici les 7 erreurs les plus fréquentes en télétravail, et comment les corriger avant le mois d'août.

Télétravail sécurisé PME : 7 erreurs à éviter cet été

Chaque été, c'est le même scénario : les bureaux se vident, les ordinateurs portables partent en vacances avec leurs propriétaires, et les demandes d'accès distant explosent. Les cybercriminels adorent cette période — effectifs réduits, vigilance en baisse, responsable informatique en congés. Sur le terrain, à Saint-Nazaire comme ailleurs, la plupart des incidents estivaux que nous traitons découlent des 7 mêmes erreurs. Les voici, avec la parade pour chacune.

Pourquoi l'été est la saison préférée des attaquants

Les chiffres de nos confrères et nos propres interventions convergent : les compromissions de comptes et les rançongiciels connaissent un pic entre mi-juillet et fin août. Trois raisons : les équipes IT tournent en effectif réduit (délai de détection allongé), les collaborateurs se connectent depuis des réseaux non maîtrisés, et les attaquants misent sur l'urgence — un faux mail « votre colis est bloqué » ou « validez votre paiement » passe mieux quand on le lit sur un téléphone, à la plage. Un télétravail sécurisé ne s'improvise pas la veille du départ : il se prépare.

Les 7 erreurs de télétravail qui exposent votre PME

1. Se connecter au Wi-Fi public sans VPN

Hôtel, gare, camping, café : un Wi-Fi ouvert est un réseau que vous partagez avec des inconnus. Sans VPN d'entreprise, vos flux peuvent être interceptés ou détournés vers de faux portails. La règle est simple : aucune connexion aux outils de l'entreprise sans VPN — ou, mieux, un partage de connexion 4G/5G depuis le téléphone, souvent plus sûr qu'un Wi-Fi inconnu.

2. Ne pas avoir de MFA sur les accès distants

C'est l'erreur numéro un, et de loin. Un VPN ou une messagerie Microsoft 365 protégés par un simple mot de passe finissent par céder — phishing, fuite de mot de passe réutilisé, force brute. L'authentification multifacteur (MFA) bloque à elle seule la quasi-totalité de ces compromissions. Elle doit couvrir tous les accès distants : VPN, messagerie, outils cloud, sans exception pour les dirigeants (cibles préférées).

3. Travailler sur l'ordinateur personnel

Le portable familial — partagé avec les enfants, sans antivirus sérieux ni mises à jour — n'a rien à faire sur les données de l'entreprise. Si le télétravail est régulier, le collaborateur doit disposer d'un poste professionnel managé : EDR, chiffrement du disque, supervision via Intune. C'est exactement ce qu'apporte une licence Microsoft 365 Business Premium bien déployée.

4. Laisser un bureau à distance (RDP) exposé sur Internet

Ouvrir le port RDP d'un serveur « juste pour l'été, c'est plus simple » est la porte d'entrée classique des rançongiciels : des robots scannent Internet en permanence à la recherche de ces accès. Un accès RDP ne doit jamais être joignable directement — uniquement à travers un VPN ou une passerelle d'accès sécurisée.

5. Faire transiter les fichiers par des canaux personnels

Gmail perso, WeTransfer, clé USB des vacances : quand les outils officiels sont mal configurés ou trop lents, les collaborateurs contournent. Résultat : des données clients hors de tout contrôle (et une non-conformité RGPD). La parade n'est pas l'interdiction, c'est de fournir un partage simple et sécurisé — OneDrive/SharePoint bien paramétrés font parfaitement l'affaire.

6. Geler les mises à jour pendant les congés

« On ne touche à rien en août, personne n'est là s'il y a un souci. » Compréhensible — sauf que les correctifs de sécurité n'attendent pas la rentrée, et les attaquants exploitent les failles publiées en quelques jours. Les mises à jour critiques doivent continuer à se déployer automatiquement, avec une supervision assurée même en effectif réduit (c'est le rôle de votre infogérance).

7. N'avoir aucune procédure en cas de perte ou de vol

Un portable oublié dans un train, un téléphone volé à la terrasse : qui prévenir, et que peut-on faire à distance ? Sans chiffrement du disque ni gestion des appareils, un portable perdu = des données perdues dans la nature. Avec Intune et BitLocker, un appareil se verrouille et s'efface à distance en quelques minutes. Encore faut-il que vos équipes sachent qui appeler — affichez le numéro dans la charte de télétravail.

La check-list du télétravail sécurisé avant le départ

  • MFA activé sur VPN, messagerie et outils cloud — pour 100 % des comptes ;
  • VPN installé et testé sur chaque portable qui part en déplacement ;
  • Postes professionnels chiffrés, sous EDR et gérés à distance (pas de PC perso) ;
  • Aucun RDP exposé directement sur Internet ;
  • Partage de fichiers officiel simple et connu de tous ;
  • Mises à jour automatiques maintenues tout l'été, supervision assurée ;
  • Procédure perte/vol écrite, avec un numéro joignable même en août.

Pour aller plus loin, l'ANSSI consacre un guide complet au sujet : les recommandations sur le nomadisme numérique. Et si vous voulez savoir où vous en êtes globalement, ces points font partie des 7 domaines passés en revue lors d'un audit cybersécurité.

Point télétravail gratuit avant août : en 1 heure, sur site ou en visio, nous vérifions vos accès distants, le MFA, l'exposition RDP et la gestion de vos portables. Repartez avec les 2-3 corrections prioritaires à faire avant les congés. Appelez le 02 40 00 80 00 ou demandez à être rappelé.

En résumé

Le télétravail estival n'est pas un risque en soi : c'est le télétravail improvisé qui l'est. MFA partout, VPN systématique, postes managés, RDP fermé, procédure perte/vol — ces mesures se mettent en place en quelques jours et couvrent l'immense majorité des incidents que nous voyons chaque été. Votre PME peut laisser ses équipes travailler d'où elles veulent, sereinement.

Notre équipe cybersécurité déploie MFA, VPN et EDR sur l'ensemble de votre parc, et notre offre cloud & sauvegarde sécurise Microsoft 365 et vos partages de fichiers pour un télétravail sans mauvaise surprise.

Sécuriser nos accès distants   Demander le point télétravail gratuit

Vos équipes partent en télétravail cet été ?

Point télétravail gratuit d'1h : accès distants, MFA, portables. Les corrections prioritaires avant les congés, sans engagement.