Sécurité

Comment sécuriser et maintenir les appareils de vos collaborateurs en télétravail ?

3 min de lecture Guillaume Duveau

En télétravail, les appareils professionnels quittent le périmètre contrôlé du bureau : les sécuriser et les maintenir à jour demande une organisation spécifique, mais elle est accessible à toute PME.

En télétravail, les appareils professionnels sortent du réseau de l’entreprise. Ils passent par des connexions domestiques, des Wi-Fi publics, parfois des réseaux partagés. Sans une organisation spécifique, ce mode de travail crée des angles morts dans la sécurité informatique.

Ce qui change avec le télétravail

Dans un bureau classique, les postes de travail sont derrière un pare-feu, connectés à un réseau maîtrisé, physiquement dans un espace sécurisé. En télétravail, aucune de ces protections ne s’applique automatiquement. L’appareil est exposé à des réseaux moins fiables, et le collaborateur est seul face aux tentatives de phishing ou aux comportements suspects.

Cela ne signifie pas que le télétravail est dangereux par nature. Cela signifie qu’il demande une organisation différente.

Les fondamentaux à mettre en place

Des appareils configurés de manière homogène. Idéalement, chaque poste de travail est livré avec une configuration standard : chiffrement du disque activé, accès protégé par un mot de passe fort, paramètres de sécurité cohérents. Un appareil configuré à la hâte ou laissé à la discrétion de l’utilisateur présente systématiquement des écarts.

Des mises à jour appliquées même à distance. Hors réseau de l’entreprise, les mises à jour ne sont plus garanties si elles dépendent d’une infrastructure locale. La gestion centralisée des appareils (MDM) permet de maintenir les politiques de sécurité et de déployer les mises à jour quel que soit l’endroit où se trouve le collaborateur.

L’authentification forte sur tous les accès. Un mot de passe seul ne suffit pas. L’authentification à deux facteurs sur les comptes professionnels (messagerie, outils de collaboration, accès aux données) est une protection de base qui résiste aux vols de mots de passe.

La séparation des usages. Mélanger usage personnel et professionnel sur le même appareil crée des risques : une application personnelle mal sécurisée peut exposer les données professionnelles. Quand l’utilisation d’appareils personnels est inévitable, des règles minimales doivent s’appliquer.

La gestion à distance : ce que cela change concrètement

La gestion centralisée des appareils, intégrée dans l’offre 360 d’InfraPro, permet d’avoir une vision claire de l’état de chaque poste, d’appliquer des politiques de sécurité à distance, et de réagir rapidement en cas de problème : appareil perdu, collaborateur qui quitte l’entreprise, incident de sécurité détecté. C’est le cœur de ce que sont les appareils gérés.

Sans cette visibilité, chaque appareil hors site devient un angle mort. Un poste non mis à jour depuis des semaines peut être vulnérable sans que personne ne le sache.

Ce qui ne change pas

Les bonnes pratiques restent les mêmes, où que travaillent vos collaborateurs : ne pas cliquer sur des liens suspects, signaler les comportements inhabituels, ne pas contourner les procédures de sécurité. La différence en télétravail, c’est que l’environnement est moins contrôlé, ce qui rend ces pratiques encore plus importantes.

La gestion centralisée des appareils fait partie de notre offre 360. Si votre équipe travaille en partie à distance et que vous n’avez pas de visibilité sur l’état de leurs postes, c’est le sujet à mettre sur la table.


Questions fréquentes

Les appareils personnels utilisés pour le travail sont-ils un risque ?
Oui. Un appareil personnel n'est pas configuré selon les standards de l'entreprise et peut ne pas recevoir les mises à jour nécessaires. Quand c'est inévitable, des règles minimales doivent s'appliquer.
Comment appliquer des mises à jour sur des appareils hors réseau de l'entreprise ?
C'est l'un des avantages de la gestion centralisée des appareils (MDM) : les politiques de sécurité et les mises à jour s'appliquent quel que soit le réseau sur lequel se trouve l'appareil.
Le chiffrement des disques est-il vraiment utile pour un ordinateur portable ?
Oui. Si un ordinateur est perdu ou volé, le chiffrement rend les données illisibles sans le mot de passe. C'est une protection de base pour tout appareil nomade.
Comment gérer la fin d'utilisation d'un appareil par un collaborateur qui part ?
L'effacement à distance des données professionnelles fait partie des fonctions de gestion centralisée. Un départ doit déclencher un processus systématique : révocation des accès et effacement de l'appareil.
Une connexion VPN est-elle indispensable en télétravail ?
Elle l'est pour accéder au réseau de l'entreprise ou à des serveurs locaux. Pour un usage cloud uniquement (Microsoft 365, par exemple), l'authentification forte peut suffire si elle est bien configurée.

Ce qu’ils en disent

InfraPro est de loin la meilleure société d'infogérance avec qui j'ai été amené à collaborer.
Evan Smith — Cofondateur, CicadaCannabis médical (EU GMP)