Cybersécurité entreprise
à Strasbourg et en Alsace
Rançongiciel, fraude au virement, fuite de données : une PME sur deux est touchée chaque année, et l’arrêt d’activité coûte plus cher que la protection. NevaOne met en place un socle de sécurité proportionné à votre taille — et le supervise pour vous.
Audit de sécurité gratuit 03 67 10 40 31
Notre socle de cybersécurité
Six briques complémentaires, déployées progressivement selon vos priorités et votre budget.
EDR nouvelle génération
Détection comportementale sur chaque poste et serveur, isolation automatique d’une machine compromise, et journal d’audit exploitable en cas d’incident. Bien au-delà d’un antivirus à signatures.
Pare-feu managé
Firewall Fortinet ou équivalent, configuré, mis à jour et supervisé par nos soins : segmentation réseau, filtrage applicatif, VPN pour le télétravail, Wi-Fi invité isolé du réseau de production.
Sécurité de la messagerie
Le courriel reste la première porte d’entrée. Filtrage anti-phishing et anti-usurpation, mise en conformité SPF, DKIM et DMARC de votre domaine, mise en quarantaine consultable.
Sauvegarde immuable
Règle 3-2-1 appliquée : trois copies, deux supports, une hors site. Nos sauvegardes sont hébergées dans notre infrastructure strasbourgeoise et rendues non modifiables, y compris par un attaquant disposant de vos accès.
Sensibilisation des équipes
Sessions courtes et concrètes, campagnes de faux phishing, rappels des réflexes sur la fraude au président et les demandes de changement de RIB. Le facteur humain traité comme une brique technique.
Audit et tests d’intrusion
Cartographie des vulnérabilités, revue des droits d’accès et des comptes dormants, plan de remédiation priorisé. Tests d’intrusion offensifs réalisés par NevaSec, la filiale pentest du groupe.
Pourquoi les PME alsaciennes sont devenues des cibles
Les attaques automatisées ne choisissent pas leurs victimes : elles balayent Internet à la recherche d’un service exposé, d’un mot de passe faible ou d’un logiciel non mis à jour. Une entreprise de dix personnes à Obernai est donc exposée exactement au même bruit de fond qu’un grand compte — mais avec, le plus souvent, sans équipe informatique interne pour y répondre.
Le scénario type que nous rencontrons sur le terrain est toujours le même : un accès distant ouvert « le temps du confinement » et jamais refermé, un compte administrateur partagé entre plusieurs personnes, des sauvegardes stockées sur le même serveur que les données. L’attaquant chiffre les fichiers et les sauvegardes, puis attend. À ce stade, la question n’est plus technique mais financière : combien de jours votre activité peut-elle s’arrêter ?
Notre approche : proportionnée, pas anxiogène
Nous ne vendons pas la peur. Nous commençons par un pré-audit gratuit qui répond à trois questions : qu’est-ce qui est exposé sur Internet, qui a des droits d’administration, et pourriez-vous réellement redémarrer demain matin à partir de vos sauvegardes. Ces trois réponses suffisent presque toujours à définir les deux ou trois chantiers prioritaires.
Ensuite seulement viennent les outils. Nous déployons ce qui traite un risque identifié chez vous, avec un calendrier étalé si nécessaire, et nous supervisons l’ensemble. Vous gardez un interlocuteur unique, basé en Alsace, qui connaît votre infrastructure — pas un numéro de dossier dans une hotline.
Conformité RGPD et assurance cyber
La plupart des assureurs conditionnent désormais leur couverture cyber à des mesures minimales : authentification multifacteur, sauvegardes hors ligne testées, EDR sur les postes. Nous documentons ce qui est en place afin que vous puissiez répondre à ces questionnaires — et, en cas de violation de données personnelles, vous accompagner dans la notification à la CNIL sous 72 heures.
Questions fréquentes sur la cybersécurité en entreprise
Par où commencer quand on n’a jamais rien mis en place ?
Par le pré-audit, qui est gratuit. Il répond à trois questions : qu’est-ce qui est exposé sur Internet, qui dispose de droits d’administration, et pourriez-vous réellement redémarrer à partir de vos sauvegardes. Ces trois réponses suffisent à définir les deux ou trois chantiers prioritaires, et à chiffrer précisément ce qui vous concerne.
Mon antivirus ne suffit-il pas ?
Non. Un antivirus classique repose sur des signatures et ne détecte pas les attaques sans fichier ni les rançongiciels récents. Un EDR analyse le comportement des processus, isole automatiquement un poste compromis et conserve une piste d’audit. C’est aujourd’hui le minimum pour une entreprise.
Que faire en cas de rançongiciel ?
Isolez immédiatement les machines du réseau sans les éteindre, ne payez pas la rançon et appelez-nous au 03 67 10 40 31. Nous vous accompagnons pour contenir la propagation, qualifier la compromission, restaurer depuis vos sauvegardes hors ligne, puis dans le dépôt de plainte et la notification CNIL si des données personnelles sont concernées.
Proposez-vous des tests d’intrusion ?
Oui, via NevaSec, la filiale du groupe spécialisée en test d’intrusion (pentest). Les audits techniques offensifs sont réalisés par des pentesteurs dédiés, indépendamment de l’équipe qui exploite votre infrastructure.
La sensibilisation des salariés est-elle vraiment utile ?
C’est le meilleur rapport coût/efficacité du marché : plus de 8 incidents sur 10 démarrent par une action humaine (pièce jointe, faux virement, mot de passe réutilisé). Nous organisons des sessions courtes et des campagnes de faux phishing pour mesurer les progrès réels.










