PME de 40 salariés : sécuriser son infrastructure IT

Client :

Commerce

Lieu :

Secteur :

Infrastructure informatique

Expertise :

Infogérance, cybersécurité, sauvegarde

Le défi : Cas type : comment une PME de 40 salariés a sécurisé son infrastructure informatique

Un serveur qui tombe un lundi matin, une boîte mail piratée, une sauvegarde oubliée dans un tiroir. Pour une PME sans responsable informatique, ces incidents arrivent souvent ensemble. Selon Cybermalveillance.gouv.fr, les demandes d’assistance des entreprises et associations ont bondi de 73 % en 2025. Ce cas type montre comment une PME de 40 salariés remet son infrastructure informatique à niveau avec l’appui du Groupe Izitek.

Cas type : ce scénario est illustratif. Nos équipes l’ont construit à partir des situations qu’elles rencontrent le plus souvent chez les PME d’Aix-en-Provence et de Marseille. Ainsi, l’entreprise décrite n’existe pas et les chiffres servent d’exemple.

Réponse courte

Une PME de 40 salariés sans responsable informatique peut sécuriser son infrastructure en quatre temps. Elle commence par un audit du réseau, des postes, des sauvegardes et de la cybersécurité. Elle confie ensuite l’infogérance à un référent dédié, met en place une supervision à distance et une sauvegarde externalisée testée. Enfin, elle protège les comptes avec la double authentification et s’appuie sur un support joignable sans gestion au ticket.

Le point de départ : Une PME qui a grandi plus vite que son informatique

Samsung Spatial Signage, affichage dynamique, intégrateur audiovisuel Aix-Marseille, encastrement écran mural, digital signage

L’entreprise de ce cas type distribue du matériel technique aux artisans du bâtiment. Elle emploie notamment 40 salariés sur deux sites. Le siège et l’entrepôt se trouvent aux Milles, à Aix-en-Provence, tandis qu’une agence commerciale est installée à Marseille.

Une informatique gérée « par défaut »

Personne n’a la charge de l’informatique. L’assistante de direction s’en occupe entre deux dossiers, car elle est « la plus à l’aise avec les ordinateurs ». Pour chaque panne, elle appelle un dépanneur différent. Quant à l’opérateur, au fournisseur de copieurs et à l’éditeur du logiciel de gestion, ils se renvoient la responsabilité.

Les deux alertes qui ont tout déclenché

La première alerte arrive un lundi de mars. Le serveur de fichiers refuse de redémarrer, si bien que la préparation des commandes reste bloquée une journée entière. Trois semaines plus tard, un client signale un courriel suspect envoyé depuis la messagerie d’un commercial. Ce message lui demandait de régler une facture sur un nouveau RIB. La comptable du client stoppe le virement de justesse. Ce scénario n’a rien d’exceptionnel. Selon Cybermalveillance.gouv.fr, la fraude au virement pesait 13,5 % des assistances aux entreprises en 2025, en hausse de 93 %.

Le dirigeant décide alors de faire appel à un prestataire informatique en région PACA capable de reprendre l’ensemble du sujet.

Le diagnostic : une infrastructure informatique passée au crible

Avant toute proposition, un technicien du groupe réalise un audit sur les deux sites. Il mesure alors l’écart entre une infrastructure informatique vieillissante et les besoins réels de l’activité, sur quatre axes. Cet état des lieux reprend la démarche décrite dans notre guide de la gestion de parc informatique pour les TPE et PME.

Le réseau date de l’installation dans les locaux, il y a une dizaine d’années. Les switchs ne sont pas administrables. En outre, le Wi-Fi des visiteurs partage le réseau des postes de comptabilité. Entre Aix et Marseille, aucune liaison sécurisée n’existe : les commerciaux s’envoient les fichiers par mail.

Chaque copie du serveur part sur un disque USB, échangé « quand quelqu’un y pense ». Personne n’a jamais testé de restauration. Le disque reste en plus dans le même bureau que le serveur. En cas d’incendie, de vol ou de rançongiciel, l’entreprise perdrait donc ses données et leur copie en même temps.

L’audit recense 38 postes, dont 26 fixes et 12 portables. Onze machines fonctionnent encore sous Windows 10, dont le support par Microsoft a pris fin le 14 octobre 2025. Par ailleurs, trois antivirus différents cohabitent, dont deux versions gratuites. Enfin, le serveur de fichiers tourne sur un système sans mises à jour, un point clé de la sécurité des systèmes et serveurs.

Les collègues partagent plusieurs mots de passe, notamment pour le logiciel de gestion. La messagerie n’utilise pas la double authentification. Le seul pare-feu reste celui de la box opérateur. Aucun salarié ne sait non plus reconnaître un courriel frauduleux. Or le piratage de compte arrive désormais en tête des menaces pour les professionnels, comme le rappellent les chiffres de la cybersécurité en PME.

La solution Izitek : La solution Izitek : Un plan en cinq volets

À partir de ce diagnostic, le Groupe Izitek propose un plan en cinq volets, piloté par un interlocuteur unique.

Infogérance avec un référent dédié

L’entreprise confie la gestion de son informatique à Like-IT, l’informaticien à temps partagé du groupe. Un référent expérimenté intervient à la fréquence choisie par le dirigeant. Il apporte ainsi l’expertise d’un responsable informatique sans embauche. Notre article sur le coût d’un responsable informatique externalisé détaille ce calcul. Ce référent coordonne aussi les autres prestataires, ce qui met fin aux renvois de responsabilité.

Supervision à distance

Un outil de supervision surveille les 38 postes, le serveur et les équipements réseau. Grâce à lui, le référent repère un disque qui sature ou une mise à jour en échec avant l’utilisateur. On retrouve cette approche préventive au cœur de notre offre d’infogérance et de maintenance.

Cybersécurité

Le volet sécurité revient à DG Conseil, la société de cybersécurité du groupe, certifiée ExpertCyber. Elle installe un pare-feu professionnel et un antivirus centralisé, présentés sur notre page pare-feu et antivirus. Elle active également la double authentification sur toutes les messageries. Enfin, une session de sensibilisation apprend aux équipes à repérer un courriel d’hameçonnage et à réagir.

Sauvegarde

Le disque USB laisse place à une sauvegarde externalisée avec plan de reprise. Chaque nuit, les données partent vers un site distant. Puis, chaque mois, le référent lance une restauration test afin de vérifier que la copie fonctionne.

Support

Les salariés disposent d’une hotline illimitée, sans gestion au ticket, joignable sur un numéro non surtaxé. Le service d’assistance et de support informatique intervient à distance lorsque c’est possible, sinon sur site.

Le déploiement, étape par étape

Le déploiement s’étale sur trois mois, sans interrompre l’activité :

  1. Priorité à la messagerie : double authentification et changement des mots de passe partagés dès la première semaine.
  2. Mise en place de la sauvegarde externalisée, puis premier test de restauration.
  3. Refonte du réseau : switchs administrables, Wi-Fi visiteurs isolé et liaison sécurisée entre Aix et Marseille, selon notre approche réseaux et infrastructures IT.
  4. Remplacement des onze postes sous Windows 10 par du matériel reconditionné haute performance Izideal, avec un financement en leasing pour lisser la dépense.
  5. Migration du serveur de fichiers vers une solution cloud d’hébergement, accessible depuis les deux sites.

Les résultats : Ce qui a changé en six mois

L'infogérance toutes les spécialités avec un homme en costume

Après six mois, l’entreprise dispose d’une infrastructure informatique documentée, supervisée et sauvegardée. Voici donc les principaux indicateurs de ce cas type :

  • Postes : 38 postes supervisés dans une infrastructure informatique unifiée, dont 11 remplacés, et tous protégés par le même antivirus centralisé.
  • Sites : 2 sites reliés par une liaison sécurisée, alors que les fichiers transitaient auparavant par mail.
  • Comptes : 100 % des messageries protégées par la double authentification.
  • Sauvegarde : une copie externalisée chaque nuit et 6 restaurations test réussies.
  • Temps d’intervention : [délai de prise en charge à renseigner selon les engagements contractuels Like-IT].
  • Interlocuteurs : un seul référent au lieu de quatre prestataires, un modèle détaillé dans notre article sur le prestataire informatique unique en PME.

 

Enfin, le bénéfice le moins visible compte peut-être le plus. En effet, l’assistante de direction a retrouvé son vrai métier, et le dirigeant sait désormais qui appeler.

Zone d'intervention : Aix, Marseille et toute la région PACA

Visuel avec tous les locaux d'izitek ! Aix-en-provence, Marseille, AUbagne, Cavaillon, Paris et la France

Ce type d’accompagnement s’adresse aux PME des Bouches-du-Rhône, du Var et du Vaucluse. Le siège du groupe se trouve à l’agence d’Éguilles, près d’Aix-en-Provence, tandis que l’agence de Marseille couvre la métropole. Le groupe compte aussi des implantations à Aubagne, Cavaillon et La Penne-sur-Huveaune, et intervient sur toute la France.

Conclusion

Sécuriser une infrastructure informatique ne demande pas forcément un service interne. Dans ce cas type, un audit, un référent dédié et quelques mesures prioritaires suffisent. L’informatique subie devient alors un outil fiable. Pour aller plus loin, notre guide pour bien choisir son prestataire informatique vous aidera à comparer les offres.

Vous souhaitez savoir quelles actions prioriser dans votre entreprise ? Contactez Izitek pour échanger sur votre environnement. Ensemble, nous identifierons une feuille de route adaptée à vos enjeux, votre activité et votre budget.

Besoin de plus d'informations ?

Notre service commercial est à votre écoute pour vous accompagner dans votre projet.

FAQ INSTALLATION

Non, il s'agit d'un cas type construit à partir de situations fréquentes chez les PME accompagnées par le Groupe Izitek. Les chiffres (40 salariés, 38 postes, 2 sites) servent à illustrer une démarche réaliste. Pour découvrir des réalisations publiées, consultez par exemple l'étude de cas du mur LED de BYD Marseille.

Pour une PME de cette taille, l'audit sur site dure en général une à deux journées. Tout dépend du nombre de sites et d'équipements. Le rapport qui suit hiérarchise les actions par niveau de risque, afin que le dirigeant sache par quoi commencer.

Non, un plan de sécurisation se déploie par étapes, en commençant par les mesures qui réduisent le plus le risque. Dans ce cas type, la messagerie et la sauvegarde passent avant le réseau et le renouvellement des postes. Cette progression permet aussi d'étaler le budget sur plusieurs mois.

Tout dépend de la taille de l'entreprise et des compétences internes. Une PME sans personne dédiée à l'informatique a souvent intérêt à confier l'ensemble du périmètre. Notre article sur l'infogérance partielle ou globale selon la taille de sa PME détaille les critères de choix.

Oui, plusieurs dispositifs publics réduisent le reste à charge d'un projet de cybersécurité. Leur accès dépend toutefois de la taille de l'entreprise et de sa région. Leurs conditions évoluent chaque année. Nous les avons recensés dans notre article sur les aides à la cybersécurité des PME en 2026.