Un lundi matin, plusieurs clients d’un cabinet comptable reçoivent un courriel leur demandant de régler leurs honoraires sur un nouveau RIB. Le message vient bien de la boîte d’une collaboratrice, mais un pirate l’a envoyé. Ce cas type montre comment une TPE reprend la main en réunissant infogérance et cybersécurité auprès de deux sociétés du Groupe Izitek.
Cas type : ce scénario est illustratif. Les équipes du Groupe Izitek l’ont construit à partir des situations qu’elles rencontrent le plus souvent dans les TPE et PME des Bouches-du-Rhône. Le cabinet décrit n’existe pas, et les chiffres du scénario servent donc d’exemple.
Une TPE victime d’un piratage de messagerie peut sécuriser son informatique en quatre temps. Elle traite d’abord l’incident dans les 48 heures : comptes réinitialisés, clients prévenus, plainte déposée. Elle fait ensuite auditer son système, puis déploie la double authentification, une protection des postes centralisée et des sauvegardes testées. Enfin, elle confie le suivi quotidien à un référent informatique à temps partagé, comme le proposent Like-IT et DG Conseil, deux sociétés du Groupe Izitek.
Le cabinet de ce cas type compte deux experts-comptables associés, huit collaborateurs et deux assistantes. Il suit surtout des artisans, des commerçants et des TPE du pays salonais. Ses postes contiennent donc des bilans, des fiches de paie et des coordonnées bancaires, soit exactement ce que recherchent les cybercriminels.
Jusque-là, un technicien indépendant intervenait au ticket, lorsqu’une panne survenait. Personne ne surveillait les mises à jour, les sauvegardes ou les accès. Le cabinet avait pourtant ouvert le télétravail deux jours par semaine, ce qui multipliait les connexions depuis l’extérieur.
C’est le piratage de la messagerie qui déclenche tout. En effet, la collaboratrice avait saisi son mot de passe sur une fausse page de connexion quelques jours plus tôt. Heureusement, un client appelle le cabinet avant de valider son virement.
Ce scénario n’a rien de rare. Selon le rapport d’activité 2025 de Cybermalveillance.gouv.fr, les demandes d’assistance des entreprises et associations ont bondi de 73 % en un an. Le piratage de compte arrive en tête de leurs demandes (21 %), devant l’hameçonnage (16 %) et les faux ordres de virement (13,5 %).
Un mois plus tard, l’assureur du cabinet envoie son questionnaire de renouvellement. Il demande notamment si la double authentification est active, si les sauvegardes sont testées et si les postes disposent d’une protection gérée. Les associés doivent répondre non à presque toutes les questions.
Leur demande tient alors en une phrase : un informatique sûr et suivi, sans y passer leurs journées ni recruter un informaticien.
DG Conseil, la société de cybersécurité du groupe, audite le système pendant qu’un référent de Like-IT dresse l’état du parc. Cinq constats ressortent alors de ce double regard :
Like-IT fonctionne en temps partagé. Un référent dédié passe au cabinet une demi-journée toutes les deux semaines et supervise le parc à distance le reste du temps. Les salariés disposent aussi d’une hotline illimitée, sans gestion au ticket. Ce référent coordonne enfin l’éditeur du logiciel comptable et l’opérateur, afin que les associés n’aient plus qu’un seul interlocuteur.
DG Conseil active la double authentification sur toutes les messageries. Le bureau à distance disparaît au profit d’un accès chiffré, lui aussi protégé par un second facteur. Une même solution de protection équipe désormais tous les postes, pilotée depuis une console unique avec le pare-feu du cabinet.
Les sauvegardes suivent ensuite la règle du 3-2-1 : trois copies, sur deux supports, dont une hors des locaux. Le référent teste une restauration des données chaque trimestre.
Une session de sensibilisation de deux heures réunit toute l’équipe. Une campagne d’hameçonnage simulée mesure ensuite les réflexes de chacun. Le cabinet adopte aussi une règle simple : tout changement de RIB se vérifie par téléphone, au numéro habituel du client ou du fournisseur.
Grâce à ce calendrier, le cabinet produit ses bilans sans interruption.
Dans ce cas type, trois mois de projet changent quatre choses :
Ces chiffres restent illustratifs, mais ils reflètent des progrès réalistes pour une structure de cette taille. Côté budget, un forfait mensuel prévisible remplace aussi les interventions au coup par coup.
Traiter les deux sujets ensemble. Infogérance et cybersécurité se renforcent mutuellement, car un prestataire qui maintient sans sécuriser laisse des failles ouvertes. À l’inverse, une sécurité posée une fois puis jamais suivie s’use en quelques mois. Notre cas type sur la sécurisation d’une PME le montre aussi à plus grande échelle.
Commencer par la messagerie. C’est en effet la porte d’entrée la plus fréquente, comme le rappellent les chiffres de l’ANSSI sur les PME.
Tester ses sauvegardes. Une sauvegarde jamais restaurée reste en fait une hypothèse, pas une protection.
Anticiper les exigences extérieures. Assureurs, donneurs d’ordre et facturation électronique poussent tous vers les mêmes bases. Certaines aides à la cybersécurité peuvent d’ailleurs alléger la facture.
Ce cas type repose sur la convergence de deux métiers du groupe. Like-IT apporte ainsi l’expertise d’un responsable informatique sans l’embauche. DG Conseil, implantée à La Penne-sur-Huveaune, est quant à elle labellisée ExpertCyber. Ce label, créé par Cybermalveillance.gouv.fr avec les syndicats du numérique et la Fédération Française de l’Assurance, reconnaît les prestataires qui sécurisent et assistent les TPE et PME.
Les deux sociétés interviennent dans tous les Bouches-du-Rhône, de Salon-de-Provence à Marseille. Un même contrat peut regrouper leurs services, selon les besoins de l’entreprise.
Pour une TPE, réunir infogérance et cybersécurité auprès d’équipes qui travaillent ensemble évite les zones grises. Comme le montre ce cas type, trois mois suffisent souvent à passer d’une informatique subie à une informatique suivie.
Vous avez un projet comparable ? Contactez Izitek pour échanger sur votre environnement et construire une solution adaptée à vos contraintes, votre activité et votre budget.
Notre service commercial est à votre écoute pour vous accompagner dans votre projet.
Non, et c'est souvent préférable. Lorsque deux prestataires se partagent le système, chacun renvoie l'autre vers ses responsabilités au premier incident. Au sein du Groupe Izitek, Like-IT et DG Conseil travaillent sur le même système avec les mêmes informations. Le dirigeant garde ainsi un seul interlocuteur, tout en profitant de deux expertises distinctes.
Changez immédiatement le mot de passe du compte, puis déconnectez toutes les sessions ouvertes. Vérifiez aussi les règles de transfert, car les pirates en créent souvent pour espionner la boîte. Prévenez ensuite vos contacts et déposez plainte. Notre guide pour réagir face à un hameçonnage détaille ces étapes.
Il s'agit d'un label créé par Cybermalveillance.gouv.fr, avec le soutien de l'AFNOR. Il reconnaît les professionnels qui installent, maintiennent et sécurisent les systèmes des TPE, PME et collectivités, et qui les assistent en cas d'incident. Pour une petite entreprise, c'est un repère utile afin de choisir son prestataire informatique.
Nous conseillons au moins un test de restauration par trimestre, ainsi qu'après chaque changement important du système. Le test porte sur un vrai dossier, restauré en entier et chronométré. C'est ainsi la seule façon de savoir si l'entreprise pourra repartir après un rançongiciel.
Le prix dépend du nombre de postes, de la fréquence de passage du référent et du périmètre couvert, notamment en cybersécurité. Un forfait mensuel reste en général plus facile à budgéter que des interventions au ticket. Notre article sur le prix de l'infogérance détaille les modèles de tarification.