Étude de cas : infogérance et cybersécurité en cabinet

Client :

Cabinet comptable

Lieu :

Secteur :

Expertise comptable

Expertise :

Infogérance, sécurisation de la messagerie, sauvegarde et sensibilisation

Étude de cas : Infogérance et cybersécurité pour un cabinet comptable de 12 salariés

Un lundi matin, plusieurs clients d’un cabinet comptable reçoivent un courriel leur demandant de régler leurs honoraires sur un nouveau RIB. Le message vient bien de la boîte d’une collaboratrice, mais un pirate l’a envoyé. Ce cas type montre comment une TPE reprend la main en réunissant infogérance et cybersécurité auprès de deux sociétés du Groupe Izitek.

Cas type : ce scénario est illustratif. Les équipes du Groupe Izitek l’ont construit à partir des situations qu’elles rencontrent le plus souvent dans les TPE et PME des Bouches-du-Rhône. Le cabinet décrit n’existe pas, et les chiffres du scénario servent donc d’exemple.

  • Secteur : expertise comptable
  • Profil : 12 salariés, environ 450 dossiers clients
  • Lieu : Salon-de-Provence (scénario)
  • Entités du groupe : Like-IT et DG Conseil
  • Expertise : infogérance, sécurisation de la messagerie, sauvegarde et sensibilisation
  • Durée du projet : trois mois, puis un suivi continu

Réponse courte

Une TPE victime d’un piratage de messagerie peut sécuriser son informatique en quatre temps. Elle traite d’abord l’incident dans les 48 heures : comptes réinitialisés, clients prévenus, plainte déposée. Elle fait ensuite auditer son système, puis déploie la double authentification, une protection des postes centralisée et des sauvegardes testées. Enfin, elle confie le suivi quotidien à un référent informatique à temps partagé, comme le proposent Like-IT et DG Conseil, deux sociétés du Groupe Izitek.

Le contexte : Un cabinet qui manie des données sensibles

Double authentification, on voit une main avec un pc

Le cabinet de ce cas type compte deux experts-comptables associés, huit collaborateurs et deux assistantes. Il suit surtout des artisans, des commerçants et des TPE du pays salonais. Ses postes contiennent donc des bilans, des fiches de paie et des coordonnées bancaires, soit exactement ce que recherchent les cybercriminels.

Jusque-là, un technicien indépendant intervenait au ticket, lorsqu’une panne survenait. Personne ne surveillait les mises à jour, les sauvegardes ou les accès. Le cabinet avait pourtant ouvert le télétravail deux jours par semaine, ce qui multipliait les connexions depuis l’extérieur.

Le besoin : Sécuriser sans transformer le cabinet en service informatique

Le Groupe Izitek, basé à Éguilles près d'Aix-en-Provence, intervient sur les deux versants du sujet. Il traite notamment le contenu technique du plan, puis sa traduction opérationnelle. DG Conseil, entité cybersécurité du groupe, est certifiée ExpertCyber et installée à La Penne-sur-Huveaune. Elle prend en charge l'analyse de risque, la sécurisation des accès et la remédiation. Like-IT fournit de son côté un référent informatique en temps partagé. Cette formule aide lorsque personne en interne ne pilote le sujet au quotidien, un arbitrage que compare notre article infogérance ou informaticien interne.

C’est le piratage de la messagerie qui déclenche tout. En effet, la collaboratrice avait saisi son mot de passe sur une fausse page de connexion quelques jours plus tôt. Heureusement, un client appelle le cabinet avant de valider son virement.

Ce scénario n’a rien de rare. Selon le rapport d’activité 2025 de Cybermalveillance.gouv.fr, les demandes d’assistance des entreprises et associations ont bondi de 73 % en un an. Le piratage de compte arrive en tête de leurs demandes (21 %), devant l’hameçonnage (16 %) et les faux ordres de virement (13,5 %).

Un mois plus tard, l’assureur du cabinet envoie son questionnaire de renouvellement. Il demande notamment si la double authentification est active, si les sauvegardes sont testées et si les postes disposent d’une protection gérée. Les associés doivent répondre non à presque toutes les questions.

Leur demande tient alors en une phrase : un informatique sûr et suivi, sans y passer leurs journées ni recruter un informaticien.

Le diagnostic : Infogérance et cybersécurité passées au crible

équipe de DG conseil au travail

DG Conseil, la société de cybersécurité du groupe, audite le système pendant qu’un référent de Like-IT dresse l’état du parc. Cinq constats ressortent alors de ce double regard :

  • Messagerie : aucune double authentification, et des mots de passe réutilisés d’un service à l’autre.
  • Sauvegardes : un disque USB branché en permanence au serveur, donc exposé à un rançongiciel, et jamais testé.
  • Postes : trois antivirus différents, dont un gratuit, sans console pour les surveiller.
  • Accès distant : un bureau à distance ouvert sur Internet, pratique pour le télétravail mais très exposé.
  • Support : des interventions au ticket, sans supervision ni historique.

La solution : Un référent au quotidien et une sécurité pilotée

Like-IT, le référent informatique du cabinet

Like-IT fonctionne en temps partagé. Un référent dédié passe au cabinet une demi-journée toutes les deux semaines et supervise le parc à distance le reste du temps. Les salariés disposent aussi d’une hotline illimitée, sans gestion au ticket. Ce référent coordonne enfin l’éditeur du logiciel comptable et l’opérateur, afin que les associés n’aient plus qu’un seul interlocuteur.

DG Conseil, la sécurisation du système

DG Conseil active la double authentification sur toutes les messageries. Le bureau à distance disparaît au profit d’un accès chiffré, lui aussi protégé par un second facteur. Une même solution de protection équipe désormais tous les postes, pilotée depuis une console unique avec le pare-feu du cabinet.

Les sauvegardes suivent ensuite la règle du 3-2-1 : trois copies, sur deux supports, dont une hors des locaux. Le référent teste une restauration des données chaque trimestre.

batiment izitek

Les salariés, première ligne de défense

Une session de sensibilisation de deux heures réunit toute l’équipe. Une campagne d’hameçonnage simulée mesure ensuite les réflexes de chacun. Le cabinet adopte aussi une règle simple : tout changement de RIB se vérifie par téléphone, au numéro habituel du client ou du fournisseur.

Comment s'est déroulé le projet ?

Deux personnes se serrent la main pour l'infogérance
  1. Urgence : dans les 48 heures, DG Conseil réinitialise les comptes, coupe les sessions ouvertes et supprime les règles de transfert créées par le pirate.
  2. Obligations : le cabinet prévient ses clients, dépose plainte et évalue avec DG Conseil s’il doit notifier la violation de données à la CNIL.
  3. Audit du système, puis état des lieux du parc, pendant les trois semaines suivantes.
  4. Déploiement de la double authentification, de l’accès chiffré et de la protection des postes et du serveur au deuxième mois.
  5. Mise en place des sauvegardes et premier test de restauration au troisième mois.
  6. Sensibilisation de l’équipe, puis campagne simulée, avant le passage au suivi continu.

Grâce à ce calendrier, le cabinet produit ses bilans sans interruption.

Quels résultats pour le cabinet ?

Infogérance : image qui montre une main qui clic sur un nuage, c'est un homme

Dans ce cas type, trois mois de projet changent quatre choses :

    • Sécurité : tous les comptes sont protégés par un second facteur, et aucun nouvel incident de messagerie ne survient en neuf mois.
    • Assurance : le cabinet répond oui à chaque exigence du questionnaire et renouvelle ainsi son contrat.
    • Continuité : lors du dernier test, restaurer le dossier complet d’un client prend moins d’une heure.
    • Vigilance : six mois après la sensibilisation, le taux de clic lors d’une nouvelle campagne simulée passe de 30 % à 8 %.

       

Ces chiffres restent illustratifs, mais ils reflètent des progrès réalistes pour une structure de cette taille. Côté budget, un forfait mensuel prévisible remplace aussi les interventions au coup par coup.

Ce que ce cas apprend aux TPE et aux PME

Installation affichage dynamique : écran BYD marseille avec des techniciens

Traiter les deux sujets ensemble. Infogérance et cybersécurité se renforcent mutuellement, car un prestataire qui maintient sans sécuriser laisse des failles ouvertes. À l’inverse, une sécurité posée une fois puis jamais suivie s’use en quelques mois. Notre cas type sur la sécurisation d’une PME le montre aussi à plus grande échelle.

Commencer par la messagerie. C’est en effet la porte d’entrée la plus fréquente, comme le rappellent les chiffres de l’ANSSI sur les PME.

Tester ses sauvegardes. Une sauvegarde jamais restaurée reste en fait une hypothèse, pas une protection.

Anticiper les exigences extérieures. Assureurs, donneurs d’ordre et facturation électronique poussent tous vers les mêmes bases. Certaines aides à la cybersécurité peuvent d’ailleurs alléger la facture.

Le rôle du Groupe Izitek dans ce type de projet

batiment izitek

Ce cas type repose sur la convergence de deux métiers du groupe. Like-IT apporte ainsi l’expertise d’un responsable informatique sans l’embauche. DG Conseil, implantée à La Penne-sur-Huveaune, est quant à elle labellisée ExpertCyber. Ce label, créé par Cybermalveillance.gouv.fr avec les syndicats du numérique et la Fédération Française de l’Assurance, reconnaît les prestataires qui sécurisent et assistent les TPE et PME.

Les deux sociétés interviennent dans tous les Bouches-du-Rhône, de Salon-de-Provence à Marseille. Un même contrat peut regrouper leurs services, selon les besoins de l’entreprise.

Conclusion

Pour une TPE, réunir infogérance et cybersécurité auprès d’équipes qui travaillent ensemble évite les zones grises. Comme le montre ce cas type, trois mois suffisent souvent à passer d’une informatique subie à une informatique suivie.

Vous avez un projet comparable ? Contactez Izitek pour échanger sur votre environnement et construire une solution adaptée à vos contraintes, votre activité et votre budget.

Besoin de plus d'informations ?

Notre service commercial est à votre écoute pour vous accompagner dans votre projet.

FAQ : questions fréquentes sur l'infogérance et la cybersécurité

Non, et c'est souvent préférable. Lorsque deux prestataires se partagent le système, chacun renvoie l'autre vers ses responsabilités au premier incident. Au sein du Groupe Izitek, Like-IT et DG Conseil travaillent sur le même système avec les mêmes informations. Le dirigeant garde ainsi un seul interlocuteur, tout en profitant de deux expertises distinctes.

Changez immédiatement le mot de passe du compte, puis déconnectez toutes les sessions ouvertes. Vérifiez aussi les règles de transfert, car les pirates en créent souvent pour espionner la boîte. Prévenez ensuite vos contacts et déposez plainte. Notre guide pour réagir face à un hameçonnage détaille ces étapes.

Il s'agit d'un label créé par Cybermalveillance.gouv.fr, avec le soutien de l'AFNOR. Il reconnaît les professionnels qui installent, maintiennent et sécurisent les systèmes des TPE, PME et collectivités, et qui les assistent en cas d'incident. Pour une petite entreprise, c'est un repère utile afin de choisir son prestataire informatique.

Nous conseillons au moins un test de restauration par trimestre, ainsi qu'après chaque changement important du système. Le test porte sur un vrai dossier, restauré en entier et chronométré. C'est ainsi la seule façon de savoir si l'entreprise pourra repartir après un rançongiciel.

Le prix dépend du nombre de postes, de la fréquence de passage du référent et du périmètre couvert, notamment en cybersécurité. Un forfait mensuel reste en général plus facile à budgéter que des interventions au ticket. Notre article sur le prix de l'infogérance détaille les modèles de tarification.