Méoweb Contactez-nous Outils Méoweb
← Toutes les actualités
Cybersécurité · 4 min de lecture

Télétravail : sécuriser l'accès aux fichiers de l'entreprise depuis chez soi

Le télétravail s'est installé durablement dans les petites structures, et avec lui une question que beaucoup d'entreprises repoussent : comment permettre à un salarié d'accéder aux fichiers de l'entreprise depuis son domicile sans ouvrir la porte aux intrus ? Chaque connexion depuis l'extérieur élargit la surface d'exposition de votre réseau. Les mesures qui réduisent ce risque sont connues, peu coûteuses et à la portée d'une TPE. Ce sont surtout quelques erreurs récurrentes qui provoquent les incidents.

1.Poste professionnel ou personnel : le choix qui conditionne tout

La recommandation de l'ANSSI est claire : utilisez de préférence un ordinateur fourni et configuré par l'entreprise. Vous maîtrisez alors les mises à jour, l'antivirus, le chiffrement du disque et les droits de l'utilisateur, ce qui est impossible sur un ordinateur familial où d'autres personnes naviguent, installent des logiciels et téléchargent des jeux. Si le matériel personnel est la seule option, encadrez-le : une session dédiée au travail, un système et un antivirus à jour, un disque chiffré, un verrouillage automatique de l'écran et, surtout, aucun fichier professionnel enregistré en local. Le salarié doit par ailleurs donner son accord pour utiliser son propre matériel. Quelle que soit la solution retenue, une charte de télétravail courte, signée et comprise vaut mieux qu'une longue politique que personne ne lit.

2.VPN : bien le choisir et bien l'utiliser

Un VPN d'entreprise crée un tunnel chiffré entre le poste du salarié et le réseau de l'entreprise, ce qui permet d'accéder aux fichiers comme si l'on était au bureau. Ne le confondez pas avec les VPN grand public vendus pour masquer sa navigation : ils ne donnent aucun accès à vos ressources internes. Trois règles font l'essentiel. Activez d'abord une double authentification, faute de quoi un simple mot de passe dérobé suffit pour entrer. Mettez ensuite à jour la passerelle VPN sans tarder : ces équipements sont des cibles prioritaires, et les failles sont exploitées rapidement après leur publication. Donnez enfin à chaque personne un compte nominatif, limité aux dossiers dont elle a besoin, et supprimez les comptes des anciens collaborateurs dès leur départ. Évitez aussi d'ouvrir un bureau à distance directement sur Internet : il doit toujours passer par le VPN.

3.Partage de fichiers : ne jamais exposer le serveur

Le serveur de fichiers ou le NAS ne doit jamais être joignable directement depuis Internet. La redirection de ports sur la box et l'activation de l'UPnP sont des raccourcis pratiques, mais ils placent l'appareil dans les listes que les pirates consultent en permanence. Ces dernières années, des failles ont touché des dizaines de milliers de NAS exposés, y compris des modèles en fin de vie qui ne reçoivent plus de correctifs. Le plus sûr est de passer par le VPN, ou par un service reconnu protégé par une double authentification. Évitez également les contournements du quotidien : envoyer des fichiers vers une messagerie personnelle ou les déposer sur un cloud personnel les place hors de votre contrôle. Pensez enfin aux sauvegardes. Un accès à distance compromis peut aboutir à un chiffrement de vos données par un rançongiciel : conservez au moins une copie hors ligne ou isolée du réseau, et testez régulièrement sa restauration.

4.Les erreurs courantes à corriger en priorité

Les incidents viennent rarement d'une attaque sophistiquée. Ils viennent d'un compte partagé entre plusieurs personnes, d'un mot de passe réutilisé ailleurs, d'un accès sans double authentification, d'un routeur domestique resté avec son mot de passe d'origine ou d'un ordinateur professionnel prêté aux enfants. Autre erreur fréquente : travailler depuis un Wi-Fi public sans VPN, alors qu'il vaut mieux attendre d'être sur un réseau de confiance. Il arrive aussi qu'on oublie de désactiver les accès d'un ancien salarié ou d'un prestataire. Pour savoir par où commencer, dressez la liste de qui accède à quoi et de quelle façon, puis fermez en premier tout accès direct depuis Internet, activez la double authentification et vérifiez que chaque équipement est à jour. Ces trois actions réduisent déjà fortement le risque.

Pierre Rodrigues
À propos de l’auteur
Pierre Rodrigues
Fondateur de Méoweb, plus de 25 ans d’expérience en assistance informatique. Il accompagne particuliers et professionnels : conseil, dépannage, sécurité et sauvegarde.
Découvrir mon parcours →
Sur le même thème