Ordinateurs personnels et prestataires : comment protéger les données de l’entreprise
Un collaborateur lit ses e-mails professionnels sur son téléphone privé, une secrétaire travaille le vendredi depuis l’ordinateur familial, un fiduciaire ou un développeur externe a besoin d’accéder à certains fichiers… C’est pratique, mais ces appareils ne sont ni gérés ni contrôlés par l’entreprise. Comment garder la main sur les données ?
Le risque
- Un ordinateur familial partagé, sans antivirus à jour ou avec un logiciel piraté.
- Des pièces jointes enregistrées sur un appareil qui sera revendu ou perdu.
- Un prestataire qui garde l’accès des mois après la fin du mandat.
- Et, en cas de fuite, la responsabilité de l’entreprise selon la loi sur la protection des données (nLPD).
Téléphones privés : protéger les applications, pas tout le téléphone
Avec Microsoft Intune, il n’est pas nécessaire de « prendre le contrôle » du téléphone personnel. On protège seulement les applications professionnelles (Outlook, Teams, OneDrive) : code d’accès obligatoire, copier-coller interdit vers les applications privées, et effacement des seules données de l’entreprise au départ du collaborateur. Les photos et applications privées ne sont jamais touchées.
Ordinateurs privés : l’accès par le navigateur, sous conditions
- Autoriser l’accès à Microsoft 365 dans le navigateur uniquement, sans téléchargement des fichiers (avec l’accès conditionnel de Microsoft Entra ID P1).
- Ou fournir un poste dans le cloud (Windows 365) : l’employé se connecte à un Windows professionnel, et les données ne quittent jamais le cloud.
- Dans tous les cas : double authentification obligatoire.
Prestataires externes : des accès invités, limités et datés
- Un compte invité (Microsoft Entra) plutôt qu’un compte d’employé partagé ou un mot de passe transmis par e-mail.
- L’accès à un seul site SharePoint ou une seule équipe Teams, pas à tout.
- Une date d’expiration sur les accès et les liens de partage.
- Pour la maintenance à distance : un outil qui demande l’accord de l’utilisateur et garde une trace des connexions.
- Une revue des accès externes à la fin de chaque mandat.
Une règle simple à écrire
Une page suffit : quels appareils peuvent accéder à quoi, ce qui est interdit (stockage sur clé USB, comptes partagés), et ce qui se passe en cas de perte ou de départ. Signée par chacun, elle protège l’entreprise et clarifie les choses pour tout le monde. Voir aussi gouvernance et documentation.
Besoin d’aide ? Nous accompagnons PME, cabinets et particuliers en Suisse romande. Découvrez notre service Microsoft 365 ou appelez-nous au 021 519 21 27.
☕ Nouveaux clients professionnels : le premier rendez-vous est offert — un café et un bilan informatique offert, sans engagement.
