Pare-feu, assurance, autodiagnostic : ce que les PME suisses peuvent faire maintenant pour leur cybersécurité

Les PME suisses sans propre service informatique reçoivent en quelques semaines trois nouvelles réponses immédiatement applicables à la menace cyber croissante.

La menace reste réelle, les réponses se précisent

Les cyberattaques contre les entreprises suisses continuent d’augmenter, PME comprises. Jusqu’ici, les entreprises sans équipe informatique propre n’avaient le choix qu’entre des prestataires externes coûteux ou aucune protection structurée. Cela change actuellement.

En quelques semaines, trois offres et instruments concrets sont apparus, visant précisément cette lacune : un produit matériel, un bundle d’assurance et un instrument de contrôle étatique. Les trois s’adressent aux entreprises qui n’emploient pas de spécialistes en sécurité.

Pare-feu de série : ce que propose la spin-off de l'EPFZ MB Cyber Security

La start-up zougoise MB Cyber Security, une spin-off de l’EPF Zurich, a lancé un appareil plug-and-play qui doit protéger les PME sans personnel informatique propre contre le phishing, les logiciels malveillants et le trafic de botnets. Le CEO Marino Müller a identifié cette lacune du marché durant ses études en cybersécurité : les routeurs internet classiques offrent souvent une protection insuffisante, et les pare-feux professionnels pour grandes entreprises sont difficilement finançables pour les petites structures, tant en personnel qu’en budget.

Selon SwissCybersecurity.net, les premiers clients payants proviennent d’études d’avocats, de fiduciaires, de cabinets médicaux et de gestionnaires de fortune. La zone cible est pour l’instant la Suisse, une extension à toute la région DACH est prévue.

Pour vous, en tant que dirigeant d’une entreprise sans service informatique, cela signifie qu’une solution de protection de base peut être installée dès aujourd’hui, sans devoir d’abord créer un poste informatique ni mandater un conseil coûteux.

Assurance et technique en bundle : le « KMU Ready Insurance » de Sunrise

Sunrise Business a étendu son offre pour les petites entreprises. Le nouveau forfait « KMU Ready Insurance » combine des services internet et de cybersécurité avec une assurance protection juridique et une cyberassurance, proposées avec Axa et sa filiale Axa-Arag.

Comme le rapporte SwissCybersecurity.net, la cyberassurance couvre notamment une hotline spécialisée accessible 24 heures sur 24, l’élimination de logiciels malveillants ainsi que la restauration des données et des systèmes. Le volet protection juridique s’applique en cas d’atteinte aux droits de la personnalité sur internet, d’usurpation d’identité ou de litiges liés aux noms de domaine.

L’offre existe en trois variantes, de la simple assurance protection juridique avec internet et cybersécurité pour 64.85 francs par mois, jusqu’à la combinaison protection juridique et cyberassurance pour 99.75 francs durant les 24 premiers mois. Elle cible les entreprises comptant jusqu’à 50 collaborateurs et un chiffre d’affaires annuel maximal de 5 millions de francs, soit la PME type du KLC.

La Confédération comme référence : ce que montre le projet pilote du BACS en Argovie

Parallèlement, l’Office fédéral de la cybersécurité (BACS) a développé un outil numérique d’autoévaluation nommé Cyberresilienz-Assessment (CyRA) et l’a testé au printemps 2026 dans le canton d’Argovie. 14 communes et 11 autres organisations des secteurs des services, de l’industrie, de l’informatique, de l’approvisionnement électrique et de la construction ont participé au projet pilote.

Selon SwissCybersecurity.net, l’évaluation montre une image cohérente : les mesures de protection de base comme la sauvegarde des données et les contrôles d’accès sont présentes chez de nombreuses organisations. Les véritables faiblesses se situent ailleurs, notamment dans la saisie structurée des dépendances IT et OT, dans la planification des urgences et de la reprise d’activité, ainsi que dans la gestion des dépendances envers les prestataires informatiques externes.

C’est l’enseignement principal pour votre propre entreprise : qui croit être suffisamment protégé avec un antivirus et une sauvegarde sous-estime souvent sa propre dépendance envers des fournisseurs externes et la gestion d’un cas d’urgence après une attaque.

Ce que cela signifie pour vos trois prochains mois

Ces trois développements forment ensemble un ordre logique plutôt qu’une liste d’achats. Commencez par un état des lieux honnête avant d’investir dans une nouvelle technique. L’outil CyRA du BACS s’y prête aussi comme repère en dehors du projet pilote argovien, dès qu’il sera plus largement disponible.

Vérifiez ensuite précisément si une solution de protection de base comme celle de MB Cyber Security comble la plus grande lacune, ou si un bundle comme « KMU Ready Insurance » est plus judicieux, car il combine technique et couverture financière en cas d’urgence. Clarifiez dans tous les cas au préalable, par contrat, ce dont vos prestataires informatiques externes répondent et ce dont ils ne répondent pas, car cette dépendance était justement la plus grande faiblesse identifiée dans le projet pilote du BACS.

Comment définir globalement vos priorités numériques, nous l’avons récemment abordé dans notre article sur l’indice ICT Swico. Et pourquoi les petites entreprises perdent souvent le fil en matière de numérisation, notre article sur le fossé de l’IA entre PME et grandes entreprises le montre. La cybersécurité fait ainsi partie intégrante du même agenda de numérisation, présent sur toutes les listes de sujets du KLC.

Informiert bleiben

Sie wollen Neuigkeiten aus dem KMU Leaders Campus direkt erhalten? Tragen Sie sich ein, und wir halten Sie über kommende Events und Updates auf dem Laufenden.