Les cyberattaques concernent désormais toutes les organisations. Collectivités, TPE, PME, grands groupes et administrations : personne n’est aujourd’hui à l’abri. L’actualité récente, marquée par le piratage de la DGFiP, rappelle que la protection des données est un enjeu stratégique pour tous. Mais concrètement, comment un éditeur comme macompta.fr sécurise-t-il les informations qui lui sont confiées au quotidien ? Pour répondre à cette question, nous avons interviewé Éric, Responsable de la sécurité des systèmes d’information (RSSI), et Guillaume, Directeur des systèmes d’information (DSI), qui dévoilent les coulisses de notre démarche en matière de cybersécurité.
Les récents incidents montrent-ils que personne n’est à l’abri ?
RSSI : Aucune organisation ne peut prétendre être totalement invulnérable. La cybersécurité n’est pas un état, c’est une démarche continue. Les menaces évoluent constamment et nous devons adapter nos pratiques en permanence.
DSI : L’objectif n’est pas de promettre le risque zéro. Notre responsabilité est de réduire les risques, détecter rapidement les anomalies et être capables de réagir efficacement en cas d’incident.
Concrètement, quelles sont les principales mesures mises en place chez macompta.fr ?
RSSI : Nous travaillons selon un cadre structuré de sécurité validé par notre certification ISO 27001. Cela couvre notamment la gestion des accès, la surveillance des risques, les sauvegardes, la continuité d’activité ou encore la sensibilisation des équipes par des formations obligatoires.
DSI : Nos infrastructures sont hébergées en France chez des prestataires spécialisés et certifiés. Nous disposons également de mécanismes de redondance et de sauvegarde permettant d’assurer un haut niveau de disponibilité des services.
On parle souvent de technologie, mais le facteur humain reste-t-il le principal risque ?
RSSI : Oui, très clairement. De nombreuses attaques commencent par du phishing ou de l’usurpation d’identité. C’est pourquoi nous formons régulièrement nos collaborateurs et organisons des actions de sensibilisation.
DSI : La sécurité n’est pas uniquement une affaire d’outils. Elle repose aussi sur les bons réflexes du quotidien : gestion des mots de passe, vigilance face aux emails suspects, contrôle des accès, etc.
Que représente l’obtention de la certification ISO 27001 ?
RSSI: Cette certification n’est pas une récompense ponctuelle. C’est la validation d’une organisation, de processus documentés et d’améliorations permanentes. Elle nous impose également des audits réguliers et des contrôles exigeants.
DSI : Pour nos utilisateurs, c’est la preuve que la protection de leurs données fait l’objet d’une démarche structurée et reconnue au niveau international.
Quels conseils donneriez-vous aux dirigeants de TPE ?
RSSI : Ne pensez pas que votre entreprise est trop petite pour intéresser les cybercriminels. Les TPE sont souvent ciblées justement parce qu’elles disposent de moins de ressources.
DSI : Activez l’authentification à double facteur lorsque c’est possible, formez vos équipes aux tentatives de phishing et assurez-vous de disposer de sauvegardes fiables. Ce sont souvent les mesures les plus simples qui apportent le plus de protection.
La cybersécurité ne repose pas sur une solution miracle. Elle repose sur une combinaison de technologies, de procédures et de vigilance humaine. Chez macompta.fr, nous poursuivons cet engagement au quotidien afin de garantir à nos utilisateurs des outils fiables, sécurisés et conformes aux meilleures pratiques.






