Page mise à jour le
Guide — 10 min de lecture
Dans les incidents que nous traitons, sept portes d'entrée reviennent presque toujours : phishing, mots de passe réutilisés, services exposés, accès distants mal protégés, logiciels non corrigés, supports USB et fournisseur compromis. Le correctif de chacune, chiffré.

Les films montrent des génies qui fracturent des pare-feux ; nos missions montrent des portes ouvertes. Le rang ci-dessous suit la fréquence constatée dans nos interventions à Dakar — la première cause domine largement, les suivantes décrochent vite.
| # | Porte d'entrée | Scénario type | Correctif prioritaire |
|---|---|---|---|
| 1 | Phishing (mail, SMS, WhatsApp) | Fausse facture ou faux code mobile money → identifiants volés | Sensibilisation + MFA |
| 2 | Mots de passe réutilisés ou faibles | Identifiants fuités d'un service tiers rejoués sur la messagerie | Gestionnaire + phrases de passe |
| 3 | Services exposés oubliés (caméras, imprimantes, anciens serveurs) | Interface d'administration ouverte sur Internet avec mot de passe par défaut | Audit d'exposition + pare-feu |
| 4 | Accès distant mal protégé (bureau à distance, VPN faible) | Session à distance cible d'attaques par dictionnaire | VPN + MFA + limitation des tentatives |
| 5 | Logiciels non mis à jour | Faille connue et publique, jamais corrigée sur un serveur | Mises à jour automatiques + inventaire |
| 6 | Supports USB et machines personnelles | Clé infectée branchée sur le serveur de caisse | Contrôle des périphériques + postes dédiés |
| 7 | Fournisseur ou prestataire compromis | Accès de maintenance du prestataire utilisé comme relais | Comptes dédiés + MFA + revue des accès |
Classement de pratique de mission (Sencrypt) ; il varie selon les secteurs — un audit express l'établit pour VOTRE parc.
La bonne nouvelle : la plupart des correctifs sont des habitudes plus que des achats. Voici le coût indicatif à Dakar pour une PME de 10 – 30 postes.
| Correctif | Mise en place | Coût indicatif (marché Dakar 2026) | Se maintient comment ? |
|---|---|---|---|
| Sensibilisation + phishing simulé | 2 – 4 semaines | 300 000 – 700 000 FCFA/an | 4 – 6 campagnes/an |
| Gestionnaire de mots de passe + MFA | 1 – 5 jours | 250 000 – 500 000 FCFA + licences | Relais interne + politique |
| Audit d'exposition Internet | 3 – 10 jours | 250 000 – 800 000 FCFA | Annuel |
| Pare-feu configuré + VPN sécurisé | 2 – 5 jours | 350 000 – 1 200 000 FCFA | Maintenance + supervision |
| Mises à jour automatisées | 1 – 2 semaines | 0 – 150 000 FCFA (outillage) | Mensuel, vérifié au SOC |
| Contrôle des périphériques USB | 2 – 5 jours | 50 000 – 200 000 FCFA | Politique signée |
| Revue des accès fournisseurs | 1 – 2 semaines | 100 000 – 300 000 FCFA | Revue semestrielle |
Fourchettes hors taxes ; plusieurs lignes se regroupent dans un audit express suivi de corrections.
Pour une PME de 20 postes, fermer les cinq premières portes coûte typiquement 900 000 – 1 800 000 FCFA la première année (dont une partie en licences récurrentes), puis 400 000 – 900 000 FCFA/an. C'est l'ordre de grandeur d'un ordinateur portable : le rapport protection/coût est difficile à battre.

Quelques vérifications de base : tester vos domaines sur des services publics de scan de surface, essayer les mots de passe par défaut de vos caméras et imprimantes, chercher vos sous-domaines oubliés. L'audit express fait tout cela méthodiquement et interprète les résultats.
Oui, l'une des découvertes les plus fréquentes : interface d'administration accessible d'Internet avec mot de passe par défaut. Correctif en une heure : mot de passe fort, firmware à jour, accès limité au réseau interne ou via VPN.
Demandez par écrit : quels comptes, quels droits, quand. Un accès de maintenance légitime doit être nominatif, à la demande, tracé — pas un compte partagé permanent.
Rarement tous : bloquer le stockage de masse sur les postes sensibles (comptabilité, serveurs) et garder l'usage ailleurs, avec une politique courte signée. Le blocage total pousse aux contournements.
Surtout elles : moins de 10 postes, pas d'informaticien, équipements connectés oubliés — le trio gagnant des incidents. Le socle (sauvegarde, MFA, mises à jour) coûte 200 000 – 400 000 FCFA/an à cette échelle.
Un audit express liste et classe vos vulnérabilités en 3 – 10 jours.