Retrouvez les notions clés de protection, d’attaque, d’authentification et de continuité utiles pour mieux sécuriser votre entreprise.
Définition
Un VPN (réseau privé virtuel) crée un tunnel chiffré entre l’appareil d’un utilisateur et le réseau de l’entreprise. Il permet aux collaborateurs en télétravail d’accéder aux ressources internes de façon sécurisée, même depuis un Wi-Fi public de café, d’hôtel ou de gare.
Pour une PME, le VPN protège les données en transit sur des réseaux non maîtrisés. Mais un VPN mal sécurisé — sans MFA, non mis à jour — devient lui-même une cible privilégiée d’accès distant.
À retenir
Le VPN protège les données en transit, mais reste une porte d’entrée : il doit être à jour et protégé par MFA, sinon il expose ce qu’il devait sécuriser.
Point de vigilance
Exposer un accès VPN sans MFA ni mises à jour. Les concentrateurs VPN vulnérables figurent parmi les points d’entrée les plus exploités pour pénétrer un réseau d’entreprise.
À quoi cela sert
- Sécuriser l’accès distant aux ressources internes en télétravail.
- Protéger les échanges sur les réseaux Wi-Fi publics.
- Centraliser et contrôler les points d’entrée nomades.
Exemple concret
Un commercial se connecte au serveur de fichiers depuis l’hôtel via le VPN de l’entreprise : ses échanges sont chiffrés, à l’abri d’une interception sur le Wi-Fi partagé. L’accès est en outre validé par MFA.
Bonnes pratiques
- Protéger tout accès VPN par le MFA.
- Maintenir l’équipement VPN systématiquement à jour.
- Limiter les droits accessibles via le VPN au strict nécessaire.
Pourquoi ce terme compte
Comprendre le VPN aide à sécuriser le télétravail sans créer par mégarde une nouvelle porte d’entrée : le tunnel chiffré ne protège que s’il est lui-même durci et supervisé.
Vous pouvez revenir au sommaire cybersécurité ou poursuivre avec les services, FAQ et ressources Evoir liés à la protection des PME.