Moins de présence humaine, moins de surveillance active, des équipes réduites au strict minimum…Les périodes de congés sont statistiquement propices aux incidents de cybersécurité. Avant de fermer les portes pour l’été, voici les vérifications à ne pas négliger, y compris celles trop souvent oubliées sur le parc d’impression.
Pourquoi les vacances sont une période à risque ?
La plateforme Cybermalveillance.gouv.fr a enregistré une hausse marquée des demandes d’assistance ces dernières années. Une part significative des incidents survient précisément lorsque les équipes internes sont partiellement absentes.
Un système peu surveillé pendant plusieurs jours devient une cible idéale. Certaines attaques sont même planifiées plusieurs semaines à l’avance pour se déclencher au moment où personne ne peut réagir rapidement.
La checklist avant de partir
Côté système d’information

- Mettre à jour tous les postes et logiciels avant la fermeture, pour ne pas laisser de vulnérabilités connues exploitables pendant l’absence.
- Vérifier les sauvegardes et s’assurer qu’elles sont bien stockées sur un support déconnecté du réseau principal.
- Désactiver les accès et sessions inutiles, en particulier ceux ouverts « au cas où » pour assurer une continuité minimale à distance.
- Désigner un point de contact IT clairement identifié, joignable en cas d’urgence, et communiqué à l’ensemble des équipes restantes.
Côté parc d’impression
Le parc d’impression est souvent le grand oublié de ces vérifications estivales, alors qu’il reste connecté en continu :
- Vérifier que les firmwares des imprimantes et multifonctions sont à jour avant la coupure, au même titre que les postes de travail.
- Vider les bacs de sortie et s’assurer qu’aucun document sensible ne reste accessible dans des locaux moins surveillés pendant l’été.
- Contrôler les accès distants aux imprimantes, notamment ceux ouverts pour des besoins ponctuels et jamais refermés.
- Vérifier les journaux d’activité récents pour repérer toute anomalie avant la fermeture.
Les bons réflexes à partager avec les équipes
La vigilance humaine reste la meilleure protection. Effectivement, il est utile de rappeler, avant les départs, quelques règles simples. Se méfier des e-mails inhabituels, y compris pendant la période creuse; ne jamais traiter dans l’urgence une demande de virement ou de modification de coordonnées bancaires sans validation. Mais aussi, de rester prudent sur les réseaux sociaux : un profil professionnel annonçant des dates de congés, combiné à une géolocalisation publique, fournit des informations précieuses à des attaquants ciblant une organisation.
Qui contacter en cas d’incident pendant l’été
En cas de doute ou d’incident avéré, la plateforme gouvernementale Cybermalveillance.gouv.fr reste accessible pour orienter toutes les entreprises victimes. Le réflexe de signalement rapide limite souvent l’ampleur des dégâts.
Une vigilance qui ne part jamais en vacances
Ces vérifications s’inscrivent dans une démarche plus large de sécurisation du système d’information, détaillée dans notre article sur les bonnes pratiques de cybersécurité des imprimantes. En conclusion, une gestion centralisée du parc, via une solution de MPS, permet justement d’automatiser une bonne partie de ces vérifications.
Sources : Cybermalveillance.gouv.fr, ANSSI (cyber.gouv.fr).
Le SNESSII, Syndicat National des Entreprises de Solutions et Systèmes d'Information et d'Impression, regroupe 13 acteurs internationaux du marché de l'impression et des services informatiques : BROTHER FRANCE | Canon France | Conibi | Epson France | Konica Minolta Business Solutions France | KYOCERA Document Solutions France | OKI Europe Ltd | Rex-Rotary | Ricoh France | RISO FRANCE | Sharp Business Systems France | Toshiba Tec France | Xerox France. Le SNESSII est affilié à la FICIME (Fédération des entreprises internationales de la mécanique et de l'électronique).