Le dirigeant d’un bureau d’études nous a expliqué son organisation l’an dernier. Chaque soir, ses ingénieurs copiaient les dossiers du jour sur une clé USB pour pouvoir travailler chez eux. Deux clés avaient déjà été perdues, dont une dans un train, avec les plans d’un client industriel dessus.
Pourquoi l’accès à distance pose problème dans une PME ?
Le besoin arrive toujours par petites touches, rarement par un vrai projet. Un salarié demande à finir un dossier le soir, un autre part en déplacement, un troisième passe à trois jours par semaine. Un VPN d’entreprise répond à ces trois demandes d’un coup, à condition d’être posé avant que chacun bricole sa solution.
Tant que rien n’est organisé, chacun improvise. Clé USB, envoi de fichiers par messagerie personnelle, compte de stockage gratuit ouvert au nom d’un salarié. Les données de l’entreprise se retrouvent alors éparpillées dans des endroits que personne ne contrôle, et que personne ne pourra récupérer le jour d’un départ.
Les quatre façons d’ouvrir ses fichiers vers l’extérieur.
Il existe quatre approches, et elles ne répondent pas aux mêmes besoins. Le choix dépend de vos logiciels, du volume de fichiers et du nombre de personnes concernées. Dans beaucoup de PME, la bonne réponse combine deux de ces approches plutôt qu’une seule.
Le stockage cloud partagé.
Les fichiers vivent chez un hébergeur et se synchronisent sur chaque poste. C’est simple, rapide à déployer et confortable pour des documents bureautiques. Cette approche montre ses limites avec les logiciels métier, les bases de données et les très gros fichiers, qui supportent mal la synchronisation.
Le VPN vers le réseau de l’entreprise.
Le poste distant rejoint le réseau du bureau par un tunnel chiffré, comme s’il était branché sur place. Les logiciels métier et les serveurs de fichiers fonctionnent alors normalement. La qualité dépend surtout du débit montant de la connexion du bureau, qui devient le goulot d’étranglement de tout le monde.
Le stockage cloud et les applications hébergées se déploient en quelques jours, sans matériel. Les deux autres approches demandent un équipement au bureau et une vraie configuration, donc un prestataire. C’est souvent ce critère, plus que le prix, qui oriente la décision d’une PME sans informaticien interne.
Le bureau à distance mérite une mention particulière. Le salarié prend la main sur une machine qui reste au bureau, donc seul l’affichage circule sur le réseau. C’est la solution la plus confortable avec les gros fichiers et les logiciels métier exigeants, à condition qu’elle soit publiée derrière un VPN.
Les raccourcis qui finissent mal.
Presque toutes les intrusions que nous traitons commencent par un accès distant mal protégé. Ce n’est pas une question de malchance, ces ouvertures sont scannées en permanence par des robots. Une machine exposée est trouvée en quelques heures, parfois en quelques minutes.
Le bureau à distance ouvert directement sur internet.
C’est le raccourci le plus fréquent et le plus dangereux. Un port ouvert sur la box, un mot de passe simple, et l’entreprise devient une cible facile. Les attaquants testent des millions de combinaisons, entrent par ce chemin, puis chiffrent tout le réseau un week-end.
Le VPN gratuit installé par un salarié.
Un collaborateur bien intentionné installe un outil trouvé en ligne pour se dépanner. Notre article sur le VPN gratuit au bureau détaille ce que ces services font réellement de vos données. Ils ne protègent pas l’entreprise, ils créent une porte supplémentaire que personne ne surveille.
Ces cinq raccourcis ont un point commun, ils sont mis en place par quelqu’un qui voulait simplement rendre service. Personne ne cherche à contourner les règles, chacun essaie de travailler. C’est pour cette raison qu’une solution officielle, simple et expliquée reste la meilleure des protections.
Quelle solution pour quelle situation ?
Le bon choix se déduit de trois éléments simples, le nombre de personnes concernées, les logiciels utilisés et le poids des fichiers. Notre guide sur la gestion des ordinateurs à distance complète ce tableau côté supervision des postes une fois qu’ils sont sortis du bureau.
Le cas du prestataire extérieur revient très souvent et se traite toujours de la même façon. Un compte à son nom, des droits limités au strict nécessaire et une date de fin programmée. Le jour où la mission s’arrête, l’accès s’arrête tout seul, sans que personne n’ait à y penser.
Une PME classique finit souvent avec deux briques. Le cloud pour les documents partagés au quotidien, et un VPN pour les quelques personnes qui ont besoin du logiciel métier. Cette combinaison coûte moins cher qu’un serveur surdimensionné et reste beaucoup plus simple à maintenir dans le temps.
Mettre en place l’accès distant proprement.
La mise en place tient en une semaine dans une PME de vingt postes, à condition de suivre l’ordre. On commence par les comptes et les droits, puis vient la technique. Une infogérance PME s’occupe habituellement de l’ensemble, du choix de la solution jusqu’à la formation des équipes.
Le point le plus souvent oublié reste le débit montant du bureau. Quand dix personnes travaillent à distance sur le serveur, c’est la voie montante de la connexion qui porte tout le trafic. Une ligne prévue pour du courriel s’écroule dès la troisième connexion simultanée.
Garder le contrôle dans la durée.
Un accès distant se gère comme un trousseau de clés. On sait qui a une clé, on la récupère au départ, et on change la serrure quand c’est nécessaire. Un audit cybersécurité fait ce tour d’horizon une fois par an et sort la liste des accès oubliés, qui surprend souvent les dirigeants.
Chez Newlink, nous posons ces accès pour des PME de dix à cent postes, puis nous les surveillons. L’objectif reste le même à chaque fois, que vos équipes travaillent aussi bien de chez elles que du bureau, sans que vous ayez à vous demander qui peut entrer sur votre réseau.
Questions fréquentes.
Un VPN suffit-il à sécuriser le travail à distance ?
Non, le VPN protège le transport des données, pas le poste lui-même. Un ordinateur infecté à la maison reste infecté une fois connecté au réseau de l’entreprise. Il faut donc aussi un antivirus supervisé, des mises à jour appliquées et la double authentification sur les comptes.
Faut-il fournir un ordinateur professionnel aux télétravailleurs ?
C’est nettement préférable. Sur une machine personnelle, vous ne maîtrisez ni les mises à jour, ni l’antivirus, ni les autres utilisateurs du foyer. Fournir le poste coûte quelques centaines d’euros et supprime la majorité des risques liés au travail à domicile.
Quel débit faut-il au bureau pour faire travailler dix personnes à distance ?
Comptez au minimum 100 Mbit/s montants garantis pour dix connexions simultanées sur un serveur, davantage avec des fichiers lourds. C’est le débit montant qui compte, celui que les offres grand public limitent le plus souvent sans aucune garantie.
Comment couper proprement les accès d’un salarié qui part ?
Désactivez le compte nominatif le jour même, révoquez sa double authentification, retirez son certificat VPN et changez les mots de passe partagés qu’il connaissait. Avec des comptes nominatifs, cette opération prend quelques minutes au lieu de plusieurs heures.
Le cloud remplace-t-il complètement le serveur de l’entreprise ?
Parfois oui, souvent non. Les logiciels métier, les bases de données et les très gros fichiers restent plus performants sur un serveur local accessible par VPN. Le cloud convient très bien aux documents partagés et à la messagerie, et les deux cohabitent sans difficulté.




