Comment sécuriser un poste en télétravail ?
En bref
Sécuriser un poste en télétravail repose sur quelques mesures : système et logiciels à jour, antivirus actif, disque chiffré, session verrouillée, double authentification sur les comptes professionnels et accès aux ressources internes par un VPN ou un service sécurisé. Il faut aussi protéger le réseau domestique, séparer usages personnels et professionnels, sauvegarder les données et savoir à qui signaler un incident.
En télétravail, l'ordinateur quitte l'environnement contrôlé de l'entreprise. Il se connecte à une box domestique ou à un wifi public, peut être perdu ou volé, et se trouve parfois à portée des autres membres du foyer. Les risques ne sont pas nouveaux, mais les protections habituelles du réseau d'entreprise ne s'appliquent plus. Voici les mesures à mettre en place, du plus technique au plus quotidien.
Quelles mesures appliquer sur l'ordinateur ?
| Mesure | Ce qu'elle protège |
|---|---|
| Mises à jour automatiques du système et des logiciels | Contre l'exploitation de failles connues |
| Antivirus ou outil de détection des menaces | Contre les logiciels malveillants |
| Chiffrement du disque | Les données en cas de perte ou de vol |
| Verrouillage automatique de la session | Contre l'accès d'un tiers en votre absence |
| Compte utilisateur sans droits d'administrateur | Contre l'installation de programmes indésirables |
| Pare-feu activé | Contre les connexions entrantes non souhaitées |
| Gestion du poste à distance | Application des réglages, blocage ou effacement en cas de vol |
Le chiffrement du disque rend les données illisibles pour qui ne possède pas le mot de passe ou la clé. C'est la mesure qui change tout en cas de vol.
Comment protéger les accès ?
- Activer la double authentification sur la messagerie, les applications en ligne et l'accès distant : un mot de passe volé ne suffit plus.
- Utiliser un gestionnaire de mots de passe pour avoir un mot de passe unique et robuste par service.
- Passer par un VPN, un tunnel chiffré entre le poste et le réseau de l'entreprise, pour accéder aux serveurs et dossiers internes.
- Ne jamais exposer directement sur Internet un service de connexion à distance aux postes ou aux serveurs : il doit être protégé par un VPN ou une passerelle sécurisée.
Comment sécuriser le réseau domestique ?
- Changez le mot de passe d'administration de la box s'il est resté celui d'origine.
- Vérifiez que le wifi utilise un chiffrement récent, WPA2 ou WPA3, avec une clé longue.
- Laissez la box se mettre à jour, ou appliquez les mises à jour proposées par le fournisseur d'accès.
- Si possible, placez les objets connectés du foyer sur un réseau invité distinct.
- Dans les lieux publics, évitez les wifi ouverts : préférez le partage de connexion de votre téléphone, et utilisez le VPN.
Quelles règles d'usage donner aux collaborateurs ?
- Réserver l'ordinateur professionnel à l'usage professionnel, sans le prêter aux autres membres du foyer.
- Enregistrer les fichiers dans les espaces de stockage prévus par l'entreprise, pas dans un stockage en ligne personnel.
- Ne pas brancher de clé USB d'origine inconnue.
- Verrouiller la session dès qu'on s'éloigne, et protéger l'écran des regards dans les lieux publics.
- Rester vigilant face au phishing, ces faux messages qui imitent un collègue, un fournisseur ou un service informatique.
- Ne pas faire transiter de documents professionnels par une messagerie personnelle.
Et si le collaborateur utilise son ordinateur personnel ?
La situation est plus délicate : l'entreprise ne maîtrise ni les mises à jour ni les logiciels installés. Plusieurs approches limitent le risque. Donner accès aux outils par le navigateur, sans stocker de fichiers sur l'appareil. Proposer un environnement de travail virtualisé, où les données restent sur les serveurs de l'entreprise. Fixer des exigences minimales écrites : système maintenu, antivirus actif, session dédiée. Quand l'activité manipule des données sensibles, fournir un poste professionnel reste la solution la plus sûre.
Que faire en cas d'incident ?
- Signaler immédiatement à la personne désignée à l'avance : clic sur un lien douteux, comportement anormal, perte ou vol.
- En cas de suspicion d'infection, déconnecter l'appareil d'Internet et suivre les consignes du support.
- En cas de perte ou de vol, bloquer ou effacer le poste à distance, changer les mots de passe et déposer plainte.
- Évaluer la situation au regard du RGPD : une violation de données personnelles peut devoir être notifiée à la CNIL. Un disque chiffré réduit fortement le risque pour les personnes concernées.
Pour configurer, mettre à jour et suivre à distance les postes de vos collaborateurs, voyez la gestion de parc informatique NexSecure.
Questions fréquentes
Le VPN est-il obligatoire en télétravail ?
Il est nécessaire pour accéder aux serveurs et dossiers internes de l'entreprise. Pour des applications en ligne déjà protégées par une authentification forte, il n'est pas toujours indispensable.
Peut-on télétravailler depuis un wifi public ?
Mieux vaut l'éviter. Si c'est inévitable, utilisez le VPN de l'entreprise ou le partage de connexion de votre téléphone, et ne consultez pas de données sensibles.
L'employeur peut-il fixer des règles de sécurité pour le télétravail ?
Oui, il peut encadrer l'usage des outils qu'il met à disposition, généralement dans une charte informatique, en respectant les droits des salariés.
Que faire si l'ordinateur professionnel est volé ?
Prévenez immédiatement l'entreprise pour bloquer le poste et les comptes, changez vos mots de passe et déposez plainte. L'entreprise évalue ensuite s'il faut notifier la CNIL.
Sources
Service lié
Articles liés
Rédigé par l'équipe NexSecure. Responsable de la publication : Yohann Toumine. Dernière mise à jour le 11 septembre 2026.
Une question sur votre situation ? Parler de votre projet