Check-list cybersécurité
collectivités · v1
15 points pour faire de votre informatique un sujet sans stress.
Rédigée par ABAX INFO pour les mairies du Pays de Gex et de Suisse romande. 15 minutes pour avoir une vision claire sur les 3 domaines de notre diagnostic gratuit : sauvegarde · protection · maturité informatique.
Mode d'emploi : imprimez cette page, cochez les cases. Concentrez-vous d'abord sur les 6 priorités critiques en rouge - elles couvrent 80% des risques d'arrêt d'activité. Score : moins de 8 = à consolider en priorité · 8-12 = bon niveau, à entretenir · 13-15 = excellent, audit annuel suffit.
1
Sauvegarde
Vos données restent récupérables · 4 points
- Sauvegarde hors site ou cloud chiffré - jamais uniquement sur un disque USB local de la mairie.
- Restore testé dans les 12 derniers mois. Une sauvegarde non testée n'est pas une sauvegarde - c'est un fichier qu'on espère pouvoir relire.
- Rétention de 30+ jours - pour pouvoir revenir avant un éventuel incident passé inaperçu pendant plusieurs jours.
- Sauvegarde des emails et documents partagés, pas seulement des fichiers du serveur. Une boîte mail effacée par erreur sans backup peut faire perdre des années de correspondance.
2
Protection
Vos équipements et collaborateurs à l'abri · 7 points
- Double vérification à la connexion (MFA) sur la messagerie de tous les agents et élus - pas seulement du maire. C'est le point qui bloque 90% des piratages par email.
- Mots de passe nominatifs. Chaque agent a ses identifiants - aucun « compte mairie » partagé.
- Comptes administrateurs séparés des comptes du quotidien. Personne ne fait de la bureautique avec un compte administrateur.
- Antivirus à jour sur 100% du parc. Aucun poste Windows 7 ou Windows 10 sans support encore en service.
- Filtre anti-arnaque (anti-phishing) actif sur la messagerie, avec blocage des pièces jointes exécutables (.exe, .js, .bat).
- Disques des portables chiffrés (BitLocker sous Windows, FileVault sous Mac) - surtout si vos agents télétravaillent ou sont frontaliers.
- Site mairie en HTTPS avec certificat à jour - aucun avertissement navigateur pour les administrés qui s'y connectent.
3
Maturité informatique
Une vision claire et globale · 4 points
- Inventaire écrit du parc - qui a quel matériel, depuis quand. Indispensable en cas de perte, vol, ou départ d'un agent.
- Référent données (DPO) désigné et registre des traitements à jour. Possibilité de mutualiser avec d'autres communes ou un syndicat intercommunal.
- Procédure de violation de données connue : qui prévenir dans les 72h (CNIL, agents, administrés concernés) si vous découvrez une fuite.
- Plan d'urgence informatique connu de 3 personnes au moins (maire, DGS, prestataire IT) - et un numéro à appeler à 3h du matin si tout est bloqué un dimanche soir.
Bonne pratique
Priorité critique - traiter en 1er
6 priorités critiques · 9 bonnes pratiques · 15 points au total