Checklist ouverture / fermeture cyber

Les procédures d’ouverture et de fermeture d’un commerce couvrent généralement la caisse, les stocks, les alarmes. La cybersécurité mérite d’y figurer aussi — non pas avec des vérifications longues et techniques, mais avec quelques réflexes qui prennent moins de 2 minutes et qui réduisent significativement certains risques quotidiens.

À l’ouverture (2 minutes)

Vérification visuelle du PC de caisse

Avant de démarrer les transactions : vérifiez que l’écran affiche bien votre interface habituelle et rien d’inhabituel (message d’erreur, demande de mot de passe inattendue, interface différente). Un PC de caisse qui a subi une attaque nocturne peut présenter ces signes dès le démarrage.

Vérification du terminal de paiement

Inspectez rapidement le terminal de paiement : rien n’a été ajouté sur le lecteur de carte ou le clavier ? Le terminal démarre normalement avec son écran habituel ? En cas d’anomalie physique (quelque chose semble avoir bougé, une pièce semble rajoutée), n’utilisez pas le terminal et appelez votre prestataire de paiement.

Un rapide coup d’œil à la messagerie

Avant d’ouvrir la boutique aux clients, parcourez vos emails de la nuit. Un email de notification de connexion depuis un pays étranger, une alerte de votre banque, un email de votre hébergeur — ces signaux méritent attention avant de commencer la journée.

En cours de journée : les réflexes

Écran de veille sur le PC de caisse

Quand le PC de caisse n’est pas utilisé (pause, absence du poste), activez le verrouillage de session. Touche Windows + L sur Windows, Command + Control + Q sur Mac. Un PC de caisse déverrouillé sans surveillance est accessible à quiconque passe derrière le comptoir.

Pas de navigation personnelle sur le PC de caisse

Rappeler à toute l’équipe : le PC de caisse sert à la caisse, pas à consulter les réseaux sociaux, les emails personnels, ou à télécharger des fichiers. Un malware attrapé sur un site de streaming peut chiffrer votre base de données clients dans la foulée.

Vérification des accès Wi-Fi

Si un prestataire, un technicien, ou un tiers a accès à votre réseau Wi-Fi professionnel pendant la journée, notez-le. Après leur départ, vérifiez si c’est pertinent de changer le mot de passe.

À la fermeture (3 minutes)

Fermeture correcte du logiciel de caisse

Fermez le logiciel de caisse proprement (menu Quitter, pas juste fermer la fenêtre). Si le logiciel déclenche une sauvegarde automatique à la fermeture, attendez qu’elle soit terminée. Vérifiez que la déconnexion du compte salarié s’est bien effectuée.

Verrouillage ou extinction du PC

Selon votre pratique : soit vous éteignez le PC chaque soir (recommandé — les mises à jour automatiques s’appliquent souvent à l’extinction/démarrage), soit vous le verrouillez. Dans les deux cas, il ne doit pas rester ouvert sur une session active non surveillée toute la nuit.

Vérification que les sauvegardes se sont lancées

Si vous avez configuré des sauvegardes automatiques nocturnes, vérifiez en 30 secondes que le processus s’est bien lancé — soit dans l’interface du logiciel de sauvegarde, soit dans les logs. Une sauvegarde qui échoue silencieusement depuis deux mois, c’est une sauvegarde que vous n’avez pas.

Déconnexion des appareils non nécessaires

Les disques durs externes de sauvegarde doivent être débranchés après la sauvegarde. Un disque externe constamment branché peut être chiffré par un rançongiciel au même titre que votre disque principal.

Hebdomadairement (le lundi matin)

En plus des vérifications quotidiennes, ajoutez une vérification hebdomadaire de 10 minutes le lundi matin : relevés bancaires, mises à jour disponibles, accès à révoquer. Voir l’article détaillé : Les 10 minutes cyber du lundi matin.

Afficher la checklist en boutique

Imprimez cette checklist simplifiée et affichez-la près du PC de caisse ou de la caisse enregistreuse :

Ouverture ✓ Vérification visuelle PC et terminal ✓ Coup d’œil messagerie

Fermeture ✓ Fermeture propre logiciel caisse ✓ Extinction/verrouillage PC ✓ Débrancher disque externe si utilisé

Pour l’ensemble du plan de sécurité, consultez le Guide cyber pour commerçants.

Scroll to Top