Les 10 minutes cyber du lundi matin en boutique

La cybersécurité n’est pas qu’une liste de choses à faire une fois. C’est un ensemble d’habitudes à maintenir dans le temps. Pour un commerçant qui n’a ni le temps ni la formation d’un responsable informatique, la solution est une routine hebdomadaire courte mais régulière. Voici une routine de 10 minutes pour le lundi matin.

Pourquoi le lundi matin

Le choix du moment n’est pas anodin. Le lundi matin, avant l’ouverture ou pendant les 10 premières minutes tranquilles de la journée, vous êtes frais, les urgences du vendredi soir sont loin, et vous avez une semaine entière devant vous pour corriger ce que vous identifierez. Un vendredi soir à 19h après une semaine chargée, vous ferez l’impasse. Un lundi matin avec une liste claire, vous le ferez.

Ajoutez ce rappel dans votre téléphone : “Lundi 9h — 10 min cyber”. Traitez-le comme un rendez-vous.

La routine en 10 points

1. Vérifiez vos relevés bancaires (2 min)

Ouvrez votre application bancaire ou votre espace en ligne et parcourez les transactions depuis la dernière vérification. Cherchez des montants que vous ne reconnaissez pas, même petits. Les fraudes commencent souvent par de petits tests (1-2€) avant des montants plus importants. Si quelque chose vous semble suspect, appelez votre banque immédiatement — ne remplissez aucun formulaire envoyé par email.

2. Regardez votre boîte de réception avec un œil critique (2 min)

Parcourez les emails de la semaine passée. Y a-t-il des emails qui ressemblent à des arnaques que vous auriez ignorés sans y répondre ? Si oui, c’est un bon signe. Y a-t-il des emails suspects auxquels vous avez répondu ou sur lesquels vous avez cliqué ? Si oui, changez votre mot de passe de messagerie maintenant et vérifiez les paramètres de transfert automatique (des arnaques installent des règles de transfert pour surveiller vos emails).

3. Vérifiez les mises à jour disponibles (1 min)

Sur votre PC principal : cliquez sur le menu de mise à jour de Windows ou macOS et vérifiez s’il y a des mises à jour disponibles. Si oui, programmez-les pour ce soir après la fermeture. Ne reportez pas les mises à jour de sécurité.

4. Vérifiez votre logiciel de caisse ou ERP (1 min)

La plupart des logiciels de caisse modernes affichent une notification quand une mise à jour est disponible. Si vous en voyez une, planifiez la mise à jour pour une période creuse (avant ouverture ou après fermeture). Les mises à jour des logiciels de gestion contiennent souvent des correctifs de sécurité importants.

5. Vérifiez que votre sauvegarde a bien tourné (1 min)

Si vous avez mis en place une solution de sauvegarde automatique (voir notre guide sauvegardes), vérifiez dans l’interface que la dernière sauvegarde s’est bien déroulée. Beaucoup de sauvegardes “tournent” sans que personne ne vérifie qu’elles sont réellement complètes — et on le découvre au mauvais moment.

6. Un rapide coup d’œil aux accès actifs (1 min)

Avez-vous eu un changement d’équipe la semaine passée ? Un salarié qui n’est plus là, un stagiaire dont la période est terminée, un prestataire qui a fini sa mission ? Si oui, ses accès (email, logiciel de caisse, caisse en ligne, réseau Wi-Fi si vous lui avez donné le mot de passe) doivent être révoqués.

7. Vérifiez les alertes de sécurité (1 min)

Si vous avez activé les alertes par email ou SMS sur votre compte bancaire et vos outils principaux, parcourez-les. Une alerte de connexion depuis un nouvel appareil, un échec de connexion répété, un accès à une heure inhabituelle — ces signaux méritent attention.

8. La question de la semaine (1 min)

Posez-vous une question simple : “Qu’est-ce qui s’est passé cette semaine qui aurait pu créer une faille ?” Un nouveau prestataire a eu accès à votre Wi-Fi ? Un client a utilisé un ordinateur de la boutique ? Vous avez téléchargé quelque chose d’inhabituel ? Identifiez-le, et si nécessaire, agissez.

Une fois par mois : les vérifications plus approfondies

La routine hebdomadaire couvre le quotidien. Une fois par mois, consacrez 30 minutes supplémentaires à :

  • Tester la restauration d’une sauvegarde (ouvrir un fichier depuis la sauvegarde pour vérifier qu’elle fonctionne)
  • Passer en revue la liste complète des accès : qui a accès à quoi dans votre structure
  • Vérifier les mises à jour des plugins/extensions si vous avez un site WordPress
  • Vérifier que votre plan d’urgence est à jour (numéros de contact corrects)

Ce que cette routine ne fait pas

Cette routine maintient la surveillance de base — elle ne remplace pas les mesures de protection initiales (installer un gestionnaire de mots de passe, activer la 2FA, séparer votre réseau Wi-Fi). Si ces protections ne sont pas en place, commencez par le Guide cyber pour commerçants avant d’instaurer cette routine.

La routine hebdomadaire suppose que les fondations sont en place. Son rôle est de maintenir la vigilance et de détecter rapidement les anomalies avant qu’elles ne deviennent des incidents.

Scroll to Top