Vol de données : savez-vous vraiment qui prend la main sur vos ordinateurs ?
Depuis plusieurs années, l’actualité nous le rappelle régulièrement : entreprises, administrations, établissements de santé et organismes publics sont confrontés à des vols et fuites de données de plus en plus importants.

Chez PRISME / reunioninformatique.com , ce constat n’est malheureusement pas nouveau. Nous l’observons depuis longtemps sur le terrain, notamment autour des prises en main à distance et des interventions réalisées par des prestataires tiers.
Vol de données et destruction de données : deux risques différents
Il est important de ne pas tout mélanger.
Un rançongiciel ou une panne peut entraîner la destruction, le chiffrement ou l’indisponibilité des données. C’est précisément pour ce type de risque que nous mettons en place des sauvegardes, réplications et plans de reprise d’activité.
Avec une architecture correctement conçue, nous pouvons restaurer des données.
Mais une donnée volée ne vous appartiendra plus jamais.
Une fois copiée ou exportée, elle peut circuler pendant des années, être revendue, recoupée avec d’autres fichiers et utilisée pour des fraudes ou des usurpations d’identité.
C’est aujourd’hui un risque majeur.
Qui prend réellement la main sur votre ordinateur ?
C’est probablement la question la plus simple et pourtant l’une des plus importantes :
Savez-vous réellement qui intervient lorsque vous autorisez une prise en main à distance ?
Votre fournisseur peut avoir son propre service technique.
Mais il peut également sous-traiter son informatique.
Et ce sous-traitant peut lui-même utiliser d’autres intervenants.
Au bout de la chaîne, une personne peut se retrouver devant votre écran, votre clavier, vos logiciels métier et parfois vos données clients ou patients, alors que vous ne connaissez ni son identité, ni son entreprise, ni son niveau d’habilitation.
Un attaquant n’a alors pas nécessairement besoin de « casser » un chiffrement sophistiqué.
S’il contrôle la session d’un utilisateur autorisé, il peut souvent utiliser les mêmes fonctions que lui : consulter, rechercher, télécharger ou exporter des informations.
Exigez un compte rendu d’intervention
C’est pour cette raison que nous demandons désormais qu’une intervention réalisée par une société tierce soit identifiée et tracée.
Lorsqu’un prestataire intervient à distance sur une installation suivie par notre service informatique, nous devons pouvoir disposer d’un compte rendu permettant de savoir :
quelle société est intervenue ;
qui a réellement réalisé l’intervention ;
sur quel poste ou serveur ;
à quelle date ;
pour quel motif ;
quelles opérations ont été effectuées ;
et si un accès distant ou un logiciel de télémaintenance reste actif après l’intervention.
Ce compte rendu est indispensable pour que notre service informatique puisse conserver une traçabilité cohérente du système d’information.
Il ne s’agit pas d’empêcher les éditeurs, fabricants, revendeurs ou techniciens spécialisés de travailler.
Il s’agit simplement de savoir qui est entré dans le système et ce qu’il y a fait.
Nous en parlions déjà le 24 juin
Lors de notre journée organisée le 24 juin 2026 à l’Hôtel Le Récif, nous avions justement consacré une partie des échanges à ces problématiques de cybersécurité, de fuites de données et de responsabilité des utilisateurs et des prestataires.
Notre message était déjà simple :
la première sécurité reste l’utilisateur.
Nous pouvons installer des pare-feu, chiffrer des données, sécuriser les sauvegardes, mettre en place de la double authentification et renforcer les postes.
Mais si une personne donne son mot de passe ou autorise une prise en main à distance sans vérifier qui se trouve réellement de l’autre côté, une grande partie de ces protections peut être contournée.
L’actualité de ces derniers mois ne fait malheureusement que confirmer ce constat.
Une règle simple
Avant toute prise en main à distance, posez trois questions :
Qui intervient ?
Pour quelle société ?
Et aurai-je un compte rendu de ce qui a été fait ?
Dans un cabinet médical comme dans n’importe quelle entreprise, donner accès à un ordinateur professionnel revient parfois à donner les clés de l’établissement.
La cybersécurité ne commence donc pas uniquement par une technologie.
Elle commence par la maîtrise de ceux à qui nous ouvrons la porte.
