Retour au blog

Sécuriser son serveur de fichiers : droits d'accès, partages et traçabilité

Équipe SOSINFORMATIQUE18 août 20263 min de lecture

Dans 8 audits sur 10, nous trouvons un dossier partagé accessible en écriture à l'ensemble des salariés — y compris les documents RH et la comptabilité. C'est la faille la plus banale et la plus coûteuse.

Structurer avant de sécuriser

Une arborescence saine se limite à 3 niveaux et se calque sur l'organisation : Direction, Commerce, Comptabilité, RH, Production, Commun. Un dossier = un service = un groupe d'accès.

Attribuer les droits par groupe, jamais par personne

Les droits nominatifs deviennent ingérables dès 15 salariés et survivent aux départs. La bonne pratique : créer un groupe par service, y placer les utilisateurs, et n'accorder les permissions qu'aux groupes.

Trois niveaux suffisent

  • Lecture : consultation seule, pour les services périphériques.
  • Contribution : lecture, écriture, création — le niveau standard d'un service sur son propre dossier.
  • Contrôle total : réservé aux administrateurs, jamais aux utilisateurs métier.

Les règles d'hygiène à appliquer

  1. Supprimer systématiquement le groupe « Tout le monde » des partages.
  2. Désactiver les comptes des salariés partis le jour même du départ.
  3. Revoir les droits deux fois par an, en lien avec les RH.
  4. Activer la journalisation des accès sur les dossiers sensibles.
  5. Activer les instantanés pour permettre une restauration en libre-service d'un fichier écrasé.

Pourquoi c'est aussi une protection anti-ransomware

Un ransomware chiffre exactement ce que l'utilisateur infecté peut écrire. Restreindre les droits réduit mécaniquement la surface de destruction : un poste comptable compromis ne touchera pas les dossiers de production.

Et la traçabilité ?

Savoir qui a supprimé ou copié un fichier n'est pas un luxe : c'est une exigence RGPD et une demande fréquente des assureurs cyber. La journalisation doit être conservée au moins 6 mois.

Nous auditons et réorganisons les droits d'accès des PME parisiennes, sans interrompre le travail des équipes. Contactez-nous pour un audit de vos partages.

Besoin d'aide sur ce sujet ?

Nos experts sont disponibles pour vous accompagner. Contactez-nous pour un diagnostic gratuit.

Vous préférez déléguer la gestion de votre informatique ? Consultez notre guide complet de la maintenance informatique TPE/PME : tarifs au poste, engagements SLA, périmètre couvert et étapes de mise en place.

Voir le guide

Nos interventions les plus demandées à Paris et en proche banlieue

Vous souhaitez appliquer ces recommandations à votre parc ? Nos équipes assurent la maintenance informatique Paris 2ème, la maintenance informatique Versailles et la cybersécurité entreprise Suresnes, avec le cadre méthodologique détaillé dans notre guide maintenance informatique TPE/PME.

Un problème informatique ?
On s'en occupe.

Contactez-nous dès maintenant pour un diagnostic gratuit. Nos techniciens sont disponibles pour intervenir rapidement sur site ou à distance.

AppelerÊtre rappelé