☎ 03.65.89.07.57 ✉ cmoisan@mederi-consulting.fr
Amiens • Creil • Hauts-de-France
🛡️Mettez votre entreprise à l'abri des cyber-attaques

Pourquoi votre cabinet est une cible privilégiée

🔒

Données ultra-sensibles concentrées

Documents fiscaux, baux, contrats commerciaux, dossiers médicaux, RIB clients, données patrimoniales… Une fuite expose immédiatement vos clients à des fraudes ciblées.

💰

Cibles à haute valeur ajoutée

Les rançongiciels exigent des montants 3 à 5 fois supérieurs aux PME industrielles, sachant que la pression réputationnelle est forte (secret professionnel, ordre).

⚖️

Obligations ordinales strictes

Conseil de l'Ordre, CNB pour les avocats, OEC pour les experts-comptables, CNOM pour les médecins : sanctions disciplinaires possibles en cas de manquement à la confidentialité.

📧

Vecteur d'attaque par rebond

Vos clients reçoivent un mail de phishing depuis votre boîte compromise. Le taux de clic explose car l'expéditeur est de confiance. Vos clients deviennent les vraies victimes.

Cas réels rencontrés

Cabinet comptable · 12 collaborateurs

Phishing ciblé via la messagerie

Mail imitant un client connu, un collaborateur saisit ses identifiants M365 sans MFA. L'attaquant accède à la boîte pendant 4 jours, exfiltre les documents fiscaux de 200 clients, déclenche une notification CNIL obligatoire et une crise relationnelle majeure.

Coût total : 80 K€ + perte de 15 % de la clientèle dans l'année.

Cabinet d'avocats · 25 collaborateurs

Rançongiciel sur le serveur de fichiers

Compromission via une pièce jointe Word activant des macros. Tous les dossiers en cours sont chiffrés, y compris les sauvegardes sur NAS local connecté au domaine AD. 3 semaines pour reconstruire à partir de copies papier partielles.

Coût total : 180 K€ + suspension temporaire de l'agrément Wallrich.

Notre accompagnement dédié

Méthodologie éprouvée pour cabinets de toutes tailles (TPE à 50 collaborateurs)

🔎 Audit de conformité

  • RGPD spécifique aux professions réglementées
  • Conformité aux obligations ordinales
  • Préparation aux contrôles CNIL
  • Audit de la chaîne de sous-traitance (cabinet, archivage, courriers)

🛡 Sécurisation technique

  • MFA généralisé (M365, accès distants)
  • Anti-phishing dédié (MailInBlack, Defender)
  • Sauvegardes immuables et restauration testée
  • Chiffrement des postes (BitLocker)
  • Plateforme d'échange sécurisé avec les clients

👨‍🏫 Sensibilisation des équipes

  • Formation cyber pour avocats, comptables, médecins
  • Campagnes de phishing simulé adaptées au métier
  • Procédure anti-fraude au virement (FOVI)
  • Charte informatique signée

📊 Pilotage continu

  • Tableau de bord cyber pour le COMEX du cabinet
  • Veille réglementaire (NIS2, RGPD, secrets professionnels)
  • Cyber-assurance avec audit préalable
  • Cellule de crise activable 7j/7
BPI France

Diagnostic Cybersécurité BPI France 2030

Les professions libérales sont éligibles au cofinancement BPI (jusqu'à 32 % pour les TPE/PME). Idéal pour démarrer une démarche structurée avec un consultant agréé.

Démarrez votre démarche

Échange gratuit de 30 minutes en visio pour évaluer votre exposition et identifier vos priorités.

🔎 Auto-diagnostic (3 min) 📅 Prendre rendez-vous Nous contacter