Trois mesures essentielles pour sécuriser votre réseau Wi-Fi en entreprise
Les besoins de connexion sans fil ne cessent d’augmenter au sein des entreprises. Qu’il s’agisse de connecter les ordinateurs de bureau, les smartphones ou les terminaux des visiteurs, ce réseau doit absolument être sécurisé pour éviter toute utilisation malintentionnée (intrusion dans le réseau interne, vol de données confidentielles…). D’autant que votre responsabilité juridique risque d’être engagée si votre connexion est utilisée à des fins malveillantes.
En prenant quelques précautions à jour des standards actuels, vous pouvez vous prémunir efficacement contre ces risques. Ces différentes mesures peuvent être appliquées via l’interface d’administration de vos équipements sans fil ou avec l’assistance de votre prestataire informatique.
1. Adopter le standard WPA3 et l’authentification individuelle
Pendant longtemps, le chiffrement WPA2 a été la référence. Aujourd’hui, il présente des failles de sécurité connues. Il est désormais recommandé d’utiliser le WPA3, le protocole de sécurité actuel.
En entreprise, l’erreur fréquente consiste à utiliser un mot de passe unique partagé entre tous les salariés (mode « PSK »). Si un employé quitte la société ou perd son appareil, le réseau reste exposé.
La bonne pratique : Privilégiez un Wi-Fi en mode WPA3-Enterprise. Chaque collaborateur se connecte avec ses propres identifiants personnels (nom d’utilisateur et mot de passe) ou un certificat individuel. Lorsqu’un salarié quitte l’entreprise, il suffit de fermer son compte sans avoir à modifier le mot de passe sur tous les ordinateurs du bureau.
2. Séparer le réseau interne du réseau « Invités »
Masquer l’identifiant de son réseau (le SSID) était autrefois conseillé, mais cette pratique est aujourd’hui dépassée : les pirates la contournent en quelques secondes et elle peut fragiliser la confidentialité des smartphones.
La mesure de sécurité réellement efficace consiste à isoler les réseaux (segmentation) :
Le réseau principal : Dédié uniquement aux équipements professionnels de l’entreprise. Il donne accès aux serveurs, imprimantes et dossiers partagés.
Le réseau « Invités » (Guest) : Un réseau Wi-Fi distinct, étanche et réservé aux visiteurs ainsi qu’aux téléphones personnels des collaborateurs. Il permet d’accéder à Internet, mais bloque l’accès aux ressources internes de l’entreprise.
3. Mettre à jour le matériel et le renouveler s’il est obsolète
Vos bornes Wi-Fi et routeurs disposent d’un logiciel interne (firmware) régulièrement mis à jour par les constructeurs pour corriger les nouvelles failles de sécurité découvertes.
Suivi logiciel : Vérifiez régulièrement que vos équipements disposent de la dernière version logicielle disponible.
Renouvellement matériel : Le suivi par les constructeurs n’est pas éternel. Si vos bornes Wi-Fi sont trop anciennes pour supporter les normes modernes (comme le WPA3) ou ne reçoivent plus de correctifs de sécurité, il est indispensable d’envisager leur remplacement pour ne pas exposer votre entreprise.
Ces mesures constituent le socle indispensable lorsque vous disposez d’un réseau sans fil professionnel. Elles ne sont pas exhaustives et doivent s’intégrer dans une politique globale de sécurité informatique (mots de passe complexes, double authentification, sensibilisation des équipes).
L’ANSSI met à disposition une fiche synthétique sur le sujet de la cybersécurité des réseaux wi-fi en entreprise :