Réseaux

Comment sécuriser le réseau Wi-Fi de l'entreprise contre les accès non autorisés

2026-03-28 6 min de lecture

En bref: Les bonnes pratiques de sécurité de base que toute entreprise utilisant un réseau sans fil devrait appliquer.

Comment sécuriser le réseau Wi-Fi de l'entreprise contre les accès non autorisés

Le réseau Wi-Fi est l'un des éléments de sécurité IT les plus souvent négligés dans les petites et moyennes entreprises — alors que l'accès au serveur ou à la messagerie de l'entreprise est souvent bien protégé, le mot de passe du Wi-Fi n'est parfois pas changé depuis des années et connu de tous, y compris d'anciens collaborateurs. Voici les bonnes pratiques de base à mettre en place, quelle que soit la taille de l'entreprise.

Une authentification forte comme fondation

Le point de départ consiste à utiliser la norme de chiffrement la plus récente disponible — actuellement le WPA3 — et à employer un mot de passe long et unique, sans lien avec le nom de l'entreprise ou son adresse. Dans les organisations plus grandes, où le nombre de collaborateurs et le turnover sont élevés, il est utile d'envisager une authentification 802.1X avec serveur RADIUS : chaque collaborateur se connecte alors avec ses propres identifiants individuels, ce qui permet de révoquer immédiatement l'accès d'une personne donnée sans devoir changer le mot de passe pour toute l'entreprise.

Réseau invité et segmentation

Les visiteurs, prestataires et appareils personnels des collaborateurs ne devraient jamais se retrouver sur le même réseau que les serveurs, imprimantes réseau ou systèmes de gestion technique du bâtiment. Un réseau invité dédié, isolé au moyen d'un VLAN, limite le risque qu'un appareil infecté ou mal sécurisé devienne un point d'entrée vers les ressources de l'entreprise. Il convient de traiter de la même manière les appareils IoT — caméras, capteurs, systèmes AV — qui présentent souvent une sécurité plus faible que les ordinateurs de l'entreprise.

Bonnes pratiques supplémentaires faciles à oublier

  • Mises à jour régulières du firmware — les routeurs et points d'accès, tout comme les ordinateurs, reçoivent des correctifs de sécurité rarement installés automatiquement.
  • Désactivation du WPS — cette fonction d'appairage rapide des appareils constitue souvent une faille facilitant le contournement de la sécurité du réseau et n'est généralement pas nécessaire en environnement professionnel.
  • Limitation de la puissance d'émission — un signal trop puissant qui rayonne loin en dehors du bâtiment facilite les tentatives d'accès depuis l'extérieur, par exemple depuis un parking.
  • Surveillance des appareils connectés — un examen régulier de la liste des clients du réseau permet de repérer rapidement un appareil inconnu ou suspect.
Règle pratique : masquer le nom du réseau (SSID) ou filtrer par adresse MAC ne donne qu'une illusion de sécurité — ces deux méthodes peuvent être contournées en quelques minutes et ne devraient jamais remplacer un chiffrement fort et une segmentation du réseau.

Résumé

Sécuriser le réseau Wi-Fi d'une entreprise ne nécessite pas de systèmes coûteux et complexes — dans la plupart des cas, l'application rigoureuse de quelques principes de base suffit : un chiffrement fort, une segmentation du trafic et des mises à jour régulières. La menace la plus importante n'est que rarement une attaque externe sophistiquée ; il s'agit plus souvent d'une configuration négligée, à laquelle personne n'a repensé depuis l'installation.

À lire aussi : Wi-Fi Alliance

Besoin d'aide pour votre projet ?

Notre équipe concevra et installera une solution adaptée à votre espace.