Mobile SOC : des experts veillent sur la sécurité de vos smartphones et ordinateurs
Un agent de protection sur chaque appareil, des alertes examinées par un analyste de Cyber Praxis, un contrôle anti-logiciel espion à intervalles réguliers et un rapport chaque mois. Si une alerte se confirme, nous intervenons avec la méthode de nos expertises.
L'essentiel. Un SOC — Security Operations Center, centre de supervision de la sécurité — reçoit les alertes de sécurité d'un parc informatique et décide de ce qu'il faut en faire. Le Mobile SOC de Cyber Praxis SRL applique ce principe aux appareils que l'on emporte partout : smartphones, tablettes et ordinateurs portables. Un agent installé sur chaque appareil signale ce qui est anormal, un analyste examine les alertes, un contrôle forensique périodique recherche les logiciels espions et un rapport mensuel fait le point. Le service est assuré depuis Lasne, en Brabant wallon, pour des clients en Belgique et en France.
Pourquoi un SOC pour des smartphones ?
Parce que c'est là que se trouvent aujourd'hui les messageries, les comptes, les codes de validation bancaire et l'accès à la messagerie professionnelle — et donc là que se concentrent les attaques : liens de phishing reçus par SMS ou sur une messagerie, applications malveillantes, logiciels de surveillance installés à l'insu de l'utilisateur, prise de contrôle de comptes. Beaucoup d'organisations supervisent leurs serveurs et leurs postes de travail, mais pas les téléphones de leurs équipes. Et un particulier n'a en général aucun moyen de savoir si son appareil a été compromis.
Le Mobile SOC comble cet écart : une protection installée sur l'appareil, et des personnes qui regardent ce qu'elle signale. Une alerte que personne ne lit ne protège de rien.
Pour qui ?
Pour les particuliers, notamment après un piratage ou une surveillance : une fois l'appareil analysé et nettoyé, le Mobile SOC aide à vérifier que le problème ne revient pas. Pour les entreprises et les organisations, sur les smartphones, tablettes et ordinateurs de leurs collaborateurs — appareils fournis par l'employeur ou appareils personnels utilisés pour le travail, dans un cadre défini à l'avance. Pour les dirigeants et les profils exposés — avocats, élus, journalistes, personnes engagées dans un conflit —, qui peuvent être visés par des logiciels espions plus discrets que la moyenne, et pour qui un contrôle forensique régulier a le plus de sens.
Ce que comprend le service
Un agent de protection sur chaque appareil
Une application de sécurité est installée sur chaque smartphone, tablette ou ordinateur couvert. Elle signale les applications malveillantes ou à risque, les liens de phishing, les réseaux Wi-Fi suspects, un système qui n'est plus à jour, un appareil débridé (jailbreak ou root) ou une protection désactivée. Les alertes arrivent chez Cyber Praxis : un analyste les examine aux horaires prévus par le niveau de service convenu, écarte les fausses alertes et vous dit, en clair, ce qu'il faut faire. Avant tout déploiement, nous vous indiquons par écrit quel outil est utilisé, quelles données il recueille, où elles sont hébergées et combien de temps elles sont conservées.
Un contrôle anti-logiciel espion à intervalles réguliers
À une fréquence convenue avec vous — chaque trimestre, par exemple —, l'appareil fait l'objet d'un contrôle forensique : recherche d'indicateurs de compromission connus, de logiciels de surveillance, de profils de configuration ou d'accès à distance inattendus, et de modifications inexpliquées. C'est le complément nécessaire de l'agent, car certains logiciels espions sont conçus pour échapper aux protections installées sur l'appareil. Chaque contrôle donne lieu à un compte rendu daté, qui décrit ce qui a été examiné et ce qui a été constaté.
Une veille et un rapport chaque mois
Chaque mois, un rapport fait le point sur vos appareils : alertes reçues et suites données, appareils dont le système ou les applications ne sont plus à jour, vulnérabilités nouvellement publiées qui concernent vos modèles et vos versions, réglages à corriger, adresses e-mail apparues dans des fuites de données documentées. C'est un filtrage : vous recevez ce qui concerne vos appareils, pas un flux d'actualité. Le rapport est écrit pour être lu par une direction, un DPO ou un particulier, sans connaissance technique préalable.
Une intervention quand une alerte se confirme
Si une alerte révèle une compromission réelle, nous vous guidons pour la contenir — isoler l'appareil, sécuriser les comptes, changer ce qui doit l'être — sans détruire ce qui pourrait servir de preuve. Lorsque c'est utile, les éléments sont conservés selon la méthode de nos expertises : copie, empreinte cryptographique, chaîne de garde documentée. Ils restent ainsi exploitables si vous déposez plainte ou faites valoir vos droits ; leur valeur probante relève du juge. L'examen approfondi d'un appareil relève alors de l'analyse forensique de smartphone ou de la cyber-investigation.
Ce que nous ne faisons pas
Le Mobile SOC protège un appareil pour la personne qui l'utilise. Ce n'est jamais un outil de surveillance d'une personne. Nous ne consultons pas le contenu des messages, des photos ou des e-mails, sauf si une trace suspecte relevée lors d'un contrôle l'exige. Nous ne géolocalisons personne. Et nous n'installons rien sur l'appareil de quelqu'un à son insu — conjoint, enfant, salarié ou tiers : c'est précisément ce que font les logiciels espions que nous recherchons.
Dans une entreprise, le déploiement se prépare avec le DPO : information préalable des collaborateurs, finalité limitée à la sécurité, proportionnalité et, pour un appareil personnel, accord du collaborateur et description écrite de ce que l'agent y voit. En Belgique, le RGPD s'applique, ainsi que, pour les employeurs du secteur privé, la CCT n° 81 relative au contrôle des données de communication électroniques en réseau, qui impose notamment une information préalable. En France, les règles sont comparables : information préalable des salariés et, à partir de 50 salariés, consultation du CSE. Aucun outil ne détecte tout : le Mobile SOC réduit le risque, il ne le supprime pas, et le rapport dit clairement ce qui a été vérifié et ce qui ne l'a pas été.
Mise en place
Quatre étapes, du premier échange au suivi mensuel
-
1
Cadrage
Nous faisons le point avec vous : combien d'appareils, lesquels, qui les utilise, et ce qui vous inquiète. Pour une entreprise, le cadre est préparé avec votre DPO.
-
2
État des lieux initial
Un contrôle forensique de départ établit l'état de chaque appareil avant sa mise sous supervision. Ce qui est trouvé à ce stade est traité en premier.
-
3
Déploiement et supervision
Installation de l'agent, puis examen des alertes par un analyste selon le niveau de service convenu. Vous savez qui contacter, et comment.
-
4
Rapports et revues
Un rapport chaque mois, un contrôle anti-logiciel espion à la fréquence convenue, et une revue du dispositif quand vos appareils ou vos usages changent.
Questions fréquentes
Le Mobile SOC peut-il lire mes messages ou mes photos ?
Non. L'agent traite des informations de sécurité : applications installées, version du système, réglages de protection, réseaux et liens signalés, menaces détectées. Le contrôle forensique périodique peut nécessiter une copie de l'appareil : elle est analysée à la recherche de traces de compromission, son contenu n'est consulté que si une trace suspecte l'exige, et elle est supprimée selon des modalités convenues par écrit. Avant le déploiement, nous vous remettons par écrit la liste des données recueillies, leur lieu d'hébergement et leur durée de conservation.
Un employeur peut-il installer l'agent du Mobile SOC sur les téléphones de ses collaborateurs ?
Oui, sur les appareils professionnels, à condition que les collaborateurs en soient informés au préalable et que la finalité reste la sécurité. Sur un appareil personnel, l'installation suppose l'accord du collaborateur, et ce que l'agent voit de la partie privée est précisé par écrit. En Belgique, le cadre est notamment celui du RGPD et, pour les employeurs du secteur privé, de la CCT n° 81 ; en France, celui du RGPD et du Code du travail. Nous le préparons avec votre DPO. Le Mobile SOC n'est jamais installé à l'insu de l'utilisateur.
Le Mobile SOC détecte-t-il tous les logiciels espions ?
Aucun outil ne peut le promettre. Certains logiciels espions sont conçus pour échapper aux protections installées sur l'appareil. C'est pourquoi le service combine un agent, qui signale ce qu'il détecte, et un contrôle forensique périodique, qui recherche des traces que l'agent ne voit pas. En cas de doute sérieux entre deux contrôles, un examen complet de l'appareil peut être réalisé.
Que se passe-t-il quand une alerte se déclenche ?
Un analyste de Cyber Praxis l'examine, aux horaires prévus par le niveau de service convenu. S'il s'agit d'une fausse alerte, elle est classée et figure dans le rapport mensuel. Si elle se confirme, nous vous contactons, nous vous guidons pour contenir l'incident et, lorsque c'est utile, nous conservons les éléments selon une méthode documentée, pour qu'ils restent exploitables ; leur valeur probante relève du juge.
Combien coûte le Mobile SOC ?
Le tarif dépend du nombre d'appareils, de leurs systèmes, de la fréquence des contrôles forensiques et du niveau de service. Il est établi sur devis, après un premier échange gratuit et confidentiel. Rien n'est facturé avant l'acceptation du devis.
Décrivez vos appareils et ce qui vous inquiète
Premier échange gratuit et confidentiel. Dites-nous combien d'appareils sont concernés, de quels types, et pourquoi vous envisagez une supervision : nous vous proposons un niveau de service et un devis.