En poursuivant votre navigation sur ce site, vous acceptez l’utilisation de cookies pour vous proposer des contenus et services adaptés à vos centres d’intérêts. En savoir plus et gérer ces paramètres. OK X
 
 

 

 

Actualité des entreprises

Facturation électronique : pourquoi le choix d’une plateforme agréée est aussi un enjeu de cybersécurité pour les cabinets comptables

Publication: 2 octobre

Partagez sur
 
 

Les 21 000 cabinets d’expertise-comptable français manipulent quotidiennement des données financières particulièrement sensibles. Face à ces enjeux, leur protection ne peut pas reposer uniquement sur les outils utilisés, mais sur un ensemble de bonnes pratiques, de la gestion des accès au choix des prestataires.

Les exemples de cyberattaques ne manquent pas. En 2023, Coaxis a notamment été victime d’une attaque par rançongiciel impactant les cabinets d’expertise-comptable, qui n’ont plus eu accès aux données de leurs clients. Plus récemment, en septembre 2026, Zenfirst a subi une importante fuite de données, au cours de laquelle des factures professionnelles traitées par la plateforme ont été rendues publiques.

Au-delà de ces menaces cyber, les entreprises doivent également composer avec d’autres événements susceptibles de perturber leur activité, comme les catastrophes naturelles, dont les conséquences peuvent durablement affecter le fonctionnement de leurs activités.

Geoffrey Nozerand, Responsable Partenariats chez Dext, évoque notamment le cas d’un cabinet partenaire situé à Bordeaux, touché par une inondation. « Les dégâts semblaient irréversibles : les factures papier avaient été détruites, les ordinateurs étaient hors d’usage et il fallait remplacer tout le matériel. Pourtant, dès que l’équipe a pu disposer d’un nouvel ordinateur, elle n’a eu qu’à se reconnecter à Dext pour retrouver l’ensemble de ses données. L’intégralité des factures était toujours disponible en ligne, sans aucune perte de données. Cet exemple concret montre l’importance de disposer de données sauvegardées et accessibles à distance pour assurer la continuité de l’activité, même après un sinistre majeur. »

Aujourd’hui, avec la généralisation de la facturation électronique, la plateforme agréée est devenue un maillon central de la gestion des factures de l’entreprise. Son niveau de sécurité doit faire partie des critères de choix, au même titre que ses fonctionnalités ou son ergonomie. Un sujet qui préoccupe les TPE PME comme le montre les résultats de la 2ème édition du baromètre national de la maturité cyber : 44% des entreprises considèrent qu’elles sont fortement exposées, un chiffre en hausse par rapport à celui de 2024 (38%).

Ainsi, avant de choisir une PA, voici les principaux points de vigilance à garder en tête :

Choisir une plateforme agréée qui fait de la sécurité une priorité Les données d’un cabinet ne sont pas uniquement exposées à travers ses propres systèmes. La plateforme agréée occupera une place centrale dans les échanges de factures électroniques et aura accès à des données financières sensibles.

Au-delà de la conformité aux exigences de la réforme gouvernementale, il est essentiel de s’assurer que les mesures de protection mises en place offrent un niveau de sécurité suffisant. Cela passe notamment par le chiffrement des données en transit et au repos, l’authentification multifacteur, un contrôle strict des accès, une surveillance continue, des tests d’intrusion réguliers, l’évaluation des fournisseurs et des dispositifs garantissant la résilience de l’infrastructure.

Des certifications reconnues, comme ISO/IEC 27001, peuvent également être un bon indicateur tout comme la transparence : une plateforme agréée doit être en mesure d’expliquer clairement les mesures qu’elle met en œuvre pour protéger les données qui lui sont confiées.

Protéger chaque compte Activer l’authentification multifacteur (MFA) partout où elle est disponible, privilégier l’authentification unique (SSO) ou les clés d’accès qui permettent de se connecter à un compte sans avoir à saisir de mot de passe. Au lieu de saisir une adresse e-mail, un mot de passe et un code d’authentification à deux facteurs (2FA), l’identité est vérifiée à l’aide de Face ID ou de l’empreinte digitale, du code PIN de l’appareil et d’une clé de sécurité matérielle.

Les clés d’accès sont stockées en toute sécurité sur l’appareil ou dans le gestionnaire de mots de passe et sont conçues pour résister au phishing et au vol de mots de passe.

Maintenir les systèmes à jour

Systèmes d’exploitation, navigateurs et applications doivent être régulièrement mis à jour. Les mises à jour automatiques permettent notamment de corriger rapidement les vulnérabilités détectées par les développeurs.

Rester vigilant face au phishing

Vérifier systématiquement l’expéditeur des messages qui demandent des identifiants, un paiement ou une modification de coordonnées bancaires. En cas de doute, effectuer une vérification croisée en passant par un autre canal de communication.

Appliquer le principe du moindre privilège

Chaque collaborateur ne devrait disposer que des accès nécessaires à l’exercice de ses fonctions. Ces droits doivent être régulièrement révisés et supprimés rapidement lorsqu’un collaborateur quitte le cabinet.

« Pour un cabinet d’expertise-comptable, protéger les données de ses clients ne se limite pas à sécuriser ses propres systèmes. Il faut aussi être attentif aux outils et aux partenaires auxquels on confie ces données. Le choix de la plateforme agréée doit donc être considéré comme un véritable enjeu de sécurité. Chez Dext, nous avons fait de la sécurité une exigence à chaque étape, avec une approche fondée sur la prévention, la surveillance et l’amélioration continue. » commente Geoffrey Nozerand, Responsable Partenariats chez Dext

Suivez MtoM Mag sur le Web

 

Newsletter

Inscrivez-vous a la newsletter d'MtoM Mag pour recevoir, régulièrement, des nouvelles du site par courrier électronique.

Email: