Cybersécurité et ERP : 5 bonnes pratiques pour protéger vos données dans Business Central

14 septembre 2026

Comptabilité, fournisseurs, clients, commandes, stocks, prix, marges : l’ERP centralise certaines des informations les plus sensibles de l’entreprise.

Sa sécurisation ne doit donc pas être considérée uniquement comme une responsabilité informatique. Elle concerne directement la continuité de l’activité, la confidentialité des données et le contrôle interne.

Avec Business Central Online, Microsoft fournit une infrastructure Cloud et plusieurs mécanismes de sécurité. Mais un environnement sécurisé dépend aussi des règles mises en place par l’entreprise.

Voici cinq mesures essentielles.

1. Activer systématiquement l’authentification multifacteur

Business Central Online utilise Microsoft Entra ID pour l’authentification.

Le premier réflexe consiste à renforcer cette authentification avec le MFA — Multi-Factor Authentication.

Un mot de passe compromis ne suffit alors plus à accéder au compte : une vérification supplémentaire est nécessaire.

Microsoft recommande explicitement l’utilisation du MFA pour les accès à Business Central.

2. Utiliser l’accès conditionnel

Toutes les connexions ne présentent pas le même niveau de risque.

Microsoft Entra permet d'appliquer des politiques d’accès conditionnel. Une entreprise peut, par exemple, imposer des règles supplémentaires selon l’utilisateur, l’appareil utilisé ou les conditions de connexion.

L’objectif n’est pas de compliquer le quotidien des collaborateurs, mais d’adapter le niveau de protection au contexte.

3. Donner uniquement les droits réellement nécessaires

Un commercial n’a pas besoin des mêmes accès qu’un responsable comptable. Et un utilisateur chargé de consulter des données n’a pas nécessairement besoin de pouvoir les modifier.

Business Central permet de gérer des ensembles d’autorisations et de contrôler de manière relativement fine l’accès aux différentes données et fonctions.

Une bonne pratique consiste donc à appliquer le principe du moindre privilège : chaque utilisateur dispose uniquement des droits nécessaires à sa mission.

Cette règle réduit les erreurs humaines mais aussi l’impact potentiel d’un compte compromis.

4. Revoir régulièrement les comptes et autorisations

Les droits d’accès ont tendance à s’accumuler avec le temps.

Un collaborateur change de fonction, rejoint une nouvelle équipe ou quitte l’entreprise, mais certains anciens droits restent parfois actifs.

Un audit périodique des utilisateurs, groupes et autorisations permet d’éviter cette dérive.

Cette vérification est particulièrement importante pour les comptes disposant de privilèges administratifs.

5. Surveiller les connexions anormales

Sécuriser un système ne signifie pas uniquement empêcher les incidents. Il faut également être capable de les détecter.

Microsoft Entra permet notamment de consulter les journaux de connexion et d’identifier des tentatives d’authentification inhabituelles ou répétées.

Cette visibilité facilite la réaction lorsqu’un comportement suspect apparaît.

Le Cloud ne remplace pas la gouvernance

Passer à un ERP Cloud moderne améliore considérablement les possibilités de sécurisation, mais la technologie ne peut pas remplacer de bonnes règles internes.

MFA, droits utilisateurs, gestion des administrateurs, contrôle des accès et surveillance doivent être intégrés dès la conception de l’environnement.

La cybersécurité devient ainsi un processus continu plutôt qu’une configuration réalisée une seule fois lors du déploiement.

Conclusion

Un ERP sécurisé repose sur plusieurs couches de protection.

Business Central et Microsoft Entra fournissent les outils nécessaires, mais leur efficacité dépend directement de la manière dont ils sont configurés et administrés.

Business Management peut vous accompagner dans l’audit de votre environnement Business Central et dans la mise en place de bonnes pratiques adaptées à votre organisation.

Prêt à moderniser votre système d'information ?

Échangeons sur vos enjeux et construisons ensemble la feuille de route Microsoft adaptée.