Wi-Fi en entreprise : les bonnes pratiques de l’ANSSI pour sécuriser les réseaux
L’agence publie une vingtaine de recommandations pour sécuriser les réseaux Wi-Fi en entreprise, du collaborateur en déplacement à l’administrateur réseau.
Après un été marqué par de nombreuses cyberattaques qui ont touché des administrations françaises et des entreprises, l’Agence nationale de la sécurité des systèmes d’information (ANSSI) a publié un nouveau guide, lundi 31 août 2026, consacré à la sécurisation des réseaux Wi-Fi, dans sa collection intitulée Les Essentiels. Une vingtaine de bonnes pratiques y sont réparties en trois volets, du poste professionnel individuel au déploiement et à l’administration d’un réseau d’entreprise.
Les réflexes à bannir sur un poste professionnel
Ce premier volet s’adresse à l’utilisateur d’un poste professionnel. L’ANSSI recommande de désactiver l’interface Wi-Fi et le partage de connexion quand ils ne sont pas utilisés, ainsi que la connexion automatique aux réseaux Wi-Fi déjà connus. Seuls les réseaux maîtrisés par l’entreprise doivent être utilisés.
Lors d’un déplacement dans une gare, un aéroport ou un café, l’agence conseille d’activer un service VPN maîtrisé par votre organisation plutôt qu’un Wi-Fi public.
Le pare-feu local doit par ailleurs bloquer les connexions entrantes. Avant de reconditionner, de céder ou de mettre hors service un terminal, les réseaux connus et leurs secrets associés doivent également être supprimés.
Les règles à respecter sur le réseau Wi-Fi de l’entreprise
Ce deuxième volet cible les équipes qui déploient le réseau Wi-Fi au sein d’une entreprise. L’ANSSI recommande de :
- proscrire l’utilisation de points d’accès Wi-Fi personnels en environnement professionnel ;
- utiliser des modes de sécurité robustes, WPA3-Enterprise, WPA2-Enterprise sous certaines conditions ou WPA3-Personal, en évitant le mode mixte WPA3/WPA2, qui dégrade la sécurité des terminaux compatibles WPA3 ;
- réserver la diffusion des secrets de connexion au personnel autorisé, et les changer régulièrement.
Ce que l’ANSSI attend des administrateurs réseau
Ce troisième volet s’adresse aux administrateurs réseau. L’agence recommande de journaliser les connexions des points d’accès et des contrôleurs Wi-Fi vers une infrastructure centrale de supervision, et de changer les identifiants et mots de passe de connexion comme d’administration présents par défaut.
Les protocoles d’administration doivent aussi être sécurisés, via TLS ou SSH, et l’interface d’administration connectée à un réseau dédié et cloisonné. Autre point important : les mises à jour des systèmes d’exploitation, des pilotes, des points d’accès, des contrôleurs et des terminaux doivent être déployées sans délai.