Lors d’une transmission de PME, on peut transférer les ordinateurs, les logiciels, les données et les contrats.

Et pourtant découvrir ensuite qu’un élément essentiel manque : l’accès.

Compte administrateur. Abonnement cloud. Nom de domaine. Licence logicielle. Console de sauvegarde. Accès à un équipement connecté. Certificat numérique. Compte ouvert autrefois par un prestataire.

Tant que tout fonctionne, cette dépendance reste souvent invisible.

Elle apparaît lorsque le repreneur doit modifier une configuration, renouveler une licence, restaurer une sauvegarde ou changer de fournisseur.

La question devient alors :

L’entreprise maîtrise-t-elle réellement les droits dont son activité dépend ?

Une étude publiée en 2024 dans Computers & Security, consacrée aux PME d’Australie occidentale, montre des lacunes dans les mécanismes de contrôle d’accès, les comptes utilisateurs individuels et la formalisation des procédures de cybersécurité.

L’étude ne porte pas sur la transmission d’entreprise. Mais elle documente une vulnérabilité utile à examiner au moment d’un changement de propriétaire : avoir un système ne signifie pas nécessairement en maîtriser les accès.

Dans une transmission, la lecture peut être très simple :

Fonction vitale → système → droit d’accès → administration → solution de secours.

Le risque n’est pas seulement qu’un mot de passe soit perdu. Il apparaît lorsque la capacité d’agir reste concentrée dans un compte, un prestataire ou une architecture que le repreneur ne maîtrise pas réellement.

À ce moment-là, la dépendance numérique peut devenir une composante de la dette de transmission et affecter directement la continuité.

Transmettre un outil ne suffit pas. Il faut aussi transmettre la capacité réelle de l’administrer.

Référence académique
Cybersecurity preparedness of small-to-medium businesses: A Western Australia study with broader implications. Computers & Security, 145 (2024), 104026.
DOI : 10.1016/j.cose.2024.104026


Publié initialement sur LinkedIn le 21.09.2026.