Skip to content
Digital Security Consulting

Ce pour quoi les clients nous appellent vraiment

Personne ne se réveille en voulant acheter de la cybersécurité. On se réveille avec un problème. Voici les dix que l’on nous confie le plus souvent — avec ce que coûte l’inaction, et le déroulement exact du mandat.

Fondateur ou DG, 10 à 200 personnes

“Il nous faut une équipe tech complète, et il la fallait le trimestre dernier”

Chaque mois sans équipe est un mois où vos concurrents livrent et vous non. Embaucher un seul développeur senior à Montréal prend de trois à six mois et coûte bien plus de 120 000 $ par année avant avantages sociaux — et si cette personne part, vous repartez de zéro, sans documentation.

Voir comment nous réglons ça

Propriétaire ou responsable de bureau, 5 à 100 personnes

“On n’a pas vraiment de système de sauvegarde, et on le sait”

C’est le problème le moins cher à corriger et le plus coûteux à découvrir. Les rançongiciels chiffrent les sauvegardes accessibles par le réseau en même temps que le reste — c’est précisément pourquoi les attaquants les cherchent en premier. Les entreprises qui perdent leurs données vives ne perdent pas une semaine : une part importante ne s’en remet jamais complètement.

Voir comment nous réglons ça

N’importe qui, au pire moment possible

“Tout est chiffré et il y a une note de rançon à l’écran”

Chaque heure de délai coûte de l’argent et détruit des preuves. Éteindre les machines efface des clés de chiffrement parfois présentes en mémoire. Restaurer dans un réseau que l’attaquant contrôle encore mène à un nouveau chiffrement en quelques jours. Et si des renseignements personnels ont été consultés, la Loi 25 impose des obligations de notification qui dépendent d’une délimitation rigoureuse.

Voir comment nous réglons ça

Responsable marketing ou propriétaire

“Google avertit les visiteurs que notre site est dangereux”

Le trafic s’effondre dès que Google met un domaine sur liste de blocage, et la reprise prend des jours ou des semaines après le nettoyage. Pendant ce temps, la compromission sert généralement à attaquer vos visiteurs ou à envoyer du pourriel en votre nom. Nettoyer la charge utile sans trouver le point d’entrée mène à une réinfection en quelques semaines.

Voir comment nous réglons ça

Responsable RH ou des opérations

“Quelqu’un est parti il y a des mois et on pense qu’il a encore accès”

Les accès d’anciens employés sont une des causes les plus fréquentes de perte de données en PME, et ce n’est presque jamais sophistiqué — c’est un compte jamais désactivé. C’est aussi le plus difficile à défendre : si des données sortent par des identifiants valides que vous avez oublié de révoquer, assureurs et organismes y voient une défaillance de contrôle de base, pas une attaque sophistiquée.

Voir comment nous réglons ça

Contrôleur ou responsable des finances

“La comptabilité a failli payer une facture qui s’est avérée fausse”

La fraude par compromission de courriel d’affaires coûte plus cher aux organisations que les rançongiciels, et elle n’implique presque jamais de maliciel — l’antivirus ne voit donc rien. Les virements sont souvent irrécupérables après 24 à 48 heures. Les assureurs traitent fréquemment un paiement autorisé sous tromperie différemment d’un vol, donc la couverture est loin d’être garantie.

Voir comment nous réglons ça

Responsable des ventes ou propriétaire visant un contrat d’envergure

“Un gros client a envoyé un questionnaire de sécurité et on ne peut répondre à la moitié”

Ces questionnaires sont des barrières contractuelles. Une réponse incomplète ou visiblement inventée bloque ou perd l’entente, et surestimer vos contrôles crée une responsabilité réelle si un incident révèle ensuite la fausseté des réponses. Pendant ce temps, l’entente attend et votre concurrent répond au sien.

Voir comment nous réglons ça

Associé directeur ou directeur des opérations

“Le personnel colle déjà des données clients dans ChatGPT et on n’a aucune politique”

L’exposition est déjà en cours — le personnel adopte ces outils peu importe la politique, parce qu’ils fonctionnent. Ne rien faire n’est pas neutre : cela signifie que du matériel confidentiel sort par des comptes grand public, sans contrat, sans piste d’audit et sans contrôle de rétention. Pour une firme réglementée ou liée contractuellement, c’est un problème de divulgation qui précède tout projet que vous approuveriez.

Voir comment nous réglons ça

CTO ou responsable des opérations d’une entreprise en croissance

“Le site rame exactement quand on est le plus occupé”

Les ralentissements en période de pointe sont des pertes de revenus — ils surviennent précisément quand les clients tentent d’acheter. Pendant ce temps, le remède par défaut, une instance plus grosse, achète quelques mois et augmente la facture de façon permanente sans traiter la cause. Une réécriture proposée à ce stade prend généralement bien plus longtemps que prévu sans livrer de valeur nouvelle.

Voir comment nous réglons ça

Responsable des opérations, bureau ou plancher

“N’importe qui dans le stationnement a le mot de passe donné à un client en 2019”

Le sans-fil est la seule partie de votre réseau atteignable sans entrer dans le bâtiment — une voiture au stationnement, le local voisin, l’étage au-dessus. Sur un réseau à plat, un portable compromis, un invité ayant gardé le mot de passe, ou une caméra avec ses identifiants d’usine ouvre un chemin vers votre serveur de fichiers, votre comptabilité et vos sauvegardes.

Voir comment nous réglons ça

Dites-nous ce qui ne fonctionne pas — ou ce que vous voulez bâtir.

Dès le premier appel, vous parlez à un ingénieur principal, pas à un vendeur. Si nous ne sommes pas le bon choix, nous vous le dirons et vous orienterons ailleurs.

Incident en cours? Inscrivez « URGENT » dans votre message et nous priorisons votre dossier.