Skip to content
Digital Security Consulting

Propriétaire ou responsable de bureau, 5 à 100 personnes

“On n’a pas vraiment de système de sauvegarde, et on le sait”

Demander une consultation Délai typique: Évaluation en quelques jours, reprise testée en deux semaines

Est-ce que ça vous ressemble?

  • Les sauvegardes vont sur un disque branché au même serveur, ou sur un partage réseau
  • Personne n’a jamais restauré quoi que ce soit pour vérifier
  • La personne qui a tout configuré a quitté l’entreprise
  • Vous ignorez ce qui est sauvegardé — courriel et applications infonuagiques inclus?
  • Le logiciel de sauvegarde affiche un avertissement depuis des mois

Ce que coûte l’inaction

C’est le problème le moins cher à corriger et le plus coûteux à découvrir. Les rançongiciels chiffrent les sauvegardes accessibles par le réseau en même temps que le reste — c’est précisément pourquoi les attaquants les cherchent en premier. Les entreprises qui perdent leurs données vives ne perdent pas une semaine : une part importante ne s’en remet jamais complètement.

Comment se déroule le mandat

  1. 1

    Découvrir ce que vous avez réellement

    Pas ce que le logiciel prétend. Nous vérifions ce qui tourne, ce qui est couvert, la dernière réussite, et si quelque chose échoue en silence.

  2. 2

    Chiffrer ce que coûtent l’arrêt et la perte de données

    Combien de temps pouvez-vous être à l’arrêt, et combien de données pouvez-vous perdre? Ces deux chiffres guident toute la conception, et presque personne ne les a énoncés.

  3. 3

    Bâtir le 3-2-1

    Trois copies, deux types de supports, une hors site et hors ligne. Le hors ligne est ce qui bat le rançongiciel : le chiffrement n’atteint pas une copie débranchée.

  4. 4

    Restaurer, et chronométrer

    Nous restaurons de vrais systèmes dans un environnement isolé et mesurons la durée. Ce chiffre mesuré est la seule réponse honnête à « en combien de temps peut-on reprendre? »

  5. 5

    Documenter et planifier l’exercice

    Un guide qu’une autre personne que vous peut suivre, plus un test récurrent pour que ça ne se dégrade pas en silence.

La statistique inconfortable

La plupart des victimes de rançongiciel ont des sauvegardes. Beaucoup moins en ont qui se restaurent.

L’écart entre ces deux phrases est là où des entreprises disparaissent. La sauvegarde cesse d’être une corvée informatique pour devenir le seul contrôle qui décide si une attaque est une mauvaise semaine ou un événement fatal.

Les quatre façons dont les sauvegardes échouent

Elles étaient accessibles depuis le réseau. Un disque mappé au serveur, ou un NAS sur le même réseau. Le rançongiciel les chiffre avec le reste. Les attaquants les cherchent délibérément, parce que les détruire est ce qui vous force à payer.

Elles échouaient en silence. La tâche est en erreur depuis des mois, l’avis partait vers quelqu’un qui a quitté, et personne n’a rien vu.

Elles n’ont jamais été restaurées. La sauvegarde se termine. La restauration n’a jamais été tentée, donc personne ne sait qu’elle produit une base amputée de ses écritures récentes, ou que l’application ne démarre pas sans une dépendance jamais documentée.

Elles ne couvraient pas l’essentiel. Les fichiers étaient protégés; le courriel, la comptabilité et les applications infonuagiques ne l’étaient pas.

Ce que nous faisons

Nous établissons ce qui existe, convenons de ce que coûtent réellement l’arrêt et la perte de données, puis bâtissons en conséquence : copies hors ligne et hors site, rétention sensée, et — ce qui rend le tout réel — une restauration que nous exécutons et chronométrons devant vous.

Vous repartez avec un chiffre. « On peut être de retour en quatre heures, et on l’a prouvé. » Cette seule phrase vaut plus que n’importe quel produit achetable.

À lire aussi : la première heure d’une attaque par rançongiciel.

Ce que vous obtenez

  • Un inventaire écrit de ce qui est protégé et de ce qui ne l’est pas
  • Des objectifs de reprise et de perte de données convenus avec vous
  • Des copies hors ligne et hors site inaccessibles au rançongiciel
  • Une restauration que vous avez vue fonctionner, avec une durée mesurée
  • Un guide d’intervention que votre personnel peut suivre sans vous
  • Un calendrier de vérification récurrent

Questions fréquentes

Nous utilisons Microsoft 365 ou Google Workspace — n’est-ce pas déjà sauvegardé?

Non, et c’est le malentendu le plus fréquent et le plus dangereux. Microsoft et Google protègent contre la défaillance de leur propre infrastructure. Ils ne vous protègent pas d’une boîte supprimée, d’un compte compromis, d’un employé malveillant, ni d’un rançongiciel qui synchronise des fichiers chiffrés vers le nuage. Les fenêtres de rétention sont courtes et sans pitié. Ces données ont besoin de leur propre sauvegarde.

Comment savoir si nos sauvegardes fonctionnent?

En en restaurant une et en la chronométrant. Il n’existe aucune autre preuve. Nous restaurons dans un environnement isolé, vérifions que les données sont intactes et complètes, et vous remettons une durée de reprise documentée. Avant cela, une sauvegarde est une croyance.

Combien coûte une sauvegarde correcte?

Pour la plupart des PME, un montant mensuel modeste plus un court mandat de mise en place — bien moins que ce que les gens imaginent, et une fraction du coût d’une seule journée d’arrêt. Le stockage n’est jamais la partie chère; c’est l’ingénierie qui garantit que la restauration fonctionne.

Qu’est-ce que le 3-2-1?

Trois copies de vos données, sur deux types de supports, dont une conservée hors site et hors ligne. La copie hors ligne est celle qui compte contre le rançongiciel : un attaquant ne peut pas chiffrer un disque qui n’est branché à rien.

Nous payons déjà quelqu’un pour les sauvegardes. Faut-il vérifier quand même?

Oui. Une grande part des sauvegardes défaillantes que nous trouvons étaient facturées. La facture prouve qu’un service existe; elle ne prouve pas qu’une restauration fonctionne. Demandez à votre fournisseur la date du dernier test de restauration réussi et la durée mesurée. Si les deux réponses ne viennent pas immédiatement, vous avez votre réponse.

Services mobilisés

Cybersécurité

Réponse aux incidents, récupération après rançongiciel et durcissement qui tient à l’audit.

En savoir plus

Dites-nous ce qui ne fonctionne pas — ou ce que vous voulez bâtir.

Dès le premier appel, vous parlez à un ingénieur principal, pas à un vendeur. Si nous ne sommes pas le bon choix, nous vous le dirons et vous orienterons ailleurs.

Incident en cours? Inscrivez « URGENT » dans votre message et nous priorisons votre dossier.