La cybersécurité est une notion encore trop vague dans l’esprit des chefs d’entreprise – certainement parce que c’est une activité dématérialisée qui présente des aspects obscurs. Pourtant c’est une sécurité, au même titre qu’un système de vidéosurveillance, ou qu’une alarme avec ou sans détecteurs de mouvements. Là, c’est déjà un peu plus concret… La cybersécurité, ce sont aussi bien des pratiques, de la sensibilisation des collaborateurs ainsi que des dispositifs de sécurité informatique en place dans l’entreprise.
Un rançongiciel ou ransomware est un logiciel qui a été installé sur un poste de travail d’une personne dans l’entreprise qui va ensuite bloquer l’accès aux fichiers en les cryptant. Dans tous les cas, c’est une personne qui a cliqué sur un lien ou installé un fichier sur son disque dur qui ouvre la porte au hackeur. L’attaque vient toujours de l’extérieur et la faille est humaine. Et le plus ennuyeux dans ce type d’attaque, c’est que l’on se ne rend pas tout de suite compte qu’on subit une attaque. C’est déjà trop tard, quand les systèmes sont bloqués.
Il faut savoir que c’est moins risque et plus facile de hacker une entreprise pour demande un rançon que d’aller braquer une banque. On parle alors de cybercriminalité. Et celle-ci a explosé ces dernières années. N’oublions pas qu’en 2022, 6 entreprises sur 10 ont dû faire face à une cyberattaque… et la plupart ont été confrontées à un rançongiciel. Personne n’est à l’abri aujourd’hui, et ce quelle que soit la taille de l’entreprise.
Le rançongiciel se démasque quand la grande majorité des fichiers est cryptée. Un compte à rebours apparaît alors sur les écrans indiquant le t temps restant pour verser la rançon et récupérer les fichiers de l’entreprise. En cas d’attaque, on est dans une situation d’urgence et en panique. On ne sait pas comment réagir, surtout si aucun plan n’a été pensé en amont ! D’où l’importance d’avoir un plan d’actions en cas de cyberattaque. Et là, vous êtes déjà dans une démarche de cybersécurité.
Le premier élément est la panique : que faire ? L’entreprise est suspendue, l’activité est à l’arrêt et il est impossible de récupérer le système de fonctionnement. OK ! Et maintenant ? NE REPONDEZ JAMAIS A UNE DEMANDE DE RANÇON immédiatement. Il faut prendre le temps de se poser, de réfléchir et de se réunir pour trouver des solutions.
Il y a des actions que vous pouvez réaliser rapidement, sans compétences techniques : toutes les machines infectées doivent être mises en veille prolongées et les coupées du système pour éviter qu’elles n’infectent la totalité du réseau. Attention, ne surtout pas éteindre les machines. Cela risque de vous faire perdre un certain nombre d’informations qui seront irrécupérables.
Un hackeur qui veut rentrer dans votre système informatique y parviendra. Mais là, où votre entreprise sera plus forte que cet acte malveillant, c’est dans sa préparation et la sensibilisation des collaborateurs à la cybersécurité. En effet, avec un système de sauvegarde déporté, des protections et la possibilité de tout réinstallé en peu de temps sur de nouveaux disques durs vous offre la meilleure protection qui soit.
En effet, si vous savez que vous une sauvegarde des fichiers qu’il est possible de réinstaller facilement, la pression de payer une rançon disparaît immédiatement. Vous pouvez traquer plus sereinement l’origine et le point d’entrée du logiciel malveillant afin de le neutraliser afin que les événements ne se répètent pas sur le nouveau système.
En conclusion, votre arme ultime pour parer à une cyberattaque, c’est un système de sauvegarde efficace pour redémarrer l’activité le plus rapidement et limiter au maximum les dégâts de cet arrêt.
Il existe plusieurs solutions pour protéger votre entreprise auprès d’experts en cybersécurité :
– Appliquer les techniques rédactionnelles pour gagner en visibilité sur le web
– Construire soi-même son RGPD et le maintenir à jour régulièrement
– Comprendre et appliquer les gestes de cybersécurité pour protéger son entreprise
Pour nous contacter, vous êtes invité à remplir ce formulaire en ligne. Nous mettons tout en oeuvre pour répondre à votre demande dans les 48 heures (hors weekend et jours fériés). Pensez également à faire un tour dans la FAQ, dans l’éventualité où votre question pourrait s’y trouver…
Thank you for Signing Up |
La certification qualité a été délivrée au titre de la catégorie d'actions suivantes :
Outils d'accessibilité
gratuits