Nous sommes une agence d'architecture de huit personnes. Depuis quelques mois, on entend régulièrement des confrères raconter que leurs postes ont été bloqués, leurs fichiers 3D rendus illisibles et qu'on leur réclame de grosses sommes pour débloquer les données.
En cherchant sur le net, j'ai bien compris la gravité des ransomwares, mais on est vite perdus dans les détails techniques. La semaine dernière, au moment de renouveler notre assurance multirisque pro, l'assureur nous a proposé une option cyber-risques à environ 18.000 TL par an. Actuellement, tous nos plans, contrats et décomptes sont stockés sur un seul NAS au bureau et un disque externe.
Quelle est la probabilité réelle qu'une agence de huit personnes subisse ce genre d'attaque, sommes-nous vraiment ciblés ? Avant de bloquer un tel budget dans une assurance, quelles sont les mesures pratiques et infaillibles à mettre en place en interne ?