forumNouveau sujet

Quelqu'un a souscrit une assurance contre les ransomwares — est-ce réaliste à notre échelle ?

OOnurExpert
Poste
Développeur sécurité
Membre depuis
oct. 2023
Message
196
#1

Nous sommes une agence d'architecture de huit personnes. Depuis quelques mois, on entend régulièrement des confrères raconter que leurs postes ont été bloqués, leurs fichiers 3D rendus illisibles et qu'on leur réclame de grosses sommes pour débloquer les données.

En cherchant sur le net, j'ai bien compris la gravité des ransomwares, mais on est vite perdus dans les détails techniques. La semaine dernière, au moment de renouveler notre assurance multirisque pro, l'assureur nous a proposé une option cyber-risques à environ 18.000 TL par an. Actuellement, tous nos plans, contrats et décomptes sont stockés sur un seul NAS au bureau et un disque externe.

Quelle est la probabilité réelle qu'une agence de huit personnes subisse ce genre d'attaque, sommes-nous vraiment ciblés ? Avant de bloquer un tel budget dans une assurance, quelles sont les mesures pratiques et infaillibles à mettre en place en interne ?

HHavva K***Membre actifMembre de la communauté
Membre depuis
juil. 2024
Message
111
Plus utile#2

En bref : un ransomware (ou rançongiciel) est un logiciel malveillant qui chiffre tous les fichiers de vos postes ou de votre réseau avec des clés robustes, bloque vos accès et exige une rançon pour le déchiffrement. Une agence de votre taille n'est pas ciblée nommément : elle tombe dans les filets de bots automatisés qui scannent les ports ouverts sur le web ou subit le clic d'un collaborateur sur une fausse facture.

Avant de payer 18.000 TL de prime annuelle, blindez votre infrastructure. En cas de sinistre, les cyber-assurances refusent d'indemniser si elles constatent que les mesures d'hygiène de base n'étaient pas en place. Votre priorité absolue doit être la règle de sauvegarde 3-2-1 : 1) Au moins 3 copies de vos données, 2) Sur au moins 2 supports différents, 3) Dont au moins 1 copie totalement isolée du réseau ou dans un cloud avec versioning immuable.

Pensez aussi à fermer les accès directs de votre NAS à Internet (ports de connexion distante). Si vous devez accéder aux plans depuis l'extérieur, faites-le uniquement via un VPN sécurisé. Une simple session de sensibilisation de 30 minutes avec l'équipe pour apprendre à repérer les pièces jointes suspectes élimine déjà la grande majorité des risques.

PPerihan K***Membre actifMembre de la communauté
Membre depuis
mai 2023
Message
124
#3

Changez les mots de passe admin par défaut de votre NAS et désactivez l'UPnP. Une fois entré sur le réseau, le ransomware utilise le protocole SMB pour infecter les disques externes connectés et chiffrer les backups. Rien ne remplace un disque dur débranché physiquement et rangé dans un coffre.

TTolga Ş***Expert
Poste
Directeur de production
Secteur
Élevage
Type d'organisation
atelier
Membre depuis
mai 2023
Message
38
#4

C'est arrivé l'an dernier dans notre cabinet de BTP (10 personnes). Un collègue a ouvert un faux mail de suivi de colis. En 4h, 6 ans d'archives de plans étaient verrouillés. Ils réclamaient 2.000 dollars, on n'a pas payé, mais tout refaire de zéro nous a pris 3 mois et coûté des centaines de milliers de lires.

BBurcu Ö***Nouveau membre
Poste
Employé de magasin
Secteur
Médias et édition
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
sept. 2026
Message
2

Doki · Contrat de maintenance serveur · 2026

#5

Lisez très attentivement les petites lignes du contrat d'assurance. Sans double authentification, sans antivirus endpoint sous licence et sans sauvegardes déconnectées, ils ne déboursent rien. Autant dire que pour espérer toucher l'indemnité, il faut de toute façon réaliser ces investissements techniques au préalable.

ÖÖzgür K***Membre actifMembre de la communauté
Membre depuis
nov. 2023
Message
4
#6

Au lieu de claquer votre argent dans une assurance, suivez plutôt ces 3 étapes : 1) Prenez un stockage cloud fiable avec historique de versions automatique. 2) Retirez les droits d'admin local sur tous les PC du bureau pour que les employés ne puissent pas installer de logiciels. 3) Tous les vendredis soirs, faites une sauvegarde sur un disque dur externe physique et débranchez le câble.

MMustafa B***Membre actif
Poste
Directeur général
Secteur
Fabrication de machines
Type d'organisation
startup en phase de lancement
Membre depuis
janv. 2026
Message
50
#7

Franchement dans les agences d'archi la pire galère ce sont les fichiers dwg et les rendus. Les mecs en ont rien à faire du contenu de vos projets ils veulent juste verrouiller les fichiers pour vous soutirer du fric. Au lieu de lâcher 18 mille lires dans une assurance achetez deux bons disques durs externes et un abonnement cloud pour le bureau vous aurez l'esprit tranquille.

PS : c'est demandé plus bas, j'ai répondu dans le deuxième message.

TTanerMembre actif
Poste
Entreprise de construction
Membre depuis
oct. 2023
Message
68
#8

Une sauvegarde connectée au réseau n'est pas une sauvegarde. Si votre unité de stockage a un port ouvert sur internet ce sera la première cible.

KKader Ö***Membre actif
Poste
Agent de contrôle qualité
Secteur
Fabrication de meubles
Type d'organisation
Entreprise de 300 personnes
Membre depuis
sept. 2024
Message
163

Doki · Support à la réponse aux incidents · 2026

#9

Dans notre agence de 12 personnes, on a refusé un devis d'assurance à 22.000 TL par an. À la place, pour 6.000 TL, on a pris un archivage cloud auto et deux disques durs mécaniques en rotation hebdo. Ça tourne comme sur des roulettes depuis deux ans, zéro interruption.

RRecep Y***Membre actif
Poste
Administrateur système
Secteur
Sport et fitness
Type d'organisation
agence boutique
Membre depuis
juin 2022
Message
9
#10

Les attaquants ne connaissent pas votre entreprise. Leurs scanners repèrent les ports ouverts sur le web, testent des mots de passe faibles et s'infiltrent en quelques secondes. Si vous n'avez pas ouvert le port du bureau à distance sur votre box et que vous n'installez pas de plugins piratés sans licence, vous éliminez déjà la majeure partie du risque à la racine.

ZZehra U***ExpertMembre de la communauté
Membre depuis
août 2023
Message
19
#11

Je vais raconter ce qui m'est arrivé, ça pourrait vous servir. Si la double authentification est activée, un mot de passe volé seul ne suffit pas.

Quand on décide sans mesurer, on revient toujours au même point. Je le note au cas où.

AAleyna Ş***Membre actifMembre de la communauté
Membre depuis
avr. 2024
Message
15
#12

La réponse ci-dessus va droit au but. La réponse varie beaucoup selon le secteur, il n'y a pas de règle générale.

Les environnements de test oubliés sont plus souvent des portes d'entrée que les systèmes de production. C'est mon avis, je ne l'écris pas comme une vérité absolue.

MMustafa S***Membre actif
Poste
Directeur des ressources humaines
Secteur
Joaillerie
Type d'organisation
entreprise à deux succursales
Membre depuis
mai 2024
Message
43
#13

mes doutes sont levés merci.

KKübra Ö***VétéranMembre de la communauté
Membre depuis
avr. 2024
Message
317
#14

La réponse ci-dessus va droit au but. Le vrai problème n'est pas le chiffre, mais la base sur laquelle il est calculé.

Je suis aussi curieux de savoir si d'autres font autrement.

KKadirMembre actif
Poste
Entreprise de transport
Type d'organisation
entreprise familiale
Membre depuis
juil. 2024
Message
92
#15

Je vais résumer ce qui a été dit jusqu'ici. La sécurité n'est pas absolue ; c'est rendre l'attaque trop coûteuse pour valoir l'effort.

Si c'est une première, commencez petit, l'échelle viendra plus tard. J'espère que cela vous sera utile.

RRıdvan Y***Expert
Poste
Chef d'équipe développement
Membre depuis
sept. 2023
Message
196

Doki · Design d'interface · 2023

#16

C'est exactement ça. Le vrai problème n'est pas le chiffre, mais la base sur laquelle il est calculé.

Commencez par un petit test, ne vous engagez pas sur tout d'un coup.

HHaticeMembre actif
Poste
Entreprise familiale
Type d'organisation
agence boutique
Membre depuis
juin 2024
Message
86
#17

Je suis d'accord. bon si vous grondez les fausses alertes, plus personne ne signalera rien.

OOrhan A***Membre actif
Poste
Expert en test
Secteur
Logiciel
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
janv. 2024
Message
2
#18

Merci beaucoup je teste dès aujourd'hui. Une sauvegarde non testée n'est pas une sauvegarde.

Une sauvegarde non testée n'est pas une sauvegarde. C'est mon avis, je ne l'écris pas comme une vérité absolue.

NNuri Y***Expert
Poste
Directeur de magasin
Secteur
cuir
Type d'organisation
Entreprise de 300 personnes
Membre depuis
août 2022
Message
95
#19

Ma question va paraître un peu novice, désolé d'avance. du coup le temps que vous mettez à détecter un problème détermine directement son coût.

Voilà désolé si je me suis étendu.

UUfuk D***Membre actifMembre de la communauté
Membre depuis
janv. 2026
Message
71
#20

enregistré.

Ce sujet est fermé.Le modérateur de garde a marqué le sujet comme résolu. Si vous rencontrez une situation similaire, vous pouvez ouvrir un nouveau sujet.
Nouveau sujet