- Poste
- Comptable
- Secteur
- Médias et édition
- Type d'organisation
- entreprise à deux succursales
- Membre depuis
- déc. 2024
- Message
- 113
Nous sommes un grossiste de 22 salariés dans le New Jersey, spécialisé dans la distribution de pièces industrielles. Notre chiffre d'affaires annuel est d'environ 4 millions de dollars. La gestion des commandes, la comptabilité et le suivi des stocks tournent en interne sur deux serveurs physiques et un NAS dans nos bureaux.
C'est le moment de renouveler notre cyber-assurance, qu'on souscrit sans souci depuis trois ans. Sauf que cette fois, le courtier nous a envoyé un questionnaire de 12 pages. Avant, il suffisait de cocher « oui » à la question sur les sauvegardes. Là, ils exigent noir sur blanc un plan formalisé de récupération après ransomware. Si on ne fournit pas ce document avec les rapports de tests de restauration des six derniers mois, notre prime annuelle passera de 3 500 à 9 000 dollars, et on risque même l'exclusion pure et simple de la garantie rançongiciel.
Actuellement, on fait des sauvegardes cloud toutes les nuits et des backups hebdomadaires sur disque dur externe, mais aucun document officiel n'a été rédigé. Que doit contenir au minimum ce document pour convaincre l'assureur ? Comment monter ça de zéro avec une petite équipe ?