forumNouveau sujet

Comment se protéger contre les ransomwares — quelles couches sont indispensables pour une PME ?

SSalihNouveau membre
Poste
Quincaillerie
Type d'organisation
chaîne de magasins
Membre depuis
déc. 2024
Message
24
#1

Nous sommes une entreprise manufacturière de 18 personnes basée à Bursa sous-traitante dans le secteur automobile. Côté bureau, nous avons 7 postes pour la comptabilité les achats et le suivi des commandes tous reliés à un serveur local de fichiers et de compta.

La semaine dernière, un fournisseur voisin dans la zone industrielle s'est fait attaquer par un ransomware. Tout l'historique de leurs commandes et leurs comptes clients sur leurs serveurs ont été chiffrés ; leur production a été totalement à l'arrêt pendant 4 jours et ils ont subi environ 250.000 TL de pertes directes en essayant de tout réinstaller et de récupérer les données. Ça a jeté un vrai froid dans notre boîte.

Le budget mensuel max qu'on peut allouer à l'informatique se situe entre 15.000 TL et 20.000 TL. Nous n'avons pas d'informaticien à plein temps en interne on passe par un prestataire externe sous contrat. Avec ce niveau de budget, quelles couches de sécurité devrions-nous prioriser face aux ransomwares ? Quelles mesures techniques et organisationnelles prendre pour surmonter un éventuel sinistre sans bloquer la production ?

FFeyza K***Membre actif
Poste
Stagiaire
Secteur
Catering
Type d'organisation
atelier
Membre depuis
nov. 2024
Message
2
Plus utile#2

Réponse courte : pour une PME la base de la protection contre les ransomwares ne repose pas sur des logiciels de sécurité hors de prix, mais sur des sauvegardes isolées du réseau et une politique stricte de gestion des droits. Avec une stratégie de sauvegarde hors ligne bien pensée et une approche "zero trust", vous pouvez éliminer l'essentiel du risque avec votre budget actuel.

La première couche, et la plus critique, c'est l'architecture de sauvegarde. Appliquez à la lettre la règle du 3-2-1 reconnue dans le secteur : au moins 3 copies de vos données, sur 2 supports différents, dont au moins 1 totalement déconnectée du réseau de l'entreprise (en "air-gap" ou sur un stockage cloud immuable). Quand un ransomware pénètre le système il cible d'abord les partages réseau ouverts et les dossiers de sauvegarde locaux. Un disque dur externe qui reste branché en permanence n'est pas une vraie solution de sauvegarde.

La deuxième couche concerne la gestion des identités et des accès. Aucun des 7 PC de bureau ne doit avoir de droits administrateur local pour les utilisateurs standards. Même si un employé aux droits restreints ouvre un fichier piégé reçu par mail, le malware ne pourra pas toucher aux fichiers système ni à la base de registre. De plus seul le service comptabilité doit avoir des droits d'écriture sur sa base de données l'accès des autres collaborateurs devant être totalement bridé.

La troisième couche, c'est la sécurité de la passerelle réseau et des postes clients (endpoints). Si vous utilisez le bureau à distance (RDP) pour accéder au serveur depuis l'extérieur, fermez immédiatement ces ports sur Internet : l'accès doit impérativement passer par un VPN chiffré avec double authentification. Un budget de 15.000 TL par mois suffit largement pour payer des licences d'antivirus/EDR managées de façon centralisée et un abonnement de sauvegarde cloud sécurisée.

EEsraMembre actif
Poste
Développeur Python
Membre depuis
août 2024
Message
134
#3

L'écrasante majorité des attaques arrive par des ports de bureau à distance ouverts aux quatre vents ou par des fichiers avec macros téléchargés par les employés. N'exposez sous aucun prétexte le port RDP standard de votre serveur sur le net. Si un accès distant est nécessaire, autorisez-le uniquement via un tunnel VPN avec double authentification (2FA). Désactiver le protocole SMB1 sur le réseau et isoler le serveur compta sur un sous-réseau dédié (VLAN) permettra aussi d'éviter la propagation.

VVildan O***Membre actif
Poste
Responsable export
Secteur
Fabrication de meubles
Type d'organisation
agence boutique
Membre depuis
oct. 2025
Message
210

Doki · Support à la réponse aux incidents · 2026

#4

Dans notre boîte de distribution en gros de 22 personnes, on s'est sentis tout aussi démunis il y a deux ans. On a dépensé 12.000 TL en tout pour acheter deux disques durs externes chiffrés. L'un reste constamment verrouillé dans un coffre ignifuge hors des locaux, et on alterne les sauvegardes chaque vendredi soir en fin de journée. On paie aussi 3.000 TL par mois pour du stockage cloud immuable. Grâce à ce système tout bête, on dort sur nos deux oreilles depuis deux ans.

HHakan V***Membre actif
Poste
Analyste de données
Type d'organisation
distributeur régional
Membre depuis
avr. 2024
Message
104
#5

Tout le monde parle de sauvegardes, mais personne ne teste si elles fonctionnent vraiment. Des centaines d'entreprises victimes comme votre voisin se reposent sur leurs lauriers en se disant "de toute façon c'est automatique", et le jour du drame, elles découvrent que la base de données était corrompue depuis six mois. Si vous ne faites pas un exercice de restauration sur une machine vierge au moins deux fois par an c'est comme si vous n'aviez aucune sauvegarde.

SSevilMembre actif
Poste
Établissement de formation
Type d'organisation
chaîne de magasins
Membre depuis
mai 2024
Message
88
#6

Voici la première consigne à donner dès aujourd'hui à votre prestataire informatique : rétrogradez immédiatement tous les comptes admin sur les PC des employés en comptes utilisateurs standards. Dès lors que les salariés ne peuvent plus installer de programmes, d'extensions de navigateur ou de fichiers crackés à leur guise, vous réduisez de moitié le risque de faire entrer un ransomware.

DDamla T***Membre actifMembre de la communauté
Membre depuis
août 2023
Message
95
#7

notre responsable des achats a ouvert un fichier zip reçu soi-disant pour un suivi de colis des dizaines de milliers de pdf de factures sur le dossier partagé ont été verrouillés en cinq minutes... t'as beau avoir le pare-feu le plus cher du monde si l'employé clique sur un faux mail c'est mort. faites absolument faire une petite formation de sensibilisation au phishing aux équipes.

CCansu K***Membre actifMembre de la communauté
Membre depuis
juin 2023
Message
61
#8

Avez-vous un délai d'intervention garanti (SLA) en cas de sinistre défini dans votre contrat avec votre prestataire informatique ? Et à quand remonte la dernière mise à jour de sécurité de l'OS et de la base de données sur votre serveur local ? La plupart du temps, les failles viennent de ces vieux systèmes pas mis à jour.

OOrhan O***Membre actif
Poste
Membre du conseil d'administration
Secteur
Produits de la mer
Type d'organisation
entreprise de taille moyenne
Membre depuis
juin 2023
Message
17
#9

Plan d'action d'urgence pour votre entreprise : 1) Mettre en place un système de sauvegarde hors ligne physiquement isolé du réseau, 2) Révoquer les droits d'administrateur local pour tous les utilisateurs, 3) Couper tous les accès bureau à distance exposés sur le web et imposer un VPN, 4) Bloquer purement et simplement les pièces jointes avec des extensions exécutables sur votre serveur mail.

TTolga G***Vétéran
Poste
Secrétaire
Secteur
Plastique
Type d'organisation
distributeur régional
Membre depuis
janv. 2024
Message
138
#10

ce qui est arrivé à votre voisin est vraiment regrettable, mais au moins ça vous sert de leçon à temps. pas de panique 15.000 TL c'est largement suffisant pour poser des bases très solides puis bon le plus important, c'est surtout que le personnel comprenne qu'il ne faut pas cliquer sur les mails du style "avis de poursuite / saisie judiciaire".

FFiliz U***Membre actif
Poste
Responsable réseaux sociaux
Secteur
Conseil
Type d'organisation
entreprise à deux succursales
Membre depuis
sept. 2025
Message
1
#11

Afin d'inscrire vos démarches de sécurité de l'information dans un cadre formel, exigez de votre prestataire un plan d'urgence documenté et des procédures de reprise d'activité par écrit. En votre qualité de responsable de traitement, la protection des données commerciales de tiers constitue une obligation légale.

CCeren E***Membre actifMembre de la communauté
Membre depuis
mai 2024
Message
1
#12

Il est rare de trouver un texte qui explique les choses aussi clairement.

MMehmet M***Membre actif
Poste
Expert en marketing digital
Secteur
Formation
Type d'organisation
distributeur régional
Membre depuis
nov. 2025
Message
302
#13

La réponse ci-dessus va droit au but. Une modification des coordonnées bancaires n'est jamais confirmée par le canal d'origine.

C'est mon avis, je ne l'écris pas comme une vérité absolue.

EElif T***Membre actifMembre de la communauté
Membre depuis
avr. 2025
Message
343
#14

C'est une bonne idée d'avoir ouvert ce sujet. Prendre une mesure sans faire d'inventaire, c'est laisser une porte ouverte sans le savoir.

Commencez par un petit test, ne vous engagez pas sur tout d'un coup.

VVildan D***Membre actif
Poste
Agent de contrôle qualité
Secteur
Électricité-électronique
Type d'organisation
distributeur régional
Membre depuis
avr. 2024
Message
160

Doki · Sensibilisation au phishing · 2024

#15

Il y a une erreur fréquente à commettre en faisant cela. Si vous ne formalisez pas cela par écrit dès le départ, des disputes éclateront plus tard.

Commencez par un petit test, ne vous engagez pas sur tout d'un coup. Si vous avez des questions, écrivez-moi je répondrai au mieux.

RRecep K***Membre actifMembre de la communauté
Membre depuis
avr. 2022
Message
6
#16

Il faut y aller étape par étape. Une sauvegarde non testée n'est pas une sauvegarde.

Bon courage.

KKORİÉquipe Doki
Poste
Modérateur du forum
Secteur
Cybersécurité et numérique
Type d'organisation
Doki
Membre depuis
janv. 2023
Message
2 840
Sentinelle#17

Une petite correction : ici, ce qu'on appelle « sûr » n'est pas absolu, cela signifie augmenter le coût. L'objectif n'est pas de rendre l'attaque impossible, mais de la rendre non rentable.

JJülide S***Vétéran
Poste
Secrétaire
Secteur
Grossiste alimentaire
Type d'organisation
entreprise familiale
Membre depuis
juin 2024
Message
1
#18

il y a un point auquel il faut faire attention. franchement prendre une mesure sans faire d'inventaire c'est laisser une porte ouverte sans le savoir.

lors de la prise de déécision écrivez aussi le pire scénario pas seulement le meilleur. corrigez-moi si je me trompe.

RRecep S***ExpertMembre de la communauté
Membre depuis
mars 2024
Message
243
#19

Exact.

SSerkan G***Membre actifMembre de la communauté
Membre depuis
févr. 2023
Message
13
#20

J'aurais une question, sans vouloir m'éloigner du sujet. Essayer de faire cela seul est la voie la plus coûteuse.

J'espère que cela vous sera utile.

Répondre