forumNouveau sujet

Ransomware : quelles couches de sécurité sont vraiment indispensables — priorité en PME ?

SSerkan Ç***Membre actifMembre de la communauté
Membre depuis
sept. 2024
Message
2
#1

Nous sommes grossistes en distribution alimentaire ; nous avons 22 PC au bureau et un unique serveur local où tournent nos logiciels de commande et de comptabilité. La semaine dernière, notre voisin de palier, une boîte de logistique de 15 salariés, s'est pris un ransomware. Tous leurs dossiers comptables ont été chiffrés les attaquants ont réclamé une rançon et ils ont mis près de cinq jours à s'en remettre. Ça nous a vraiment fait paniquer car actuellement notre seule sécurité se résume à des antivirus basiques et une sauvegarde manuelle sur disque dur externe une fois par semaine.

On a consulté plusieurs prestataires en cybersécurité ; ils nous proposent plein de trucs : pare-feu nouvelle génération, EDR sur les postes, segmentation réseau, PRA dans le cloud etc. Le problème c'est que notre budget annuel pour l'informatique et la sécurité tourne au maximum entre 65.000 TL et 80.000 TL. Impossible de tout financer d'un coup.

Pour une structure de notre taille, quelles sont les couches de sécurité vitales contre les rançongiciels à mettre en place en premier sans exploser le budget ? Comment prioriser les actions d'un point de vue technique et opérationnel ?

KKerimMembre actif
Poste
Formateur
Membre depuis
juil. 2024
Message
116

Doki · Site web d'entreprise · 2025

Plus utile#2

Réponse courte : pour une petite entreprise, la première mesure et la plus critique contre les ransomwares est de mettre en place une routine de sauvegarde totalement isolée du réseau ou en écriture non modifiable (immuable), et de révoquer immédiatement les droits administrateur de tous les utilisateurs finaux. Les équipements ou logiciels de sécurité coûteux ne garantissent jamais le risque zéro ; consacrez donc votre budget limité à garantir que vous pourrez restaurer vos données en cas d'attaque, puis à fermer les portes d'entrée les plus courantes.

Vous pouvez organiser vos priorités en trois étapes. La première étape, c'est le durcissement à coût zéro. Sur les 22 postes du bureau, aucun utilisateur standard ne doit avoir de droits d'administrateur local. Même si quelqu'un ouvre une pièce jointe piégée, un ransomware aura beaucoup plus de mal à infecter le cœur du système ou à se propager au reste du réseau sans ces privilèges. De même, si le port RDP (bureau à distance) de votre serveur est ouvert directement sur internet, fermez-le tout de suite et passez exclusivement par un VPN sécurisé.

La deuxième étape, qui doit absorber au moins la moitié de votre budget, consiste à appliquer la règle de sauvegarde 3-2-1. Un disque dur externe branché manuellement une fois par semaine n'offre aucune sécurité : il arrive très souvent qu'il soit connecté au moment de l'attaque ou que le hacker le chiffre aussi. Achetez un NAS local dont l'accès est verrouillé par un compte dédié secret, connu uniquement du service de sauvegarde et indépendant du serveur. Il faut impérativement doubler cela par une réplication chiffrée chaque nuit vers un stockage cloud avec option d'immuabilité (WORM/immutability) activée.

La troisième étape consiste à utiliser le reste du budget pour déployer une solution de protection des postes gérée de façon centralisée (type EDR/antivirus managé) et remplacer la box basique par un routeur/passerelle permettant d'écrire des règles de filtrage. En segmentant le réseau avec des VLAN pour séparer le serveur de compta des PC de bureau et de l'entrepôt, le clic d'un employé sur un lien malveillant n'atteindra pas directement votre base de données principale.

HHavva K***Membre actifMembre de la communauté
Membre depuis
juil. 2024
Message
111
#3

Arrêtez la sauvegarde manuelle sur disque dur externe dès ce soir. Dans la plupart des incidents qu'on traite, ce fameux disque reste branché au serveur par oubli et se fait chiffrer en même temps que la base principale. Le support de sauvegarde doit être complètement déconnecté du système, que ce soit logiquement ou physiquement. Quand un attaquant s'infiltre, la première chose qu'il cherche, ce sont les disques de backup connectés.

TTülay E***Vétéran
Poste
Comptable
Secteur
Transport
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
sept. 2023
Message
97

Doki · Site web d'entreprise · 2026

#4

Il y a trois choses que vous pouvez faire dès lundi matin sans débourser un centime : 1) Ne laissez aucun port ouvert sur l'extérieur pour le serveur, fermez le port du bureau à distance sur la box. 2) Retirez les droits d'administrateur aux utilisateurs. 3) Rendez la double authentification obligatoire sur toutes les boîtes mail. La grande majorité des ransomwares s'infiltrent en exploitant ces trois failles.

HHüsniye U***Membre actif
Poste
Secrétaire
Secteur
Sous-traitance automobile
Type d'organisation
agence boutique
Membre depuis
févr. 2025
Message
173
#5

L'année dernière, on est passés par là dans notre boîte de 18 personnes. On a dépensé 52.000 TL au total : un NAS autonome à 2 baies, du stockage cloud froid pour les sauvegardes et des licences antivirus centralisées pour 20 utilisateurs. On a restreint l'accès au serveur comptable à seulement 3 postes autorisés. Il y a deux mois, un employé a ouvert une fausse facture vérolée, mais comme il n'avait pas les droits d'admin local, le chiffrement s'est limité à quelques fichiers temporaires sur son bureau, la base de données principale n'a absolument rien eu.

RRecep Y***Membre actifMembre de la communauté
Membre depuis
oct. 2022
Message
5
#6

Nous on synchronise le dossier compta sur un drive cloud partagé. Si un PC prend un virus qui chiffre ces fichiers, est-ce que le cloud va considérer ça comme une nouvelle version et enregistrer la version chiffrée ou bien ça compte comme une vraie sauvegarde ?

CCanMembre actif
Poste
Expert SEO
Membre depuis
mars 2024
Message
172
#7

Pour répondre à la question précédente : oui, les outils de synchronisation considèrent le fichier chiffré comme une simple modification et l'envoient direct sur le cloud. Certes, l'historique des versions chez les hébergeurs permet de récupérer les anciens fichiers, mais sur des milliers de documents ça prend des jours et parfois l'historique est corrompu. Synchro et sauvegarde, c'est pas la même chose ; contre les ransomwares, il faut une sauvegarde unidirectionnelle, verrouillée en écriture et accessible uniquement par le logiciel de backup.

VVildan A***Membre actif
Poste
Expert en sécurité de l'information
Secteur
Agriculture
Type d'organisation
entreprise à deux succursales
Membre depuis
juil. 2023
Message
114
#8

Méfiez-vous des consultants qui veulent vous faire claquer 80.000 lires direct dans du matos et des boîtiers hors de prix. Vous pouvez acheter tout le matériel de pointe que vous voulez, dès qu'un employé valide un faux mail depuis un compte admin, la plupart de ces équipements se font contourner. Pour les petites équipes, le vrai investissement sécurité ne passe pas par du matos cher mais par une gestion stricte des droits et des sauvegardes hors ligne.

AAyşe Y***Membre actifMembre de la communauté
Membre depuis
juin 2024
Message
10
#9

ce qui est arrivé à votre voisin est une sacrée leçon, on peut dire que vous l'avez échappé belle. tant que ça ne nous tombe pas dessus, on contnue de faire confiance à un simple disque dur externe. votre budget est largement suffisant pour 22 personnes en réalité pas de panique. au lieu de vous noyer sous le matos, sécurisez d'abord les données le reste se fera étape par étape.

ÖÖzgür Y***Membre actifMembre de la communauté
Membre depuis
mars 2022
Message
385
#10

Le consensus est clair : 1) La priorité absolue est d'arrêter les sauvegardes manuelles sur disque externe et de mettre en place des sauvegardes isolées et non modifiables. 2) Couper les accès bureau à distance ouverts sur le web et activer la double authentification constituent le premier bouclier à coût zéro. 3) Révoquer les droits d'administrateur local empêche l'infection de se propager. Le reste du budget devrait servir à segmenter le réseau et financer des licences de protection centralisée.

DDeniz A***ExpertMembre de la communauté
Membre depuis
août 2025
Message
164
#11

Je suis passé par là, laissez-moi vous raconter. La plupart des pertes de temps s'accumulent sur les tâches en attente de validation.

Quand on décide sans mesurer, on revient toujours au même point. Voilà, désolé si je me suis étendu.

GGizem Y***Membre actif
Poste
Membre du conseil d'administration
Secteur
Élevage
Type d'organisation
filiale d'un groupe
Membre depuis
janv. 2024
Message
209

Doki · Contrat de maintenance serveur · 2025

#12

Vous avez raison, je suis aussi passé par là. Si vous ne formalisez pas cela par écrit dès le départ, des disputes éclateront plus tard.

Bien sûr cela change si votre situation est différente.

ZZerrin Y***Expert
Poste
Planification logistique
Secteur
Cosmétique
Type d'organisation
entreprise individuelle
Membre depuis
janv. 2023
Message
65
#13

Merci de partager le résultat.

RReyhan Ö***Membre actifMembre de la communauté
Membre depuis
sept. 2024
Message
280
#14

Je vais expliquer comment c'est fait en pratique. Une sauvegarde non testée n'est pas une sauvegarde.

Les environnements de test oubliés sont plus souvent des portes d'entrée que les systèmes de production. Voilà, désolé si je me suis étendu.

BBeyza B***Membre actifMembre de la communauté
Membre depuis
juil. 2025
Message
254
#15

sujet très actuel.

HHakan A***Nouveau membre
Poste
Éditeur de contenu
Secteur
Catering
Type d'organisation
entreprise individuelle
Membre depuis
août 2026
Message
4
#16

Pourriez-vous préciser un peu ? La plupart des incidents ne viennent pas d'une faille, mais d'un mot de passe divulgué.

N'hésitez pas à demander, celui qui ne demande pas paie toujours plus cher. Voilà, désolé si je me suis étendu.

MMerveMembre actif
Poste
Directeur des opérations
Type d'organisation
coopérative
Membre depuis
mars 2024
Message
118
#17

En regardant le processus, le tableau change. L'erreur commise du côté de prevention ransomware est généralement réversible, mais coûteuse.

À votre place, j'irais par cette voie.

VVolkan K***Nouveau membreMembre de la communauté
Membre depuis
mai 2026
Message
286
#18

Merci d'avoir écrit cela, c'est exactement ça. Quand on essaie de tout changer en même temps, rien ne prend.

Je le note au cas où.

GGizem D***ExpertMembre de la communauté
Membre depuis
févr. 2024
Message
1
#19

Vous avez raison. Les solutions qui fonctionnent à petite échelle s'effondrent en grandissant, j'ai appris cela trop tard.

C'est confirmé par l'expérience.

LLeyla O***Membre actif
Poste
Représentant commercial terrain
Secteur
Papier
Type d'organisation
agence boutique
Membre depuis
févr. 2024
Message
21
#20

Résumé rapide pour les nouveaux : Les décisions hâtives finissent par être corrigées six mois plus tard.

Si la double authentification est activée un mot de passe volé seul ne suffit pas. Si vous avez des questions écrivez-moi, je répondrai au mieux.

Répondre