Nous sommes grossistes en distribution alimentaire ; nous avons 22 PC au bureau et un unique serveur local où tournent nos logiciels de commande et de comptabilité. La semaine dernière, notre voisin de palier, une boîte de logistique de 15 salariés, s'est pris un ransomware. Tous leurs dossiers comptables ont été chiffrés les attaquants ont réclamé une rançon et ils ont mis près de cinq jours à s'en remettre. Ça nous a vraiment fait paniquer car actuellement notre seule sécurité se résume à des antivirus basiques et une sauvegarde manuelle sur disque dur externe une fois par semaine.
On a consulté plusieurs prestataires en cybersécurité ; ils nous proposent plein de trucs : pare-feu nouvelle génération, EDR sur les postes, segmentation réseau, PRA dans le cloud etc. Le problème c'est que notre budget annuel pour l'informatique et la sécurité tourne au maximum entre 65.000 TL et 80.000 TL. Impossible de tout financer d'un coup.
Pour une structure de notre taille, quelles sont les couches de sécurité vitales contre les rançongiciels à mettre en place en premier sans exploser le budget ? Comment prioriser les actions d'un point de vue technique et opérationnel ?