Nous sommes grossistes en alimentation : 12 employés au siège et 6 commerciaux sur le terrain qui prennent les commandes. Tout notre suivi de commandes, stocks et comptes clients tourne sur un serveur de compta local au bureau. Ces derniers temps, les attaques par ransomware dont on entend souvent parler aux infos commencent sérieusement à m'inquiéter. Un confrère s'est fait verrouiller toute sa base de données comptable et on lui a demandé une somme astronomique pour débloquer le système.
Nous n'avons pas d'informaticien à plein temps ; un prestataire externe passe une fois par mois, surtout pour dépanner les imprimantes et réinstaller des machines. Je peux allouer un petit budget sécurité de 3.000 à 5.000 TL par mois. Comment cette saleté s'attrape exactement, et quelles mesures concrètes une structure de 12 personnes partant de zéro doit-elle mettre en place en priorité ?