Strat&Si
  • +33 (0)4 77 06 19 12
  • contact@strat-et-si.fr
  • Logo
  • Qui sommes-nous ?
  • Nos solutions
    • Directeur Informatique Externe
    • Accompagnement à la transformation numérique
    • Cybersécurité
    • Audit Informatique
    • Formations informatiques
  • Etude de cas
  • Blog
  • Podcast
  • Contact
  • Recrutement
Strat&Si

Tous concernés face aux attaques de cybersécurité

L’équipe de Strat&SI ne fait pas de magie. Face aux attaques de cybersécurité, même les entreprises bien préparées ne sont pas à l’abri de l’inventivité des hackers. A l’image de la Covid qui mute et s’adapte à son environnement, les différents virus informatiques sont eux aussi de plus en plus élaborés, puissants et résistants. Il est nécessaire de mettre en place des gestes barrières (ça vous rappelle quelque chose ?) et de sensibiliser les entreprises.

Mieux se préparer pour mieux réagir

En juillet dernier, un de nos clients a subi une attaque par Ransomware. Il s’agit d’un logiciel malveillant qui attaque le système informatique, déchiffre les données et les restitue en échange d’une rançon. Le virus est entré dans le système et a commencé à crypter les données sensibles de l’entreprise. Il a fallu être très réactif pour arrêter sa propagation. Le virus était probablement déjà introduit dans le système depuis quelque temps et il a été activé à la suite d’un événement survenu sur le système d’information. Nous avons donc arrêté la production et tous les serveurs.

L’importance de la sauvegarde de vos données

Grâce à une sauvegarde régulière que nous testons et supervisons, nous avons pu rapidement restaurer les serveurs arrêtés et relancer la production. Sauvegarder ses données est une étape essentielle pour garder une trace de vos informations sensibles et assurer la pérennité de l’entreprise. Elle doit aussi répondre aux besoins et enjeux des organisations. Les dirigeants doivent vraiment se poser la question du temps maximum admissible de coupure et aussi de perte de données. Savez-vous combien valent vos données et l’indisponibilité de celles-ci ?

Sans ces sauvegardes, l’activité de notre client n’aurait pas pu redémarrer rapidement, voir jamais.

Détecter la machine infectée

Pour redémarrer les systèmes dans les meilleures conditions, il est nécessaire de sécuriser les installations et d’effectuer des tests pour trouver la machine infectée et restaurer facilement. Une fois que nous commençons à restaurer, nous re-testons afin de vérifier que le virus n’est pas de nouveau en action.

 

Le redémarrage de l’activité

Le virus a été détecté à midi et l’activité a repris à 14h le lendemain. Le temps de redémarrage correspond en grande partie au temps d’attente pour la restauration des données grâces aux sauvegardes effectives.

L’infrastructure de 4 ou 5 téraoctets possédait des sauvegardes en interne, mais aussi, des sauvegardes en externe. Nous rappelons la règle 3.2.1 pour avoir une sauvegarde de votre SI efficace : 3 copies différentes, sur 2 supports différents et 1 lieu externe.

Beaucoup d’applications étaient en mode SaaS (donc ne dépendant pas de l’infrastructure interne) dont leur CRM ou leur appareil de téléphonie. Nous avons pu redémarrer quasi la totalité des applications rapidement. Une seule application, qui avait été développée indépendamment en interne, qui avait pris de l’ampleur dans l’entreprise et qui n’était pas sauvegardée de manière correcte et régulière. Nous avons donc été contraints par la suite d’adapter notre plan de sauvegarde.

Un nouveau plan d’action

Nous avons agi sur ce qui était urgent : la restauration, la sécurisation et la remise en route.

Une fois que le fonctionnement de l’entreprise est revenu à la normale, nous avons mis en place un plan d’action de manière à stabiliser les process en cas de nouvelle attaque.

Ce qui a permis ce redémarrage rapide était le fait que nous étions vraiment préparés. Pour avancer, nous avons dû refondre complètement les serveurs pour les remettre au propre. Nous avons également renforcé notre politique de mots de passe.

Sensibiliser et piloter

Aujourd’hui, on parle de cyber résilience. Car malgré la sensibilisation des utilisateurs et la maturité de nos clients vis-à-vis des questions de cyber sécurité, les attaques sont inévitables et sont de plus en plus nombreuses. En étant bien préparé, l’objectif n’est pas de contrer ou de contourner les attaques mais bien de redémarrer plus rapidement et de manière plus sécurisée. Les organisations doivent avoir cette capacité à redémarrer au plus vite.

Les cyber attaques peuvent arriver n’importe quand et à n’importe qui. Ce n’est pas une question de taille ou de secteur d’activité.

La question est : quand ça va m’arriver, serais-je prêt à redémarrer ?

Retour au blog

27 rue de la télématique
42000 Saint-Etienne

La Brasserie du DIGITAL
Cité Numérique du Pensio
4, rue du PNDF
43000 Le Puy-en-Velay

contact@strat-et-si.fr
04 77 06 19 12

Mentions légales || Politique de confidentialité et traitement des données personnelles

Site oxygéné par Les globules

Acceptez-vous le dépôt et la lecture de cookies afin de nous permettre de mesurer l'audience de notre site internet ? OUINon
Privacy & Cookies Policy
Necessary
Toujours activé
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Non-necessary
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
Functional
Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.
Performance
Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
Analytics
Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
Advertisement
Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.
Others
Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.
Enregistrer & appliquer