Sinistre

Vous avez subi un piratage ou vous pensez avoir été piraté et vous avez besoin d’aide, nous pouvons vous aidons et vous conseillons afin de rétablir votre réseau au plus vite. Nous intervenons rapidement même si vous n’avez pas de contrat chez nous.

Nous vous orientons vers les autorités compétentes et nous vous aidons à faire les déclarations obligatoires envers la CNIL et les services de police.

Nous remettons rapidement en service de votre parc informatique :

Changement de vos mots de passe, avec des critères plus élevés ainsi que la mise en place de la double authentification lorsque c’est possible.

  • Vérification et restauration de vos sauvegardes ;
  • Nettoyage et désinfection de vos postes ;
  • Réinstallation des postes et serveur si nécessaire ;
  • Prévenir vos contacts et partenaires .

En cas d’échec de récupération de vos données, nous réinstallons complètement vos ordinateurs et serveurs afin de vous permettre de repartir rapidement. Nous nous mettons en relation avec vos partenaires et prestataires afin de rétablir les services.

 

Que faire ensuite :

Il faudra augmenter la sécurité à tous les niveaux et surtout faire un audit de sécurité afin de détecter vos points faibles. Cela passe par quelques grandes étapes :

Les mails

Environ 2,5 % des e-mails sont des tentatives d’attaques. Il faudra migrer sur des messageries professionnelles si ce n’est pas le cas, sécuriser les mails via des filtrages, renforcer le nom de domaine et ajouter une protection telle que MailinBlack qui ajoute une surcouche de protection :

  • Filtrage des destinataires ;
  • Scan antivirus de tous les mails et pièces jointes ;
  • Filtrage antispam ;
  • Mise en place de liste blanche et de liste noire ;
  • Vérification que l’expéditeur n’est pas un robot.

Les antivirus

A savoir qu’environ 2 entreprises sur 3 ont subi une tentative de fraude. L’antivirus va nous permettre de vérifier le trafic réseau interne et venant du web grâce à l’antimalware qui est inclus. Il va bloquer de nombreuses attaques et il peut tester un programme en dehors de votre système avant exécution ce qui s’appelle le sanboxing.

La sauvegarde

Les cyberattaques sont devenues courantes et les entreprises comptent sur leur système de sauvegarde pour pouvoir repartir. Nous appliquons les règles 3-2-1de l’ANSII et nous vous aidons à les mettre en place. Pour cela nous vous aidons à choisir le nombre de rétentions et l’espace qu’il vous faut :

  • disposer de trois copies de vos données au moins ;
  • stocker ces copies sur deux supports différents ;
  • conserver une copie de la sauvegarde hors site.

Le service proactif

Grâce à la supervision de votre infrastructure, nous anticipons et comblons rapidement les failles de sécurité. Il constitue un moyen supplémentaire pour éviter et contrer une cyberattaque. Pour cela nous mettons en place des outils afin de surveiller vos matériels (routeurs, serveurs, switch, ordinateur) et les mettre à jour régulièrement.

Mais nous vous aidons dans :

  • la mise en place et la sécurisation du télétravail
  • la sensibilisation de vos utilisateurs sur tous les sujets
  • l’élaboration d’un PRA, que faire dans les heures qui suivent l’attaque pour que votre activité continue.