Vous n’avez pas à coordonner trois fournisseurs pour couvrir le même risque.
01 — Prévention
Fermer les portes ouvertes
Revue des comptes et des privilèges, activation de l’authentification à deux facteurs, correctifs en retard, pare-feu et accès à distance, chiffrement des portables. Sauvegardes revues selon la règle 3-2-1 — trois copies, deux supports, une hors site — puis testées par une restauration réelle.
02 — Sensibilisation
Former ceux qui cliquent
Séance d’une heure avec votre personnel, en français et sans jargon : reconnaître un courriel d’hameçonnage, vérifier une demande de virement, signaler un doute sans crainte de reproche. Aide-mémoire d’une page affiché près des postes.
03 — Intervention
Reprendre le contrôle
Isolement des postes touchés, révocation des sessions et des accès, analyse de l’origine, restauration à partir d’une sauvegarde saine, puis rapport écrit de ce qui s’est passé et de ce qui a été changé.