Situation

Le scénario qui rend la sauvegarde inutile.

Un rançongiciel moderne ne chiffre pas d'abord. Il prend les droits d'administration, cherche les sauvegardes, les supprime ou les chiffre, et seulement ensuite déclenche. La question n'est pas si vous sauvegardez, mais si vos sauvegardes survivent à quelqu'un qui a vos droits.

La situation

Le cas le plus courant en PME : les sauvegardes sont sur un partage réseau ou sur le même hyperviseur, atteignables avec le compte d'administration du domaine. Le dispositif est correct contre une panne matérielle et sans effet contre une attaque.

Le deuxième cas : les sauvegardes sont bien séparées, mais personne n'a jamais vérifié qu'on savait redémarrer dans le bon ordre. On restaure l'application avant le service d'authentification, elle ne démarre pas, et on perd des heures à comprendre pourquoi pendant que l'activité est à l'arrêt.

Le troisième, le plus coûteux : les décisions n'ont pas été prises à froid. Qui décide de déconnecter le réseau, qui parle aux clients, qui appelle l'assureur, à partir de quand on déclare. Ces arbitrages pris dans la panique coûtent plus cher que la technique.

Ce qui se prépare avant

Aucun de ces points ne se met en place pendant un incident.

  • Une copie que l'administration ne peut pas atteindre

    Hors du domaine, avec des identifiants distincts, idéalement non réinscriptible pendant une durée fixée. C'est le seul point réellement non négociable.

  • Un ordre de redémarrage testé

    Les dépendances entre services établies et vérifiées lors d'un exercice, pas déduites d'un schéma d'architecture.

  • Des accès de secours localisés

    Les identifiants nécessaires à la reprise, conservés hors du système qu'ils servent à restaurer, avec une procédure d'accès connue de plus d'une personne.

  • Une chaîne de décision écrite

    Qui décide quoi, dans quel ordre, et qui prévient l'assureur et les autorités compétentes. Établi à froid et connu des personnes concernées.

  • Un environnement de restauration disponible

    De quoi restaurer sans réutiliser l'infrastructure compromise, dont on ne sait pas encore si elle est saine.

Notre position sur le paiement d'une rançon

Nous ne conseillons pas sur le paiement d'une rançon, ne servons pas d'intermédiaire et n'intervenons pas dans une négociation. Ces questions relèvent de votre direction, de votre assureur, d'un conseil juridique et des autorités compétentes. Notre travail est de faire en sorte que la question se pose le moins possible.

Demander un diagnostic

Commencer par savoir où vous en êtes

Dites-nous quelles applications vous ne pouvez pas perdre, combien de temps vous pouvez tenir sans elles, et quand une restauration a été testée pour la dernière fois. Réponse sous deux jours ouvrés.

  • Ingénierie suisse
  • Réponse sous deux jours ouvrés

Écrire à Contivaro

Dites-nous quand une restauration a été testée pour la dernière fois. Si la réponse est « jamais », commençons par là.

Écrire à Contivaro