Réduire l'impact des attaques de ransomware grâce à la planification de la continuité des activités

Mitratech Preparis

Lorsque vous avez élaboré votre plan de continuité des activités, vous avez probablement pensé à ce qui se passerait en cas d'incendie ou d'inondation du bâtiment. Ces types de perturbations naturelles sont plus faciles à anticiper. Mais que ferez-vous en cas d'attaque par un ransomware ?

Si vous ne vous êtes pas encore préparé à ce type d'événement, vous devriez le faire sans tarder. La planification de la continuité des activités peut vous aider à réduire l'impact du vol d'informations.

Qu'est-ce qu'une attaque par ransomware ?

Les attaques par ransomware sont une forme de piratage que les auteurs utilisent pour demander une compensation afin de restituer vos fichiers. D'une manière ou d'une autre, ils ont accédé à vos bases de données et ont crypté toutes les informations, les rendant inutilisables. Ces pirates demandent alors généralement une somme d'argent pour décrypter vos fichiers. Si vous ne payez pas, le prix augmentera ou ils divulgueront tout ce qu'ils ont collecté.

Si les cibles les plus évidentes sont les grandes entreprises, les petites entreprises sont souvent vulnérables. Le secrétaire du ministère de la sécurité intérieure, Alejandro Mayorkas, a déclaré que les petites entreprises représentaient jusqu'à 75 % des attaques par ransomware. Comment les pirates informatiques parviennent-ils à accéder aussi facilement aux données des entreprises ?

Ces attaques commencent souvent par des escroqueries par hameçonnage (phishing) et des téléchargements à la volée (drive-by downloading). Les pirates envoient de faux courriels vous informant que votre mot de passe a été compromis ou que vous avez gagné un prix important. Une fois que vous avez cliqué sur le lien, ils peuvent accéder à votre nouveau mot de passe ou télécharger des logiciels malveillants sur votre appareil. Ils peuvent même accéder aux ordinateurs portables et aux téléphones de l'entreprise qui n'ont pas été sécurisés avant d'être vendus ou mis au rebut.

Comment la planification de la continuité des activités peut-elle être utile ?

Que peut-on donc faire pour réduire les dommages causés par les attaques de ransomware ? C'est là que l 'établissement d'un plan de continuité des activités sera un atout considérable.

1. Préciser la durée de l'arrêt des opérations

Une partie de votre plan de continuité consistera à déterminer le temps nécessaire pour récupérer vos informations. Si vous avez programmé régulièrement des sauvegardes de vos ordinateurs, vous serez en mesure de les restaurer dans le temps que votre équipe informatique estimera nécessaire.

Cependant, le coût de l'absence de sauvegardes peut être très élevé. Bien que le coût de la rançon puisse être faible, il faut en moyenne un mois à une entreprise pour se remettre d' une attaque - et si votre entreprise est indisponible pendant plus de cinq jours, il y a 90 % de chances qu'elle mette la clé sous la porte dans l'année qui suit. Déterminer la durée d'indisponibilité de vos services fera la différence entre le retour à la normale et la fermeture de votre entreprise.

2. Déterminer si vous devrez payer la rançon

En choisissant à l'avance de payer la rançon, vous pouvez réagir en conséquence. Si vous décidez de ne pas payer la rançon, vous pouvez choisir d'effectuer des sauvegardes de routine et de conserver les données stockées de manière à pouvoir y accéder. Si vous décidez de payer pour vos informations, vous devrez prévoir ce que vous ferez si les pirates informatiques refusent de vous restituer tout votre matériel.

3. Réduction des coûts globaux

En vous préparant à ces scénarios, vous pouvez réduire le coût d'une attaque par ransomware. Au lieu de perdre un mois entier d'activité, la planification de la continuité des activités peut vous aider à reprendre vos activités en beaucoup moins de temps. La mise en place d'un plan peut vous permettre de ne pas payer la rançon. En moyenne, 61 % seulement des données cryptées sont restituées lorsque les victimes remettent l'argent.

Gestionnaire d'incidents & Go

Faites face à tout incident avec le gestionnaire d'incidents de Preparis.

Comment élaborer un plan

Une fois que vous avez vu ce que les attaques de ransomware peuvent faire à votre entreprise, vous pourriez être plus intéressé par l'élaboration d'un plan complet de continuité des activités. Voici quelques mesures préventives et étapes à suivre.

1. Utiliser une architecture de sécurité à confiance zéro

De nombreuses entreprises utilisent un modèle de sécurité de type "château et bouclier". Cela signifie que personne en dehors du réseau n'est autorisé à accéder à quoi que ce soit, mais que toute personne au sein de l'organisation peut le faire. Ce modèle est erroné, car les piratages peuvent provenir de l'intérieur du réseau.

La confiance zéro signifie que toute personne tentant d'accéder à l'information est considérée comme une menace potentielle. Elle établit la confiance sur la base de l'identité, de sorte qu'il est plus facile de prévenir les piratages et de localiser les violations.

2. Utiliser des logiciels et du matériel pour lutter contre les attaques

Avec un plan solide pour le pire scénario, vous pouvez éviter que le pire ne se produise. Utilisez des systèmes anti-malware pour empêcher toute entité extérieure d'infecter votre système.

Si quelque chose de malveillant parvient tout de même à passer, vous pouvez disposer de pare-feu matériels et logiciels pour empêcher l'accès aux informations sensibles. Si vous anticipez les attaques de ransomware, vous saurez comment entraver au mieux les pirates informatiques.

3. Décrire la durée du rétablissement

Si vous êtes toujours victime d'un piratage après avoir mis en œuvre ces méthodes de sécurité, déterminez comment commencer à restaurer vos données. Déterminez la durée pendant laquelle vous pouvez ne pas être opérationnel avant que cela ne commence à vous nuire. Déterminez quand l'attaque a eu lieu et jusqu'à quand vous pourrez restaurer les informations. Déterminez le temps nécessaire pour effacer tous les logiciels malveillants et rétablir vos sauvegardes.

Enfin, analysez le temps qu'il faudra pour réintroduire les données perdues. Une fois ces stratégies préparées, vous serez mieux équipé pour faire face aux attaques.

4. Effectuer des sauvegardes fréquentes

Les sauvegardes sont le meilleur moyen de restaurer vos données sans avoir à payer de rançon. Cependant, vous devez effectuer des sauvegardes fréquemment pour qu'elles soient efficaces en cas d'attaque.

La fréquence de ces opérations dépend de la quantité de données que l'on pense pouvoir traiter en une journée, une semaine ou un mois. La perte d'une seule journée de données serait-elle préjudiciable ? Si c'est le cas, vous devez envisager de sauvegarder vos ordinateurs chaque jour. Décidez également si vous utiliserez le stockage sur site, le stockage en nuage ou les deux.

5. Reprise après sinistre en tant que service

Plus communément appelé DRaaS, il s'agit d'une autre forme de sauvegarde de l'information. La reprise après sinistre en tant que service stocke l'ensemble de votre infrastructure, ce qui signifie que vous pouvez continuer à fonctionner à partir du nuage de votre fournisseur de services.

Cela peut s'avérer utile si le temps nécessaire pour supprimer les logiciels malveillants et rétablir les sauvegardes est trop long. Ensuite, une fois que vos serveurs ont été restaurés, tout traitement ou toute donnée y est transféré. Le DRaaS vous permet de poursuivre vos activités presque instantanément tout en travaillant à la réparation de votre base d'origine.

Les plans de continuité des activités réduisent l'impact des ransomwares

Face à une attaque de ransomware, la prévention est la meilleure solution. Toutefois, vous devez également être prêt à restaurer vos ordinateurs et savoir de combien de temps vous disposez pour le faire. Comme le reste de votre plan de continuité, la préparation aux attaques de ransomware vous évitera un désastre.


Zac Amos est rédacteur en chef et écrivain à ReHack, où il aime se plonger dans la technologie des entreprises, la cybersécurité et tout ce qui a trait à la technologie. Vous pouvez trouver plus d'informations sur son travail sur Twitter ou LinkedIn.


Note de l'éditeur : Cet article a été publié à l'origine sur Preparis Business Continuity Software. En octobre 2024, Mitratech a acquis Preparis, un fournisseur de premier plan de solutions de planification de la continuité des activités et d'intervention d'urgence. Le contenu a été mis à jour pour refléter les offres de produits élargies de Mitratech, les progrès de l'industrie et les développements réglementaires.