Sécurisation IT d'une TPE artisanale suite à une tentative de ransomware
Suite à un e-mail de phishing ouvert par un collaborateur, l'antivirus gratuit n'a pas détecté le téléchargement d'un premier malware. Par chance, le cryptage a échoué sur une mauvaise version de Windows — mais l'alerte a été claire : la structure était à la merci d'une cyberattaque. Les sauvegardes n'étaient faites que sur un disque USB connecté en permanence, donc tout aussi vulnérable.
Audit de sécurité express, déploiement d'un EDR professionnel sur les 6 postes, mise en place d'une sauvegarde hors-site chiffrée avec test de restauration mensuel, gestionnaire de mots de passe d'entreprise avec MFA obligatoire, campagne de phishing simulé suivie d'une formation d'1h pour toute l'équipe, plan de reprise d'activité documenté.
6 postes protégés avec EDR nouvelle génération Sauvegardes testées mensuellement (restauration garantie) Taux de clics sur phishing simulé : 67% → 8% en 3 mois Conformité RGPD renforcée (documentation à jour) Plan de reprise d'activité validé (RTO : 4h, RPO : 24h)