Support & maintenance
Le quotidien de votre parc informatique, pris en charge de bout en bout pour que vos collaborateurs…
Voir le détailCybersécurité & sauvegardes
Deux objectifs seulement : réduire la probabilité d’un incident, et garantir que vous pouvez repartir s’il survient malgré tout.
Le point de départ
La cybersécurité d’une PME ne se joue pas sur des outils sophistiqués. Elle se joue sur quatre points ordinaires : les systèmes sont-ils à jour, les accès privilégiés sont-ils maîtrisés, la messagerie est-elle protégée par une authentification forte, et la sauvegarde a-t-elle déjà été restaurée pour de vrai.
Ces quatre points ne coûtent pas cher. Ils demandent d’être tenus dans la durée, ce qui est une contrainte d’organisation bien plus que de budget — et c’est précisément pour cette raison qu’ils sont si souvent en défaut.
Aucune restauration n’a jamais été testée · Pas de MFA sur la messagerie · Aucun plan en cas de rançongiciel
En pratique
C’est la phrase qui résume ce domaine. Elle paraît excessive jusqu’au jour où une restauration échoue, et il est alors trop tard pour le découvrir.
Une tâche de sauvegarde qui se termine sans erreur prouve une seule chose : que des données ont été copiées quelque part. Elle ne prouve pas qu’elles sont lisibles, complètes, ni que le système sait les remettre en place. Ces trois points ne se vérifient qu’en restaurant réellement.
Le test de restauration produit une information que rien d’autre ne donne : la durée. Savoir qu’il faut six heures pour remonter le serveur de fichiers change les décisions qu’on prend le jour de l’incident, et permet de dire à l’équipe quand elle pourra retravailler. Sans ce chiffre, la réponse honnête à « on repart quand ? » est « je ne sais pas ».
Le second point tient à l’architecture. Une sauvegarde atteignable depuis le serveur qu’elle protège sera chiffrée en même temps que lui : les rançongiciels cherchent les sauvegardes en premier, précisément parce que c’est ce qui rend le paiement évitable. C’est pour cette raison que le flux doit être inversé — la sauvegarde vient chercher les données, le serveur n’a aucune route vers elle.
Enfin, la copie hors site. Un sinistre physique, un dégât des eaux ou un vol emporte les sauvegardes restées dans le même bâtiment. La réplication vers un second site répond à ce cas, et à lui seul : elle ne remplace ni l’isolement réseau, ni le test de restauration.
Périmètre
Questions fréquentes
Les questions générales — délais, zone, engagement — sont regroupées sur la page des questions fréquentes.
Les autres domaines
Support, systèmes, réseau, sécurité et applications sont liés : une segmentation approximative devient un incident, un incident une perte d’activité. Les quatre autres pages en détaillent le contenu.
Le quotidien de votre parc informatique, pris en charge de bout en bout pour que vos collaborateurs…
Voir le détailLe socle technique : serveurs, services critiques, comptes et droits. C’est là que les décisions prises…
Voir le détailLa couche invisible tant qu’elle fonctionne. La segmentation en VLAN y est déterminante : c’est elle qui…
Voir le détailVos logiciels métier, où qu’ils tournent : sur un serveur applicatif installé chez vous, chez un…
Voir le détailPremier échange
Décrivez votre environnement en quelques lignes. Vous recevrez une réponse sur ce qui est pertinent dans votre cas — et sur ce qui ne l’est pas.