
Aucune installation n’est sûre à cent pour cent, et nous ne le promettrons pas. Ce que nous faisons, c’est réduire la surface d’attaque, limiter la portée d’un incident, et faire en sorte qu’une restauration soit possible.
La plupart des incidents que nous voyons chez des entreprises de Laâyoune ne viennent pas d’une attaque sophistiquée. Ils viennent d’un accès distant ouvert sans contrôle, d’un mot de passe partagé entre plusieurs personnes, ou d’une sauvegarde qui n’avait jamais été testée.
Les situations que nous prenons en charge
Un cas fréquent : le poste d’un utilisateur est chiffré par un rançongiciel. La question devient immédiatement « et la sauvegarde ? ». Trop souvent la réponse est un disque externe branché en permanence sur le même poste, chiffré lui aussi. Nous remettons en place une sauvegarde dont une copie reste hors de portée.
Un autre : un prestataire ou un collaborateur a besoin d’accéder au réseau depuis l’extérieur, et l’accès a été ouvert directement sur le routeur, sans authentification sérieuse. Nous remplaçons ça par un accès VPN, avec des comptes nominatifs et des droits limités à ce qui est nécessaire.
Ce que nous faisons
Pare-feu et VPN. Mise en place et configuration d’un pare-feu d’entreprise, filtrage des flux entrants et sortants, accès distant par VPN avec comptes nominatifs.
Protection des postes. Déploiement d’une solution de protection sur les postes et les serveurs, vérification que les mises à jour s’appliquent réellement.
Durcissement et gestion des accès. Suppression des comptes inutilisés, séparation des comptes administrateurs des comptes courants, retrait des droits d’administration locale quand ils ne servent à rien, révision des partages de fichiers ouverts à tous.
Segmentation. Isolation des caméras, de la téléphonie, du Wi-Fi invité et des équipements techniques du réseau bureautique. Un équipement compromis ne doit pas donner accès à la comptabilité.
Sauvegarde et restauration. Mise en place d’une sauvegarde avec au moins une copie déconnectée ou distante, et surtout des restaurations de test. Une sauvegarde jamais restaurée est une hypothèse, pas une protection.
Audit de configuration. Revue de l’existant : pare-feu, comptes, partages, accès distants, sauvegardes. Rapport avec des correctifs classés par priorité et par effort.
Sensibilisation de base. Explication concrète aux utilisateurs des cas qui les concernent : pièces jointes, fausses factures, demandes de virement inhabituelles, clés USB.
Ce que nous ne faisons pas
Nous ne vendons pas de garantie de sécurité, et nous ne déclarons pas une installation « conforme » à une norme sans audit formel réalisé par un organisme habilité. Nous ne promettons pas non plus de récupérer des données chiffrées par un rançongiciel : dans la majorité des cas, sans sauvegarde saine, elles sont perdues.
Vidéosurveillance et données personnelles
Installer des caméras ou traiter des images de personnes fait entrer une organisation dans le champ de la protection des données personnelles, avec des obligations qui peuvent inclure une formalité auprès de la CNDP. Nous vous signalons le sujet et nous configurons les accès de façon restrictive, mais nous ne délivrons pas de conseil juridique. Ce point se traite avec un professionnel du droit.
Notre méthode
Nous procédons par diagnostic, puis par priorités. Les premières mesures que nous proposons sont presque toujours les moins coûteuses : fermer un accès distant inutile, séparer deux réseaux, réviser des droits, tester une restauration. Le matériel vient ensuite, quand il est justifié.
Environnements concernés
PME et bureaux, cabinets qui manipulent des dossiers clients, administrations, représentations diplomatiques, hôtels, sites industriels. Les enjeux ne sont pas les mêmes : un cabinet se préoccupe d’abord de la confidentialité de ses dossiers, un site industriel de la continuité de sa production.
Matériel
Pare-feu, équipements réseau permettant la segmentation, solutions de sauvegarde, disques et supports de stockage, NAS. Tout sur devis, selon le besoin constaté.
Questions fréquentes
Une petite structure a-t-elle vraiment besoin d’un pare-feu ? Le routeur de l’opérateur offre un filtrage minimal. Dès qu’il y a un accès distant, des données clients ou plusieurs réseaux à séparer, un pare-feu d’entreprise change la situation.
Le RAID de notre serveur, est-ce une sauvegarde ? Non. Le RAID protège d’une panne de disque. Il ne protège ni d’une suppression, ni d’un chiffrement, ni d’un incendie. C’est une confusion très répandue et coûteuse.
Combien de temps pour un audit de configuration ? Cela dépend du nombre de postes, de serveurs et de sites. Nous l’estimons après un premier échange, et nous le chiffrons avant de commencer.
Faut-il changer tous les mots de passe régulièrement ? Les recommandations actuelles privilégient des mots de passe longs et uniques, avec une authentification à deux facteurs là où c’est possible, plutôt qu’un changement forcé tous les trois mois qui pousse les utilisateurs à des variantes faciles à deviner.