Question : nous sommes une entreprise d'environ 1000 employés et nous prenons régulièrement des backups (en interne et dans le Cloud). Nous sommes sûrs que nous pouvons nous relever rapidement d'une attaque par rançongiciel. En 1 journée, nous reviendrons en production. L'impact sera faible, nous sommes confiants.
Nous sommes toutefois curieux de savoir quel serait l'impact financier d'une attaque par rançongiciel qui cible notre organisation? En prenant en compte le fait que nous avons des backups fonctionnels.
Reponse
Vous avez des backups fonctionnels et je suppose que vous les testez régulièrement. Bravo!
Selon notre expérience sur le terrain, en partant du principe que vos backups fonctionnent bien, voici minimalement ce que vous coûtera une attaque majeure par rançongiciel (ex: Contrôleur de domaine chiffré et indisponible).
Pour ce qui est de revenir en production en 1j, oubliez ça. La journée sert à digérer le choc, à arrêter l'hémorragie (confiner l'incident), gérer la communication, vérifier vos backups ou parler à votre fournisseur Cloud pour savoir quand les backups pourraient être disponibles... et aussi vérifier si vous ne faites pas la Une des journaux.
Pour résumer, ce sera au minimum 1 M$ US si vous avez des backups qui fonctionnent bien.