La défense proactive expliquée
Personne ne pense être la prochaine cible, jusqu'à ce que ça arrive. Voici ce que la défense proactive veut vraiment dire, concrètement.
Personne ne pense être la prochaine cible, jusqu'à ce que ça arrive. Il y a quelques années, c'est l'ONF (Office national du film) qui en a fait les frais : victime d'un virus informatique, l'organisation a perdu l'accès à ses fichiers, à son intranet, à internet, à ses systèmes de bases de données et, pire encore, à ses systèmes de production pendant près de deux semaines.
Transposez ce scénario dans une PME et ça donne une usine à l'arrêt, des employés qui ne produisent rien, des rendez-vous annulés. Bref : pas de ventes, pas de revenus, et des dépenses pour gérer la crise qui grimpent vite. L'ONF a fort probablement fait un post-mortem de la situation pour comprendre ce qui s'était passé et, surtout, ce qu'il fallait faire pour éviter que ça se reproduise.
Je vous le dis tout de suite : la réponse numéro un sera la défense proactive. C'est à peu près la seule option qui tienne, parce que ce genre d'attaque est le plus souvent arbitraire. Personne n'est ciblé en particulier - on est touché parce qu'on était une cible facile, pas parce qu'on était LA cible.
Qu'est-ce que la défense proactive
Ce n'est pas une boîte qu'on installe une fois et qu'on oublie. Ce n'est pas non plus un logiciel miracle qui règle tout en arrière-plan. La défense proactive, c'est une combinaison de technologies, de comportements humains et de bonnes pratiques qui travaillent ensemble. Retirez un des trois piliers et les deux autres deviennent beaucoup moins efficaces.
L'aspect technologique
C'est tout ce qu'une machine peut faire, avec un degré variable d'intervention humaine. On y retrouve les antivirus traditionnels et évolués, les outils IPS et IDS (Intrusion Prevention System et Intrusion Detection System), les pare-feu, et l'analyse des journaux de sécurité. Ce sont des technologies conçues pour repérer des comportements anormaux avant - ou pendant - qu'ils causent des dégâts.
La détection est la première étape quand vient le temps de réagir à un incident. C'est un sujet assez dense en soi pour mériter son propre article, alors on y reviendra plus en détail une autre fois.
L'aspect comportemental
L'aspect comportemental, c'est l'éducation des usagers face aux cybermenaces. Insistez pour que chaque employé suive au moins une formation par trimestre sur la cybersécurité. Ce n'est pas du zèle administratif : c'est souvent la différence entre un courriel suspect qui est signalé et un courriel suspect qui est cliqué.
On vous encourage aussi à tester les connaissances de vos employés, pas juste à les former. Une simulation de phishing dit beaucoup plus qu'un questionnaire rempli distraitement après une présentation. Vos employés sont votre première ligne de défense - autant s'assurer qu'elle tient la route.
Les bonnes pratiques à adopter
Plusieurs réflexes simples font une grosse différence dans la durée. D'abord, réduire au minimum la surface d'attaque : un modèle de sécurité où on accorde les droits les plus restrictifs possibles, plutôt que l'inverse. Ensuite, s'assurer que les identités et les accès sont gérés correctement - qui a accès à quoi, et pourquoi. Et surtout, que les mises à jour de TOUS les équipements sont faites, sans exception. Un seul poste oublié peut suffire.
Malgré toute la prévention du monde, il y a un point sur lequel on ne pourra jamais assez insister : ayez un plan de relève. Des copies de sauvegarde de qualité, isolées du réseau principal et testées régulièrement - pas juste présentes sur papier. C'est souvent ce qui sépare une interruption gérée d'une catastrophe.
Pourquoi s'entourer aide
N'hésitez pas à vous entourer de professionnels pour bâtir cette approche. C'est un investissement, mais un investissement qui peut vous faire économiser des dizaines, voire des centaines de milliers de dollars le jour où un incident survient - et statistiquement, ce jour finit par arriver pour la plupart des organisations.
Chez MMO Techno, c'est exactement le type d'accompagnement qu'on offre aux PME du Grand Montréal : combiner l'aspect technologique, la sensibilisation des équipes et les bonnes pratiques opérationnelles dans une approche cohérente, plutôt que des solutions isolées qui laissent des trous. Si vous voulez évaluer où en est votre défense proactive aujourd'hui, c'est une conversation qu'on peut avoir simplement.