{"id":784,"date":"2026-03-19T07:00:00","date_gmt":"2026-03-19T12:00:00","guid":{"rendered":"https:\/\/factero.ca\/blog\/?p=784"},"modified":"2026-09-04T13:01:49","modified_gmt":"2026-09-04T18:01:49","slug":"rancongiciel-capacite-de-relance","status":"publish","type":"post","link":"https:\/\/factero.ca\/blog\/rancongiciel-capacite-de-relance\/","title":{"rendered":"Relance apr\u00e8s ran\u00e7ongiciel : votre d\u00e9fense, pas la pr\u00e9vention"},"content":{"rendered":"<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p class=\"wp-block-paragraph\"><strong>En bref :<\/strong> <strong>La relance apr\u00e8s ran\u00e7ongiciel est ce qui distingue une interruption g\u00e9r\u00e9e d&rsquo;une crise, bien plus que la pr\u00e9vention seule.<\/strong> Elle repose sur des sauvegardes hors de port\u00e9e de l&rsquo;attaque, hors ligne ou immuables, sur un plan \u00e9crit accessible m\u00eame quand les syst\u00e8mes sont chiffr\u00e9s, et sur un test r\u00e9cent qui confirme que la restauration fonctionne r\u00e9ellement.<\/p><\/blockquote>\n\n<figure class=\"wp-block-image size-large has-custom-border\"><img decoding=\"async\" src=\"https:\/\/factero.ca\/blog\/wp-content\/uploads\/illustrations\/cybersecurite.png\" alt=\"relance apr\u00e8s ran\u00e7ongiciel : sauvegardes hors ligne et plan test\u00e9\" style=\"border-top-left-radius:7px;border-top-right-radius:7px;border-bottom-left-radius:7px;border-bottom-right-radius:7px\"\/><\/figure>\n\n<div class=\"wp-block-rank-math-toc-block\" id=\"rank-math-toc\"><h2>Dans cet article<\/h2><nav><ul><li class=\"\"><a href=\"#qu-est-ce-qui-distingue-une-interruption-geree-d-une-crise\">Qu&rsquo;est-ce qui distingue une interruption g\u00e9r\u00e9e d&rsquo;une crise ?<\/a><\/li><li class=\"\"><a href=\"#pourquoi-la-prevention-ne-suffit-elle-pas\">Pourquoi la pr\u00e9vention ne suffit-elle pas ?<\/a><\/li><li class=\"\"><a href=\"#qu-est-ce-qu-une-sauvegarde-hors-ligne-ou-immuable\">Qu&rsquo;est-ce qu&rsquo;une sauvegarde hors ligne ou immuable ?<\/a><\/li><li class=\"\"><a href=\"#pourquoi-le-plan-de-reprise-apres-rancongiciel-doit-il-rester-hors-des-systemes\">Pourquoi le plan de reprise apr\u00e8s ran\u00e7ongiciel doit-il rester hors des syst\u00e8mes ?<\/a><\/li><li class=\"\"><a href=\"#payer-la-rancon-garantit-il-de-recuperer-ses-donnees\">Payer la ran\u00e7on garantit-il de r\u00e9cup\u00e9rer ses donn\u00e9es ?<\/a><\/li><li class=\"\"><a href=\"#comment-tester-votre-relance-apres-rancongiciel\">Comment tester votre relance apr\u00e8s ran\u00e7ongiciel ?<\/a><\/li><li class=\"\"><a href=\"#foire-aux-questions\">Foire aux questions<\/a><\/li><li class=\"\"><a href=\"#sources-citees\">Sources cit\u00e9es<\/a><\/li><\/ul><\/nav><\/div>\n\n<h2 id=\"qu-est-ce-qui-distingue-une-interruption-geree-d-une-crise\" class=\"wp-block-heading\">Qu&rsquo;est-ce qui distingue une interruption g\u00e9r\u00e9e d&rsquo;une crise ?<\/h2>\n\n<p class=\"wp-block-paragraph\">La diff\u00e9rence ne tient presque jamais \u00e0 la sophistication de l&rsquo;attaque. Elle tient \u00e0 ce que l&rsquo;entreprise avait pr\u00e9par\u00e9 avant que l&rsquo;attaque n&rsquo;arrive.<\/p>\n\n<p class=\"wp-block-paragraph\">Deux entreprises touch\u00e9es par le m\u00eame ran\u00e7ongiciel, le m\u00eame jour, peuvent vivre deux histoires compl\u00e8tement diff\u00e9rentes. La premi\u00e8re restaure ses syst\u00e8mes critiques en quelques jours, informe ses clients, documente l&rsquo;incident, repart. La seconde n\u00e9gocie pendant des semaines, perd des donn\u00e9es qu&rsquo;elle ne retrouvera jamais, et paie le prix d&rsquo;une confiance entam\u00e9e bien apr\u00e8s que les syst\u00e8mes soient revenus en ligne.<\/p>\n\n<p class=\"wp-block-paragraph\">La plupart des dirigeants investissent dans la pr\u00e9vention parce qu&rsquo;elle se voit : un pare-feu, un antivirus, une formation annuelle. La capacit\u00e9 de relance, elle, ne se voit pas tant qu&rsquo;on n&rsquo;en a pas besoin. C&rsquo;est justement pour \u00e7a qu&rsquo;elle reste souvent la derni\u00e8re ligne du budget, alors qu&rsquo;elle devrait \u00eatre la premi\u00e8re question pos\u00e9e par la direction.<\/p>\n\n<h2 id=\"pourquoi-la-prevention-ne-suffit-elle-pas\" class=\"wp-block-heading\">Pourquoi la pr\u00e9vention ne suffit-elle pas ?<\/h2>\n\n<p class=\"wp-block-paragraph\">La pr\u00e9vention ne suffit pas parce qu&rsquo;elle r\u00e9duit la probabilit\u00e9 qu&rsquo;un ran\u00e7ongiciel r\u00e9ussisse, elle ne la ram\u00e8ne jamais \u00e0 z\u00e9ro. Plusieurs mesures y contribuent :<\/p>\n\n<ul class=\"wp-block-list\"><li>Pare-feu et filtrage du trafic r\u00e9seau<\/li><li>Filtrage des courriels entrants<\/li><li>Formation r\u00e9guli\u00e8re du personnel<\/li><li>Gestion stricte des acc\u00e8s et des identifiants<\/li><\/ul>\n\n<p class=\"wp-block-paragraph\">Un clic sur un lien pi\u00e9g\u00e9, une vuln\u00e9rabilit\u00e9 non corrig\u00e9e dans un logiciel tiers, des identifiants d&rsquo;un fournisseur compromis ailleurs, et le ran\u00e7ongiciel est \u00e0 l&rsquo;int\u00e9rieur.<\/p>\n\n<p class=\"wp-block-paragraph\">C&rsquo;est le message central du <a href=\"https:\/\/www.cyber.gc.ca\/fr\/orientation\/guide-sur-les-rancongiciels-itsm00099\" target=\"_blank\" rel=\"noopener nofollow\">Guide sur les ran\u00e7ongiciels du Centre canadien pour la cybers\u00e9curit\u00e9<\/a> : la pr\u00e9vention est n\u00e9cessaire, elle n&rsquo;est pas suffisante \u00e0 elle seule. La pr\u00e9vention r\u00e9duit la probabilit\u00e9 d&rsquo;un incident. La relance apr\u00e8s ran\u00e7ongiciel r\u00e9duit ses cons\u00e9quences. Seule la seconde borne le pire sc\u00e9nario, celui o\u00f9 l&rsquo;entreprise ne repart tout simplement pas.<\/p>\n\n<p class=\"wp-block-paragraph\">C&rsquo;est une obligation de moyens, pas une obligation de r\u00e9sultat. Quiconque vous promet une protection totale contre le ran\u00e7ongiciel vous dit quelque chose sur sa rigueur, pas sur votre s\u00e9curit\u00e9 r\u00e9elle.<\/p>\n\n<p class=\"wp-block-paragraph\">Le facteur humain reste au c\u0153ur de la plupart des cas : un courriel bien imit\u00e9, un appel qui se fait passer pour le service informatique, une pi\u00e8ce jointe ouverte un vendredi apr\u00e8s-midi. Former le personnel r\u00e9duit le risque, \u00e7a ne l&rsquo;\u00e9limine pas. La question \u00e0 se poser n&rsquo;est donc pas seulement \u00ab comment emp\u00eacher l&rsquo;entr\u00e9e du ran\u00e7ongiciel ? \u00bb, mais aussi \u00ab le jour o\u00f9 il entre quand m\u00eame, qu&rsquo;est-ce qui nous prot\u00e8ge ? \u00bb.<\/p>\n\n<h2 id=\"qu-est-ce-qu-une-sauvegarde-hors-ligne-ou-immuable\" class=\"wp-block-heading\">Qu&rsquo;est-ce qu&rsquo;une sauvegarde hors ligne ou immuable ?<\/h2>\n\n<p class=\"wp-block-paragraph\"><strong>Une sauvegarde hors ligne ou immuable est une copie que le ran\u00e7ongiciel ne peut pas atteindre, parce qu&rsquo;elle est d\u00e9connect\u00e9e du r\u00e9seau ou verrouill\u00e9e contre toute modification.<\/strong> Un ran\u00e7ongiciel moderne ne se contente pas de chiffrer les postes de travail et les serveurs. Il cherche activement les sauvegardes accessibles depuis le r\u00e9seau, avec les m\u00eames identifiants compromis, pour les chiffrer ou les supprimer avant m\u00eame que la ran\u00e7on soit exig\u00e9e. Une sauvegarde connect\u00e9e en tout temps au r\u00e9seau de production n&rsquo;est pas une protection contre le ran\u00e7ongiciel, c&rsquo;est une cible de plus.<\/p>\n\n<p class=\"wp-block-paragraph\">Deux approches \u00e9chappent \u00e0 ce risque.<\/p>\n\n<p class=\"wp-block-paragraph\">Une sauvegarde hors ligne, ou en air gap, est physiquement ou logiquement d\u00e9connect\u00e9e du r\u00e9seau de production en dehors de sa fen\u00eatre de copie. Le ran\u00e7ongiciel ne peut pas atteindre ce qu&rsquo;il ne peut pas voir.<\/p>\n\n<p class=\"wp-block-paragraph\">Une sauvegarde immuable est \u00e9crite une fois, puis verrouill\u00e9e : personne, pas m\u00eame un administrateur dont les identifiants seraient compromis, ne peut la modifier ou la supprimer avant l&rsquo;\u00e9ch\u00e9ance de r\u00e9tention fix\u00e9e \u00e0 l&rsquo;avance.<\/p>\n\n<p class=\"wp-block-paragraph\">Le tableau suivant compare l&rsquo;exposition de ces trois profils de sauvegarde au ran\u00e7ongiciel :<\/p>\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Type de sauvegarde<\/th><th>Accessible depuis le r\u00e9seau de production<\/th><th>Vuln\u00e9rable si le r\u00e9seau est compromis<\/th><\/tr><\/thead><tbody><tr><td>Sauvegarde en ligne standard<\/td><td>Oui, en tout temps<\/td><td>Oui, avec les m\u00eames identifiants que le reste du r\u00e9seau<\/td><\/tr><tr><td>Sauvegarde hors ligne<\/td><td>Non, sauf pendant la fen\u00eatre de copie<\/td><td>Non, une fois la copie d\u00e9connect\u00e9e<\/td><\/tr><tr><td>Sauvegarde immuable<\/td><td>Oui, mais en lecture seule pendant la r\u00e9tention<\/td><td>Non, m\u00eame avec des identifiants administrateur compromis<\/td><\/tr><\/tbody><\/table><\/figure>\n\n<p class=\"wp-block-paragraph\">Nous d\u00e9taillons les principes qui sous-tendent ces choix dans <a href=\"https:\/\/factero.ca\/blog\/regle-3-2-1-sauvegardes\/\">La r\u00e8gle 3-2-1 : pourquoi vos sauvegardes ne suffisent pas<\/a>. La r\u00e8gle n&rsquo;a pas \u00e9t\u00e9 pens\u00e9e seulement pour le ran\u00e7ongiciel, elle vise toute perte de donn\u00e9es. Mais son exigence d&rsquo;une copie hors site et d\u00e9connect\u00e9e est exactement ce qui la rend efficace contre lui.<\/p>\n\n<p class=\"wp-block-paragraph\">Les deux approches ne s&rsquo;excluent pas. Une organisation prudente combine souvent une sauvegarde immuable, pratique pour une restauration rapide sans manipulation physique, et une copie r\u00e9ellement hors ligne, conserv\u00e9e hors des m\u00eames fournisseurs et des m\u00eames identifiants que le reste de l&rsquo;environnement. Le bon dosage d\u00e9pend de la taille de l&rsquo;organisation et de la sensibilit\u00e9 des donn\u00e9es, pas d&rsquo;une recette unique.<\/p>\n\n<p class=\"wp-block-paragraph\">Sans l&rsquo;une des deux, la relance apr\u00e8s ran\u00e7ongiciel reste hypoth\u00e9tique, peu importe la qualit\u00e9 du reste du plan.<\/p>\n\n<h2 id=\"pourquoi-le-plan-de-reprise-apres-rancongiciel-doit-il-rester-hors-des-systemes\" class=\"wp-block-heading\">Pourquoi le plan de reprise apr\u00e8s ran\u00e7ongiciel doit-il rester hors des syst\u00e8mes ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Un plan de reprise h\u00e9berg\u00e9 sur les m\u00eames syst\u00e8mes qu&rsquo;il doit aider \u00e0 restaurer devient inaccessible pile au moment o\u00f9 il sert le plus. Le jour o\u00f9 vos syst\u00e8mes sont chiffr\u00e9s, votre intranet est chiffr\u00e9 aussi. Votre outil de gestion des incidents, votre liste de contacts, votre proc\u00e9dure pas \u00e0 pas, souvent h\u00e9berg\u00e9s sur les m\u00eames serveurs que tout le reste, deviennent inaccessibles au moment pr\u00e9cis o\u00f9 vous en avez le plus besoin.<\/p>\n\n<p class=\"wp-block-paragraph\">Un plan de relance qui n&rsquo;existe que dans les syst\u00e8mes qu&rsquo;il est cens\u00e9 aider \u00e0 restaurer n&rsquo;est pas un plan, c&rsquo;est une intention. La version qui compte est celle imprim\u00e9e, ou conserv\u00e9e sur un support totalement ind\u00e9pendant du r\u00e9seau. Elle doit r\u00e9pondre \u00e0 ces questions sans aucun acc\u00e8s aux syst\u00e8mes :<\/p>\n\n<ul class=\"wp-block-list\"><li>Qui appeler en premier<\/li><li>Dans quel ordre restaurer les syst\u00e8mes<\/li><li>Quelles sont les coordonn\u00e9es de l&rsquo;assureur<\/li><li>Quelles sont les coordonn\u00e9es du conseiller juridique<\/li><li>Quelles sont les coordonn\u00e9es de la firme externe, s&rsquo;il y en a une<\/li><\/ul>\n\n<p class=\"wp-block-paragraph\">Ce plan s&rsquo;appuie sur deux rep\u00e8res que votre direction doit conna\u00eetre avant l&rsquo;incident, pas pendant : le temps maximal pendant lequel l&rsquo;entreprise peut rester hors service (RTO), et la quantit\u00e9 de donn\u00e9es qu&rsquo;elle accepte de perdre entre deux sauvegardes (RPO). Nous les d\u00e9taillons dans <a href=\"https:\/\/factero.ca\/blog\/rto-rpo-direction\/\">RTO, RPO : les deux chiffres que votre direction doit conna\u00eetre<\/a>. Sans ces deux chiffres fix\u00e9s \u00e0 l&rsquo;avance, chaque d\u00e9cision pendant la crise se n\u00e9gocie dans l&rsquo;urgence, sans rep\u00e8re.<\/p>\n\n<p class=\"wp-block-paragraph\">Un bon plan tient sur quelques pages, pas dans un classeur de cent pages que personne n&rsquo;a lu. Sous le choc d&rsquo;un incident r\u00e9el, une proc\u00e9dure trop d\u00e9taill\u00e9e ne se suit pas : ce sont les premi\u00e8res actions, claires et dans l&rsquo;ordre, qui font la diff\u00e9rence entre une \u00e9quipe qui agit et une \u00e9quipe qui panique.<\/p>\n\n<h2 id=\"payer-la-rancon-garantit-il-de-recuperer-ses-donnees\" class=\"wp-block-heading\">Payer la ran\u00e7on garantit-il de r\u00e9cup\u00e9rer ses donn\u00e9es ?<\/h2>\n\n<p class=\"wp-block-paragraph\"><strong>Non, sans garantie d&rsquo;aucune sorte.<\/strong> Rien n&rsquo;oblige un attaquant \u00e0 fournir une cl\u00e9 de d\u00e9chiffrement fonctionnelle apr\u00e8s paiement, et rien ne garantit que cette cl\u00e9 restaure l&rsquo;int\u00e9gralit\u00e9 des donn\u00e9es touch\u00e9es.<\/p>\n\n<p class=\"wp-block-paragraph\">Payer ne restaure pas non plus la confiance dans les syst\u00e8mes concern\u00e9s. Un environnement o\u00f9 un attaquant a circul\u00e9, parfois pendant des semaines avant m\u00eame de d\u00e9clencher le chiffrement, doit \u00eatre examin\u00e9 et souvent reconstruit, peu importe la d\u00e9cision prise sur la ran\u00e7on. La question du paiement se pose au cas par cas, avec l&rsquo;assureur et le conseiller juridique de l&rsquo;entreprise : ce n&rsquo;est pas une d\u00e9cision \u00e0 prendre seul, ni une d\u00e9cision qui referme le dossier.<\/p>\n\n<p class=\"wp-block-paragraph\">Si des renseignements personnels sont touch\u00e9s, la Loi 25 impose ses propres obligations de d\u00e9claration \u00e0 la Commission d&rsquo;acc\u00e8s \u00e0 l&rsquo;information, ind\u00e9pendamment de la d\u00e9cision de payer ou non.<\/p>\n\n<p class=\"wp-block-paragraph\">La police d&rsquo;assurance cyberrisque de l&rsquo;entreprise, si elle en a une, encadre souvent la d\u00e9cision aussi : plusieurs polices exigent d&rsquo;aviser l&rsquo;assureur avant tout paiement, sans quoi la couverture peut \u00eatre remise en question. C&rsquo;est une raison de plus pour que cette d\u00e9cision passe par un canal \u00e9tabli d&rsquo;avance, pas par un seul dirigeant sous pression au moment de l&rsquo;incident.<\/p>\n\n<h2 id=\"comment-tester-votre-relance-apres-rancongiciel\" class=\"wp-block-heading\">Comment tester votre relance apr\u00e8s ran\u00e7ongiciel ?<\/h2>\n\n<p class=\"wp-block-paragraph\">La question que la direction devrait se poser n&rsquo;est pas \u00ab sommes-nous prot\u00e9g\u00e9s ? \u00bb. C&rsquo;est : si tout \u00e9tait chiffr\u00e9 ce matin, en combien de temps et avec quelles pertes l&rsquo;entreprise repartirait-elle ? La seule r\u00e9ponse honn\u00eate \u00e0 cette question vient d&rsquo;un test r\u00e9cent, pas d&rsquo;une conviction.<\/p>\n\n<p class=\"wp-block-paragraph\">Trois v\u00e9rifications concr\u00e8tes, dans l&rsquo;ordre.<\/p>\n\n<ol class=\"wp-block-list\"><li>Confirmez lesquelles de vos sauvegardes sont r\u00e9ellement hors ligne ou immuables aujourd&rsquo;hui, pas telles qu&rsquo;elles \u00e9taient con\u00e7ues \u00e0 l&rsquo;origine. Les configurations d\u00e9rivent avec le temps, souvent sans que personne ne le remarque.<\/li><li>Sortez votre plan de relance des syst\u00e8mes qu&rsquo;il d\u00e9crit et v\u00e9rifiez qu&rsquo;il est lisible sans acc\u00e8s au r\u00e9seau, avec des coordonn\u00e9es \u00e0 jour.<\/li><li>Planifiez une restauration r\u00e9elle, pas un exercice sur papier. Une sauvegarde qui n&rsquo;a jamais \u00e9t\u00e9 restaur\u00e9e est une hypoth\u00e8se, pas une protection. C&rsquo;est aussi le principe central de la norme <a href=\"https:\/\/www.iso.org\/standard\/75106.html\" target=\"_blank\" rel=\"noopener nofollow\">ISO 22301:2019 sur la gestion de la continuit\u00e9 d&rsquo;activit\u00e9<\/a> : un plan non test\u00e9 reste une hypoth\u00e8se document\u00e9e, pas une capacit\u00e9 d\u00e9montr\u00e9e.<\/li><\/ol>\n\n<p class=\"wp-block-paragraph\">Un test cr\u00e9dible ne se limite pas \u00e0 l&rsquo;\u00e9quipe technique. La direction doit y participer, au moins une fois, pour voir de ses propres yeux combien de temps prend r\u00e9ellement une restauration et quelles d\u00e9cisions elle devrait prendre pendant que \u00e7a se passe. Un test enti\u00e8rement d\u00e9l\u00e9gu\u00e9 reste un test partiel : il valide la technique, pas la capacit\u00e9 de l&rsquo;organisation enti\u00e8re \u00e0 traverser la crise.<\/p>\n\n<p class=\"wp-block-paragraph\">Le <a href=\"https:\/\/factero.ca\/blog\/sauvegardes-plan-de-relance-tests-guide-complet\/\">pilier sur les sauvegardes, le plan de relance et les tests<\/a> reprend l&rsquo;ensemble de la d\u00e9marche, de la premi\u00e8re sauvegarde jusqu&rsquo;au test complet.<\/p>\n\n<p class=\"wp-block-paragraph\">V\u00e9rifier votre relance apr\u00e8s ran\u00e7ongiciel avant l&rsquo;incident, c&rsquo;est comme v\u00e9rifier un extincteur avant le feu, pas pendant. Un <a href=\"https:\/\/factero.ca\/fr\/services\/audit-informatique\/\">audit TI ind\u00e9pendant<\/a> confirme o\u00f9 en est r\u00e9ellement votre organisation, sans complaisance et sans rien vous vendre au passage : ni logiciel de sauvegarde, ni service infonuagique, ni assurance. Les faits tels qu&rsquo;ils sont, pour que la d\u00e9cision reste la v\u00f4tre.<\/p>\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\"><div class=\"wp-block-button\"><a class=\"wp-block-button__link has-custom-bleu-background-color has-background has-custom-font-size wp-element-button\" href=\"https:\/\/factero.ca\/fr\/services\/test-de-sauvegardes\/\" style=\"border-top-left-radius:7px;border-top-right-radius:7px;border-bottom-left-radius:7px;border-bottom-right-radius:7px;font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.179), 16px);\">Planifier un appel exploratoire<\/a><\/div><\/div>\n\n<p class=\"wp-block-paragraph\"><strong>Pour aller plus loin avec Factero :<\/strong><\/p><ul class=\"wp-block-list factero-services-lies\"><li><a href=\"https:\/\/factero.ca\/fr\/services\/test-de-sauvegardes\/\">test de restauration de vos sauvegardes<\/a><\/li><li><a href=\"https:\/\/factero.ca\/fr\/services\/accompagnement-cyberassurance\/\">accompagnement cyberassurance pour votre police cyberrisque<\/a><\/li><li><a href=\"https:\/\/factero.ca\/fr\/services\/audit-informatique\/\">audit TI ind\u00e9pendant pour valider votre relance<\/a><\/li><\/ul>\n\n<div style=\"height:90px\" aria-hidden=\"true\" class=\"wp-block-spacer is-style-wide\"><\/div>\n\n<h2 id=\"foire-aux-questions\" class=\"wp-block-heading\">Foire aux questions<\/h2>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Faut-il d\u00e9clarer un ran\u00e7ongiciel \u00e0 la Commission d&rsquo;acc\u00e8s \u00e0 l&rsquo;information ?<\/summary><p class=\"wp-block-paragraph\">Oui, si des renseignements personnels sont touch\u00e9s et que l&rsquo;incident pr\u00e9sente un risque de pr\u00e9judice s\u00e9rieux pour les personnes concern\u00e9es. L&rsquo;entreprise doit alors aviser la Commission d&rsquo;acc\u00e8s \u00e0 l&rsquo;information et informer directement les personnes touch\u00e9es, peu importe la d\u00e9cision prise sur le paiement d&rsquo;une ran\u00e7on. Cette obligation d\u00e9coule de la Loi 25 et s&rsquo;applique sans \u00e9gard \u00e0 la taille de l&rsquo;entreprise.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>\u00c0 quelle fr\u00e9quence faut-il tester ses sauvegardes ?<\/summary><p class=\"wp-block-paragraph\">Il n&rsquo;y a pas de fr\u00e9quence l\u00e9gale unique. Le Centre canadien pour la cybers\u00e9curit\u00e9 recommande d&rsquo;\u00e9tablir un calendrier de tests r\u00e9guliers pour les processus de sauvegarde, avec un rythme mensuel donn\u00e9 en exemple. Une restauration compl\u00e8te, avec la direction impliqu\u00e9e, m\u00e9rite d&rsquo;\u00eatre planifi\u00e9e au moins une fois par ann\u00e9e. Ce qui compte, c&rsquo;est la r\u00e9gularit\u00e9 r\u00e9elle, pas la fr\u00e9quence affich\u00e9e sur papier.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Combien de temps faut-il pour se remettre d&rsquo;un ran\u00e7ongiciel ?<\/summary><p class=\"wp-block-paragraph\">\u00c7a varie trop d&rsquo;une organisation \u00e0 l&rsquo;autre pour donner un chiffre universel, et une moyenne sectorielle serait trompeuse. La seule r\u00e9ponse fiable vient d&rsquo;un test r\u00e9cent de restauration, mesur\u00e9 contre le d\u00e9lai maximal d&rsquo;interruption que l&rsquo;entreprise s&rsquo;est fix\u00e9 (RTO) et la quantit\u00e9 de donn\u00e9es qu&rsquo;elle accepte de perdre (RPO). Sans ces rep\u00e8res fix\u00e9s \u00e0 l&rsquo;avance, le d\u00e9lai r\u00e9el se d\u00e9couvre en pleine crise, au pire moment pour le faire.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>L&rsquo;assurance cyberrisque couvre-t-elle le paiement d&rsquo;une ran\u00e7on ?<\/summary><p class=\"wp-block-paragraph\">\u00c7a d\u00e9pend enti\u00e8rement de la police en vigueur, il n&rsquo;y a pas de r\u00e9ponse uniforme. Plusieurs polices d&rsquo;assurance cyberrisque couvrent une partie du paiement, mais exigent d&rsquo;aviser l&rsquo;assureur avant toute transaction, sous peine de voir la couverture remise en question. La d\u00e9cision de payer ou non devrait donc passer par l&rsquo;assureur et le conseiller juridique de l&rsquo;entreprise, jamais par un seul dirigeant agissant seul sous pression.<\/p><\/details>\n\n<h2 id=\"sources-citees\" class=\"wp-block-heading\">Sources cit\u00e9es<\/h2>\n\n<ul class=\"wp-block-list has-small-font-size\"><li><a href=\"https:\/\/www.cyber.gc.ca\/fr\/orientation\/guide-sur-les-rancongiciels-itsm00099\" target=\"_blank\" rel=\"noopener nofollow\">Guide sur les ran\u00e7ongiciels (ITSM.00.099) \u2014 Centre canadien pour la cybers\u00e9curit\u00e9<\/a><\/li><li><a href=\"https:\/\/www.iso.org\/standard\/75106.html\" target=\"_blank\" rel=\"noopener nofollow\">ISO 22301:2019 \u2014 Security and resilience \u2014 Business continuity management systems<\/a><\/li><\/ul>\n\n<script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Faut-il d\u00e9clarer un ran\u00e7ongiciel \u00e0 la Commission d\\u0027acc\u00e8s \u00e0 l\\u0027information ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Oui, si des renseignements personnels sont touch\u00e9s et que l\\u0027incident pr\u00e9sente un risque de pr\u00e9judice s\u00e9rieux pour les personnes concern\u00e9es. L\\u0027entreprise doit alors aviser la Commission d\\u0027acc\u00e8s \u00e0 l\\u0027information et informer directement les personnes touch\u00e9es, peu importe la d\u00e9cision prise sur le paiement d\\u0027une ran\u00e7on. Cette obligation d\u00e9coule de la Loi 25 et s\\u0027applique sans \u00e9gard \u00e0 la taille de l\\u0027entreprise.\"}},{\"@type\":\"Question\",\"name\":\"\u00c0 quelle fr\u00e9quence faut-il tester ses sauvegardes ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Il n\\u0027y a pas de fr\u00e9quence l\u00e9gale unique. Le Centre canadien pour la cybers\u00e9curit\u00e9 recommande d\\u0027\u00e9tablir un calendrier de tests r\u00e9guliers pour les processus de sauvegarde, avec un rythme mensuel donn\u00e9 en exemple. Une restauration compl\u00e8te, avec la direction impliqu\u00e9e, m\u00e9rite d\\u0027\u00eatre planifi\u00e9e au moins une fois par ann\u00e9e. Ce qui compte, c\\u0027est la r\u00e9gularit\u00e9 r\u00e9elle, pas la fr\u00e9quence affich\u00e9e sur papier.\"}},{\"@type\":\"Question\",\"name\":\"Combien de temps faut-il pour se remettre d\\u0027un ran\u00e7ongiciel ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"\u00c7a varie trop d\\u0027une organisation \u00e0 l\\u0027autre pour donner un chiffre universel, et une moyenne sectorielle serait trompeuse. La seule r\u00e9ponse fiable vient d\\u0027un test r\u00e9cent de restauration, mesur\u00e9 contre le d\u00e9lai maximal d\\u0027interruption que l\\u0027entreprise s\\u0027est fix\u00e9 (RTO) et la quantit\u00e9 de donn\u00e9es qu\\u0027elle accepte de perdre (RPO). Sans ces rep\u00e8res fix\u00e9s \u00e0 l\\u0027avance, le d\u00e9lai r\u00e9el se d\u00e9couvre en pleine crise, au pire moment pour le faire.\"}},{\"@type\":\"Question\",\"name\":\"L\\u0027assurance cyberrisque couvre-t-elle le paiement d\\u0027une ran\u00e7on ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"\u00c7a d\u00e9pend enti\u00e8rement de la police en vigueur, il n\\u0027y a pas de r\u00e9ponse uniforme. Plusieurs polices d\\u0027assurance cyberrisque couvrent une partie du paiement, mais exigent d\\u0027aviser l\\u0027assureur avant toute transaction, sous peine de voir la couverture remise en question. La d\u00e9cision de payer ou non devrait donc passer par l\\u0027assureur et le conseiller juridique de l\\u0027entreprise, jamais par un seul dirigeant agissant seul sous pression.\"}}]}<\/script>","protected":false},"excerpt":{"rendered":"<p>La relance apr\u00e8s ran\u00e7ongiciel repose sur des sauvegardes hors ligne, un plan \u00e9crit hors syst\u00e8mes et un test r\u00e9cent, pas sur la pr\u00e9vention seule.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[22],"tags":[380,382,376,370,368,378,372,374],"class_list":["post-784","post","type-post","status-publish","format-standard","hentry","category-cybersecurite","tag-backup-hors-ligne","tag-backup-immuable","tag-plan-de-reprise-rancongiciel","tag-recuperation-rancongiciel","tag-relance-apres-rancongiciel","tag-restauration-apres-cyberattaque","tag-sauvegarde-hors-ligne","tag-sauvegarde-immuable"],"_links":{"self":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts\/784","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/comments?post=784"}],"version-history":[{"count":3,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts\/784\/revisions"}],"predecessor-version":[{"id":1279,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts\/784\/revisions\/1279"}],"wp:attachment":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/media?parent=784"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/categories?post=784"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/tags?post=784"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}