Skip to content
Clumio

Protégez vos données contre les Ransomware: Apprenez comment avec Clumio

Les craintes suscitées par Ransomware ont atteint de nouveaux sommets cette semaine, avec une série d'attaques récentes contre le secteur de la santé.


Cette nouvelle menace a incité l’Agence pour la cybersécurité et la sécurité des infrastructures (CISA) du Département de la Sécurité intérieure à publier cette semaine un avis recommandant aux prestataires de soins de santé de se méfier des ransomwares et de prendre des mesures immédiates pour prévenir toute attaque. Le secteur de la santé est la cible la plus récente, mais personne n’est à l’abri des attaques par rançongiciel. Les chercheurs en sécurité ont constaté une recrudescence de la menace liée aux rançongiciels au cours du troisième trimestre 2020, avec notamment un pic massif en septembre. Au cours de cette période, les États-Unis ont enregistré le chiffre stupéfiant de 145,2 millions d’attaques par rançongiciel, soit une augmentation de 139 % par rapport à l’année précédente (Source : une étude de SonicWall révèle une croissance fulgurante des rançongiciels et une recrudescence des attaques ciblant l’Internet des objets).

Dans cet avis, la CISA explique en détail le fonctionnement d’un grand nombre de ces attaques et comment protéger vos données. Les sauvegardes ont longtemps constitué un rempart contre bon nombre de ces attaques, mais il ne suffit pas de disposer d’une simple sauvegarde. On sait que les ransomwares peuvent chiffrer les sauvegardes si celles-ci se trouvent sur le même réseau, voire les supprimer purement et simplement. La meilleure solution présentée dans cet avis consiste à isoler physiquement la sauvegarde afin de toujours disposer d’une copie en dehors du réseau ou de la sphère de sécurité de l’entreprise. Ainsi, les données ne peuvent pas être chiffrées par des acteurs malveillants et peuvent être restaurées quoi qu’il arrive. L’avis recommande : « Sauvegardez régulièrement vos données, isolez-les physiquement et protégez par mot de passe les copies de sauvegarde hors ligne. Mettez en place un plan de Recovery pour conserver plusieurs copies des données sensibles ou propriétaires ainsi que des serveurs dans un emplacement physiquement séparé et sécurisé. » Bien que cela semble simple et clair, la mise en place d’une solution de sauvegarde physiquement isolée n’est en aucun cas simple. Mais le temps presse ; c’est pourquoi, dans cet article de blog, nous allons détailler les 3 meilleures pratiques pour protéger vos données contre les ransomwares.

Toutes les solutions « air gap » ne se valent pas

L’architecture « air gap » traditionnelle des solutions de sauvegarde existantes repose sur du matériel pour assurer à la fois une isolation physique du réseau et une isolation physique matérielle. Les fournisseurs proposant ce type de solution recommandent généralement aux entreprises de répliquer leurs données vers un site secondaire ou tertiaire, ce qui nécessite un autre produit de sauvegarde sur un autre site ainsi qu’un réseau prenant en charge l’isolation physique. L’objectif est d’empêcher les personnes malveillantes ayant accès au site principal ou secondaire d’accéder à la zone physiquement isolée. De nombreuses entreprises utilisent le cloud pour alléger la charge de leurs sites principaux et secondaires et réduire ainsi les coûts matériels, mais avec un « air gap », il est recommandé de conserver toutes les données localement sur ce site, ce qui rend la copie « air gap » encore plus coûteuse que celle du site principal ou secondaire. Cela se traduit par un investissement considérable tant en matériel qu’en installation et en temps de gestion, sans pour autant garantir une protection totale, car il incombe à l’entreprise d’assurer la sécurité et la gestion de la solution de coupure physique afin de s’assurer qu’elle est bien sécurisée et ne peut être compromise. La complexité de la mise en place et de l’exploitation de ce système peut nécessiter plusieurs mois.

Clumio vous permet d’oublier la complexité, les coûts élevés et le souci de devoir constamment vous concentrer sur la sécurité de vos sauvegardes. Nous pouvons vous aider à vous protéger contre les ransomwares en seulement quelques minutes et vous offrir les avantages suivants :

  • Les sauvegardes sont physiquement isolées dans le cloud et stockées en dehors de la sphère de sécurité de l’entreprise, ce qui permet de mettre en place une protection contre les ransomwares en quelques minutes, et non en plusieurs semaines ou mois.
  • Toutes les données sont chiffrées, tant en transit qu’au repos, à l’aide de nos clés ; vous pouvez également utiliser vos propres clés.
  • Il n’est pas possible de supprimer des sauvegardes depuis l’interface utilisateur ; ainsi, si un pirate informatique parvient à accéder à vos identifiants, il ne pourra rien faire.

La sécurité et les tests sont essentiels

Intégrer des mesures de sécurité à votre solution de sauvegarde « air gap » n’est pas une tâche aisée. Cela implique des certifications et des tests d’intrusion réguliers afin de garantir le respect des procédures. Chez Clumio, nous faisons réaliser chaque trimestre des tests d’intrusion par BishopFox afin de vérifier la conformité de toutes nos méthodologies de sécurité. Nous nous chargeons de tout ce travail afin que nos clients puissent se concentrer sur leur cœur de métier sans avoir à se soucier de la protection et de la sécurité de leurs données de sauvegarde. Cela vous évite toute la complexité liée à la mise en place d’une solution « air gap » par vos propres moyens.

Clumio a mené à bien de nombreuses démarches de certification rigoureuses, notamment les normes ISO 27001, SOC II Type 1, SOC II Type 2, HIPAA et PCI DSS. Ces tests rigoureux font de Clumio l’une des plateformes SaaS les plus sécurisées du marché.

Gardez toujours une certaine souplesse quant au type de données à restaurer et à l’emplacement de restauration

Il n’y a rien de pire que d’être victime d’une attaque par ransomware, mais pour vous protéger, vous devez vous préparer comme si cela allait se produire aujourd’hui. Une fois que cela se produit, vous devez pouvoir vous sortir rapidement de cette situation et remettre votre entreprise sur pied. Pour cela, vous devez disposer de la flexibilité nécessaire pour restaurer les données dans différents environnements, au cas où l’environnement de production serait toujours compromis. Disposer d’une solution « air-gapped » est une excellente chose, mais si vous ne pouvez pas restaurer les données là où vous en avez besoin, alors vous n’avez pas de solution.

Avec Clumio, nous offrons une granularité très fine pour restaurer rapidement les données dont vous avez besoin, sans avoir à tout récupérer, que vous souhaitiez restaurer un fichier, un répertoire, une instance VM/EC2, un volume, une base de données, un enregistrement, une boîte aux lettres ou un e-mail. Cette fonctionnalité est rendue possible grâce à la recherche, à la navigation dans le système de fichiers, à l’accès direct aux bases de données via des requêtes et à la navigation dans les boîtes aux lettres. La plateforme native du cloud de Clumio rend les restaurations rapides et simples, les données pouvant être restaurées partout où un connecteur cloud est installé.

C’est donc le moment de mettre Clumio en place afin que nous puissions vous aider à vous protéger contre les rançongiciels. Pour en savoir plus sur la simplicité avec laquelle vous pouvez protéger vos données contre les rançongiciels, découvrez une démonstration de 4 minutes qui vous montrera à quelle vitesse vous pouvez vous débarrasser de vos soucis liés aux rançongiciels.

Video Thumbnail

Plus d'articles sur le sujet


Thumbnail_Blog_Ready-or-Not-Ep5-Data

Les données : quand « beaucoup trop » ne suffit jamais

En savoir plus sur « Données : quand trop devient jamais assez »
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Données : quand « bien trop » devient « jamais assez »

En savoir plus sur « Les données : quand trop devient jamais assez »
Thumbnail_Blog_Ransomware-Trends-2025-1

Pourquoi les risques cybermodernes exigent une cyber-résilience de A à Z

En savoir plus sur Pourquoi les risques cybernétiques modernes exigent une cyber-résilience de A à Z