Copieurs, téléphonie, informatique et cybersécurité pour les entreprises d’Île-de-France

Rançongiciel : sept mesures qui protègent vraiment une PME

Un rançongiciel chiffre vos fichiers et réclame une rançon pour les rendre. Les PME sont visées comme les grandes entreprises. Sept mesures réduisent le risque, et limitent les dégâts si l’attaque passe.

Publié le 11 octobre 2026 · Cybersécurité · 5 min de lecture

Accueil > Actualités > Rançongiciel : sept mesures

1. L’authentification multifacteur, partout

Messagerie, accès à distance, VPN, outils d’administration : un mot de passe volé ne doit plus suffire. C’est la mesure la plus rentable.

2. Les mises à jour, sans exception

Postes, serveurs, mais aussi pare-feu, NAS et bornes Wi-Fi : les attaquants passent par les équipements oubliés.

3. Des sauvegardes dont une copie est hors d’atteinte

Une copie hors ligne ou hors site, que le rançongiciel ne peut pas chiffrer, et une restauration testée régulièrement. C’est ce qui permet de repartir sans payer.

4. Une protection des postes qui réagit

Un antivirus classique reconnaît des fichiers connus. Un EDR comme SentinelOne surveille les comportements, isole le poste touché et peut annuler les modifications.

5. Le filtrage des e-mails

La plupart des attaques commencent par un message piégé. Un filtrage comme Mailinblack arrête l’hameçonnage et les pièces jointes dangereuses avant la boîte de réception.

6. Des droits limités

Personne ne travaille au quotidien avec un compte administrateur, et chacun n’accède qu’aux dossiers dont il a besoin. Un poste compromis fait alors beaucoup moins de dégâts.

7. Savoir quoi faire le jour où cela arrive

  • Débranchez du réseau les machines touchées.
  • Prévenez tout de suite votre prestataire informatique.
  • Ne payez pas la rançon : les autorités le déconseillent, et rien ne garantit la restitution des données.
  • Conservez les preuves et déposez plainte. Le site cybermalveillance.gouv.fr oriente les entreprises victimes.
  • Si des données personnelles sont concernées, la CNIL doit être prévenue dans les 72 heures.

Par où commencer

Par un état des lieux : nous regardons ce qui est déjà en place, puis nous classons les actions par priorité. Voyez notre offre de cybersécurité, et, si vos clients vous demandent des garanties, la page sur la directive NIS2.

À retenir
  • MFA, mises à jour et sauvegardes hors d’atteinte : les trois mesures de base.
  • Un EDR et un filtrage des e-mails pour détecter et bloquer.
  • Une marche à suivre connue de tous avant l’incident.

À voir aussiCybersécuritéSentinelOneDirective NIS2Études de casTous les articles

Où en est votre protection ?

Un état des lieux, puis une liste d’actions classées par priorité.