Cybersécurité pour PME en Montérégie | Services Connectinfo
Services Connectinfo Chambly, Québec
Cybersécurité Prévention · Sensibilisation · Intervention 450 279-0380

Domaine d’expertise

Cybersécurité pour les PME de la Montérégie

La majorité des incidents que nous traitons ne viennent pas d’une attaque sophistiquée, mais d’un mot de passe réutilisé, d’une sauvegarde jamais testée ou d’un employé pressé qui a cliqué. Ce sont trois problèmes qui se corrigent.

Obtenir un devis Vous êtes en incident ?
Taux
160 $ / h avant taxes, même en urgence.
Urgence
Prise en charge pendant les heures ouvrables, du lundi au vendredi.
Sur site
Chambly, Carignan, Longueuil, Brossard, Boucherville, Saint-Jean-sur-Richelieu et le Grand Montréal.

Trois volets, un seul intervenant

Vous n’avez pas à coordonner trois fournisseurs pour couvrir le même risque.

01 — Prévention

Fermer les portes ouvertes

Revue des comptes et des privilèges, activation de l’authentification à deux facteurs, correctifs en retard, pare-feu et accès à distance, chiffrement des portables. Sauvegardes revues selon la règle 3-2-1 — trois copies, deux supports, une hors site — puis testées par une restauration réelle.

02 — Sensibilisation

Former ceux qui cliquent

Séance d’une heure avec votre personnel, en français et sans jargon : reconnaître un courriel d’hameçonnage, vérifier une demande de virement, signaler un doute sans crainte de reproche. Aide-mémoire d’une page affiché près des postes.

03 — Intervention

Reprendre le contrôle

Isolement des postes touchés, révocation des sessions et des accès, analyse de l’origine, restauration à partir d’une sauvegarde saine, puis rapport écrit de ce qui s’est passé et de ce qui a été changé.

Si l’incident est en cours

Appelez le 450 279-0380 avant de tout éteindre. Débrancher un poste du réseau est utile ; le formater détruit les traces dont l’analyse a besoin.

  1. Déconnectez du réseau les postes touchés, sans les éteindre.
  2. Ne payez rien et ne répondez pas à la demande de rançon.
  3. Notez l’heure des premiers symptômes et ce qui a été ouvert.
  4. Ne restaurez aucune sauvegarde avant de savoir si elle est saine.

Vos obligations sous la Loi 25

Toute entreprise du Québec, quelle que soit sa taille, doit désigner un responsable de la protection des renseignements personnels, tenir un registre des incidents de confidentialité et signaler à la Commission d’accès à l’information tout incident présentant un risque de préjudice sérieux.

Nous aidons à mettre ces trois éléments en place et à préparer le registre avant qu’il serve — pas pendant la crise.

Questions fréquentes

Nous sommes douze employés. Est-ce que ça nous concerne vraiment ?

Les attaques par hameçonnage et les rançongiciels sont automatisés : ils ne choisissent pas leurs cibles par taille. Une PME de douze personnes sans sauvegarde testée perd plus de jours qu’une grande entreprise avec une équipe interne.

Combien de temps prend une revue de sécurité ?

Pour un parc de dix à vingt-cinq postes, comptez une journée sur place et une demi-journée de rédaction. Vous recevez un rapport classant les correctifs par urgence, avec le coût de chacun.

Faut-il remplacer notre antivirus ?

Rarement. Le gain vient plus souvent de l’authentification à deux facteurs, de la gestion des privilèges et des sauvegardes que d’un changement d’outil. Nous ne recommandons un remplacement que si l’outil actuel ne couvre pas le risque.

Travaillez-vous avec notre fournisseur actuel ?

Oui. Nous intervenons souvent en complément d’un fournisseur en place, sur le volet sécurité uniquement. La documentation produite vous est remise, sans verrouillage.

Commencez par savoir où vous en êtes

Une revue de sécurité vous donne la liste de ce qui doit être corrigé, dans l’ordre, avec les coûts. Rien ne s’engage avant votre accord.

Obtenir un devis

Voir aussi

Déploiement de systèmes et de serveurs Tarifs et taux horaires Cybersécurité Déploiement L'engagements