Les dangers des rançongiciels pour vos données
Depuis quelques années, les rançongiciels font des ravages sur les ordinateurs des organisations. Leurs actions néfastes sont grandement simplifiées s’il y a une mauvaise utilisation des droits d’accès sur vos dossiers et vos fichiers.
Comment un rançongiciel compromet vos fichiers
Si un rançongiciel est malencontreusement exécuté depuis l’ordinateur d’un utilisateur, alors, il va chiffrer (crypter) tous les fichiers et dossiers qui sont accessibles par cet utilisateur.
Si l’utilisateur accède à l’ensemble des données, alors le rançongiciel rend inutilisable toutes les informations de votre organisation.
Ce phénomène est encore plus grave si l’utilisateur possède des droits d’administration.
Dans ce cas, les droits d’accès, c’est-à-dire les règles qui définissent pour un utilisateur les fichiers et les dossiers qu’il peut ouvrir en lecture ou en écriture, peuvent totalement être inefficaces.
Solutions pour protéger vos fichiers
Pour vous protéger plus efficacement, nous vous conseillons d’appliquer les conseils suivants.
Conseil n°1 : appliquez les permissions d’accès minimales
La plupart des organisations manquent de stratégie au niveau des droits d’accès.
Les données sont lisibles par tous, ce qui pose de réels problèmes de confidentialité.
Souvent, ce problème est contourné par certains utilisateurs qui stockent directement leurs données sensibles sur un ordinateur non accessible par les autres employés.
Cependant, cet ordinateur n’est jamais ou rarement sauvegardé…
La mise en œuvre de droits d’accès permet de résoudre ces deux problèmes et de limiter, en cas d’infection par un rançongiciel, le nombre de fichiers et dossiers inaccessible.
Cela raccourcira aussi sensiblement le temps de restauration si vous devez utiliser votre sauvegarde pour récupérer vos données.
Chaque utilisateur doit se voir appliquer le strict nécessaire en termes de droit d’accès.
Ces droits doivent juste lui permettre de réaliser son travail quotidien.
Conseil n°2 : ne donnez pas les droits d’administration aux utilisateurs
Les utilisateurs sont souvent administrateur de leur ordinateur, voir du serveur de l’organisation !
Cette situation découle fréquemment d’une mauvaise analyse ou du laxisme vis-à-vis des enjeux de la sécurité de l’information.
Cette solution simpliste peut utopiquement faire gagner du temps aux utilisateurs mais est très dangereuse.
Si un utilisateur doit réellement exécuter des opérations d’administration, comme un contrôle quotidien de sauvegarde, il doit alors avoir deux comptes : un compte utilisateur sans droit d’administration et un compte administrateur. Quand il utilisera son compte utilisateur, il limitera fortement l’impact d’un rançongiciel s’il venait à l’exécuter par accident.
Pour éviter ou minimiser les dommages potentiels causés aux organisations par les rançongiciels, nous vous encourageons à élaborer et à mettre en place une stratégie de permissions d’accès sur vos fichiers et vos dossiers et supprimer tous les droits d’administration accordés à vos utilisateurs.
Renforcez la sécurité de l’information de votre organisation. Consultez nos experts !
N’hésitez pas à partager ce billet avec vos collègues et partenaires. La sécurité informatique est l’affaire de tous !


Laisser un commentaire