★★★★★ 5,0/5 44 avis Google ✓ Entreprise vérifiée + de 17 ans d'expertise IT à Paris
Accueil/Cybersécurité

Ransomware : comment protéger votre PME en 5 étapes

Guide complet pour protéger votre PME contre les ransomwares : sauvegardes 3-2-1, formation employés, mises à jour, segmentation réseau et plan de reprise.

CybersécuritéÉquipe InfodeosMars 20268 min de lecture

Écran affichant des colonnes de caractères verts sur fond noir

Les ransomwares (ou rançongiciels) sont devenus la menace numéro un pour les PME françaises. En 2025, une entreprise sur cinq a subi une tentative d’attaque par ransomware, et les PME sont les cibles privilégiées des cybercriminels car elles disposent rarement des mêmes protections que les grands groupes. Ce guide vous présente 5 étapes concrètes pour protéger votre entreprise contre cette menace croissante.

Sommaire

  1. Comprendre la menace ransomware
  2. Les chiffres clés du ransomware en France
  3. Étape 1 : Mettre en place des sauvegardes 3-2-1
  4. Étape 2 : Former les employés au phishing
  5. Étape 3 : Patcher vos systèmes sans délai
  6. Étape 4 : Segmenter votre réseau
  7. Étape 5 : Élaborer un plan de reprise d’activité
  8. Recapitulatif : vos 5 actions prioritaires
  9. Infodeos sécurise votre PME
  10. Sommaire

Comprendre la menace ransomware

Un ransomware est un logiciel malveillant qui chiffre les fichiers de votre système d’information et exige le paiement d’une rançon (généralement en cryptomonnaie) en échange de la clé de déchiffrement. Les attaques modernes vont plus loin : avant de chiffrer les données, les attaquants les exfiltrent pour menacer de les publier en cas de non-paiement. C’est ce qu’on appelle la double extorsion.

Les vecteurs d’attaque les plus courants sont le phishing par email (un clic sur une piece jointe ou un lien malveillant), l’exploitation de vulnérabilités non corrigees dans les logiciels et les accès distants (RDP) mal sécurisés. Une fois qu’un poste est compromis, le ransomware se propage sur le réseau interne en quelques minutes, chiffrant serveurs de fichiers, bases de données et sauvegardes locales.

Selon l’ANSSI, les PME et TPE représentent 40 % des victimes de ransomware en France. Le coût moyen d’une attaque (rancon, arret d’activité, remediation) est estime entre 50 000 et 200 000 euros pour une PME de moins de 250 salariés.

Les chiffres clés du ransomware en France

Pour mesurer l’ampleur de la menace, voici les statistiques les plus recentes sur les attaques par ransomware visant les entreprises francaises :

Indicateur Chiffre Source
PME victimes d’une tentative de ransomware (2025) 1 sur 5 ANSSI
Coût moyen d’une attaque reussie (PME) 50 000 – 200 000 € CESIN
Durée moyenne d’arret d’activité 23 jours Coveware
PME qui cessent leur activité dans les 18 mois 60 % CPME
Attaques initiees par phishing 74 % Verizon DBIR
Rancon moyenne demandee (PME) 25 000 – 100 000 € ANSSI

Étape 1 : Mettre en place des sauvegardes 3-2-1

La sauvegarde est votre dernier rempart en cas d’attaque. La règle 3-2-1 est la référence en matière de stratégie de sauvegarde : 3 copies de vos données, sur 2 supports différents, dont 1 copie hors site (deconnectee du réseau ou dans le cloud). Cette approche garantit que même si le ransomware chiffre votre serveur principal et vos sauvegardes locales, vous disposez toujours d’une copie intacte.

Attention : les sauvegardes connectees en permanence au réseau seront elles aussi chiffrées par le ransomware. Il est donc crucial de disposer d’au moins une copie deconnectee (air-gapped) ou immuable. Les solutions de sauvegarde cloud modernes proposent des options d’immutabilite qui empechent toute modification ou suppression des sauvegardes pendant une durée définie.

Enfin, testez régulièrement vos restaurations. Une sauvegarde non testee est une sauvegarde qui ne fonctionne peut-être pas. Planifiez au minimum un test de restauration complet par trimestre. Pour approfondir ce sujet, consultez notre guide détaillé sur la règle de sauvegarde 3-2-1.

Étape 2 : Former les employés au phishing

Le facteur humain est le maillon le plus faible de la chaine de sécurité. Trois quarts des attaques par ransomware commencent par un email de phishing. Former vos collaborateurs a reconnaitre et signaler les tentatives de phishing est l’investissement le plus rentable en matière de cybersécurité.

Une formation efficace doit couvrir plusieurs aspects : reconnaitre les signaux d’alerte (expediteur suspect, urgence artificielle, fautes d’orthographe, lien douteux), adopter les bons reflexes (ne jamais cliquer sur un lien suspect, ne jamais ouvrir une piece jointe inattendue, toujours vérifier l’identite de l’expediteur) et savoir reagir en cas de doute (signaler immédiatement au service informatique).

Completez la formation theorique par des exercices pratiques de simulation de phishing. Envoyez des faux emails de phishing a vos collaborateurs pour mesurer leur vigilance et identifier les personnes qui ont besoin d’un accompagnement supplementaire. Ces campagnes régulieres (une par trimestre) maintiennent le niveau de vigilance dans le temps.

Bon reflexe

Mettez en place une adresse email dédiée (par exemple sécurité@votreentreprise.fr) où vos collaborateurs peuvent transmettre les emails suspects en un clic. Ce processus simple encourage le signalement et permet a votre équipe IT d’analyser les menaces en temps réel.

Étape 3 : Patcher vos systèmes sans délai

Les vulnérabilités logicielles non corrigees sont la deuxieme porte d’entrée des ransomwares. Chaque mois, des failles critiques sont découvertes dans Windows, les navigateurs, les outils bureautiques et les logiciels metiers. Les cybercriminels exploitent ces failles dans les jours, voire les heures, suivant leur publication.

Mettez en place une politique de mise à jour rigoureuse. Les correctifs de sécurité critiques doivent être appliques sous 48 heures maximum. Pour les PME qui n’ont pas de service informatique dédié, les solutions de gestion centralisee des mises à jour (patch management) permettent d’automatiser ce processus sur l’ensemble du parc.

  • Systèmes d’exploitation : activez les mises à jour automatiques sur tous les postes Windows, macOS et Linux
  • Navigateurs : Chrome, Firefox et Edge se mettent à jour automatiquement, mais vérifiez que cette fonction n’a pas ete desactivee
  • Logiciels metiers : maintenez à jour vos ERP, CRM, logiciels de comptabilité et outils spécifiques
  • Firmware : n’oubliez pas les mises à jour des routeurs, pare-feux, NAS et autres équipements réseau
  • Fin de support : remplacez les systèmes qui ne recoivent plus de correctifs (Windows 10 fin de support octobre 2025)

Les services d’infogérance informatique Infodeos incluent la gestion proactive des mises à jour de sécurité sur l’ensemble de votre parc.

Étape 4 : Segmenter votre réseau

La segmentation réseau est une stratégie qui consiste a diviser votre réseau informatique en zones isolees les unes des autres. L’objectif est de limiter la propagation d’un ransomware en cas d’infection : si un poste est compromis, l’attaquant ne peut pas atteindre directement les serveurs critiques ou les autres segments du réseau.

Concrètement, pour une PME, cela signifie au minimum separer :

  • Le réseau bureautique (postes de travail des employés) du réseau serveurs (serveurs de fichiers, bases de données, applications metiers)
  • Le réseau Wi-Fi invite du réseau interne de l’entreprise
  • Les sauvegardes du reste du réseau (idealement sur un VLAN dédié avec des règles d’accès strictes)
  • Les équipements IoT (cameras, imprimantes, capteurs) sur un segment isole

Un pare-feu de nouvelle génération (NGFW) permet de mettre en place ces règles de segmentation et de surveiller les flux entre les zones. Completez cette protection par un système de détection d’intrusion (IDS/IPS) qui alerte en cas de comportement suspect sur le réseau. Les solutions de cybersécurité Infodeos intègrent ces fonctionnalités.

Étape 5 : Élaborer un plan de reprise d’activité

Même avec les meilleures protections, le risque zero n’existe pas. Un Plan de Reprise d’Activité (PRA) est indispensable pour minimiser l’impact d’une attaque reussie et reprendre votre activité le plus rapidement possible.

Votre PRA doit couvrir les éléments suivants :

  • Procédures d’isolement : comment deconnecter rapidement les systèmes infectes pour stopper la propagation (debrancher le cable réseau, désactiver le Wi-Fi, isoler les VLANs)
  • Chaine d’alerte : qui prévenir et dans quel ordre (responsable IT, direction, prestataire cybersécurité, ANSSI, police/gendarmerie)
  • Procédures de restauration : comment restaurer les systèmes critiques à partir des sauvegardes, dans quel ordre de priorité et avec quels délais
  • Communication de crise : comment informer les clients, fournisseurs et partenaires en cas d’indisponibilite prolongee
  • Obligations réglementaires : notification a la CNIL sous 72 heures si des données personnelles sont compromises (RGPD), depot de plainte

Testez votre PRA au moins une fois par an en simulant un scénario de cyberattaque. Cet exercice revele les failles dans les procédures et permet de les corriger avant qu’une véritable crise ne survienne.

Recapitulatif : vos 5 actions prioritaires

Étape Action Fréquence Priorité
1 Sauvegardes 3-2-1 avec test de restauration Quotidienne + test trimestriel Critique
2 Formation et simulation phishing Trimestrielle Haute
3 Mises à jour de sécurité Sous 48h (critiques) Critique
4 Segmentation réseau Mise en place + revue annuelle Haute
5 Plan de reprise d’activité Redaction + test annuel Haute

Infodeos sécurise votre PME

Infodeos accompagne les PME dans la mise en place d’une stratégie de cybersécurité globale et adaptée a leur taille et leur budget. Nos services couvrent l’ensemble des 5 étapes decrites dans cet article : mise en place de sauvegardes conformes a la règle 3-2-1, formation des collaborateurs, gestion des mises à jour, audit et segmentation réseau, et elaboration du plan de reprise d’activité.

Nous proposons également des solutions de supervision et d’infogérance qui assurent une surveillance continue de votre infrastructure. En cas d’incident, notre équipe intervient rapidement pour contenir la menace et restaurer vos systèmes.

Evaluez votre niveau de protection

Demandez un audit de cybersécurité gratuit pour identifier les failles de votre infrastructure et recevoir un plan d’action personnalisé. Nos experts analysent vos sauvegardes, votre réseau, vos postes de travail et vos procédures pour vous proposer les mesures les plus urgentes.

Sommaire

  1. Comprendre la menace ransomware
  2. Les chiffres clés du ransomware en France
  3. Étape 1 : Mettre en place des sauvegardes 3-2-1
  4. Étape 2 : Former les employés au phishing
  5. Étape 3 : Patcher vos systèmes sans délai
  6. Étape 4 : Segmenter votre réseau
  7. Étape 5 : Élaborer un plan de reprise d’activité
  8. Recapitulatif : vos 5 actions prioritaires
  9. Infodeos sécurise votre PME
  10. Pour aller plus loin

Pour aller plus loin

Rédigé par La rédaction Infodeos, experts IT, téléphonie et impressionDernière mise à jour : 20 août 2026

Avis clients

Ce que disent les PME parisiennes.

5,0
★★★★★
Avis Google · note moyenne
Publié sur Google Google
RESEAU NET profile picture
RESEAU NET
Google star 1Google star 2Google star 3Google star 4Google star 5Trustindex vérifie que la source originale de l'avis est Google.
Un service irréprochable ! Nous avons fait appel à cette entreprise suite à un problème urgent avec notre imprimante. Ils se sont déplacés dans la journée et ont fait preuve d’une grande réactivité et d’une réelle écoute. Nous sommes pleinement satisfaits de leur intervention et les recommandons sans hésitation. Une équipe sérieuse, réactive et efficace ! Merci encore pour votre professionnalisme.
Publié sur Google Google
Lyana Pyanee profile picture
Lyana Pyanee
Google star 1Google star 2Google star 3Google star 4Google star 5Trustindex vérifie que la source originale de l'avis est Google.
Je suis responsable financier du groupe, donc je regarde ce poste par le coût et pas par la technique. Ce que j'apprécie, c'est la prévisibilité. On est facturé sur les compteurs réels, toners et interventions compris, sans forfait imposé et sans pénalité de dépassement. Sur plusieurs années je n'ai jamais eu de facture qui sorte de ce qui était annoncé. Pour un poste réparti sur plusieurs sites, c'est assez rare pour être signalé. Ma réserve porte sur la lisibilité analytique. Au début tout arrivait groupé et je n'arrivais pas à ventiler par site, ce qui m'obligeait à retraiter à la main. Il a fallu que je le demande plusieurs fois avant d'obtenir un détail par machine. C'est en place aujourd'hui, mais ça aurait pu venir plus vite. Sur le fond, rien à redire. Ils font ce qu'ils annoncent.
Publié sur Google Google
Flo Mattiuz profile picture
Flo Mattiuz
Google star 1Google star 2Google star 3Google star 4Google star 5Trustindex vérifie que la source originale de l'avis est Google.
que ce soit la livraison ou l'installation je n'ai eu affaire qu'à des personnes professionnelles et sympathiques même la première fois par téléphone que ce soit l'accueil ou le commercial j'ai compris de suite que nous allions travailler ensemble. Encore merci pour votre professionnalisme.
Publié sur Google Google
Gabriel Mathieu profile picture
Gabriel Mathieu
Google star 1Google star 2Google star 3Google star 4Google star 5Trustindex vérifie que la source originale de l'avis est Google.
Nous travaillons avec Infodeos depuis plus de dix ans chez Agecop, à Asnières-sur-Seine. L'équipe gère l'ensemble : nos deux copieurs multifonctions avec le contrat de maintenance, notre téléphonie et toute l'infogérance informatique. Avoir un seul interlocuteur pour ces trois sujets nous fait gagner un temps fou, on n'a plus à arbitrer entre trois prestataires qui se renvoient la balle. Concrètement : quand un copieur tombe en panne ou qu'un poste ne démarre plus, on a quelqu'un au téléphone tout de suite et une prise en main à distance dans la foulée, une intervention sur site dans la journée si nécessaire. Les toners arrivent avant qu'on pense à les commander. Le passage à la téléphonie IP s'est fait sans coupure pour nos équipes. Ils sont de bon conseil sur ce qu'il faut renouveler et surtout sur ce qu'il n'est pas urgent de changer, ce qui est assez rare chez un prestataire. Facturation claire, pas de mauvaise surprise en fin d'année. Dix ans plus tard on n'a jamais consulté ailleurs, ça résume assez bien la situation. Gabriel, Agecop — Asnières-sur-Seine
Publié sur Google Google
Eddy COEURVOLAN profile picture
Eddy COEURVOLAN
Google star 1Google star 2Google star 3Google star 4Google star 5Trustindex vérifie que la source originale de l'avis est Google.
Cela fait 8 ans que nous travaillons avec Infodeos sur nos bureaux de paris et nous en sommes très contents. Que ce soit pour nos copieurs, l’informatique ou lorsqu’il faut intervenir rapidement sur une problèmatique, nous avons toujours quelqu’un de disponible. C’est surtout leur réactivité et leur suivi que nous apprécions. On recommande!
Publié sur Google Google
Dafna Mouchenik profile picture
Dafna Mouchenik
Google star 1Google star 2Google star 3Google star 4Google star 5Trustindex vérifie que la source originale de l'avis est Google.
J’ai rencontré le fondateur d’Infodeos il y a près de vingt ans. À l’époque, je créais moi-même mon entreprise et j’étais très méfiante face aux méthodes de démarchage agressives de ses concurrents. Je ne voulais surtout pas m’engager dans un contrat contraignant. Il m’a alors dit, très simplement : « Vous savez quoi ? Pas d’engagement. Vous resterez avec nous uniquement si nous sommes bons. » Vingt ans plus tard, nous travaillons toujours ensemble. Je ne dis pas que tout a toujours été parfait — ce ne serait pas la vraie vie —, mais les rares fois où j’ai rencontré un problème, je n’ai jamais été laissée seule. Je me souviens notamment de situations urgentes où il m’a lui-même livré, tard dans la soirée, la cartouche d’encre dont j’avais besoin pour pouvoir envoyer mes plannings et mes factures à temps. Ce sens du service est devenu rare. Je suis très heureuse de pouvoir compter, depuis toutes ces années, sur un partenaire aussi solide et humain.
Publié sur Google Google
Sylvie LAVATINE profile picture
Sylvie LAVATINE
Google star 1Google star 2Google star 3Google star 4Google star 5Trustindex vérifie que la source originale de l'avis est Google.
Un grand merci à Edouard Ça fait plus de 12 ans qu'il s'occupe de toute notre informatique, et honnêtement je n'ai jamais eu envie d'aller voir ailleurs, même d’y avoir pensé. Quand il y a un souci, j'appelle et c'est réglé dans la journée, souvent à distance en quelques minutes. On peut dire une hotline 7j/7j. Il ne nous vend pas des choses dont on n'a pas besoin, il explique simplement sans le jargon habituel. Il anticipe les problèmes avant qu'on les voit. Pour une petite structure comme la nôtre, avoir quelqu'un de fiable sur qui compter, ça n'a pas de prix.
Publié sur Google Google
Laetitia Deloin profile picture
Laetitia Deloin
Google star 1Google star 2Google star 3Google star 4Google star 5Trustindex vérifie que la source originale de l'avis est Google.
livraison rapide des toners, intervention dans la journée du technicien si problème plus grave, anticipation des besoins de consommables avec le système de connexion à distance au copieur
Publié sur Google Google
Roch Rochdi profile picture
Roch Rochdi
Google star 1Google star 2Google star 3Google star 4Google star 5Trustindex vérifie que la source originale de l'avis est Google.
Société de conseil en investissement immobilier à Boulogne-Billancourt. Infodeos s'occupe de notre informatique au sens large, les postes, les sauvegardes, la messagerie, et aussi de nos copieurs, de la téléphonie et de notre GED. La GED, on l'a prise en 2020 pour une raison précise. Nos dossiers circulent en permanence à l'extérieur, chez des investisseurs, des notaires, des banques, et il fallait pouvoir ouvrir une pièce à quelqu'un sans lui donner accès au reste. C'est exactement ce qu'ils ont mis en place, et six ans après ça tourne toujours. Sur le reste, ce que j'apprécie c'est qu'ils voient les problèmes avant nous. On a été appelés plusieurs fois pour une sauvegarde qui n'était pas passée alors qu'on n'avait rien remarqué. Les copieurs, on paie ce qu'on imprime, toners et interventions compris.
Publié sur Google Google
Linda Pavret de La Rochefordière profile picture
Linda Pavret de La Rochefordière
Google star 1Google star 2Google star 3Google star 4Google star 5Trustindex vérifie que la source originale de l'avis est Google.
Un grand merci à Édouard pour son accompagnement, sa disponibilité et sa réactivité. Toujours à l’écoute, efficace et de bon conseil. C’est un vrai plaisir de travailler avec lui. Je recommande Infodeos sans hésiter !
Certifié par: Trustindex
Le badge vérifié de Trustindex est le symbole universel de confiance. Seules les meilleures entreprises peuvent obtenir le badge vérifié, avec une note supérieure à 4.5, basée sur les avis des clients au cours des derniers 12 mois. En savoir plus

Parlons de votre projet.

Audit gratuit sur site, rapport sous 48h. Devis en 2h. Aucun engagement.

Infodeos, référencé Activateur France Num Infodeos est référencé
Activateur France Num

Voir nos avis clients sur Google