Les attaques visent de plus en plus les PME. EDR moderne, firewall managé, formation des utilisateurs, plan de réponse incident.
Les attaquants savent que les grosses entreprises ont des équipes sécurité dédiées. Les PME, elles, ont souvent juste un antivirus de base et personne qui surveille. Résultat : 60% des cyberattaques visent maintenant des PME.
Notre approche : on apporte le niveau de protection d'une équipe sécurité, à un prix réaliste pour PME. EDR moderne (détection comportementale, pas que signatures), firewall managé, formation continue des utilisateurs (hameçonnage), plan de réponse documenté pour les incidents.
On n'est pas un MSSP qui vend du SOC à 50K$/an. On est un MSP qui fait de la sécurité PME pragmatique.
Détection des comportements suspects (chiffrement de masse = rançongiciel), pas juste signatures connues.
On configure, on surveille, on met à jour. Vous n'avez pas à apprendre Fortigate.
Microsoft 365, VPN, applications critiques — l'attaque par mot de passe seul devient impossible.
Simulations de hameçonnage périodiques. Vos employés deviennent une couche de défense.
Si ça arrive : qui on appelle, quoi on déconnecte, comment on communique. Documenté.
Documentation, retention, processus de notification des incidents.
Un antivirus reconnaît les menaces déjà répertoriées. L'EDR surveille le comportement : un processus qui chiffre des fichiers, une connexion depuis un pays impossible, un script qui s'exécute là où il ne devrait pas. Tous vos Mac et PC remontent dans une console unique, et un technicien analyse réellement les alertes au lieu de les laisser s'empiler.
La double authentification sur le courriel ne suffit pas. On l'active sur Microsoft 365 ou Google Workspace, le VPN, les accès à distance et les comptes administrateurs, puis on fait la partie que la plupart négligent : accompagner vos employés pour qu'ils cessent de noter les codes sur un papier collé à l'écran.
La majorité des incidents en PME commencent par un seul courriel crédible. On filtre le courrier entrant, on signale les expéditeurs externes, on bloque les domaines qui imitent les vôtres, et on forme brièvement votre équipe à reconnaître une fausse facture avant que la comptabilité ne la paie.
FileVault et BitLocker sur les portables, sauvegarde chiffrée hors site pour les serveurs et les données infonuagiques, et tests de restauration planifiés. Une sauvegarde jamais restaurée n'est qu'une hypothèse. C'est ce qui transforme un rançongiciel en mauvaise journée plutôt qu'en fermeture d'entreprise.
Les logiciels non mis à jour sont la deuxième porte d'entrée la plus fréquente. Les correctifs s'appliquent hors de vos heures de pointe, les droits administrateurs sont retirés là où ils ne servent pas, et les accès d'un employé qui part sont fermés le jour même.
La Loi 25 vous oblige à protéger les renseignements personnels et à déclarer certains incidents. On documente ce que vous détenez, qui peut y accéder et la marche à suivre en cas de problème, pour que le plan existe avant l'urgence et pas pendant.
Personne ne vous vise personnellement. Des robots balaient Internet à la recherche de services exposés, de mots de passe réutilisés et de machines non corrigées, puis le reste est automatisé. Une entreprise de 15 personnes avec un partage de fichiers infonuagique et sans double authentification est une cible plus rapide qu'une banque.
Le coût réel n'est presque jamais la rançon. C'est l'arrêt de production, les clients à qui il faut annoncer une fuite possible, l'assureur qui réclame la preuve de mesures que vous n'aviez pas, et la facture d'expertise. Pour une PME de Montréal, une semaine d'arrêt coûte généralement plus cher que plusieurs années de sécurité gérée.
C'est aussi pourquoi la sécurité ne peut pas être un produit vendu à part. L'équipe qui gère vos appareils, vos comptes et vos sauvegardes doit porter la sécurité, sinon les failles apparaissent exactement là où les responsabilités se croisent.
Services TI gérés · Support informatique · Auto-évaluation cybersécurité gratuite · EDR ou antivirus traditionnel ?
Pour une entreprise d'environ 25 employés, une base de sécurité gérée (EDR, double authentification, filtrage du courriel, sauvegarde chiffrée, correctifs, rapports) revient généralement à quelques centaines de dollars par mois, et elle est incluse dans nos forfaits de services gérés plutôt que vendue séparément. Un seul incident coûte beaucoup plus.
C'est possible, mais soyons honnêtes sur la limite : sécuriser un parc que nous ne gérons pas permet de détecter les problèmes sans pouvoir corriger leurs causes. La plupart des clients obtiennent un meilleur résultat avec la sécurité incluse au forfait.
L'antivirus compare les fichiers à une liste de menaces connues. L'EDR analyse le comportement et peut isoler automatiquement un appareil suspect, ce qui arrête les rançongiciels modernes. Il laisse aussi une trace exploitable après un incident.
Les Mac sont bien conçus, mais ils ne sont pas invulnérables, et les attaques d'aujourd'hui visent surtout les personnes et les comptes : hameçonnage, mots de passe volés, extensions malveillantes. Partenaire technique Apple, nous sécurisons les parcs mixtes Mac et Windows avec les outils appropriés à chaque plateforme.
Elle y contribue. Le chiffrement, la journalisation des accès, la double authentification, les sauvegardes et un plan de réponse aux incidents sont des mesures concrètes attendues par la loi. La conformité complète dépend aussi de vos politiques internes et des renseignements personnels que vous détenez réellement.
Audit sécurité gratuit : on identifie les trous principaux et on propose un plan réaliste.
Endpoint Detection and Response — antivirus moderne avec analyse comportementale. Détecte les rançongiciels avant qu'ils chiffrent vos données. Antivirus classique = insuffisant en 2026.
EDR + MFA + formation + plan d'incident : 200 $ à 600 $/mois tout inclus. Coût moyen d'un rançongiciel : 200 000 $.
Oui — études montrent 60-80 % de réduction du clic sur hameçonnages après 6 mois de formation. C'est le ROI le plus rapide en cybersec.
1) Déconnecter physiquement les machines. 2) NE PAS payer (encourage les attaques + 30 % ne reçoivent pas la clé). 3) Restaurer depuis sauvegarde immuable. 4) Notifier la CAI du Québec si renseignements personnels.