Cybersécurité

Ransomware : le protocole d'urgence en 7 étapes

Un message s'affiche : vos fichiers sont chiffrés, une rançon est exigée. La panique est mauvaise conseillère. Les premières minutes déterminent l'ampleur des dégâts. Voici le protocole d'urgence à appliquer dans l'ordre — et les réflexes à ne surtout pas avoir.

À garder en tête : chaque minute compte pour limiter la propagation, mais ne jamais payer la rançon et ne jamais éteindre brutalement les machines avant de lire l'étape 2.

1. Isoler immédiatement

Le rançongiciel se propage sur le réseau. Débranchez le câble réseau et coupez le Wi-Fi des machines touchées. Isolez aussi les sauvegardes et les disques externes encore connectés. L'objectif : stopper la contagion vers les autres postes et le serveur.

2. Ne pas éteindre, mais déconnecter

Contrairement à l'instinct, n'éteignez pas brutalement les machines infectées : certaines informations utiles à l'analyse (et parfois des clés de déchiffrement en mémoire) sont perdues à l'extinction. Déconnectez du réseau, mais laissez les postes allumés en attendant un avis technique.

3. Ne jamais payer la rançon

Payer ne garantit rien : dans de nombreux cas, les fichiers ne sont pas restitués, ou seulement en partie. Surtout, payer finance et encourage les attaquants, et fait de vous une cible récurrente. C'est aussi la recommandation officielle des autorités.

4. Prévenir les bonnes personnes

  • Votre prestataire informatique / infogérant en priorité, pour piloter la réponse technique.
  • La direction et les équipes (consigne : ne plus rien ouvrir, ne rien brancher).
  • Votre assurance si vous avez une garantie cyber.

5. Signaler officiellement

Le signalement est important — pour vous protéger juridiquement et alimenter la lutte contre la cybercriminalité :

  • cybermalveillance.gouv.fr : diagnostic et mise en relation avec des prestataires.
  • Plainte auprès de la police ou gendarmerie.
  • CNIL sous 72h si des données personnelles sont concernées (obligation RGPD).

6. Restaurer depuis une sauvegarde saine

C'est ici que tout se joue. Si vous disposez d'une sauvegarde récente, hors ligne et testée, la remise en route est possible sans céder au chantage. On nettoie complètement les machines (réinstallation), on vérifie que la sauvegarde n'est pas elle-même infectée, puis on restaure.

Le facteur décisif : une entreprise avec des sauvegardes hors ligne testées s'en remet en quelques heures à quelques jours. Sans sauvegarde, c'est souvent la perte définitive des données. La règle 3-2-1 (3 copies, 2 supports, 1 hors site) est votre meilleure assurance.

7. Tirer les leçons et se renforcer

Une fois l'activité rétablie, on identifie la porte d'entrée (souvent un mail piégé ou un accès distant mal protégé) et on renforce : mises à jour, double authentification, filtrage des mails, sensibilisation des équipes et supervision continue.

La meilleure réponse, c'est la prévention

Aucun protocole d'urgence ne remplace une bonne préparation. Sauvegardes automatiques et hors ligne, sécurité gérée et équipes sensibilisées : c'est ce qui transforme une catastrophe potentielle en simple incident maîtrisé.

À lire aussi

→ Windows 10 c'est fini : que faire pour votre entreprise ? → Microsoft 365 pour une TPE/PME : à quoi ça sert vraiment ? → 5 erreurs informatiques qui coûtent cher à une TPE (et comment les éviter)

Nos services pour les TPE / PME

→ Maintenance informatique → Sécurité des données → Cloud Microsoft 365 → Audit cybersécurité gratuit
Contact

Parlons de votre informatique

Un interlocuteur dédié vous répond. Audit gratuit, devis sans engagement, réponse sous 24h ouvrées.

01 84 16 06 82Du lundi au vendredi
contact@id-help.frRéponse sous 24h ouvrées
Paris & Île-de-FranceSur site ou à distance, partout en France

Les champs marqués d'un sont obligatoires.

Léa
Léa · Assistante IA
🤖 Assistante virtuelle ID-Help · Réponses instantanées