Aller au contenu
Genevois Informatique
Infogérance

Un établissement de santé

Sauvegarde et sécurité

Un établissement de santé

Bassin Genevois · Sauvegarde et sécurité

Le contexte

Sauvegarde et sécurité pour un établissement de santé du Bassin Genevois : sauvegardes locales et cloud, tests de restauration, déploiement de Bitdefender EDR sur le parc, durcissement des accès et plan de reprise documenté. L'établissement n'est pas nommé et ne le sera pas : décrire les défenses d'une organisation en même temps que son nom est exactement ce qu'il faut éviter lorsqu'on cherche à les rendre efficaces. Un établissement de santé travaille avec des données sensibles par nature, et il s'agit d'un constat technique avant toute autre considération : elles ne se remplacent pas, elles ne se reconstituent pas à partir d'ailleurs, et leur indisponibilité arrête la prise en charge et non seulement la facturation. La question n'est donc pas de savoir si une sauvegarde existe, mais si l'on sait relire ce qu'elle contient, en combien d'étapes et par qui.

Ce que nous avons réalisé

  • Sauvegardes locales et cloud
  • Tests de restauration
  • Bitdefender EDR sur le parc
  • Durcissement des accès
  • Plan de reprise documenté

Métiers mobilisés

Zone d'intervention

Ne pas découvrir l'état des sauvegardes pendant l'incident

L'établissement ne pouvait pas se permettre d'apprendre le jour d'un incident que ses sauvegardes étaient illisibles. C'est pourtant le scénario le plus courant : les tâches se terminent avec un rapport favorable pendant des mois, et personne ne vérifie que l'on sait remonter un service à partir de ces copies, ni combien de temps cela demande, ni qui en a la charge. Une sauvegarde jamais relue reste une hypothèse, et nous décrivons cet écart entre des copies qui tournent et une reprise réellement prouvée dans notre article sur les sauvegardes qui ne suffisent pas.

Le second constat portait sur l'inégalité des postes et des accès, qui n'étaient pas durcis de la même façon partout. Un parc hétérogène laisse des chemins d'entrée oubliés, un compte partagé ici, une session ouverte là, et il suffit d'une machine pour qu'un incident se propage vers les serveurs. La détection compte alors autant que la protection : un antivirus classique reconnaît ce qu'il connaît déjà, tandis qu'une détection comportementale observe ce qu'un programme fait sur la machine, distinction que nous expliquons dans notre article sur ce que la détection comportementale ajoute.

Des copies relues et un chemin de reprise écrit

Nous avons posé des sauvegardes locales et cloud, puis testé les restaurations au lieu de nous contenter de les planifier, et rédigé le plan de reprise comme un déroulé exploitable : quoi remonter, dans quel ordre, avec quels accès et par qui. Cette prestation est décrite sur notre page sauvegarde et reprise d'activité. Un plan que personne n'a jamais joué ne vaut pas mieux qu'un classeur rangé dans une armoire, et c'est la raison pour laquelle nous le mettons à l'épreuve.

Le parc a ensuite reçu Bitdefender EDR et les accès ont été durcis pour réduire la surface exposée, dans le cadre de notre prestation de cybersécurité. L'établissement se situe dans notre zone de déplacement, ce qui permet une intervention sur place lorsqu'une machine doit être isolée physiquement : nous décrivons cette procédure d'isolement, à mener avant tout nettoyage, dans notre article sur un poste infecté mis en quarantaine.

Comment nous avons procédé

  1. Audit et cartographie

    sous 5 jours après la demande

  2. Plan de durcissement

    48 h

  3. Déploiement et tests PRA

    sous 5 jours

Un incident qui a un chemin de reprise connu

L'établissement dispose de copies dont la restauration a déjà été jouée, d'un plan de reprise écrit sous forme de déroulé et d'un parc surveillé plutôt que simplement équipé d'un antivirus. En cas d'incident, la question n'est plus de savoir si les données existent quelque part, elle est d'appliquer une suite d'étapes déjà éprouvée par ceux qui vont l'exécuter. Le durcissement a par ailleurs ramené les accès à un niveau homogène, ce qui compte autant que l'outillage : la plupart des chemins d'entrée exploités sont des restes de configuration que plus personne ne surveillait. Une organisation qui traverse un incident en cours peut nous joindre par notre ligne d'urgence, facturée 230 HT l'heure hors contrat.

Commençons ensemble

Un projet, une panne, un rendez-vous.

Choisissez un créneau, ou décrivez votre besoin : nous répondons avec un périmètre clair, un prix hors taxes, et un interlocuteur nommé.