[{"data":1,"prerenderedAt":500},["ShallowReactive",2],{"\u002Fblog\u002Fcyberattaque-conseil-departemental-gard-protection\u002F":3,"related-\u002Fblog\u002Fcyberattaque-conseil-departemental-gard-protection":475},{"id":4,"title":5,"author":6,"body":7,"category":459,"date":460,"description":461,"draft":462,"extension":463,"faqs":464,"image":465,"meta":468,"navigation":469,"path":470,"seo":471,"seoTitle":472,"showOnBlog":469,"stem":473,"updatedAt":464,"__hash__":474},"blog\u002Fblog\u002Fcyberattaque-conseil-departemental-gard-protection.md","Cyberattaque du Gard : si une collectivité avec un DSI tombe, que se passe-t-il pour votre PME ?","Valentin Bourgeois",{"type":8,"value":9,"toc":439},"minimark",[10,15,24,27,61,68,74,78,205,213,217,220,319,326,331,335,342,347,354,358,365,369,376,380,387,391,394,400,404,408,415,419,425,429,436],[11,12,14],"h2",{"id":13},"mars-2023-le-conseil-départemental-du-gard-paralysé-par-un-ransomware","Mars 2023 : le Conseil Départemental du Gard paralysé par un ransomware",[16,17,18,19,23],"p",{},"Le 28 mars 2023, le Conseil Départemental du Gard a subi une ",[20,21,22],"strong",{},"cyberattaque par ransomware"," qui a mis hors service l'ensemble de ses systèmes informatiques. Le site internet de la collectivité est devenu inaccessible, les services aux usagers ont été interrompus, et les agents se sont retrouvés sans accès à leurs outils de travail.",[16,25,26],{},"Les faits marquants de cette attaque :",[28,29,30,37,43,49,55],"ul",{},[31,32,33,36],"li",{},[20,34,35],{},"Date"," : 28 mars 2023",[31,38,39,42],{},[20,40,41],{},"Type d'attaque"," : Ransomware (rançongiciel)",[31,44,45,48],{},[20,46,47],{},"Impact immédiat"," : Site web hors ligne, messagerie coupée, services numériques aux usagers suspendus",[31,50,51,54],{},[20,52,53],{},"Durée de perturbation"," : Plusieurs semaines de fonctionnement dégradé",[31,56,57,60],{},[20,58,59],{},"Effectif IT de la collectivité"," : Une DSI complète avec plusieurs informaticiens",[16,62,63,64,67],{},"Ce dernier point est le plus révélateur. Le Conseil Départemental du Gard n'est pas une petite association sans moyens. C'est une collectivité avec un ",[20,65,66],{},"budget IT, une Direction des Systèmes d'Information, des procédures",". Et malgré tout cela, l'attaque a réussi.",[16,69,70,71],{},"La question pour vous, dirigeant de PME : si une organisation avec ces ressources tombe, ",[20,72,73],{},"qu'est-ce qui protège votre entreprise de 10, 30 ou 100 salariés ?",[11,75,77],{"id":76},"ce-que-le-gard-aurait-du-avoir-vs-ce-que-dhala-déploie-pour-ses-clients-pme","Ce que le Gard aurait du avoir vs ce que Dhala déploie pour ses clients PME",[79,80,81,97],"table",{},[82,83,84],"thead",{},[85,86,87,91,94],"tr",{},[88,89,90],"th",{},"Mesure de sécurité",[88,92,93],{},"Conseil Départemental du Gard",[88,95,96],{},"Clients PME Dhala",[98,99,100,119,136,153,166,179,192],"tbody",{},[85,101,102,108,111],{},[103,104,105],"td",{},[20,106,107],{},"Détection des menaces",[103,109,110],{},"Antivirus classique, détection tardive",[103,112,113,118],{},[114,115,117],"a",{"href":116},"\u002Fedr-xdr-mdr\u002F","EDR\u002FXDR managé"," avec détection comportementale en temps réel",[85,120,121,126,129],{},[103,122,123],{},[20,124,125],{},"Supervision 24\u002F7",[103,127,128],{},"Pas de SOC externe, surveillance heures ouvrées",[103,130,131,135],{},[114,132,134],{"href":133},"\u002Fsoc-manage\u002F","SOC managé 24\u002F7"," avec analyste dédié",[85,137,138,143,146],{},[103,139,140],{},[20,141,142],{},"Sauvegardes",[103,144,145],{},"Sauvegardes internes (potentiellement chiffrées par le ransomware)",[103,147,148,152],{},[114,149,151],{"href":150},"\u002Fsauvegarde-pra\u002F","Sauvegardes hors site",", isolées et testées mensuellement",[85,154,155,160,163],{},[103,156,157],{},[20,158,159],{},"Plan de reprise",[103,161,162],{},"Procédure théorique, jamais testée en conditions réelles",[103,164,165],{},"PRA opérationnel testé, reprise en quelques heures",[85,167,168,173,176],{},[103,169,170],{},[20,171,172],{},"Filtrage email",[103,174,175],{},"Filtre basique",[103,177,178],{},"Antispam avancé avec analyse des pièces jointes en sandbox",[85,180,181,186,189],{},[103,182,183],{},[20,184,185],{},"Sensibilisation",[103,187,188],{},"Formation ponctuelle",[103,190,191],{},"Campagnes de phishing simulé régulières",[85,193,194,199,202],{},[103,195,196],{},[20,197,198],{},"Temps de reprise",[103,200,201],{},"Plusieurs semaines",[103,203,204],{},"2 à 4 heures",[16,206,207,208,212],{},"La différence fondamentale : une collectivité gère sa sécurité en interne avec des moyens limités. Un ",[114,209,211],{"href":210},"\u002Faudit-de-cybersecurite\u002F","audit de cybersécurité"," professionnel suivi d'un déploiement managé offre un niveau de protection qu'une DSI interne de PME ne peut pas atteindre seule.",[11,214,216],{"id":215},"le-vrai-coût-dune-cyberattaque-vs-le-coût-de-la-prévention","Le vrai coût d'une cyberattaque vs le coût de la prévention",[16,218,219],{},"Les chiffres sont sans appel pour une PME de 30 salariés :",[79,221,222,235],{},[82,223,224],{},[85,225,226,229,232],{},[88,227,228],{},"Poste de coût",[88,230,231],{},"Remédiation après attaque",[88,233,234],{},"Prévention avec Dhala",[98,236,237,250,263,276,289,302],{},[85,238,239,244,247],{},[103,240,241],{},[20,242,243],{},"Intervention d'urgence",[103,245,246],{},"15 000 a 40 000 EUR (expert forensic)",[103,248,249],{},"Inclus dans le contrat",[85,251,252,257,260],{},[103,253,254],{},[20,255,256],{},"Perte d'exploitation",[103,258,259],{},"5 000 a 15 000 EUR \u002F jour d'arrêt",[103,261,262],{},"Reprise en heures, pas en jours",[85,264,265,270,273],{},[103,266,267],{},[20,268,269],{},"Rançon demandée",[103,271,272],{},"50 000 a 500 000 EUR (ne garantit rien)",[103,274,275],{},"0 EUR",[85,277,278,283,286],{},[103,279,280],{},[20,281,282],{},"Reconstruction SI",[103,284,285],{},"20 000 a 100 000 EUR",[103,287,288],{},"Restauration depuis sauvegardes",[85,290,291,296,299],{},[103,292,293],{},[20,294,295],{},"Impact réputation",[103,297,298],{},"Inchiffrable",[103,300,301],{},"Incident contenu, clients non impactés",[85,303,304,309,314],{},[103,305,306],{},[20,307,308],{},"Coût total moyen",[103,310,311],{},[20,312,313],{},"100 000 a 300 000 EUR",[103,315,316],{},[20,317,318],{},"Quelques centaines d'EUR \u002F mois",[16,320,321,322,325],{},"Selon le rapport IBM Cost of a Data Breach 2023, le coût moyen d'une violation de données pour une PME en Europe est de ",[20,323,324],{},"143 000 EUR",". Le budget annuel d'une protection managée complète chez Dhala représente une fraction de ce montant.",[327,328],"article-button",{"link":329,"title":330},"\u002Faudit-gratuit\u002F","Évaluez votre niveau de protection actuel",[11,332,334],{"id":333},"protégez-votre-pme-en-48h-le-plan-de-déploiement-en-5-étapes","Protégez votre PME en 48h : le plan de déploiement en 5 étapes",[16,336,337,338,341],{},"Chez Dhala, nous avons concu un processus de déploiement rapide pour que votre PME soit protégée ",[20,339,340],{},"en 48 heures",", pas en 6 mois.",[343,344,346],"h3",{"id":345},"etape-1-audit-flash-j0-2-heures","Etape 1 -- Audit flash (J0, 2 heures)",[16,348,349,350,353],{},"Un consultant Dhala audite votre environnement : postes, serveurs, messagerie, accès distants, sauvegardes existantes. Vous repartez avec une ",[20,351,352],{},"cartographie des risques"," claire et priorisée.",[343,355,357],{"id":356},"etape-2-déploiement-edr-sur-tous-les-postes-j0-j1","Etape 2 -- Déploiement EDR sur tous les postes (J0-J1)",[16,359,360,361,364],{},"Installation de l'agent ",[114,362,363],{"href":116},"EDR\u002FXDR"," sur chaque poste et serveur. Détection comportementale active immédiatement. Les menaces connues et inconnues sont bloquées dès la première heure.",[343,366,368],{"id":367},"etape-3-activation-du-soc-247-j1","Etape 3 -- Activation du SOC 24\u002F7 (J1)",[16,370,371,372,375],{},"Votre environnement est raccordé au ",[114,373,374],{"href":133},"SOC managé Dhala",". Les analystes supervisent les alertes en continu. Si un comportement suspect est détecté à 3h du matin un dimanche, il est traité dans les minutes qui suivent.",[343,377,379],{"id":378},"etape-4-sauvegardes-hors-site-pra-j1-j2","Etape 4 -- Sauvegardes hors site + PRA (J1-J2)",[16,381,382,383,386],{},"Mise en place des ",[114,384,385],{"href":150},"sauvegardes externalisées"," avec réplication chiffrée hors site. Configuration du Plan de Reprise d'Activité avec objectifs de restauration définis (RPO\u002FRTO).",[343,388,390],{"id":389},"etape-5-sécurisation-de-la-messagerie-j2","Etape 5 -- Sécurisation de la messagerie (J2)",[16,392,393],{},"Déploiement du filtrage email avancé et configuration du 2FA sur tous les comptes critiques. La messagerie est le vecteur d'attaque n.1 : c'est par là que le ransomware du Gard est probablement entré.",[16,395,396,399],{},[20,397,398],{},"Résultat"," : en 48 heures, votre PME passe d'une cible facile à une entreprise protégée 24\u002F7.",[11,401,403],{"id":402},"faq-cybersécurité-pme-face-aux-ransomwares","FAQ : cybersécurité PME face aux ransomwares",[343,405,407],{"id":406},"ma-pme-est-trop-petite-pour-intéresser-les-hackers-non","Ma PME est trop petite pour intéresser les hackers, non ?",[16,409,410,411,414],{},"C'est le mythe le plus dangereux en cybersécurité. ",[20,412,413],{},"43% des cyberattaques ciblent les PME"," (rapport Verizon DBIR). Les attaquants utilisent des outils automatisés qui scannent des millions d'adresses IP. Ils ne choisissent pas leurs victimes : ils prennent celles qui sont les moins protégées. Une PME sans EDR ni SOC est une cible plus facile qu'une grande entreprise, et les attaquants le savent.",[343,416,418],{"id":417},"que-faire-si-je-suis-attaqué-par-un-ransomware","Que faire si je suis attaqué par un ransomware ?",[16,420,421,424],{},[20,422,423],{},"Ne payez jamais la rançon."," Payer ne garantit pas la récupération des données et finance les attaquants pour leur prochaine opération. Les étapes à suivre : isolez immédiatement les machines infectées du réseau, contactez un prestataire spécialisé (comme Dhala), portez plainte auprès de la police et déclarez l'incident à la CNIL si des données personnelles sont concernées. Si vous avez des sauvegardes hors site, la restauration peut commencer immédiatement.",[343,426,428],{"id":427},"lassurance-cyber-couvre-t-elle-les-ransomwares","L'assurance cyber couvre-t-elle les ransomwares ?",[16,430,431,432,435],{},"La plupart des assurances cyber exigent des ",[20,433,434],{},"mesures de sécurité minimales"," pour que la couverture s'applique : EDR sur les postes, sauvegardes externalisées, MFA activé, politique de patching. Sans ces prérequis, l'assureur peut refuser l'indemnisation. Chez Dhala, nos contrats d'infogérance couvrent exactement ces exigences, ce qui facilite votre souscription et garantit votre couverture.",[327,437],{"link":329,"title":438},"Protégez votre PME avant qu'il ne soit trop tard",{"title":440,"searchDepth":441,"depth":441,"links":442},"",2,[443,444,445,446,454],{"id":13,"depth":441,"text":14},{"id":76,"depth":441,"text":77},{"id":215,"depth":441,"text":216},{"id":333,"depth":441,"text":334,"children":447},[448,450,451,452,453],{"id":345,"depth":449,"text":346},3,{"id":356,"depth":449,"text":357},{"id":367,"depth":449,"text":368},{"id":378,"depth":449,"text":379},{"id":389,"depth":449,"text":390},{"id":402,"depth":441,"text":403,"children":455},[456,457,458],{"id":406,"depth":449,"text":407},{"id":417,"depth":449,"text":418},{"id":427,"depth":449,"text":428},"Cybersécurité","2023-03-30","Le Conseil Départemental du Gard, avec son DSI et ses moyens, a été paralysé par un ransomware.",false,"md",null,{"src":466,"alt":467},"\u002Fblog\u002Fcyberattaque-conseil-departemental-gard.webp","Cyberattaque Conseil Départemental Gard",{},true,"\u002Fblog\u002Fcyberattaque-conseil-departemental-gard-protection",{"title":5,"description":461},"Cyberattaque du Gard : leçons de cybersécurité pour les PME","blog\u002Fcyberattaque-conseil-departemental-gard-protection","LqPGBqiQgDYX-pED4VISV1yYHlS_lnNLGIiNkLWznqQ",[476,484,492],{"path":477,"title":478,"description":479,"image":480,"date":483,"category":459},"\u002Fblog\u002Fpatch-tuesday-aout-2026-microsoft","Patch Tuesday août 2026 : 398 failles et un zero-day Windows exploité par la Corée du Nord","Patch Tuesday août 2026 : Microsoft corrige environ 398 vulnérabilités dont un zero-day Windows déjà utilisé pour installer un rootkit. Ce qu'une PME doit traiter en priorité.",{"src":481,"alt":482},"\u002Fblog\u002Fpatch-tuesday-aout-2026-microsoft.webp","Patch Tuesday Microsoft août 2026, correctifs de sécurité pour PME","2026-08-11",{"path":485,"title":486,"description":487,"image":488,"date":491,"category":459},"\u002Fblog\u002Fcertification-iso-27001-retour-experience","Certification ISO 27001 : ce que trois démarches clients et la nôtre nous ont appris","Ce qui bloque une certification ISO 27001 n'est presque jamais technique. Retour d'expérience sur des démarches clients et sur la nôtre.",{"src":489,"alt":490},"\u002Fblog\u002Fcertification-iso-27001-retour-experience.webp","Deux professionnels examinent un tableau de bord de conformité ISO 27001 affichant des contrôles et leurs horodatages sur l'écran d'une salle de réunion","2026-08-07",{"path":493,"title":494,"description":495,"image":496,"date":499,"category":459},"\u002Fblog\u002Fpatch-tuesday-juillet-2026-microsoft","Patch Tuesday juillet 2026 : 570 failles, 3 zero-days exploités dont une RCE SharePoint à 9.8","Patch Tuesday juillet 2026 : Microsoft corrige environ 570 vulnérabilités et 3 failles déjà exploitées, dont une RCE SharePoint notée 9.8. Ce qu'une PME doit traiter en priorité.",{"src":497,"alt":498},"\u002Fblog\u002Fpatch-tuesday-juillet-2026-microsoft.webp","Patch Tuesday Microsoft juillet 2026, correctifs de sécurité pour PME","2026-07-14",1789511596927]