Le rançongiciel est la cybermenace qui arrête le plus directement les entreprises industrielles et logistiques en Turquie. La défense ne tient pas à un produit mais à des couches.
01. Portes d'entrée typiques
Courriel d'hameçonnage, services de bureau à distance exposés sur internet et équipements VPN non corrigés. Les trois peuvent être fermés techniquement et sont exploités parce qu'ils ne le sont pas.
02. Authentification multifacteur
Elle doit être obligatoire sur tout service accessible de l'extérieur. À elle seule elle bloque la majorité des attaques par mot de passe volé. C'est la mesure au meilleur rapport coût-impact.
03. Segmentation du réseau
Réseaux serveurs et utilisateurs doivent être séparés, et les systèmes de production isolés du réseau bureautique. C'est la seule chose qui arrête la propagation ; sur un réseau plat, une machine emporte toute l'organisation.
04. Discipline des correctifs
Le délai d'application des correctifs critiques doit être mesuré. Un équipement exposé sur internet et non corrigé depuis des mois est la cible la plus facile.
05. Protection des sauvegardes
Les sauvegardes doivent être séparées du réseau principal et conservées de façon immuable. La première chose que fait un attaquant est de chiffrer les sauvegardes.
06. Plan de réponse aux incidents
Qui fait quoi pendant une attaque, quels systèmes sont déconnectés et qui est informé doit être écrit. Le moment de décider n'est pas le moment d'écrire le plan.