
PRÉVENIR · RÉCUPÉRER
Cybersécurité et reprise après sinistre
Le rançongiciel ne frappe pas à la porte. Il débarque un mardi ordinaire, verrouille tout ce que vous avez bâti et vous demande combien cela vaut pour vous.
Nous le gardons à l'écart — et si jamais quelque chose parvient à s'infiltrer, nous vous remettons sur pied en quelques heures, pas en quelques semaines. Nous protégeons les entreprises canadiennes depuis 2003, de Montréal et des Laurentides jusqu'à Toronto et Calgary.

La menace contre les entreprises canadiennes, en chiffres
Pas du marketing de fournisseur. Des données du gouvernement du Canada.
26%
Hausse annuelle moyenne des incidents de rançongiciels au Canada, de 2021 à 2024
$1.2G
Coûts de rétablissement liés aux incidents cybernétiques au Canada en 2023 — le double de 2021
13%
des incidents cybernétiques signalés au Canada impliquaient un rançongiciel
336
Avertissements précoces émis par le Centre pour la cybersécurité en 2024–2025, permettant d'économiser jusqu'à 18 M$
Sources : Centre canadien pour la cybersécurité, Aperçu des menaces de rançongiciels 2025–2027 · Statistique Canada, Enquête canadienne sur la cybersécurité et la cybercriminalité
Prévention et rétablissement : deux rôles, un seul système
Les attaquants volent vos données avant de les chiffrer. Ainsi, une copie de sauvegarde propre vous permet de reprendre vos activités — mais elle ne peut rien contre la copie avec laquelle ils sont repartis. Il vous faut à la fois le mur et le parachute.
01 · PRÉVENIR
Gardez-les à l'écart
Des défenses en couches couvrant l'identité, les points d'accès, la messagerie et le réseau — surveillées en continu, et non installées puis oubliées.
◆ Authentification multifacteur partout où cela compte
◆ Détection et intervention gérées sur chaque appareil
◆ Filtrage des courriels et simulation de hameçonnage
◆ Gestion des correctifs et correction des vulnérabilités
◆ Formation du personnel qui modifie réellement les comportements
01 · RÉCUPÉRER
Remettez-vous sur pied
Des sauvegardes prouvées par restauration, et non par une simple coche verte — avec des objectifs de récupération inscrits dans votre contrat.
◆ Les sauvegardes immuables sont intouchables par les ransomwares.
◆ Objectifs de point et de temps de récupération, convenus au préalable
◆ Tests de restauration planifiés avec résultats écrits
◆ Copies hors site conservées au Canada
◆ Un plan de continuité que votre équipe a répété

Services de cybersécurité gérés qui gardent les attaquants à l'écart
La plupart des violations ne sont pas l'œuvre d'un génie. Elles découlent d'un mot de passe volé et d'un ordinateur que personne n'a mis à jour.
Identité et points
d'accès
Les identifiants sont la porte d'entrée. Nous la verrouillons et nous la surveillons.
▸ Déploiement de l'authentification multifacteur
▸ Politiques d'accès conditionnel
▸ Détection et intervention gérées
▸ Conformité et chiffrement des appareils
Protection des courriels et contre le hameçonnage
Neuf attaques sur dix débutent en boîte de réception. Nous la blindons et formons vos équipes.
▸ Filtrage et analyse des pièces jointes
▸ SPF, DKIM et DMARC bien configurés
▸ Campagnes de simulation de hameçonnage
▸ Signalement en un clic pour vous
Réseau et
correctifs
Une machine non mise à jour sur un réseau plat compromet tout d'ici demain.
▸ Configuration et révision du pare-feu
▸ Segmentation du réseau
▸ Gestion automatisée des correctifs
▸ Analyse et correction des vulnérabilités

Reprise après sinistre mesurant l'arrêt en heures
Une sauvegarde jamais restaurée n'est pas une sauvegarde. C'est un espoir.
Des sauvegardes vraiment
testées
Prouvées par restauration, selon un horaire fixe, preuves écrites à l'appui.
▸ Serveurs, postes de travail et Microsoft 365
▸ Copies immuables impossibles à effacer par un ransomware
▸ Tests de restauration planifiés
▸ Surveillance et alertes de panne
Objectifs de récupération
par écrit
Sachez combien de données vous pourriez perdre et combien de temps dure la panne — avant qu'elle ne survienne.
▸ Objectif de récupération par système
▸ Objectif de temps de récupération prédéterminé
▸ Ordre de priorité pour la restauration
▸ Révisé annuellement
Planification de la continuité des affaires
La technologie restaure les systèmes. Le plan restaure l'entreprise.
▸ Intervention sur incident documentée
▸ Arbres d'appels et escalade
▸ Exercices pratiques simulés
▸ Préparation aux notifications d'incident

Planification de la continuité des affaires et de la reprise après sinistre
On ne protège pas un magasin de chaussures comme une clinique médicale. L'un perd une journée de ventes. L'autre a des patients en salle d'attente et des exigences réglementaires déjà enclenchées.
Tout fournisseur publiant des délais de récupération uniques vend sa propre simplicité, pas votre protection. Nous ne vendons donc pas de forfaits. Nous menons une démarche de continuité et de reprise après sinistre (PCA/PRA) qui définit les besoins réels de votre entreprise, système par système. Ensuite, nous bâtissons selon ces chiffres, nous les testons et nous les inscrivons à votre entente.
PHASE 01
Analyse d'impact sur les activités
Ce qui s'arrête vraiment quand un système tombe, qui cela touche et ce qu'une heure d'arrêt vous coûte. C'est une discussion d'affaires avant d'être technique.
PHASE 03
Cibles définies par système
Objectifs de temps et de point de récupération définis par système, selon l'impact réel — non imposés par un forfait vendu d'avance.
PHASE 02
Niveau de criticité
Rien ne revient d'un coup. L'ordre de restauration est convenu d'avance, pour éviter de trancher sous pression à 2h du matin.
PHASE 04
Documenté, éprouvé, révisé
Un plan écrit éprouvé par votre équipe, avec tests de restauration planifiés et preuves à l'appui. Révisé selon l'évolution de votre entreprise.
Concrètement, voici comment ça se traduit
Mêmes trois questions. Réponses complètement différentes — et architectures totalement distinctes.
PROFIL A
Commerce de détail local
◆ Temps d'arrêt : Plusieurs heures sont tolérables. Les ventes ralentissent, l'équipe s'adapte, la journée est récupérable.
◆ Perte de données : Une journée de transactions, facilement réconciliable via les données de paiement.
◆ Notre approche : Sauvegarde nocturne, restauration le lendemain, rétention raisonnable.
PROFIL B
Clinique médicale
◆ Temps d'arrêt : Quelques minutes. Les rendez-vous bloquent et les dossiers doivent être accessibles sur demande.
◆ Perte de données : Pratiquement aucune. Une entrée manquante pose un problème clinique et réglementaire.
◆ Notre approche : Réplication fréquente, basculement rapide, rétention prolongée, journalisation stricte des accès.
Ce que vous recevez
◆ Une analyse d'impact sur vos systèmes critiques
◆ Vos objectifs de temps et de point de récupération, convenus par système
◆ Un séquencement de restauration documenté
◆ Un manuel de réponse aux incidents avec contacts et voies d'escalade
◆ Un calendrier de tests de restauration, avec rapports écrits
◆ Une révision annuelle selon l'évolution de vos systèmes et exigences

Conformité à la Loi 25 et à la LPRPDE pour les entreprises canadiennes
La plupart des entreprises sont incapables de dire où résident physiquement leurs données. C'est là que se trouve l'écart — et c'est précisément ce que nous comblons.
Ce que la loi
exige de vous
La Loi 25 du Québec et la LPRPDE fédérale vous obligent toutes deux à protéger les renseignements personnels et à aviser les personnes touchées lorsqu'un incident de confidentialité présente un risque de préjudice grave.
La Loi 25 va plus loin. Avant de communiquer hors du Québec un renseignement personnel collecté dans la province — y compris vers une autre province canadienne —, vous devez réaliser une évaluation des facteurs relatifs à la vie privée documentée démontrant que ce renseignement bénéficiera d'une protection adéquate.
Où résident réellement vos données
Vos sauvegardes sont toujours hébergées dans un centre de données canadien. C’est un choix délibéré de notre part pour chaque mandat, et non un paramètre par défaut hérité d’un fournisseur.
Pour les données actives, c'est moins simple, et tout prestataire prétendant le contraire ne fait que deviner. Certains services — particulièrement l'hébergement web et certaines plateformes infonuagiques — peuvent conserver des données aux États-Unis ou en Europe. Nous répertorions exactement lesquels, afin que vous l'appreniez par nous et non lors d'un audit.
Nos limites d'intervention
Nous posons les bases factuelles de votre évaluation : quelles données existent, où elles résident physiquement, qui y a accès et comment elles sont protégées.
Nous ne réalisons pas l'évaluation elle-même. Cette responsabilité vous incombe et requiert un avis juridique. Nous vous indiquerons clairement cette limite — c'est souvent le conseil le plus utile qu'un partenaire informatique puisse vous donner.
Pourquoi les entreprises canadiennes choisissent Art Systems Canada
23 ans d'expertise, un seul marché
Indépendants depuis 2003 auprès des PME d'ici. Nous savons ce qu'une équipe peut réellement gérer — sans superflu.
Concepteurs et conseillers
Nous exécutons les migrations, déployons les serveurs et gérons les sauvegardes. Cette pratique du terrain donne toute sa valeur à nos conseils.
Tarification claire, langage simple
Pas de frais cachés, pas de jargon. Nous vous indiquons clairement ce que vous avez, ce que ça coûte et ce qui n'est pas couvert.
Cybersécurité et relève devant sinistre : vos questions répondues
Nous avons déjà des sauvegardes. N'est-ce pas ça, la relève devant sinistre?
Non. Une sauvegarde est une copie de vos données. La relève devant sinistre est un processus éprouvé pour relancer vos activités — avec une perte de données maximale tolérée, un temps d'arrêt maximal défini et un ordre de restauration répété. La plupart des entreprises ont la première et supposent qu'elle couvre la seconde.
Si nos sauvegardes sont solides, pouvons-nous cesser de nous inquiéter du rançongiciel?
Non. Les cyberattaquants volent désormais vos données avant de les chiffrer et menacent de les publier. Une restauration propre relance vos systèmes, mais ne prévient pas la fuite. Le Centre canadien pour la cybersécurité le confirme : la sauvegarde seule ne suffit plus. Prévention et reprise doivent aller de pair.
Sommes-nous réellement une cible, malgré notre petite taille?
Oui. La plupart des attaques sont opportunistes : les pirates détectent des vulnérabilités et frappent sans distinction. Le Centre canadien pour la cybersécurité qualifie l'idée « d'être trop petit pour être visé » de pur mythe, rappelant que les coûts de récupération peuvent menacer la survie même d'une PME.
Où nos données de sauvegarde sont-elles stockées ?
Dans un centre de données canadien. Nous le choisissons rigoureusement pour chaque mandat, sans jamais nous contenter des options par défaut d'un fournisseur. Vos données actives peuvent toutefois différer : certains services, l'hébergement web notamment, peuvent les héberger aux États-Unis ou en Europe. Nous documentons l'emplacement exact de chaque système pour que vous le sachiez avant qu'un client ou un organisme de réglementation ne pose la question.
Comment rapidement pourrions-nous être de retour en ligne ?
Cela dépend entièrement de votre entreprise, et c'est pourquoi nous ne vous donnerons aucun chiffre avant de l'avoir comprise. Un détaillant et une clinique médicale ont des tolérances complètement différentes face aux pannes et aux pertes de données. Notre démarche de planification BCP/DRP établit vos objectifs de temps de récupération (RTO) et de point de récupération (RPO) système par système — puis nous concevons la solution en conséquence, la testons et l'inscrivons dans votre entente.
Qu'est-ce qu'un mandat PCA/PRA, et en avons-nous besoin ?
Un plan de continuité des affaires et de relève devant sinistre identifie ce qui flanche lorsqu'un système tombe, ce que cet arrêt vous coûte par heure, quels systèmes doivent être restaurés en premier et à quelle vitesse chacun doit revenir en ligne. Si vous n'avez jamais eu cette discussion, vos objectifs de reprise correspondent simplement aux paramètres par défaut de votre logiciel de sauvegarde. La plupart des entreprises sont surprises de découvrir ce qui s'avère réellement critique.
Aidez-vous avec la Loi 25 et la LPRPDE ?
Nous assurons le volet technique : contrôles d'accès, chiffrement, journalisation, conservation des données, ainsi que la reprise testée et la documentation nécessaires pour réagir à temps en cas d'incident de confidentialité. Nous ne sommes pas un cabinet d'avocats, et nous vous le dirons franchement lorsque l'intervention d'un juriste est requise.

