top of page
Security and Recovery header_result.webp

PRÉVENIR  ·  RÉCUPÉRER

Cybersécurité et reprise après sinistre

Le rançongiciel ne frappe pas à la porte. Il débarque un mardi ordinaire, verrouille tout ce que vous avez bâti et vous demande combien cela vaut pour vous.

Nous le gardons à l'écart — et si jamais quelque chose parvient à s'infiltrer, nous vous remettons sur pied en quelques heures, pas en quelques semaines. Nous protégeons les entreprises canadiennes depuis 2003, de Montréal et des Laurentides jusqu'à Toronto et Calgary.

asc-bg-threat.webp

La menace contre les entreprises canadiennes, en chiffres

Pas du marketing de fournisseur. Des données du gouvernement du Canada.

26%

Hausse annuelle moyenne des incidents de rançongiciels au Canada, de 2021 à 2024

$1.2G

Coûts de rétablissement liés aux incidents cybernétiques au Canada en 2023 — le double de 2021

13%

des incidents cybernétiques signalés au Canada impliquaient un rançongiciel

336

Avertissements précoces émis par le Centre pour la cybersécurité en 2024–2025, permettant d'économiser jusqu'à 18 M$

Sources : Centre canadien pour la cybersécurité, Aperçu des menaces de rançongiciels 2025–2027 · Statistique Canada, Enquête canadienne sur la cybersécurité et la cybercriminalité

Prévention et rétablissement : deux rôles, un seul système

Les attaquants volent vos données avant de les chiffrer. Ainsi, une copie de sauvegarde propre vous permet de reprendre vos activités — mais elle ne peut rien contre la copie avec laquelle ils sont repartis. Il vous faut à la fois le mur et le parachute.

01 · PRÉVENIR

Gardez-les à l'écart

Des défenses en couches couvrant l'identité, les points d'accès, la messagerie et le réseau — surveillées en continu, et non installées puis oubliées.

Authentification multifacteur partout où cela compte

Détection et intervention gérées sur chaque appareil

Filtrage des courriels et simulation de hameçonnage

Gestion des correctifs et correction des vulnérabilités

Formation du personnel qui modifie réellement les comportements

01 · RÉCUPÉRER

Remettez-vous sur pied

Des sauvegardes prouvées par restauration, et non par une simple coche verte — avec des objectifs de récupération inscrits dans votre contrat.

 

Les sauvegardes immuables sont intouchables par les ransomwares.

Objectifs de point et de temps de récupération, convenus au préalable

Tests de restauration planifiés avec résultats écrits

Copies hors site conservées au Canada

Un plan de continuité que votre équipe a répété

asc-bg-prevent.webp

Services de cybersécurité gérés qui gardent les attaquants à l'écart

La plupart des violations ne sont pas l'œuvre d'un génie. Elles découlent d'un mot de passe volé et d'un ordinateur que personne n'a mis à jour.

Identité et points
d'accès

Les identifiants sont la porte d'entrée. Nous la verrouillons et nous la surveillons.

Déploiement de l'authentification multifacteur

Politiques d'accès conditionnel

Détection et intervention gérées

Conformité et chiffrement des appareils

Protection des courriels et contre le hameçonnage

Neuf attaques sur dix débutent en boîte de réception. Nous la blindons et formons vos équipes.

Filtrage et analyse des pièces jointes

SPF, DKIM et DMARC bien configurés

Campagnes de simulation de hameçonnage

Signalement en un clic pour vous

Réseau et
correctifs

Une machine non mise à jour sur un réseau plat compromet tout d'ici demain.

Configuration et révision du pare-feu

Segmentation du réseau

Gestion automatisée des correctifs

Analyse et correction des vulnérabilités

asc-bg-recover.webp

Reprise après sinistre mesurant l'arrêt en heures

Une sauvegarde jamais restaurée n'est pas une sauvegarde. C'est un espoir.

Des sauvegardes vraiment
testées

Prouvées par restauration, selon un horaire fixe, preuves écrites à l'appui.

Serveurs, postes de travail et Microsoft 365

Copies immuables impossibles à effacer par un ransomware

Tests de restauration planifiés

Surveillance et alertes de panne

Objectifs de récupération
par écrit

Sachez combien de données vous pourriez perdre et combien de temps dure la panne — avant qu'elle ne survienne.

Objectif de récupération par système

Objectif de temps de récupération prédéterminé

Ordre de priorité pour la restauration

Révisé annuellement

Planification de la continuité des affaires

La technologie restaure les systèmes. Le plan restaure l'entreprise.

Intervention sur incident documentée

Arbres d'appels et escalade

Exercices pratiques simulés

Préparation aux notifications d'incident

asc-bg-commitments.webp

Planification de la continuité des affaires et de la reprise après sinistre

On ne protège pas un magasin de chaussures comme une clinique médicale. L'un perd une journée de ventes. L'autre a des patients en salle d'attente et des exigences réglementaires déjà enclenchées.

Tout fournisseur publiant des délais de récupération uniques vend sa propre simplicité, pas votre protection. Nous ne vendons donc pas de forfaits. Nous menons une démarche de continuité et de reprise après sinistre (PCA/PRA) qui définit les besoins réels de votre entreprise, système par système. Ensuite, nous bâtissons selon ces chiffres, nous les testons et nous les inscrivons à votre entente.

PHASE 01

Analyse d'impact sur les activités

Ce qui s'arrête vraiment quand un système tombe, qui cela touche et ce qu'une heure d'arrêt vous coûte. C'est une discussion d'affaires avant d'être technique.

PHASE 03

Cibles définies par système

Objectifs de temps et de point de récupération définis par système, selon l'impact réel — non imposés par un forfait vendu d'avance.

PHASE 02

Niveau de criticité

Rien ne revient d'un coup. L'ordre de restauration est convenu d'avance, pour éviter de trancher sous pression à 2h du matin.

PHASE 04

Documenté, éprouvé, révisé

Un plan écrit éprouvé par votre équipe, avec tests de restauration planifiés et preuves à l'appui. Révisé selon l'évolution de votre entreprise.

Concrètement, voici comment ça se traduit

Mêmes trois questions. Réponses complètement différentes — et architectures totalement distinctes.

PROFIL A

Commerce de détail local

Temps d'arrêt : Plusieurs heures sont tolérables. Les ventes ralentissent, l'équipe s'adapte, la journée est récupérable.

Perte de données : Une journée de transactions, facilement réconciliable via les données de paiement.

Notre approche : Sauvegarde nocturne, restauration le lendemain, rétention raisonnable.

PROFIL B

Clinique médicale

Temps d'arrêt : Quelques minutes. Les rendez-vous bloquent et les dossiers doivent être accessibles sur demande.

Perte de données : Pratiquement aucune. Une entrée manquante pose un problème clinique et réglementaire.

Notre approche : Réplication fréquente, basculement rapide, rétention prolongée, journalisation stricte des accès.

Ce que vous recevez

Une analyse d'impact sur vos systèmes critiques

Vos objectifs de temps et de point de récupération, convenus par système

Un séquencement de restauration documenté

Un manuel de réponse aux incidents avec contacts et voies d'escalade

Un calendrier de tests de restauration, avec rapports écrits

Une révision annuelle selon l'évolution de vos systèmes et exigences

asc-bg-compliance.webp

Conformité à la Loi 25 et à la LPRPDE pour les entreprises canadiennes

La plupart des entreprises sont incapables de dire où résident physiquement leurs données. C'est là que se trouve l'écart — et c'est précisément ce que nous comblons.

Ce que la loi
exige de vous

La Loi 25 du Québec et la LPRPDE fédérale vous obligent toutes deux à protéger les renseignements personnels et à aviser les personnes touchées lorsqu'un incident de confidentialité présente un risque de préjudice grave.

La Loi 25 va plus loin. Avant de communiquer hors du Québec un renseignement personnel collecté dans la province — y compris vers une autre province canadienne —, vous devez réaliser une évaluation des facteurs relatifs à la vie privée documentée démontrant que ce renseignement bénéficiera d'une protection adéquate.

Où résident réellement vos données

Vos sauvegardes sont toujours hébergées dans un centre de données canadien. C’est un choix délibéré de notre part pour chaque mandat, et non un paramètre par défaut hérité d’un fournisseur.

Pour les données actives, c'est moins simple, et tout prestataire prétendant le contraire ne fait que deviner. Certains services — particulièrement l'hébergement web et certaines plateformes infonuagiques — peuvent conserver des données aux États-Unis ou en Europe. Nous répertorions exactement lesquels, afin que vous l'appreniez par nous et non lors d'un audit.

Nos limites d'intervention

Nous posons les bases factuelles de votre évaluation : quelles données existent, où elles résident physiquement, qui y a accès et comment elles sont protégées.

Nous ne réalisons pas l'évaluation elle-même. Cette responsabilité vous incombe et requiert un avis juridique. Nous vous indiquerons clairement cette limite — c'est souvent le conseil le plus utile qu'un partenaire informatique puisse vous donner.

Pourquoi les entreprises canadiennes choisissent Art Systems Canada

23 ans d'expertise, un seul marché

Indépendants depuis 2003 auprès des PME d'ici. Nous savons ce qu'une équipe peut réellement gérer — sans superflu.

Concepteurs et conseillers

Nous exécutons les migrations, déployons les serveurs et gérons les sauvegardes. Cette pratique du terrain donne toute sa valeur à nos conseils.

Tarification claire, langage simple

Pas de frais cachés, pas de jargon. Nous vous indiquons clairement ce que vous avez, ce que ça coûte et ce qui n'est pas couvert.

Cybersécurité et relève devant sinistre : vos questions répondues

Nous avons déjà des sauvegardes. N'est-ce pas ça, la relève devant sinistre?

Non. Une sauvegarde est une copie de vos données. La relève devant sinistre est un processus éprouvé pour relancer vos activités — avec une perte de données maximale tolérée, un temps d'arrêt maximal défini et un ordre de restauration répété. La plupart des entreprises ont la première et supposent qu'elle couvre la seconde.

Si nos sauvegardes sont solides, pouvons-nous cesser de nous inquiéter du rançongiciel?

Non. Les cyberattaquants volent désormais vos données avant de les chiffrer et menacent de les publier. Une restauration propre relance vos systèmes, mais ne prévient pas la fuite. Le Centre canadien pour la cybersécurité le confirme : la sauvegarde seule ne suffit plus. Prévention et reprise doivent aller de pair.

Sommes-nous réellement une cible, malgré notre petite taille?

Oui. La plupart des attaques sont opportunistes : les pirates détectent des vulnérabilités et frappent sans distinction. Le Centre canadien pour la cybersécurité qualifie l'idée « d'être trop petit pour être visé » de pur mythe, rappelant que les coûts de récupération peuvent menacer la survie même d'une PME.

Où nos données de sauvegarde sont-elles stockées ?

Dans un centre de données canadien. Nous le choisissons rigoureusement pour chaque mandat, sans jamais nous contenter des options par défaut d'un fournisseur. Vos données actives peuvent toutefois différer : certains services, l'hébergement web notamment, peuvent les héberger aux États-Unis ou en Europe. Nous documentons l'emplacement exact de chaque système pour que vous le sachiez avant qu'un client ou un organisme de réglementation ne pose la question.

Comment rapidement pourrions-nous être de retour en ligne ?

Cela dépend entièrement de votre entreprise, et c'est pourquoi nous ne vous donnerons aucun chiffre avant de l'avoir comprise. Un détaillant et une clinique médicale ont des tolérances complètement différentes face aux pannes et aux pertes de données. Notre démarche de planification BCP/DRP établit vos objectifs de temps de récupération (RTO) et de point de récupération (RPO) système par système — puis nous concevons la solution en conséquence, la testons et l'inscrivons dans votre entente.

Qu'est-ce qu'un mandat PCA/PRA, et en avons-nous besoin ?

Un plan de continuité des affaires et de relève devant sinistre identifie ce qui flanche lorsqu'un système tombe, ce que cet arrêt vous coûte par heure, quels systèmes doivent être restaurés en premier et à quelle vitesse chacun doit revenir en ligne. Si vous n'avez jamais eu cette discussion, vos objectifs de reprise correspondent simplement aux paramètres par défaut de votre logiciel de sauvegarde. La plupart des entreprises sont surprises de découvrir ce qui s'avère réellement critique.

Aidez-vous avec la Loi 25 et la LPRPDE ?

Nous assurons le volet technique : contrôles d'accès, chiffrement, journalisation, conservation des données, ainsi que la reprise testée et la documentation nécessaires pour réagir à temps en cas d'incident de confidentialité. Nous ne sommes pas un cabinet d'avocats, et nous vous le dirons franchement lorsque l'intervention d'un juriste est requise.

asc-bg-cta-plain.webp

Découvrez exactement où vous vous situez

Une évaluation directe de vos défenses actuelles, de la configuration de vos sauvegardes et du temps réel que prendrait votre remise en ligne.

Vous recevez un résumé écrit de nos constats — que vous deveniez client ou non.

1 (855) 279-7754

bottom of page