Se rendre au contenu

Ransomware : combien coûtent 48 heures d'arrêt ?

Le montant de la rançon attire tous les regards. Le vrai coût est ailleurs : dans chaque heure où votre entreprise ne produit plus, ne facture plus et ne répond plus.


Lundi matin, 8 h 30. Le café est chaud, mais votre serveur est froid. Un écran noir, une demande de rançon, et plus aucun accès à vos fichiers clients, à vos stocks ni à votre comptabilité.

Pour beaucoup de dirigeants, le premier réflexe est de regarder le montant demandé. C'est une erreur. Le véritable gouffre financier ne réside pas dans ce que les attaquants exigent, mais dans ce que votre entreprise perd chaque minute où elle est à l'arrêt. Nous avons fait le calcul pour une paralysie de 48 heures.

La partie visible : les coûts directs

Même si vous décidez de ne pas payer, ce que nous recommandons toujours, restaurer un système ne se fait pas en un clic.

  • L'intervention de spécialistes. Il faut isoler la menace, comprendre par où elle est entrée et nettoyer chaque système avant de redémarrer.
  • La restauration des données. Si vos sauvegardes sont intactes, leur remise en service peut encore prendre des dizaines d'heures. Si elles ne le sont pas, la question devient beaucoup plus grave.
  • Les obligations légales. Le RGPD impose de notifier une violation de données à l'Autorité de protection des données dans les 72 heures, et parfois d'informer les personnes concernées. Cela mobilise du temps et, souvent, un conseil juridique.

La partie invisible : la productivité perdue

C'est ici que le compteur s'affole. Imaginez cinquante collaborateurs payés à attendre que « l'informatique redémarre ». Prenons une PME type et posons les hypothèses sur la table.

Une PME de 50 personnes, 5 M€ de chiffre d'affaires annuelDeux jours ouvrés d'arrêt total, salaire chargé moyen de 40 € de l'heure, 230 jours ouvrés par an.
Salaires versés sans production32 000 €50 personnes × 8 heures × 2 jours × 40 €
Chiffre d'affaires non réaliséjusqu'à 43 000 €5 M€ ÷ 230 jours × 2 jours. Une partie sera rattrapée, une autre sera perdue pour de bon.
Intervention en urgenceà ajouterPrestataires mobilisés en mode crise, week-end et nuit compris.
Ordre de grandeur après 48 heures, hors interventionjusqu'à 75 000 €

Et vous n'avez encore racheté aucun matériel, ni payé la moindre heure d'expert.

L'effet gueule de bois : les dommages à long terme

Un arrêt de 48 heures laisse des traces pendant des mois.

  • La réputation. Vos clients n'aiment pas l'incertitude. Un fournisseur qui ne répond plus pendant deux jours est un fournisseur que l'on commence à remplacer.
  • L'assurance. À l'échéance, votre assureur réévaluera le risque : prime en hausse, franchise plus élevée, voire refus de renouvellement.
  • La fuite de données. Les attaques par rançongiciel s'accompagnent désormais très souvent d'un vol de données avant le chiffrement. Si vos informations clients ou vos secrets commerciaux sont publiés, le coût devient difficile à chiffrer.

Pourquoi 48 heures est un seuil

Pendant les premières heures, un incident reste un problème technique. Au-delà de deux jours, il change de nature. Les commandes s'accumulent, les clients cherchent des alternatives, la trésorerie se tend et les équipes s'épuisent.

Ce n'est plus un incident informatique. C'est une question de survie pour l'entreprise.

La bonne nouvelle

Ce scénario n'est pas une fatalité. La question n'est pas de savoir si un incident arrivera, mais combien de temps il vous faudra pour redémarrer.

Des sauvegardes réellement testées, un plan de reprise écrit et connu de l'équipe, des accès maîtrisés : voilà ce qui fait la différence entre deux jours perdus et quelques heures de perturbation. La résilience n'est pas une dépense. C'est une assurance sur votre continuité d'activité.

Jérémie Vander Meuter

Fondateur de Nexaris. Depuis Bruxelles, il accompagne les organisations à taille humaine qui veulent reprendre la main sur leurs outils numériques.


L'Etat français sort de Windows. La Belgique suivra.