Aller au contenu

Gestion de crise cyber : les premières heures

Que faire lors d'une cyberattaque : confinement, preuves, communication, sauvegardes et reprise d'activité.

Ne pas aggraver la situation

Couper brutalement ou supprimer des fichiers peut détruire des preuves. La priorité est de contenir, documenter et stabiliser avec méthode.

Identifier le périmètre touché

Machines, comptes, serveurs, sauvegardes, messagerie, VPN et applications critiques doivent être cartographiés rapidement pour prioriser la reprise.

Organiser la communication

Direction, IT, juridique, assurance, hébergeur et clients peuvent être concernés. Un canal de crise séparé évite de communiquer via des comptes compromis.

Sur le même sujet

Cet article touche à des obligations que la directive NIS 2 rend contraignantes pour environ 15 000 entreprises françaises.

Votre système tient-il une vraie attaque ?

Premier échange de 30 minutes, sans engagement, pour cadrer le périmètre et le budget.

Nous respectons votre vie privée

Nous utilisons des cookies pour améliorer votre expérience sur notre site. En continuant votre navigation, vous acceptez l'utilisation de cookies conformément à notre politique de confidentialité.