Gestion de crise cyber : les premières heures
Que faire lors d'une cyberattaque : confinement, preuves, communication, sauvegardes et reprise d'activité.
Ne pas aggraver la situation
Couper brutalement ou supprimer des fichiers peut détruire des preuves. La priorité est de contenir, documenter et stabiliser avec méthode.
Identifier le périmètre touché
Machines, comptes, serveurs, sauvegardes, messagerie, VPN et applications critiques doivent être cartographiés rapidement pour prioriser la reprise.
Organiser la communication
Direction, IT, juridique, assurance, hébergeur et clients peuvent être concernés. Un canal de crise séparé évite de communiquer via des comptes compromis.
Sur le même sujet
Cet article touche à des obligations que la directive NIS 2 rend contraignantes pour environ 15 000 entreprises françaises.
Votre système tient-il une vraie attaque ?
Premier échange de 30 minutes, sans engagement, pour cadrer le périmètre et le budget.