- Cargo
- Desarrollador de software
- Sector
- Transporte
- Tipo de organización
- Empresa de 300 empleados
- Miembro desde
- nov 2022
- Mensaje
- 42
Somos una empresa de venta al por mayor y comercio electrónico con 22 empleados en las afueras de París. Ayer por la mañana detectamos que nuestro servidor de contabilidad y gestión de almacén se infectó con un ransomware. Los atacantes cifraron la base de datos local y dejaron un archivo de texto en el escritorio pidiendo criptomonedas. Por suerte tenemos copias de seguridad semanales fuera de línea, pero ahora mismo no estamos seguros de si nuestras listas de clientes y datos del personal se han filtrado.
Estamos muy confundidos sobre las obligaciones legales y los pasos oficiales en Francia. ¿Lo primero es ir a la policía, escribir a la fiscalía o notificar a la autoridad de protección de datos? Con el shock del ataque nos da miedo dar un paso en falso y destruir pruebas o exponernos a sanciones legales.
En un incidente forense de este tipo, ¿cómo se deben aislar los sistemas sin alterar las pruebas, en qué orden se debe llevar el proceso de denuncia y notificación en Francia y qué se debe hacer en las primeras 48 horas en términos de ciberseguro y continuidad del negocio?