forumNouveau sujet

Dois-je conserver les découvertes d'attaque ? Combien de temps ? Est-ce que je risque quelque chose si je supprime ?

ÜÜlkü K***Membre actif
Poste
Éditeur de contenu
Secteur
Sport et fitness
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
déc. 2024
Message
330
#1

On a porté plainte à la police. Le parquet a dit 'conservez toutes les preuves'. Combien de temps je les garde ? Que dit le droit turc ? Si la plainte est classée sans suite, je peux supprimer ?

Faut-il chiffrer les preuves pendant la conservation ? Faut-il un endroit sécurisé (coffre-fort, data center) ?

Si tu parles d'une erreur dans la communication interne à l'entreprise, ça compte comme preuve ? Y a-t-il un risque ?

NNuri K***Membre actif
Poste
Chef de produit
Secteur
Immobilier
Type d'organisation
entreprise individuelle
Membre depuis
avr. 2023
Message
3
Plus utile#2

Conservation des preuves numériques (Evidence Retention) : Article 162 du Code pénal turc (durée de conservation de 6 ans). Types de preuves : 1) Image disque (copie du disque dur), 2) Dump mémoire (capture de la RAM), 3) Fichiers de log (access.log, syslog), 4) Captures d'écran (preuve d'attaque), 5) Échantillons de malware (accès restreint, en environnement sandbox), 6) Rapports d'incident (rapport écrit interne), 7) Rapport forensique (par un expert). Méthodes de conservation : 1) Stockage chiffré (AES-256 minimum), 2) Restriction d'accès (équipe juridique/IR uniquement), 3) Sauvegarde hors site (site secondaire, sécurité physique), 4) Documentation de la chaîne de custody (qui a eu quoi et quand), 5) Logs d'audit (trace d'accès). Durée de conservation : 6 ans si plainte déposée (système judiciaire turc), 5 ans en cas de litige assurance (demandes d'indemnisation), 5 ans si violation KVKK signalée (exigence d'audit). Suppression : même si vous recevez un courrier de classement sans suite du parquet, il faut attendre 6 ans (risque de réouverture). Suppression sécurisée (outil Eraser, overwrite sécurisé) — le formatage ne suffit pas, il faut un overwrite bit par bit. Risque juridique : la destruction de preuves constitue une entrave à la justice (Article 278 du TCK). Note pour l'entreprise : l'acceptation écrite par la personne concernée d'une preuve de « faute humaine » ou de « faiblesse de contrôle » peut servir de preuve (démonstration d'une supervision responsable).

TTaner Y***Expert
Poste
Directeur régional
Secteur
Électricité-électronique
Type d'organisation
coopérative
Membre depuis
sept. 2025
Message
3

Doki · Scan de vulnérabilités · 2025

#3

garde les preuves 6 ans même si la plainte est classée sans suite. garde-les chiffrées, dans un coffre etc. si le parquet dit que c'est fini, tu peux suprpimer mais attendre 6 ans c'est plus sûr. disque forensique échantillons malware — accès restreint...

OOkyanusMembre actif
Poste
Logiciel embarqué
Type d'organisation
distributeur régional
Membre depuis
avr. 2024
Message
96
#4

Conservation des preuves : 1) Image disque (dd if=/dev/sda | openssl enc -aes-256-cbc -out image.enc), 2) Vérification d'intégrité (hash SHA-256 documenté, recalculé périodiquement), 3) Stockage (partition chiffrée, disque dur externe, cloud chiffré), 4) Contrôle d'accès (escrow de clé : règle des deux personnes pour l'accès), 5) Piste d'audit (logs d'accès horodatés), 6) Vérifications régulières d'intégrité (re-vérification des hashes trimestrielle). Calendrier de rétention : affaire pénale 6 ans (à partir du jugement), civil/administratif 5 ans (à partir de la résolution), procédure de suppression (effacement sécurisé, certificat de destruction). Gestion des échantillons de malware : VM isolée, pas de connexion internet, verrou physique sur l'appareil.

OOrhan G***Membre actif
Poste
Coordinateur de livraison
Secteur
Élevage
Type d'organisation
atelier
Membre depuis
févr. 2024
Message
173
#5

garde l'image disque chiffrée, dans un coffre... preuves 6 ans minimum — même si le procureur dit d'aller plus vite, attends. échantillons malware dans une pièce verrouillée que personne n'y touche... franchement même si la plainte est classée, y'a un risque de réouverture...

SSelin C***Membre actif
Poste
Secrétaire
Secteur
Droit
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
juil. 2025
Message
6
#6

Politique de gestion des preuves : Identification (étiqueter toutes les preuves avec numéro de dossier, date, responsable), Conservation (chiffrement, contrôles d'accès, vérification d'intégrité), Rétention (dates de gel juridique, calendrier de rétention), Destruction (méthode de suppression sécurisée, approbation signée, certificat de destruction). Chronologie juridique : prescription (TCK article 71 : 5 ou 6 ans selon l'infraction), prescription de l'action civile (5 ans pour demande de dommages-intérêts). Documentation : formulaire de chaîne de custody (chaque transfert enregistré), journal des preuves (inventaire de tous les éléments), journal d'accès (qui a consulté les preuves et quand). Traitement spécial : informations classifiées (habilitation gouvernementale requise), confidentialité des victimes (preuves expurgées si la divulgation met en danger la sécurité).

GGizem Y***Membre actif
Poste
Membre du conseil d'administration
Secteur
Élevage
Type d'organisation
filiale d'un groupe
Membre depuis
janv. 2024
Message
209

Doki · Contrat de maintenance serveur · 2025

#7

Absolument. Si j'ajoute quelque chose : La réponse varie beaucoup selon le secteur il n'y a pas de règle générale.

Si vous grondez les fausses alertes plus personne ne signalera rien.

TTolga K***ExpertMembre de la communauté
Membre depuis
avr. 2025
Message
24
#8

Enregistré. Si le chemin de notification est long, la notification n'arrive pas ; une notification manquante signifie un événement détecté tardivement.

J'espère que cela vous sera utile.

ZZehra Y***Expert
Poste
Membre du conseil d'administration
Secteur
Sport et fitness
Type d'organisation
distributeur régional
Membre depuis
oct. 2022
Message
3
#9

Je suis entièrement d'accord. L'erreur commise du côté de conservation des preuves est généralement réversible mais coûteuse.

C'est confirmé par l'expérience.

GGürkan V***Membre actif
Poste
Agent du service client
Secteur
Imprimerie
Type d'organisation
atelier
Membre depuis
août 2023
Message
118
#10

Il y a un point que je ne comprends pas. Une sauvegarde non testée n'est pas une sauvegarde.

Bien sûr, cela change si votre situation est différente.

KKemal S***Membre actif
Poste
Représentant commercial terrain
Secteur
Fabrication de machines
Type d'organisation
entreprise à deux succursales
Membre depuis
juin 2023
Message
62
#11

Il y a aussi un aspect mesure à considérer. Si la double authentification est activée, un mot de passe volé seul ne suffit pas.

Voilà, désolé si je me suis étendu.

ÜÜlkü B***Nouveau membreMembre de la communauté
Membre depuis
sept. 2026
Message
240
#12

Il y a un point que je ne comprends pas. La sécurité n'est pas absolue ; c'est rendre l'attaque trop coûteuse pour valoir l'effort.

PPolat G***Membre actif
Poste
Directeur de la technologie
Secteur
Imprimerie
Type d'organisation
Équipe de 8 personnes
Membre depuis
août 2023
Message
275
#13

Je suis d'accord, j'aimerais même souligner ce point. Les décisions hâtives finissent par être corrigées six mois plus tard.

Les solutions qui fonctionnent à petite échelle s'effondrent en grandissant, j'ai appris cela trop tard. Bien sûr, cela change si votre situation est différente.

JJülide A***Membre actifMembre de la communauté
Membre depuis
juil. 2025
Message
75
#14

Je me pose aussi la question.

JJülide K***ExpertMembre de la communauté
Membre depuis
déc. 2022
Message
108
#15

Je suis intéressé. Les gens défendent l'habitude, pas le processus. La résistance vient de là.

ÖÖmer D***Membre actif
Poste
Représentant commercial terrain
Secteur
Sous-traitance automobile
Type d'organisation
entreprise de taille moyenne
Membre depuis
août 2024
Message
341
#16

Mes doutes sont levés, merci.

İİlker G***Membre actif
Poste
Directeur des opérations
Secteur
Cosmétique
Type d'organisation
entreprise de taille moyenne
Membre depuis
juin 2024
Message
75
#17

Il y a une erreur fréquente à commettre en faisant cela. Essayer de faire cela seul est la voie la plus coûteuse.

Bien sûr cela change si votre situation est différente.

GGülayMembre actif
Poste
Atelier textile
Membre depuis
oct. 2023
Message
84
#18

Je ne savais pas ça.

FFatih G***Membre actif
Poste
Planification de production
Secteur
Services informatiques
Type d'organisation
entreprise de taille moyenne
Membre depuis
nov. 2024
Message
31
#19

Si vous partez dans cette direction, réglez cela dès le départ. Si vous obtenez trois réponses différentes sur un sujet, la question est mal posée.

Prendre des notes pendant deux semaines donne de meilleurs résultats qu'une estimation de six mois.

İİlknur A***Nouveau membre
Poste
Coordinateur général
Secteur
Textile
Type d'organisation
startup en phase de lancement
Membre depuis
juin 2026
Message
59
#20

Je suis passé par là, laissez-moi vous raconter. Si c'est une première, commencez petit l'échelle viendra plus tard.

Répondre