- Poste
- Saisie de données
- Secteur
- Assurance
- Type d'organisation
- filiale d'un groupe
- Membre depuis
- oct. 2024
- Message
- 99
Une attaque a eu lieu sur les données clients. Il faut les prévenir tout de suite ? Combien de jours si on ne traîne pas ?
Une attaque a eu lieu sur les données clients. Il faut les prévenir tout de suite ? Combien de jours si on ne traîne pas ?
Doki · Mise en place de la gestion des logs · 2025
Selon la KVKK, la violation de données doit être signalée aux clients dans les 3 jours. Il faut préciser combien de données personnelles ont été volées. La notification doit être écrite et officielle. Il est recommandé de faire appel à un consultant.
nous aussi on s'est fait hacker mec... genre prévenir les clients c'est très dur... mais c'est légalement obligatoire
Préparez un modèle de notification à l'avance. Tenez aussi un journal de sécurité IT — qui a accédé, quand, quelles données ont été volées — tout doit être enregistré.
Je partage mon expérience. Les environnements de test oubliés sont plus souvent des portes d'entrée que les systèmes de production.
Je suis d'accord. Ce qui nous faisait perdre le plus de temps, c'était l'absence de clarté sur qui prenait les décisions.
Bon courage.
Je vais résumer ce qui a été dit jusqu'ici. Commencez par un petit test, ne vous engagez pas sur tout d'un coup.
Bien sûr, cela change si votre situation est différente.
Je trouve difficile d'être aussi catégorique côté quoi dire aux clients après une attaque. Quand on essaie de tout changer en même temps, rien ne prend.
C'est mon avis, je ne l'écris pas comme une vérité absolue.
Doki · Design d'interface · 2024
Je suis intéressé. Le vrai problème n'est pas le chiffre, mais la base sur laquelle il est calculé.
Si vous écrivez le résultat ici, cela aidera aussi d'autres personnes.
J'aurais une question, sans vouloir m'éloigner du sujet. Plus il est difficile de revenir sur une décision plus il faut la prendre lentement.
Prendre des notes pendant deux semaines donne de meilleurs résultats qu'une estimation de six mois.
J'ai vécu exactement la même chose il y a deux ans. Le vrai problème n'est pas le chiffre, mais la base sur laquelle il est calculé.
Enregistré. Aucun processus sans suivi ne s'améliore, car vous ne savez pas quoi corriger.
À votre place, j'irais par cette voie.
Il y a un point auquel il faut faire attention. La plupart des pertes de temps s'accumulent sur les tâches en attente de validation.
Si vous écrivez le résultat ici, cela aidera aussi d'autres personnes.
Il y a un point qui m'interpelle. Les gens défendent l'habitude, pas le processus. La résistance vient de là.
Un rapport de scan automatique n'est pas la même chose qu'un test d'intrusion. C'est confirmé par l'expérience.
Comment avez-vous résolu ce point ? Tout point non écrit est un point que les deux parties se rappelleront différemment plus tard.
C'est mon avis je ne l'écris pas comme une vérité absolue.
Doki · Configuration de sauvegarde · 2023
Je ne savais pas ça. Une modification des coordonnées bancaires n'est jamais confirmée par le canal d'origine.
À votre place, j'irais par cette voie.
Si vous partez dans cette direction, réglez cela dès le départ. Les environnements de test oubliés sont plus souvent des portes d'entrée que les systèmes de production.
Prendre une mesure sans faire d'inventaire, c'est laisser une porte ouverte sans le savoir.