Nous sommes une entreprise de pièces détachées en gros et de logistique basée à Berlin avec 18 salariés. Ce matin, nous avons constaté que certains dossiers partagés sur notre serveur de comptabilité étaient verrouillés et qu'un fichier texte suspect avait été déposé. Il s'agit manifestement d'un accès non autorisé externe, mais nous ne pouvons pas encore évaluer la quantité de données extraites ni si l'attaque s'est propagée à d'autres parties du réseau. Notre chiffre d'affaires annuel tourne autour de 2,2 millions d'euros et nos systèmes contiennent les factures ainsi que les coordonnées de clients et fournisseurs allemands et turcs.
Nous essayons de ne pas paniquer, mais nous ne savons pas exactement quelles démarches entreprendre sur le plan juridique et opérationnel durant ces premières 24 heures. Faut-il débrancher immédiatement les systèmes, prévenir la police ou faire appel à un expert informatique privé ? Comment et quand devons-nous entamer la procédure de notification auprès des clients ou des autorités compétentes ?