- Poste
- Développeur logiciel
- Secteur
- Transport
- Type d'organisation
- Entreprise de 300 personnes
- Membre depuis
- nov. 2022
- Message
- 42
Nous sommes une entreprise de vente en gros et e-commerce de 22 salariés en banlieue parisienne. Hier matin, nous avons découvert qu'un ransomware avait infecté notre serveur de comptabilité et de gestion des stocks. Les attaquants ont chiffré la base de données locale et laissé un fichier texte sur le bureau pour réclamer une rançon en cryptomonnaie. Heureusement, nous avons des sauvegardes hors ligne hebdomadaires, mais nous ne savons pas encore si nos fichiers clients et les données de nos employés ont fuité.
Nous sommes complètement perdus face aux obligations légales et aux démarches officielles en France. Faut-il d'abord aller voir la police, écrire au procureur ou notifier l'autorité de protection des données ? Sous le coup de l'attaque, nous avons peur de faire un faux pas, de détruire des preuves ou de risquer des sanctions juridiques.
Lors d'un tel incident judiciaire, comment isoler les systèmes sans altérer les preuves, dans quel ordre mener les démarches de plainte et de notification en France, et que faire durant les premières 48 heures pour la cyber-assurance et la continuité d'activité ?