- Poste
- Représentant commercial terrain
- Secteur
- Conseil
- Type d'organisation
- distributeur régional
- Membre depuis
- oct. 2023
- Message
- 2
Nous sommes grossistes en emballages industriels à Valence avec un total de 22 employés entre le bureau et l'entrepôt. Ce matin en arrivant à 8h15, on a découvert qu'un compte administrateur anormal avait été créé sur notre serveur central de commandes et de stock et qu'environ 18 Go de données avaient été exfiltrés vers 2h40 du matin.
Notre collègue en charge de l'informatique veut formater tout le système en urgence et restaurer le serveur à partir de la sauvegarde de la semaine dernière. De son côté, le responsable comptable insiste pour faire bloquer les comptes bancaires immédiatement et appeler la police. C'est le chaos complet dans la boîte personne ne sait quelles priorités fixer.
Concrètement comment mener une réponse à incident de cybersécurité étape par étape en entreprise ? Formater le serveur à la va-vite risque-t-il de nous poser des problèmes techniques ou juridiques ? On a besoin d'une feuille de route claire pour ne pas perdre les preuves, éviter de bloquer totalement l'activité et respecter les obligations légales de notification.