Nous sommes un cabinet d'architecture et de conseil en projets de 14 personnes basé à Berlin. Nos employés utilisent leurs propres smartphones (BYOD) pour consulter les plans sur le terrain et répondre aux e-mails. Ce matin, notre chef de chantier a appelé en panique : après avoir cliqué sur un lien de suivi de colis reçu sur son téléphone, des actions incontrôlées ont commencé sur l'appareil, et les applications bancaires et de messagerie ont enchaîné les alertes de sécurité.
L'appareil contenait notre compte de messagerie d'entreprise, notre stockage cloud et les cahiers des charges techniques sensibles d'un appel d'offres public en cours d'un budget de 180.000 EUR. Les photos perso et les données personnelles de l'employé se trouvent également sur le même téléphone. Dans ces premières heures, quelles sont les étapes à suivre, dans l'ordre, sur le plan opérationnel et juridique ? Est-ce une bonne idée de réinitialiser directement l'appareil à distance, ou faut-il d'abord sécuriser les autres comptes ?