forumСоздать тему

Жертвы киберпреступления: сначала заявление или уведомление, куда обращаться во Франции?

İİlker K***Эксперт
Должность
Разработчик ПО
Отрасль
Грузоперевозки
Тип организации
Компания на 300 человек
Дата регистрации
нояб. 2022 г.
Сообщение
42
#1

Мы — оптово-розничная e-commerce компания из пригорода Парижа, 22 сотрудника. Вчера утром обнаружили, что наш сервер бухгалтерии и складского учета заражен вирусом-вымогателем. Нападавшие зашифровали локальную базу данных и оставили на рабочем столе текстовый файл с требованием выкупа в криптовалюте. К счастью, у нас есть еженедельные оффлайн-бэкапы, но мы не уверены, произошла ли утечка клиентских баз и данных сотрудников.

Мы запутались в юридических требованиях и официальных процедурах Франции. Что делать в первую очередь: идти в полицию, писать в прокуратуру или подавать уведомление в регулятор по защите данных? Из-за шока боимся сделать неверный шаг, уничтожить улики или попасть на крупные штрафы.

Как правильно изолировать системы без уничтожения цифровых улик, в каком порядке подавать заявления и уведомления во Франции и что сделать в первые 48 часов для страховки и непрерывности бизнеса?

HHilal Ö***Участник
Должность
Специалист по социальным сетям
Отрасль
Туризм
Тип организации
бутиковое агентство
Дата регистрации
апр. 2024 г.
Сообщение
215
Самый полезный#2

Короткий ответ: первым делом изолируйте пострадавшие машины выдернув сетевой кабель (не выключая и не перезагружая их), затем в течение 72 часов подайте предварительное уведомление об утечке в CNIL. Параллельно подайте заявление в полицию или жандармерию и немедленно уведомите страховую компанию, если есть киберстраховка.

В первые 24 часа сохранность улик критически важна. Ни в коем случае не перезагружайте и не выключайте серверы: следы атаки и ключи шифрования могут оставаться в оперативной памяти (RAM). Просто отключите сетевые кабели выключите Wi-Fi и сделайте копию текущих логов на внешний диск в режиме «только для чтения». Не вступайте в переговоры с хакерами и не платите выкуп.

Порядок официальных уведомлений: 1) Если есть риск утечки персональных данных подайте предварительное уведомление через портал CNIL в течение 72 часов согласно RGPD; даже если детали еще неизвестны, укажите что дополните информацию позже. 2) Обратитесь в ближайший Commissariat de Police или Gendarmerie либо направьте официальное заявление (plainte) заказным письмом прокурору (Procureur de la République). 3) Свяжитесь со страховой компанией в первые 24–48 часов: во Франции страховщики обычно направляют свою команду криминалистов а своевременное обращение обязательно по условиям полиса.

MMerve T***ЭкспертУчастник сообщества
Дата регистрации
февр. 2024 г.
Сообщение
13
#3

Прямо сейчас просто вытащите ethernet-кабель и отключите wi-fi на серверах. Не выключайте питание! Затем зайдите на французский портал Cybermalveillance, проверьте первичный чек-лист под ваш размер компании и зарегистрируйте инцидент — платформа также поможет найти аккредитованных технических специалистов в вашем регионе.

OOsman T***Участник
Должность
Специалист технического сервиса
Отрасль
Производство мебели
Тип организации
компания в составе холдинга
Дата регистрации
янв. 2022 г.
Сообщение
3
#4

Когда пойдете подавать заявление в полицию, возьмите с собой IT-специалиста. Полицейским бывает трудно разобраться в технических логах. Запишите логи, записку от вымогателей и список пострадавших систем на флешку и попросите внести ее в протокол как вещественное доказательство. Без этого протокола страховая не выплатит ни цента.

HHasan G***Участник
Должность
Тестировщик
Отрасль
Типография
Тип организации
кооператив
Дата регистрации
март 2022 г.
Сообщение
8
#5

В прошлом году при похожем инциденте мы успели подать уведомление в CNIL на 68-й час. Хотя факт утечки еще не был подтвержден, штрафа удалось избежать именно благодаря соблюдению сроков. А вот нашему знакомому, который заявил в страховку спустя 72 часа, отказали в компенсации 30 000 евро на восстановление из-за просрочки. Время решает все.

MMeryem A***Эксперт
Должность
Директор магазина
Отрасль
Медиа и издательское дело
Тип организации
бутиковое агентство
Дата регистрации
дек. 2025 г.
Сообщение
99

Doki · Фирменный стиль · 2026

#6

Чек-лист на первые 48 часов: 1) Физически отключите сетевые кабели и изолируйте системы. 2) Позвоните страховому агенту по киберрискам на горячую линию. 3) Заполните форму об утечке данных на сайте CNIL. 4) Обратитесь в полицию и получите официальный протокол (plainte). 5) Попробуйте развернуть чистые бэкапы в изолированной тестовой среде.

ZZerrin G***УчастникУчастник сообщества
Дата регистрации
июль 2023 г.
Сообщение
260
#7

Заявление в полицию — это требование закона и условие для страховки, но не ждите, что они восстановят вам системы. Полиция собирает улики и ищет преступников. Вашу компанию спасут только автономные бэкапы, если они действительно рабочие; немедленно проверьте их целостность в отдельной сети.

DDoruk D***Участник
Должность
ИТ-директор
Отрасль
Грузоперевозки
Тип организации
компания в составе холдинга
Дата регистрации
июнь 2022 г.
Сообщение
11

Doki · Поддержка реагирования на инциденты · 2026

#8

На случай возможной утечки персональных данных крайне важно вести внутренний журнал кризиса. Время обнаружения, принятые технические меры и официальные обращения должны фиксироваться по часам. Для инспекторов CNIL эти записи станут главным доказательством того, что компания действовала добросовестно.

UUğur Y***ВетеранУчастник сообщества
Дата регистрации
окт. 2024 г.
Сообщение
3
#9

ни в коем случае не платите выкуп, во франции и так есть законы, запрещающие страхвощикам покрывать выплату выкупов.. потом даже если заплатите дешифратор никто не гарантирует, сосредоточьтесь на восстановлении из бэкапов.

AAhmet M***УчастникУчастник сообщества
Дата регистрации
янв. 2024 г.
Сообщение
27
#10

Очень сочувствую, понимаю, что сейчас сильная паника, но главное — сохраняйте спокойствие. То что у вас есть еженедельный офлайн-бэкап — огромная удача. Как только сделаете все юридические шаги по правилам, за пару дней сможете контролируемо вернуться к работе.

NNazlı A***Участник
Должность
Руководитель клиники
Отрасль
Машиностроение
Тип организации
среднее предприятие
Дата регистрации
дек. 2023 г.
Сообщение
353
#11

Мне тоже интересно.

SSerkan Ş***Участник
Должность
Оператор ввода данных
Отрасль
Медицинские услуги
Тип организации
семейный бизнес
Дата регистрации
дек. 2025 г.
Сообщение
3
#12

на что обратить внимание при выполнении этого. короче ошибка, сделанная на стооне действия при киберпреступлении обычно исправима, но дорого.

если напишете результат здесь, это поможет и другим.

İİlker G***Участник
Должность
Планирование производства
Отрасль
Ювелирные изделия
Тип организации
семейный бизнес
Дата регистрации
июль 2023 г.
Сообщение
13
#13

По теме действия при киберпреступлении так категорично говорить сложно. Любой пункт, не зафиксированный письменно, в будущем обе стороны будут помнить по-разному.

Исправьте, если я ошибаюсь.

AAhmet G***УчастникУчастник сообщества
Дата регистрации
апр. 2022 г.
Сообщение
30
#14

да, по теме действия при киберпреступлении ситуация именно такая но большая часть потерь времени копится на задачах ожидающих согласования.

оставлю как заметку пригодится.

ÖÖzge C***Эксперт
Должность
Руководитель отдела закупок
Отрасль
Косметика
Тип организации
Компания на 300 человек
Дата регистрации
март 2023 г.
Сообщение
141
#15

Здесь есть ловушка, не могу промолчать. Изменение платежных данных никогда не подтверждается через тот же канал.

Пишите, если есть вопросы отвечу по мере возможности.

VVeli Z***УчастникУчастник сообщества
Дата регистрации
дек. 2023 г.
Сообщение
253
#16

На что обратить внимание при выполнении этого. кстати если включена двухфакторная аутентификация украденный пароль бесполезен.

BBurak A***Участник
Должность
ИТ-директор
Отрасль
Э-коммерция
Тип организации
стартап на ранней стадии
Дата регистрации
май 2023 г.
Сообщение
126
#17

сведу тему в кучу, так как ответов было несколько разных. главное не цифра, а то, на основе чего она получена.

пытаться сделать это в одиночку — самый дорогой путь. ну пишите, если есть вопросы, отвечу по мере возможности.

SSenaУчастник
Должность
Графический дизайнер
Тип организации
компания с двумя филиалами
Дата регистрации
июль 2024 г.
Сообщение
86
#18

сведу тему в кучу так как оветов было несколько разных... если разрешение и объем тестирования не зафиксированы письменно тест не начинать.

меры принятые без инвентаризации, оставляют открытыми дери о которых вы не знаете. если напишете результат здесь это поможет и другим.

HHavva M***Эксперт
Должность
Первичная бухгалтерия
Отрасль
Медиа и издательское дело
Тип организации
сеть магазинов
Дата регистрации
сент. 2022 г.
Сообщение
197
#19

Попробую. При принятии решений записывайте и худший сценарий, а не только лучший.

TTülay K***ЭкспертУчастник сообщества
Дата регистрации
май 2023 г.
Сообщение
182
#20

Сохранил. Главное не цифра, а то, на основе чего она получена.

Если включена двухфакторная аутентификация, украденный пароль бесполезен.

Написать ответ