Nous sommes ravis d’annoncer le renouvellement de notre labellisation ExpertCyber đâšet pour accompagner cette annonce nous vous rappelons ci-dessous quelques prĂ©conisations essentielles en cas de cyberattaques Ă destination des TPE, PME et CollectivitĂ©s.
PrĂ©parez-vous Ă l’incident
đ Identifiez des prestataires spĂ©cialisĂ©s : Les TPE, PME et CollectivitĂ©s ont tout intĂ©rĂȘt Ă identifier prĂ©alablement des prestataires spĂ©cialisĂ©s dans la rĂ©ponse aux incidents de sĂ©curitĂ©.
đ Plateforme Cybermalveillance.gouv.fr : Le gouvernement a mis en place cette plateforme pour aider les victimes de cyberattaques. AprĂšs un diagnostic en ligne, vous accĂ©derez Ă des conseils personnalisĂ©s et pourrez ĂȘtre mis en relation avec des professionnels de proximitĂ©.
đŸ Sauvegardez vos donnĂ©es : Sauvegardez toutes les donnĂ©es de votre entreprise, y compris les logiciels installĂ©s sur votre systĂšme dâinformation. En cas dâattaque par rançongiciel, seules des sauvegardes intĂšgres vous permettront de redĂ©marrer rapidement votre activitĂ©. Externalisez vos sauvegardes et respectez la rĂšgle des 3-2-1 : conservez au moins trois copies de vos donnĂ©es, sur au moins deux supports diffĂ©rents, avec une copie hors site.
đ Centralisez et externalisez vos logs : Pour garantir la traçabilitĂ© et le forensic des incidents, centralisez vos journaux d’Ă©vĂ©nements (logs) et externalisez-les. Cela permet de conserver une trace intĂšgre et accessible des Ă©vĂ©nements, mĂȘme en cas de compromission de votre systĂšme d’information.
En cas dâincident avĂ©rĂ©
đ DĂ©connectez votre Ă©quipement : Le premier rĂ©flexe en cas dâincident est de dĂ©connecter votre Ă©quipement ou votre SI dâentreprise dâInternet. Cela contiendra les actions de lâattaquant et rĂ©duira ses capacitĂ©s dâexfiltration de donnĂ©es.
đ« Ne modifiez pas les ordinateurs affectĂ©s : Ne pas Ă©teindre ni modifier les ordinateurs et matĂ©riels affectĂ©s par l’attaque : ils seront utiles aux enquĂȘteurs. En cas de rançongiciel, ne payez jamais la rançon demandĂ©e. Des solutions de dĂ©chiffrement existent.
đ Ouvrez une main courante : Il est recommandĂ© dâouvrir une main courante pour tracer les actions et les Ă©vĂ©nements liĂ©s Ă lâincident. Chaque entrĂ©e doit contenir :
-  Lâheure et la date de lâaction ou de lâĂ©vĂ©nement
-  Le nom de la personne Ă lâorigine de cette action ou ayant informĂ© sur lâĂ©vĂ©nement
-  La description de lâaction ou de lâĂ©vĂ©nement
đą Communiquez efficacement : Pour une PME, il est crucial de concevoir et de dĂ©ployer un dispositif de communication (messages, communication interne, partenariale, rĂ©seaux sociaux, relations presse, etc.). Ce dispositif doit ĂȘtre proposĂ© par le service communication (en lien avec les experts techniques) et portĂ© par les dirigeants de l’entreprise.
Aspects juridiques
đ RGPD : Les entreprises traitant des informations personnelles, relevant du RĂšglement gĂ©nĂ©ral sur la protection des donnĂ©es personnelles (RGPD), sont soumises au respect des exigences de ce texte. En cas dâincident, elles sont tenues dâinformer la CNIL et leurs clients.
đš Portez plainte : Vos matĂ©riels affectĂ©s et vos journaux seront trĂšs utiles aux enquĂȘteurs. En cas de demande de rançon, ne la payez pas. En cas de fuites de donnĂ©es personnelles, il est obligatoire de faire une dĂ©claration auprĂšs de la CNIL.
Pour en savoir plus :
Guide sur les attaques par rançongiciels
Conseils de la Gendarmerie pour les professionnels
Notifier une violation de données personnelles
Restez informĂ©s et prĂ©parez-vous pour mieux rĂ©agir en cas de cyberattaque ! đȘđ
N’hĂ©sitez pas Ă partager ce post et Ă nous suivre pour plus de conseils et d’actualitĂ©s sur la cybersĂ©curitĂ© ! đđ