Cybersécurité - Comment réagir après une attaque par rançongiciel ?
Publié le :
28/03/2022
28
mars
mars
03
2022
En cas d’attaque par rançongiciel (code malveillant implanté dans un système informatique rendant ses données inaccessibles en les chiffrant), une réaction rapide et efficace s’impose pour en limiter les conséquences et reprendre au plus vite son activité.
En pratique, il est notamment recommandé :
- d’alerter le service informatique ou le prestataire informatique ;
- de débrancher l’appareil affecté pour éviter la propagation du rançongiciel à l’ensemble du réseau ;
- de faire appel à une société spécialisée qui recherchera l’origine de l’incident et tentera de déchiffrer les données cryptées ;
- de mettre en place une cellule de crise qui aura pour mission de gérer l’incident.
Sur le plan juridique, l’entité attaquée a tout intérêt ou a l’obligation de :
- conserver les preuves de l’attaque ;
- déposer plainte ;
- consigner et documenter l’incident dans le registre des violations de données (articles 4.12 et 33.5 du RGPD) (déterminer la nature de la violation, ses conséquences probables, les catégories et le nombre approximatif de personnes concernées, les mesures prises / envisagées pour éviter que l’incident se reproduise, les mesures prises / envisagées pour en limiter les conséquences, les catégories et le nombre approximatif d’enregistrements de données concernés) ;
- procéder à une notification auprès de la CNIL dans les meilleurs délais et au plus tard dans les 72 heures après avoir pris connaissance de la violation (en cas de manquement, l’amende peut s’élever à 10M€ ou 2% du CA annuel mondial) ;
- informer les personnes concernées dans les meilleurs délais (article 34 du RGPD). Cette information est obligatoire en cas de risque élevé pour les droits et libertés des personnes. Elle porte sur la nature de la violation, ses conséquences probables, les coordonnées de la personne à contacter (DPO ou autre), les mesures prises pour remédier à la violation et en limiter les conséquences. Au besoin, cette information est complétée de recommandations (changement des mots de passe, ...).
Historique
-
Cybersécurité - Comment réagir après une attaque par rançongiciel ?
Publié le : 28/03/2022 28 mars mars 03 2022ActualitésEn cas d’attaque par rançongiciel (code malveillant implanté dans un système informatique rendant ses données inaccessibles en les chiffrant), une réaction rapide et efficace s’impose pour en limiter les conséquences et reprendre au plus vite son activité. En pratique, il est notamment recommand...
-
Partie 2 : cyber sécurité - comment prévenir une attaque par rançongiciel ?
Publié le : 21/02/2022 21 février févr. 02 2022ActualitésSur le plan juridique Depuis 1978 (art. 29 / art. 34 de la loi Informatique et Libertés et délibération de la CNIL du 21/07/1981 portant adoption d’une recommandation relative aux mesures générales de sécurité des SI), une obligation de sécurité s’impose à toute personne qui traite des données p...
-
Partie 1 : #Cybersécurité - Assurance et rançongiciels
Publié le : 07/01/2022 07 janvier janv. 01 2022ActualitésLe Cabinet CHABERT & ASSOCIES - Avocats vous souhaite une bonne année 2022 !!! Que cette année soit merveilleuse et celle de la libération... Que nous puissions nous retrouver sur les réseaux et en présentiel à la faveur d’articles, d’ateliers, de colloques… sur des sujets aussi variés que la...
-
Chabert & Associés participera au forum PEAK 2021 - Développer l'innovation Collaborative Ouverte - 15 décembre 2021
Publié le : 14/12/2021 14 décembre déc. 12 2021ActualitésPour cette édition 2021 du #ForumPeak, après dix-huit mois de crise sanitaire et économique, les entreprises se trouvent confrontées à de multiples chocs du futur (technologiques, digital, développement durable, relocalisation, Industrie 4.0…). Pour renforcer leur compétitivité de façon durabl...Source : www.peak-purchasing.com
-
Cyber-risque : le courtier Adélaïde touché par une attaque
Publié le : 14/12/2021 14 décembre déc. 12 2021Droit des NTICActualitésQuelques semaines à peine après l’attaque (infructueuse) qui a touché le courtier April, c’est désormais au tour d’un autre courtier d’être victime d’une cyber-attaque : le groupe Adélaïde. Ce groupe rassemble notamment les courtiers Verlingue et Génération...
-
RATP : les données de 57 000 employés étaient mal protégées
Publié le : 13/12/2021 13 décembre déc. 12 2021Droit des NTICActualitésSelon les informations du « Parisien », des experts en cypersécurité ont découvert une faille importante sur le site du CE de la RATP. Une mine d’or laissée sans surveillance. Voilà, en quelque sorte, ce qu’ont découvert les experts de VPN Mentor, laboratoire de recherche d’un comparateur de r...Source : amp-lepoint-fr.cdn.ampproject.org