Cybersécurité - Comment réagir après une attaque par rançongiciel ?
Publié le :
28/03/2022
28
mars
mars
03
2022
En cas d’attaque par rançongiciel (code malveillant implanté dans un système informatique rendant ses données inaccessibles en les chiffrant), une réaction rapide et efficace s’impose pour en limiter les conséquences et reprendre au plus vite son activité.
En pratique, il est notamment recommandé :
- d’alerter le service informatique ou le prestataire informatique ;
- de débrancher l’appareil affecté pour éviter la propagation du rançongiciel à l’ensemble du réseau ;
- de faire appel à une société spécialisée qui recherchera l’origine de l’incident et tentera de déchiffrer les données cryptées ;
- de mettre en place une cellule de crise qui aura pour mission de gérer l’incident.
Sur le plan juridique, l’entité attaquée a tout intérêt ou a l’obligation de :
- conserver les preuves de l’attaque ;
- déposer plainte ;
- consigner et documenter l’incident dans le registre des violations de données (articles 4.12 et 33.5 du RGPD) (déterminer la nature de la violation, ses conséquences probables, les catégories et le nombre approximatif de personnes concernées, les mesures prises / envisagées pour éviter que l’incident se reproduise, les mesures prises / envisagées pour en limiter les conséquences, les catégories et le nombre approximatif d’enregistrements de données concernés) ;
- procéder à une notification auprès de la CNIL dans les meilleurs délais et au plus tard dans les 72 heures après avoir pris connaissance de la violation (en cas de manquement, l’amende peut s’élever à 10M€ ou 2% du CA annuel mondial) ;
- informer les personnes concernées dans les meilleurs délais (article 34 du RGPD). Cette information est obligatoire en cas de risque élevé pour les droits et libertés des personnes. Elle porte sur la nature de la violation, ses conséquences probables, les coordonnées de la personne à contacter (DPO ou autre), les mesures prises pour remédier à la violation et en limiter les conséquences. Au besoin, cette information est complétée de recommandations (changement des mots de passe, ...).
Historique
-
L’IA et les droits fondamentaux : un cadre juridique qui reste à parfaire
Publié le : 21/04/2022 21 avril avr. 04 2022Droit des NTICRéunie en assemblée plénière le 7 avril, la CNCDH a adopté à l'unanimité un avis dans lequel elle formule 19 recommandations pour « un encadrement juridique ambitieux pour l'intelligence artificielle ».Source : www.lexisveille.fr
-
Réforme des procédures correctrices de la CNIL : vers une action répressive simplifiée
Publié le : 20/04/2022 20 avril avr. 04 2022Droit de la propriété intellectuelleLe 24 janvier puis le 8 avril 2022, les procédures répressives de la CNIL ont été modifiées : une procédure simplifiée a notamment été créée pour les dossiers peu complexes. Cette réforme permettra à la CNIL de mieux agir face aux plaintes de plus en plus nombreuses depuis l’entrée en application...Source : www.cnil.fr
-
Cybersécurité - Comment réagir après une attaque par rançongiciel ?
Publié le : 28/03/2022 28 mars mars 03 2022ActualitésEn cas d’attaque par rançongiciel (code malveillant implanté dans un système informatique rendant ses données inaccessibles en les chiffrant), une réaction rapide et efficace s’impose pour en limiter les conséquences et reprendre au plus vite son activité. En pratique, il est notamment recommand...
-
La première norme d’authenticité pour les photos vient de voir le jour
Publié le : 02/03/2022 02 mars mars 03 2022Droit des NTICC’est à la fois une grande première et une très bonne nouvelle. Afin de combattre les récents torrents de désinformation, exacerbée par les réseaux sociaux, la Coalition for Content Provenance and Authenticity (C2PA) vient de lancer sa première "spécification technique" ayant pour but d’assurer l...Source : arts.konbini.com
-
Réduction du délai de droit à l’oubli pour faciliter l’accès au crédit pour les anciens malades du cancer
Publié le : 23/02/2022 23 février févr. 02 2022Droit de la santéLe Parlement a définitivement adopté jeudi 17 février la proposition de loi pour un accès plus juste, plus simple et plus transparent au marché de l’assurance. Cette proposition de loi porte des avancées majeures pour les candidats à l’emprunt en matière d’assurance emprunteur en général et dans...Source : solidarites-sante.gouv.fr
-
Les NFT vont (enfin) avoir un standard de sécurité, et c'est le Chinois Tencent qui mènera le projet
Publié le : 23/02/2022 23 février févr. 02 2022Droit des NTICLe géant du divertissement chinois Tencent va déposer un ensemble de propositions pour une régularisation des NFT. L’Union internationale des communications, une branche des Nations unies, se joint au projet. Dans le même temps, l’initiative est suivie par le gouvernement chinois qui a pourtant b...Source : www.clubic.com