← Tous les kits

Kit réflexe Pasivite

Kit pro — fuite de données

Contenir, documenter, qualifier et vérifier les obligations de notification.

Le principe :ne pas agir dans l’urgence, vérifier par un canal officiel et demander de l’aide dès qu’un doute persiste.
1
urgent

Mon organisation a subi ou suspecte une fuite de données

Une fuite de données doit être traitée comme un incident de sécurité et, lorsqu’elle concerne des données personnelles, peut entraîner des obligations RGPD.

  1. Contenez l’incident, préservez les preuves et documentez rapidement les données, systèmes et personnes potentiellement concernés.
  2. Évaluez le risque pour les personnes et les obligations applicables ; la CNIL prévoit une notification lorsque la violation présente un risque, si possible sous 72 heures.
  3. Utilisez 17Cyber pour l’orientation cyber et le téléservice CNIL dédié lorsqu’une notification de violation est nécessaire.
2
urgent

Une boîte mail professionnelle semble compromise

Une messagerie professionnelle compromise peut servir à voler des données, espionner des échanges ou préparer de fausses demandes de paiement.

  1. Depuis un appareil de confiance, changez le mot de passe et révoquez les sessions ou appareils inconnus.
  2. Vérifiez les règles de transfert, les adresses de récupération, les applications autorisées et les changements récents.
  3. Prévenez votre responsable informatique et vérifiez les demandes de paiement ou de changement de RIB émises depuis le compte compromis.