← Tous les kits

Kit réflexe Pasivite

Kit pro — incident et continuité

Rançongiciel, poste infecté ou fuite : isoler, préserver les sauvegardes, documenter et obtenir de l’aide sans aggraver la situation.

Le principe :ne pas agir dans l’urgence, vérifier par un canal officiel et demander de l’aide dès qu’un doute persiste.
1
urgent

Mon entreprise ou mon association subit un rançongiciel

Les premières actions doivent limiter la propagation sans détruire les éléments utiles à l’investigation et à la reprise.

  1. Isolez immédiatement les équipements touchés du réseau et protégez les sauvegardes qui ne sont pas encore affectées.
  2. Alertez votre responsable ou prestataire informatique, conservez les preuves et évitez toute réinstallation précipitée.
  3. Ne payez pas la rançon ; utilisez 17Cyber pour l’orientation et évaluez aussi les obligations liées à une éventuelle violation de données.
2
urgent

Je pense que mon ordinateur ou mon téléphone a un virus

Un appareil ralenti, bloqué ou qui affiche des comportements inhabituels peut être infecté. Évitez d’y saisir des informations sensibles tant que le doute n’est pas levé.

  1. Déconnectez l’appareil d’Internet ou du réseau si vous pensez qu’une infection est active et n’y effectuez plus d’opération sensible.
  2. Depuis un appareil sain, changez les mots de passe importants si vous pensez qu’ils ont pu être dérobés.
  3. Faites analyser l’appareil avec un outil de sécurité à jour ou demandez une assistance ; utilisez 17Cyber si vous avez besoin d’être orienté.
3
urgent

Mon organisation a subi ou suspecte une fuite de données

Une fuite de données doit être traitée comme un incident de sécurité et, lorsqu’elle concerne des données personnelles, peut entraîner des obligations RGPD.

  1. Contenez l’incident, préservez les preuves et documentez rapidement les données, systèmes et personnes potentiellement concernés.
  2. Évaluez le risque pour les personnes et les obligations applicables ; la CNIL prévoit une notification lorsque la violation présente un risque, si possible sous 72 heures.
  3. Utilisez 17Cyber pour l’orientation cyber et le téléservice CNIL dédié lorsqu’une notification de violation est nécessaire.