Vous etes attaque ? Les premiers reflexes

En cas de cyberattaque, chaque minute compte. Voici les actions immediates a entreprendre avant d'appeler notre hotline :

A FAIRE

  • Garder son calme
  • Isoler les machines du reseau (debrancher cable, desactiver WiFi)
  • Appeler immediatement notre hotline
  • Noter l'heure de detection
  • Prendre des photos des ecrans
  • Preserver les preuves

A NE PAS FAIRE

  • Eteindre les machines (perte de preuves en RAM)
  • Negocier seul avec les attaquants
  • Supprimer des fichiers ou logs
  • Reinstaller sans investigation
  • Payer la rancon sans conseil
  • Communiquer sans strategie

Notre dispositif de reponse a incident

My Trust Partner dispose d'une equipe CSIRT (Computer Security Incident Response Team) composee d'experts en gestion de crise cyber :

Incident Manager

Coordonne la cellule de crise, interface avec le client et l'assureur, pilote le plan d'action.

Analyste Forensic

Investigation technique, collecte de preuves, analyse des vecteurs d'attaque, timeline.

Expert Systeme

Containment, eradication, restauration des systemes, securisation post-incident.

Expert Juridique

Notification CNIL, depot de plainte, preservation des preuves pour action judiciaire.

Notre processus de gestion de crise

Un processus structure et eprouve pour reprendre le controle rapidement :

1
0 - 15 min

Prise en charge

  • Reception de l'appel sur la hotline
  • Qualification initiale de l'incident
  • Premiers conseils d'urgence
  • Activation de la cellule de crise
2
15 min - 4h

Containment

  • Connexion a distance ou deploiement sur site
  • Isolation des systemes touches
  • Arret de la propagation
  • Preservation des preuves
3
4h - 48h

Investigation

  • Analyse forensique
  • Identification du vecteur d'attaque
  • Evaluation du perimetre impacte
  • Recherche de persistence
4
24h - 72h

Eradication

  • Suppression des malwares
  • Fermeture des portes derobees
  • Changement des credentials
  • Renforcement des controles
5
48h - 7j

Restauration

  • Restauration depuis sauvegardes saines
  • Remise en production progressive
  • Tests de securite avant reouverture
  • Monitoring renforce
6
J+7 - J+30

Post-incident

  • Rapport forensique complet
  • Retour d'experience (REX)
  • Plan de securisation
  • Cloture avec l'assureur
Equipe de reponse d'urgence en cellule de crise

Types d'incidents que nous gerons

Ransomware

Chiffrement des donnees, demande de rancon

Compromission de compte

Acces non autorise, usurpation d'identite

Exfiltration de donnees

Vol d'informations, fuite de donnees

BEC / Fraude

Compromission messagerie, fraude au president

Intrusion SI

Acces non autorise aux systemes

Attaque DDoS

Deni de service, indisponibilite

Notification CNIL et obligations legales

En cas de violation de donnees personnelles, le RGPD impose des obligations strictes. Notre equipe vous accompagne :

72h

Notification CNIL

Si la violation presente un risque pour les personnes, vous devez notifier la CNIL dans les 72 heures. Nous preparons le dossier et assurons le suivi.

Sans delai

Information des personnes

Si le risque est eleve, les personnes concernees doivent etre informees sans delai. Nous redigeons les communications.

24h

Declaration assurance

Votre contrat d'assurance cyber prevoit un delai de declaration. Nous coordonnons avec l'assureur des les premieres heures.

Experts mobilises en 4 heures - Hotline 24/7

N'attendez pas l'incident pour vous preparer. Souscrivez a notre offre complete SOC + Assurance + Reponse incident.

Obtenir un devis global

Pourquoi choisir My Trust Partner ?

Intervention en 4h

SLA garanti contractuellement. Equipe mobilisable 24/7, 365 jours par an.

Coordination assurance

En tant que courtier, nous faisons le lien direct avec votre assureur cyber. Declaration, suivi, indemnisation.

Experts certifies

Analystes GCIH, GCFA, OSCP. Experience sur des centaines d'incidents reels.

Connaissance prealable

Pour les clients SOC, nous connaissons deja votre environnement. Intervention plus rapide et efficace.

Questions frequentes

1) Garder son calme ; 2) Isoler les systemes du reseau ; 3) Appeler notre hotline ; 4) Ne pas negocier seul ; 5) Preserver les preuves. Notre equipe prend le relais et coordonne la gestion de crise.

Prise en charge telephonique en moins de 15 minutes, mobilisation d'experts en moins de 4 heures. Pour les clients SOC, les delais sont encore plus rapides grace a la connaissance prealable de votre environnement.

Ransomware, compromission de comptes, exfiltration de donnees, attaques DDoS, fraude au president, compromission de messagerie, defacement, intrusion SI, malwares.

Pour les clients assures par nos soins, les frais sont couverts par la police. Sinon, comptez 2 000-5 000 euros/jour par expert selon la complexite. Un devis est etabli rapidement apres le premier contact.

Si l'incident implique une violation de donnees personnelles avec risque pour les personnes, vous devez notifier la CNIL dans les 72 heures. Notre equipe vous aide a evaluer l'obligation et preparer le dossier.