Vous etes attaque ? Les premiers reflexes
En cas de cyberattaque, chaque minute compte. Voici les actions immediates a entreprendre avant d'appeler notre hotline :
A FAIRE
- Garder son calme
- Isoler les machines du reseau (debrancher cable, desactiver WiFi)
- Appeler immediatement notre hotline
- Noter l'heure de detection
- Prendre des photos des ecrans
- Preserver les preuves
A NE PAS FAIRE
- Eteindre les machines (perte de preuves en RAM)
- Negocier seul avec les attaquants
- Supprimer des fichiers ou logs
- Reinstaller sans investigation
- Payer la rancon sans conseil
- Communiquer sans strategie
Notre dispositif de reponse a incident
My Trust Partner dispose d'une equipe CSIRT (Computer Security Incident Response Team) composee d'experts en gestion de crise cyber :
Incident Manager
Coordonne la cellule de crise, interface avec le client et l'assureur, pilote le plan d'action.
Analyste Forensic
Investigation technique, collecte de preuves, analyse des vecteurs d'attaque, timeline.
Expert Systeme
Containment, eradication, restauration des systemes, securisation post-incident.
Expert Juridique
Notification CNIL, depot de plainte, preservation des preuves pour action judiciaire.
Notre processus de gestion de crise
Un processus structure et eprouve pour reprendre le controle rapidement :
Prise en charge
- Reception de l'appel sur la hotline
- Qualification initiale de l'incident
- Premiers conseils d'urgence
- Activation de la cellule de crise
Containment
- Connexion a distance ou deploiement sur site
- Isolation des systemes touches
- Arret de la propagation
- Preservation des preuves
Investigation
- Analyse forensique
- Identification du vecteur d'attaque
- Evaluation du perimetre impacte
- Recherche de persistence
Eradication
- Suppression des malwares
- Fermeture des portes derobees
- Changement des credentials
- Renforcement des controles
Restauration
- Restauration depuis sauvegardes saines
- Remise en production progressive
- Tests de securite avant reouverture
- Monitoring renforce
Post-incident
- Rapport forensique complet
- Retour d'experience (REX)
- Plan de securisation
- Cloture avec l'assureur
Types d'incidents que nous gerons
Ransomware
Chiffrement des donnees, demande de rancon
Compromission de compte
Acces non autorise, usurpation d'identite
Exfiltration de donnees
Vol d'informations, fuite de donnees
BEC / Fraude
Compromission messagerie, fraude au president
Intrusion SI
Acces non autorise aux systemes
Attaque DDoS
Deni de service, indisponibilite
Notification CNIL et obligations legales
En cas de violation de donnees personnelles, le RGPD impose des obligations strictes. Notre equipe vous accompagne :
Notification CNIL
Si la violation presente un risque pour les personnes, vous devez notifier la CNIL dans les 72 heures. Nous preparons le dossier et assurons le suivi.
Information des personnes
Si le risque est eleve, les personnes concernees doivent etre informees sans delai. Nous redigeons les communications.
Declaration assurance
Votre contrat d'assurance cyber prevoit un delai de declaration. Nous coordonnons avec l'assureur des les premieres heures.
Pourquoi choisir My Trust Partner ?
Intervention en 4h
SLA garanti contractuellement. Equipe mobilisable 24/7, 365 jours par an.
Coordination assurance
En tant que courtier, nous faisons le lien direct avec votre assureur cyber. Declaration, suivi, indemnisation.
Experts certifies
Analystes GCIH, GCFA, OSCP. Experience sur des centaines d'incidents reels.
Connaissance prealable
Pour les clients SOC, nous connaissons deja votre environnement. Intervention plus rapide et efficace.
Questions frequentes
1) Garder son calme ; 2) Isoler les systemes du reseau ; 3) Appeler notre hotline ; 4) Ne pas negocier seul ; 5) Preserver les preuves. Notre equipe prend le relais et coordonne la gestion de crise.
Prise en charge telephonique en moins de 15 minutes, mobilisation d'experts en moins de 4 heures. Pour les clients SOC, les delais sont encore plus rapides grace a la connaissance prealable de votre environnement.
Ransomware, compromission de comptes, exfiltration de donnees, attaques DDoS, fraude au president, compromission de messagerie, defacement, intrusion SI, malwares.
Pour les clients assures par nos soins, les frais sont couverts par la police. Sinon, comptez 2 000-5 000 euros/jour par expert selon la complexite. Un devis est etabli rapidement apres le premier contact.
Si l'incident implique une violation de donnees personnelles avec risque pour les personnes, vous devez notifier la CNIL dans les 72 heures. Notre equipe vous aide a evaluer l'obligation et preparer le dossier.