Violation de données

Incident • 72 heures

Le jour où ça arrive, il est trop tard pour improviser.

Rançongiciel, boîte mail compromise, ordinateur volé, fichier envoyé au mauvais destinataire : la notification à la CNIL se compte en heures. La procédure doit exister avant.

Avant

Écrire la procédure

Qui fait quoi, dans quel ordre, qui décide, qui notifie. Un document court, connu de vos collaborateurs.

Détection

Savoir reconnaître

Toutes les violations ne sont pas des cyberattaques. Un e-mail mal adressé ou un dossier papier perdu en est une.

Qualification

Faut-il notifier ?

Toutes les violations ne se notifient pas. Mais toutes doivent être consignées dans un registre interne.

Notification

La CNIL sous 72 h

Le délai court dès la prise de connaissance. Une notification tardive est une infraction en soi.

Personnes

Informer les intéressés

Quand le risque est élevé, vos clients ou salariés doivent être prévenus. La manière de le faire compte beaucoup.

Après

Tirer les leçons

Analyse des causes, mesures correctives, mise à jour de la procédure. C’est ce que la CNIL regarde en priorité.

Ce que change une procédure préparée

Face à un incident, la CNIL évalue moins la faute que la réaction. Une entreprise qui détecte, qualifie, notifie et corrige méthodiquement s’en sort bien mieux qu’une entreprise sans preuve d’organisation — même si l’incident est identique.

  • Délai de 72 heures tenable parce qu’anticipé
  • Traçabilité de vos décisions et de vos actions
  • Communication maîtrisée vers vos clients
  • Dossier solide pour votre assureur cyber

Préparer ma procédure

PrêtRéagir méthodiquement
plutôt que dans la panique

Un incident en cours ?

Si vous suspectez une fuite ou une intrusion en ce moment, contactez-nous sans attendre. Les premières heures comptent.