
Cybersécurité - Comment réagir après une attaque par rançongiciel ?
Publié le :
28/03/2022
28
mars
mars
03
2022
En cas d’attaque par rançongiciel (code malveillant implanté dans un système informatique rendant ses données inaccessibles en les chiffrant), une réaction rapide et efficace s’impose pour en limiter les conséquences et reprendre au plus vite son activité.
En pratique, il est notamment recommandé :
- d’alerter le service informatique ou le prestataire informatique ;
- de débrancher l’appareil affecté pour éviter la propagation du rançongiciel à l’ensemble du réseau ;
- de faire appel à une société spécialisée qui recherchera l’origine de l’incident et tentera de déchiffrer les données cryptées ;
- de mettre en place une cellule de crise qui aura pour mission de gérer l’incident.
Sur le plan juridique, l’entité attaquée a tout intérêt ou a l’obligation de :
- conserver les preuves de l’attaque ;
- déposer plainte ;
- consigner et documenter l’incident dans le registre des violations de données (articles 4.12 et 33.5 du RGPD) (déterminer la nature de la violation, ses conséquences probables, les catégories et le nombre approximatif de personnes concernées, les mesures prises / envisagées pour éviter que l’incident se reproduise, les mesures prises / envisagées pour en limiter les conséquences, les catégories et le nombre approximatif d’enregistrements de données concernés) ;
- procéder à une notification auprès de la CNIL dans les meilleurs délais et au plus tard dans les 72 heures après avoir pris connaissance de la violation (en cas de manquement, l’amende peut s’élever à 10M€ ou 2% du CA annuel mondial) ;
- informer les personnes concernées dans les meilleurs délais (article 34 du RGPD). Cette information est obligatoire en cas de risque élevé pour les droits et libertés des personnes. Elle porte sur la nature de la violation, ses conséquences probables, les coordonnées de la personne à contacter (DPO ou autre), les mesures prises pour remédier à la violation et en limiter les conséquences. Au besoin, cette information est complétée de recommandations (changement des mots de passe, ...).
Historique
-
Le service de location de véhicule Ubeeqo condamné par la CNIL
Publié le : 09/08/2022 09 août août 08 2022Droit de la propriété intellectuelleL'entreprise française de service de location de véhicule a été condamnée par la CNIL pour manquement au respect du RGPD...Source : siecledigital.fr
-
L'Etat français obtient l'annulation de la marque « France.com »
Publié le : 14/06/2022 14 juin juin 06 2022Droit de la propriété intellectuelleLa marque « France.com » porte atteinte aux droits antérieurs de l'Etat français sur l'appellation « France » et doit être annulée, sans que la société déposante puisse se prévaloir de la forclusion de l'action, engagée plus de 5 ans après l'enregistrement de la marque.Source : www.efl.fr
-
Traitement des données dans les fichiers clients et d'impayés : la Cnil publie deux référentiels
Publié le : 01/06/2022 01 juin juin 06 2022Droit des NTICLa Cnil a adopté deux nouveaux référentiels afin de guider les entreprises dans la mise en conformité du traitement des données qu'elles recueillent dans le cadre de leur gestion commerciale et de la gestion des impayés. Datés de septembre 2021...Source : www.efl.fr
-
L’IA et les droits fondamentaux : un cadre juridique qui reste à parfaire
Publié le : 21/04/2022 21 avril avr. 04 2022Droit des NTICRéunie en assemblée plénière le 7 avril, la CNCDH a adopté à l'unanimité un avis dans lequel elle formule 19 recommandations pour « un encadrement juridique ambitieux pour l'intelligence artificielle ».Source : www.lexisveille.fr
-
Réforme des procédures correctrices de la CNIL : vers une action répressive simplifiée
Publié le : 20/04/2022 20 avril avr. 04 2022Droit de la propriété intellectuelleLe 24 janvier puis le 8 avril 2022, les procédures répressives de la CNIL ont été modifiées : une procédure simplifiée a notamment été créée pour les dossiers peu complexes. Cette réforme permettra à la CNIL de mieux agir face aux plaintes de plus en plus nombreuses depuis l’entrée en application...Source : www.cnil.fr
-
Cybersécurité - Comment réagir après une attaque par rançongiciel ?
Publié le : 28/03/2022 28 mars mars 03 2022ActualitésEn cas d’attaque par rançongiciel (code malveillant implanté dans un système informatique rendant ses données inaccessibles en les chiffrant), une réaction rapide et efficace s’impose pour en limiter les conséquences et reprendre au plus vite son activité. En pratique, il est notamment recommand...