Retour au blog
Sécurité6 min de lecture

Cyberincident dans votre PME : que faire pendant la première heure ?

Lams IT Solutions

Le calme et la structure limitent les dégâts

Lors d'un incident, on veut souvent tout éteindre ou supprimer. Cela peut détruire des preuves ou compliquer la restauration. Suivez un plan convenu et notez chaque action.

Premières actions

  • Signaler via un canal interne connu.
  • Noter heure, appareil, compte et symptômes.
  • Isoler l'appareil suspect du réseau sans l'effacer inutilement.
  • Utiliser un appareil sain pour sécuriser mots de passe et sessions critiques.
  • Bloquer les comptes touchés et vérifier les connexions récentes.
  • Contacter partenaire IT, assureur ou responsable d'incident.
  • Ne payez et ne communiquez pas précipitamment avec un attaquant. Les décisions juridiques et financières reviennent aux personnes autorisées.

    Préserver les informations

    Photographiez les messages, gardez les e-mails suspects avec leurs en-têtes et notez les accès. Ne supprimez pas les journaux. Une chronologie claire aide enquête, restauration et notifications éventuelles.

    Maintenir l'activité

    Décidez quels systèmes peuvent continuer en sécurité et quelle méthode temporaire utiliser. Communiquez brièvement en interne et désignez un seul contact externe.

    Se préparer avant

    Gardez numéros et plan papier hors de l'environnement informatique. Attribuez les rôles, inventoriez les systèmes critiques, testez les sauvegardes et exercez un scénario annuel. En cas de fuite possible, demandez rapidement un avis juridique ou privacy spécialisé.

    Lams IT Solutions prépare plans et sauvegardes — découvrez notre support IT ou contactez-nous rapidement.

    Besoin d'aide ?

    Vous avez des questions sur le contenu de cet article ou souhaitez savoir comment nous pouvons vous aider concrètement ? Contactez-nous sans engagement.