Si un incident survient, saurez-vous quoi faire? Comment éviter de paniquer et de prendre de mauvaises décisions pouvant impacter la récupération de vos données, vos réclamations d’assurances, mettre à risque des preuves liées à une enquête policière ou vous mettre à risque d’amendes réglementaires?
Avez-vous identifié tous les contacts nécessaires pour permettre une gestion de crise efficace? Savez-vous dans quels cas vous êtes tenus de notifier les autorités, la commission d’accès à l’information et le centre antifraude du Canada? Devez-vous contacter votre cyber assureur?
qu’est-ce qu’un incident?
Un incident TI ou de sécurité est une violation ou une menace imminente de violation des politiques de sécurité informatique, des politiques d’utilisation acceptable TI ou des pratiques de sécurité standard. Plus particulièrement, un incident de confidentialité (Loi 25) est lié à une violation ou une fuite de données potentielle causée par :
- L’accès non autorisé à un renseignement personnel
- L’utilisation non autorisée d’un renseignement personnel
- La communication non autorisée d’un renseignement personnel
- La perte d’un renseignement personnel ou toute autre atteinte à la protection d’un tel renseignement.
Si vous êtes témoin ou conscient d’un risque d’incident, avisez immédiatement votre équipe de soutien TI.
Un plan de réponse aux incidents peut assurer la survie de votre entreprise
Un plan d’intervention en cas d’incident TI et de cybersécurité établit la structure organisationnelle, l’autorité opérationnelle, le plan d’action et les procédures nécessaires pour :
- Identifier, contenir et réagir rapidement à un incident
- Évaluer et déterminer la gravité de l’incident rapidement et efficacement
- Initier les procédures de communication pour aviser les personnes appropriées
Le plan de réponse aux incidents est conçu pour fournir une réponse initiale à tout incident informatique ou de sécurité majeur confirmé, tel qu’une attaque par déni de service distribué (DDOS), un courriel d’hameçonnage, un rançongiciel ou une exfiltration de données sensibles.
L’importance d’une cyber assurance
En cas de cyberattaque, l’entreprise peut engager de nombreux frais. Un contrat de cyber assurance permet d’amortir certains coûts comme la perte de marge brute liée à la cyberattaque, la gestion de crise, les enquêtes judiciaires, la restauration de vos systèmes, le paiement d’une rançon, les demandes d’indemnité et les amendes. L’entreprise pourrait aussi être tenue responsable de la protection des données qu’elle détient et sa responsabilité pourrait être engagée.
Combiner la prévention et la préparation de réponse à un incident
Sensibiliser et former les employés aux risques de cybersécurité et de protection de vos données afin de prévenir les cyberattaques (par exemple : reconnaitre un courriel d’hameçonnage et les attaques d’ingénierie sociale, appliquer les bonnes pratiques de gestion des mots de passe). Ainsi, vous aurez une stratégie sur 2 fronts : la prévention pour réduire les risques de cyberattaques et de fuite de données et la préparation à la réponse aux incidents qui assure un protocole clair de prise d’action lors d’un incident afin d’assurer la disponibilité, l’intégrité et la confidentialité de vos données.
Liens avec la continuité des affaires et la relève technologique
Pour assurer que votre plan de réponse aux incidents soit lié à vos besoins d’affaires, assurez l’intégration avec un plan de continuité des affaires et un plan de relève technologique qui seront testés à chaque année.
Comment Secur01 peut-il vous aider?
Secur01 possède l’expertise en conformité, la compétence en cybersécurité et l’expérience de multiples mandats en cyber risques pour des clients de toutes tailles et industries.
- Vous désirez mettre en place un plan de réponse aux incidents simple et efficace à coût abordable?
- Vous avez besoin de conseils pour vous orienter sur les requis de la Loi 25 et assurer une mise en conformité rapide?
- Vous voulez savoir comment assurer la bonne couverture d’assurance cyber risques et une prime raisonnable?
- Vous désirez un diagnostic de sécurité de votre infrastructure?
- Vous voulez une équipe d’experts qui prenne totalement en charge la conformité TI et la protection de vos données en mode géré?
Contactez-nous pour assurer votre conformité, augmenter votre cyber-résilience, réduire vos risques et optimiser vos coûts.