Protégez votre entreprise contre les cyber-risques
Situations de crise concernées
- Accidents informatiques involontaires dus à des erreurs humaines
- Divulgation et/ou suppression de données sensibles.
- Actes de malveillance :
- Intrusion numérique non-autorisée (ransomware)
- Accès illicite à des données personnelles
- Virus, déni de service, phishing…
- Recours contre un exploitant de site internet générant un préjudice d'image ou de réputation : plagiat, dénigrement, droit à l’image, atteinte au respect de la vie privée…
- Prestations d'Alpen
Montage du dossier de réclamation, voire, du dossier de recours contre des tiers responsables, constitué du chiffrage des préjudices, frais, pertes directes ou indirectes, tels que :
- Le coût du remplacement du matériel (PC, serveurs, disques durs, switches, etc.),
- Les frais de recherche, analyse, neutralisation, remédiation, remise en route et sécurisation du système d’information,
- Les frais juridiques,
- Les frais visant à remédier aux atteintes à l’image ou la réputation,
- Les frais de reconstitution des données,
- Les frais de notification des tiers concernés par la perte de données personnelles,
- Les frais supplémentaires engagés pendant une période suivant l'événement (main d'œuvre, sous-traitance, etc.),
- La perte d’exploitation générée par l'événement,
- Les frais de défense en cas d’enquête administrative de la Commission Nationale Informatique et Libertés (CNIL).
- Processus de gestion de sinistre pour l'entreprise
- Détection d’une anomalie, faille, dysfonctionnement, incident de sécurité… liés à l'utilisation d'un système d'information
- Déclaration à l'assureur pour mise en jeu d'une garantie contractuelle, si souscrite.
- Analyse de la situation (circonstances, causes, conséquences, responsabilités) et élaboration d'un plan d’action de remédiation (technique, juridique, financier)
- Actions à engager pour :
- Remettre en exploitation et sécuriser le système d’information,
- Notifier aux tiers concernés par la perte de données personnelles,
- Informer la CNIL,
- Elaborer une communication de crise,
- Chiffrer le coût de l'incident,
- Monter une réclamation.