Comment vous répondez dans les premières heures après avoir découvert une violation affecte significativement les dégâts causés et vos obligations légales.
1. Contenez-la
Isolez les systèmes affectés, changez les identifiants compromis, et arrêtez l'exposition en cours avant tout autre chose.
2. Évaluez l'ampleur
Déterminez quelles données ont réellement été accédées ou exposées, et pour combien de temps, avant de décider des prochaines étapes.
3. Comprenez vos obligations légales
En vertu de la LPRPDE, les violations présentant un risque réel de préjudice grave doivent être signalées au Commissariat à la protection de la vie privée et aux personnes affectées — connaissez cette exigence avant qu'un incident ne survienne, pas pendant.
4. Communiquez avec transparence
Une communication claire et honnête avec les clients affectés, même quand la nouvelle est mauvaise, protège la confiance bien mieux que le silence ou le délai.
5. Apprenez et renforcez
Une fois contenue, une révision post-incident approfondie identifie exactement comment la violation s'est produite, pour que la même faille ne soit pas exploitée à nouveau.
English
Deutsch