Cybersécurité : que faire en cas de cyberincident ?

Portima Connect Brio

Cet article fait partie de la série de blogs « Cybersécurité ». En quatre articles, nous expliquons comment, en tant que courtier, vous pouvez mieux comprendre les cyberrisques, les prévenir et y faire face. Aucun bureau n’est totalement à l’abri d’un cyberincident. Même avec de bonnes mesures de sécurité, une attaque peut survenir. L’essentiel est donc de réagir rapidement et de prendre les bonnes mesures. Lorsqu’un incident est détecté rapidement et traité correctement, son impact peut souvent être fortement limité.

Signaux pouvant indiquer un cyberincident

Parfois, une cyberattaque est immédiatement visible, par exemple lorsque des systèmes se bloquent soudainement. Dans d’autres cas, les signaux sont plus subtils :

  • activités inhabituelles dans votre boîte e-mail ou vos comptes
  • clients ou partenaires qui reçoivent des messages suspects provenant de votre bureau
  • systèmes qui deviennent soudainement lents ou affichent des messages d’erreur inattendus
  • fichiers qui ne sont plus accessibles

Si vous remarquez quelque chose d’inhabituel, il est important d’agir rapidement et de ne pas attendre que la situation s’aggrave. 

Ce que fait Portima lorsque vous signalez un incident

Si vous soupçonnez que votre bureau est victime d’un cyberincident, il est important d’en informer immédiatement Portima. Cela déclenche une procédure standard visant à limiter les risques supplémentaires.

En cas d’incident, le Brokers Contact Center est à votre disposition au 02/404 44 22 (option 1) pour assurer une prise en charge rapide. Notre équipe Sécurité peut également être contactée via security@portima.com.

Dans un premier temps, votre bureau peut être temporairement déconnecté du réseau Portima afin d’éviter que l’attaque ne se propage davantage. Ensuite, les accès existants sont retirés et recréés. 

Pourquoi il est si important de réagir rapidement

En matière de cybersécurité, chaque minute compte. Plus un problème est signalé et analysé rapidement, plus les chances de limiter les dégâts sont élevées. Il est donc important que vos collaborateurs sachent également comment réagir lorsqu’ils constatent quelque chose d’anormal. 
 

Ce que vous pouvez faire au sein de votre bureau

En plus des mesures techniques prises par Portima, une organisation interne claire est essentielle. Informez vos collaborateurs de la situation et donnez des instructions précises sur ce qu’ils peuvent ou ne peuvent pas faire temporairement.

Travaillez également avec un partenaire IT pour vérifier vos systèmes et vous assurer que votre bureau peut reprendre ses activités en toute sécurité.