Plan et politique d'intervention en cas de fuite de données chez CrowdHandler

CrowdHandler a mis en place des procédures permettant de réagir rapidement en cas de fuite de données ou d'accès non autorisé, afin de garantir le respect des réglementations et de préserver la confiance de ses clients. Notre plan d'intervention en cas de fuite de données comprend :

avec les clients#

Si nous détectons ou soupçonnons une fuite de données, y compris des données relatives à nos clients, nous prendrons les mesures suivantes :

  • Informez le ou les interlocuteurs du client figurant dans nos dossiers dès que possible et au plus tard 5 jours après la découverte de l'incident. Les notifications seront effectuées par téléphone, puis confirmées par e-mail.
  • Veuillez fournir des précisions sur l'incident, le type et le niveau de sensibilité des données concernées, les causes probables ou avérées (si elles ont été identifiées), ainsi que les mesures déjà prises pour y remédier.
  • Coordonner avec les clients les mesures supplémentaires de confinement, d'éradication ou de remédiation à mettre en œuvre. Par exemple, bloquer l'accès ou réinitialiser les mots de passe des utilisateurs si des données de compte sont concernées.
  • Discuter des attentes en matière de déclaration réglementaire et informer les personnes concernées ou les tiers concernés selon un calendrier convenu d'un commun accord, en fonction des préférences du client et des obligations légales.
  • En cas d'accès non autorisé, mener une enquête approfondie sur les pratiques de sécurité afin d'identifier les améliorations nécessaires et de faciliter le respect des cadres de conformité. Les clients recevront des rapports réguliers sur les résultats de ces examens et sur les mesures prises pour renforcer les dispositifs de protection.

technique°

Les mesures techniques prises par notre équipe d'intervention en cas d'incident dans le cadre d'un scénario de fuite de données comprendront :

  • Restreindre immédiatement l'accès et/ou désactiver tout système, toute fonction ou toute clé d'accès compromis.
  • Réaliser des analyses complètes de vulnérabilité, des examens des journaux et des analyses médico-légales lorsque les mesures relatives à l'accès aux données ou à leur récupération sont inconnues.
  • Prendre des mesures supplémentaires, telles que la réinitialisation des identifiants, la vérification des droits d'accès aux comptes, la mise en place de contrôles de sécurité, etc., en fonction de l'étendue et de la sensibilité des données exposées.
  • Mettre en quarantaine ou isoler tout environnement ou toute fonction concerné(e) jusqu’à ce que la source de la fuite ou de l’accès non autorisé ait été entièrement résolue.
  • Restaurer les données perdues ou altérées à partir de sauvegardes réalisées le plus près possible du moment de l'incident, si l'intégrité des données a été compromise.

Notre plan d'intervention en cas de fuite de données est axé sur la communication avec nos clients afin de préserver la confiance et la transparence. En cas d'accès non autorisé ou de divulgation de données, nous nous efforçons d'agir rapidement pour identifier les causes, contenir les menaces, remédier aux dommages et réparer les systèmes affectés, en collaborant étroitement avec nos clients afin de répondre à leurs risques et besoins spécifiques. La révision régulière des politiques et des contrôles permet de tirer les enseignements des incidents survenus afin de continuer à renforcer la sécurité.