Plan et politique d'intervention en cas de fuite de données chez CrowdHandler

CrowdHandler a mis en place des procédures permettant de réagir rapidement en cas de fuite de données ou d'accès non autorisé, afin de garantir le respect des réglementations et de préserver la confiance de ses clients. Notre plan d'intervention en cas de fuite de données comprend :

Client Communication

Si nous détectons ou soupçonnons une fuite de données, y compris des données relatives à nos clients, nous prendrons les mesures suivantes :

  • Informez le ou les interlocuteurs du client figurant dans nos dossiers dès que possible et au plus tard 5 jours après la découverte de l'incident. Les notifications seront effectuées par téléphone, puis confirmées par e-mail.
  • Veuillez fournir des précisions sur l'incident, le type et le niveau de sensibilité des données concernées, les causes probables ou avérées (si elles ont été identifiées), ainsi que les mesures déjà prises pour y remédier.
  • Coordinate with clients on additional containment, eradication, or remediation actions that should be taken. For example, disabling access or resetting user passwords if account data is involved.
  • Discuter des attentes en matière de déclaration réglementaire et informer les personnes concernées ou les tiers concernés selon un calendrier convenu d'un commun accord, en fonction des préférences du client et des obligations légales.
  • En cas d'accès non autorisé, mener une enquête approfondie sur les pratiques de sécurité afin d'identifier les améliorations nécessaires et de faciliter le respect des cadres de conformité. Les clients recevront des rapports réguliers sur les résultats de ces examens et sur les mesures prises pour renforcer les dispositifs de protection.

Technical Response

Les mesures techniques prises par notre équipe d'intervention en cas d'incident dans le cadre d'un scénario de fuite de données comprendront :

  • Immediately restricting access and/or disabling any compromised systems, functions, or access keys.
  • Conducting full vulnerability scans, log reviews, and forensic analysis where data access or retrieval measures are unknown.
  • Taking additional steps like resetting credentials, account access reviews, adding security controls, etc., depending on the breadth and sensitivity of the data exposed.
  • Mettre en quarantaine ou isoler tout environnement ou toute fonction concerné(e) jusqu’à ce que la source de la fuite ou de l’accès non autorisé ait été entièrement résolue.
  • Restaurer les données perdues ou altérées à partir de sauvegardes réalisées le plus près possible du moment de l'incident, si l'intégrité des données a été compromise.

Our data leak incident response plan is centered around client communication to maintain trust and transparency. In case of unauthorized access or data exposure, we aim to move rapidly to identify causes, contain threats, remediate damages, and repair impacted systems working closely with clients to address individual risks and needs. Regular review of policies and controls applies learnings from events to continue advancing security.