Aller au contenu

Accueil Sécurité et mots de passe

Jaquette de la page « Cyberattaque dans une petite entreprise : les réflexes du dirigeant » : Cyberattaque dans

QuestionRelu par Hugo Berton

Cyberattaque dans une petite entreprise : les réflexes du dirigeant

Cyberattaque : isoler, alerter, plainte avant remédiation, CNIL sous 72 h si données personnelles, assureur et banque, selon Cybermalveillance.gouv.fr.

Par Hugo Berton · · 2 min de lecture · relu le 14 septembre 2026

En bref

En cas de cyberattaque, le guide pour les dirigeants de Cybermalveillance.gouv.fr, mis à jour le 17 mars 2026, fixe trois temps. D'abord les réflexes : alerter le support informatique, isoler les systèmes attaqués, constituer une équipe de crise, tenir un registre, préserver les preuves et ne pas payer de rançon. Ensuite le pilotage : solutions de secours, déclaration à l'assureur, alerte à la banque, plainte avant toute remédiation, notification à la CNIL sous 72 heures si des données personnelles sont touchées. Enfin une remise en service contrôlée.

  • 72 hdélai pour notifier la CNIL si des données personnelles ont pu être consultées, modifiées ou détruites
  • 3temps du guide : premiers réflexes, piloter la crise, sortir de la crise

Cyberattaque : une crise, pas seulement un incident technique

Pour une entreprise de toute taille, une cyberattaque a des conséquences « financières, de réputation, voire juridiques » qui « peuvent impacter jusqu'à la survie des plus petites structures », écrit Cybermalveillance.gouv.fr dans son guide pour les dirigeants, publié le 27 janvier 2022 et mis à jour le 17 mars 2026. Elle doit être gérée « avec méthode et au plus haut niveau de l'organisation ».

Les premiers réflexes

Alerter immédiatement le support informatique, service interne, prestataire ou personne en charge. Isoler les systèmes attaqués en coupant les connexions à Internet et au réseau local. Constituer une équipe de gestion de crise, technique, RH, finances, communication, juridique. Tenir un registre des événements et des actions. Préserver les preuves : messages reçus, machines touchées, journaux de connexion. Et « Ne payez pas de rançon ! », rien ne garantissant que les attaquants tiendront parole.

Pour une attaque par rançongiciel, les gestes techniques détaillés, dont le fait de ne pas éteindre les machines touchées, sont dans notre page sur le rançongiciel.

Piloter la crise

Le guide demande de mettre en place des solutions de secours et d'activer les plans de continuité s'ils existent ; de déclarer le sinistre à l'assureur ; d'alerter la banque si des informations permettant des virements ont pu être volées ; de déposer plainte « avant toute action de remédiation » ; d'identifier l'origine et l'étendue de l'attaque ; et de gérer la communication auprès des clients, collaborateurs, fournisseurs et médias.

Si des données personnelles ont pu être consultées, modifiées ou détruites, l'incident doit être notifié à la CNIL « dans les 72 h ». Le risque de fraude au virement qui suit souvent une intrusion est traité dans notre page sur le faux RIB.

Sortir de la crise

La remise en service doit être « progressive et contrôlée », après correction des vulnérabilités, avec une surveillance pour détecter une nouvelle attaque. Le guide invite à tirer les enseignements de l'incident en plans d'action techniques, contractuels, financiers et humains, et à prendre en compte les risques psychosociaux : surcharge, sidération, sentiment d'humiliation ou de culpabilité des équipes.

Ce que cette page ne dit pas

Cette page ne remplace pas l'assistance d'un prestataire spécialisé ni les conditions de votre contrat d'assurance. Guide lu le 14 septembre 2026 ; numéro d'urgence police et gendarmerie : 17.

Questions fréquentes

Que faire en premier en cas de cyberattaque ?

Alerter le support informatique, isoler les systèmes attaqués en coupant Internet et le réseau local, constituer une équipe de crise, tenir un registre et préserver les preuves, selon Cybermalveillance.gouv.fr.

Faut-il prévenir la CNIL ?

Oui, dans les 72 heures, si des données personnelles ont pu être consultées, modifiées ou détruites.

Quand porter plainte après une cyberattaque ?

Avant toute action de remédiation, en fournissant toutes les preuves disponibles, recommande le guide pour les dirigeants.

Faut-il prévenir sa banque ?

Oui si des informations permettant de réaliser des virements ont pu être dérobées, d'après le guide.

Sources consultées

  1. Cybermalveillance.gouv.fr — Que faire en cas de cyberattaque ? Guide pour les dirigeants (mise à jour le 17 mars 2026)cybermalveillance.gouv.fr · consulté le 14 septembre 2026

Le marchand peut déposer un cookie qui lui dit que vous venez de chez nous : c'est ce qui nous permet de toucher une commission, sans rien changer à votre prix. Vous acceptez ? Dans les deux cas, le lien mène au même endroit. En savoir plus