InnovativeIT - Souveraineté numérique suisse
Retour au support

Cellule d'Urgence

Sélectionnez la nature de votre incident critique pour afficher les consignes immédiates.

Cyberattaque (Ransomware / Intrusion)Panne Matérielle & Arrêt de ProductionCompromission d'Accès & Fuite de Données

Cyberattaque (Ransomware / Intrusion)

+41 58 310 00 08

🔴 Réflexes vitaux immédiats

Si vous constatez des fichiers chiffrés, une demande de rançon, ou des mouvements suspects sur vos écrans :

1. Isolez immédiatement (N'éteignez pas)

Débranchez les câbles réseau (Ethernet) et coupez le Wi-Fi des postes touchés. Ne redémarrez pas et n'éteignez pas les machines. Les données temporaires en mémoire (RAM) sont cruciales pour l'enquête de nos experts.

2. Protégez vos sauvegardes

Ne connectez aucun disque dur externe et ne tentez pas d'accéder à vos serveurs de sauvegarde pour vérifier vos données. L'infection pourrait s'y propager instantanément.

3. Ne touchez à rien d'autre

N'utilisez pas d'antivirus local pour tenter de "nettoyer" le poste, cela détruirait les traces de l'attaquant. Ne répondez pas aux messages des pirates.

📞 Déclenchement de la cellule de crise

Appelez notre ligne d'urgence avec les informations suivantes :

Nous prenons le contrôle immédiat pour endiguer la propagation et sécuriser votre périmètre sain.

Panne Matérielle & Arrêt de Production

🔴 Réflexes vitaux immédiats

Si un serveur physique, un composant réseau critique ou votre hyperviseur principal s'arrête brutalement :

1. Stoppez les redémarrages forcés

Ne tentez pas de redémarrer électriquement les serveurs plusieurs fois de suite. Si le problème vient d'une grappe de disques (RAID), forcer le démarrage peut corrompre les données de manière irréversible.

2. Relevez les indicateurs

Notez toute information visible :

3. Ne modifiez pas la configuration réseau

Ne débranchez pas et ne rebranchez pas les câbles des switchs ou des routeurs pour "tester".

📞 Déclenchement du Plan de Secours

Appelez notre ligne d'urgence infrastructure. Si le matériel est défaillant, nous activerons immédiatement notre Plan de Reprise d'Activité (PRA) pour basculer vos services sur nos infrastructures de secours hébergées dans nos datacenters.

Compromission d'Accès & Fuite de Données

🔴 Réflexes vitaux immédiats

Si un mot de passe a été volé (phishing), si un e-mail frauduleux a été envoyé depuis la boîte d'un dirigeant, ou si des données confidentielles sont exposées :

1. Ne supprimez pas le compte

Il est instinctif de vouloir supprimer un compte piraté. Ne le faites pas. Cela efface les journaux de connexion (logs) nécessaires pour savoir quelles données ont été volées.

2. Forcez la déconnexion

Si vous en avez la capacité (via Microsoft 365, Google Workspace, etc.), forcez la déconnexion de toutes les sessions actives pour l'utilisateur concerné et bloquez son accès (Disable/Block sign-in).

3. Alertez en interne

Prévenez vos collaborateurs de ne pas cliquer sur les e-mails provenant de la personne compromise.

📞 Intervention et Conformité

Contactez immédiatement notre SOC (Security Operations Center). Nos analystes vont tracer l'activité du compte, révoquer les jetons d'accès frauduleux, et vous fournir le rapport technique nécessaire pour vos obligations de déclaration (LPD / FINMA).

Garantie d'intervention

Ces numéros déclenchent immédiatement l'intervention de notre équipe de réponse à incident (CSIRT). Toute activation abusive pour des demandes de support standard pourra faire l'objet d'une facturation majorée.