Stabiliser sans détruire les preuves
Ne supprimez rien, ne réinstallez pas. Notez les faits, les horaires et les captures. Ce qui semble un détail aujourd'hui peut être la seule trace exploitable demain, pour vous, votre assureur et le régulateur.
Conduite d'incident · crise en cours
Rançongiciel, fraude au virement, compte administrateur compromis, fuite de données, prestataire exposé ou activité suspecte : la première urgence n'est pas de tout effacer. C'est de stabiliser, préserver, décider et documenter. Zerval Pro ouvre une cellule de crise et tient le fil des décisions.
Ligne d'urgence 8h–19h (heure de Paris). En danger immédiat : composez le 17 (police) ou le 112.
Hébergé en France · IA souveraine (UE) · nous ne vous demanderons jamais vos mots de passe ni vos codes.
La bonne première décision ne coûte rien et protège tout le reste. Prenez ces trois gestes avant d'effacer, de réinstaller ou de communiquer.
Ne supprimez rien, ne réinstallez pas. Notez les faits, les horaires et les captures. Ce qui semble un détail aujourd'hui peut être la seule trace exploitable demain, pour vous, votre assureur et le régulateur.
Couper trop vite peut arrêter l'activité et faire disparaître des éléments utiles. Isolez les systèmes concernés et sécurisez les accès à privilèges, de façon proportionnée au périmètre et à la propagation possible.
Exposez la situation avant d'agir seul, avec des informations partielles. Zerval Pro ouvre une cellule de crise, réunit les rôles et tient le journal des décisions, pour que chacun décide au bon niveau.
Une crise cyber ne commence pas toujours par un rançongiciel visible. Elle peut démarrer par un signal faible, une incohérence métier ou une alerte prestataire.
Accès administrateur, direction, finance, messagerie, cloud, VPN, outil métier ou compte prestataire avec privilèges.
Faux RIB, changement de coordonnées bancaires, usurpation fournisseur, ordre urgent ou validation sous pression.
Documents clients, données RH, santé, contrats, données personnelles, secrets d'affaires ou fichiers déposés hors contrôle.
Alertes EDR, connexions inhabituelles, scripts inconnus, comptes créés, règles de messagerie ou volume réseau anormal.
Outil critique bloqué, production arrêtée, facturation indisponible, portail client touché ou prestataire essentiel défaillant.
Demande de rançon, menace de divulgation, sollicitation média, client inquiet, assureur, autorité ou donneur d'ordre exigeant.
Zerval Pro structure la coordination pour éviter que chaque acteur prenne une décision isolée avec des informations partielles. Une cellule, des rôles, un journal horodaté, exportable.
Arbitrage, continuité, budgets et exposition stratégique : les décisions qui n'appartiennent qu'à elle.
Périmètre technique, accès, journaux et containment : contenir sans effacer ce qui reste à comprendre.
Données personnelles, notification, preuves et contrats : qualifier l'obligation avec le bon niveau de certitude.
Process critiques, clients, production et priorités terrain : ce qui doit tenir coûte que coûte.
Messages internes, clients, partenaires et posture publique : dire juste, au bon moment, sans se contredire.
Déclarations, périmètre d'intervention et traçabilité : un dossier tenu, transmissible et cohérent.
Une conduite de crise sérieuse repose sur une qualification prudente, des faits traçables et une distinction claire entre constat, hypothèse et décision.
L'objectif est de stabiliser et de réduire l'exposition, pas de garantir l'impossibilité d'un incident. La reprise dépend des sauvegardes, du périmètre touché et de l'état réel du SI.
Zerval Pro n'a jamais besoin de vos identifiants, de vos codes ni de vos moyens de paiement pour vous accompagner. Toute demande en ce sens doit vous alerter.
Identifier un auteur ou un groupe demande des éléments solides. Une hypothèse ne doit pas devenir une certitude : ce qui n'est pas démontrable est présenté comme tel.
Notification, plainte, communication externe ou activation d'assurance se qualifient avec les interlocuteurs compétents. Zerval Pro aide à structurer, documenter et piloter, il ne remplace ni un CERT, ni un avocat, ni une autorité.
Repère indicatif, à adapter à la nature de l'incident et aux obligations applicables. Le fil directeur reste le même : préserver ce qui permettra de comprendre, puis décider sans perdre le contrôle.
Suspicion d'intrusion, rançongiciel, compte critique compromis, fuite de données : stabilisez sans détruire les preuves, et faites-vous accompagner. Nous ouvrons une cellule de crise et tenons le fil des décisions.
Les organisations qui traversent le mieux un incident sont celles qui ont préparé leurs décisions. Voyez Zerval Pro sur votre contexte en 30 minutes, ou commencez seul par le diagnostic de direction gratuit.