Les règles, tarifs, programmes et données peuvent changer. La section « Sources et limites » précise le fondement de cette page.
Déconnectez les appareils touchés du réseau filaire, du Wi-Fi et des stockages partagés sans effacer les systèmes. Ne branchez pas les sauvegardes. Prévenez immédiatement la personne responsable des TI ou de l’intervention; une extinction improvisée peut faire perdre des preuves ou compliquer la reprise.
Déclencher le plan d’incident
Identifiez les appareils, comptes, sites et services touchés. Suspendez les accès compromis, protégez les comptes administrateurs et utilisez un moyen de communication non touché. Conservez l’heure, les messages de rançon, journaux, adresses, fichiers et actions réalisées.
Activer les intervenants
Communiquez avec le fournisseur de réponse aux incidents, l’assureur cyber et un conseiller juridique ou en protection des renseignements lorsque pertinent. Signalez le cyberincident au Centre canadien pour la cybersécurité et communiquez avec la police en cas de crime ou d’extorsion.
Renseignements personnels
Évaluez rapidement si des données ont été consultées, extraites ou rendues indisponibles. Au Québec, un incident de confidentialité doit être documenté et peut exiger des avis à la Commission d’accès à l’information et aux personnes concernées lorsqu’il présente un risque de préjudice sérieux. Faites valider cette analyse.
Décider et restaurer
Le paiement ne garantit ni déchiffrement ni suppression des données et peut créer d’autres risques. Avant toute décision, obtenez des conseils spécialisés. Restaurez seulement à partir de sauvegardes vérifiées dans un environnement assaini, changez les identifiants et documentez les correctifs avant de reconnecter.
Guide sur les rançongiciels — Centre canadien pour la cybersécurité · Signaler un cyberincident
Sources et limites
Une source devenue inaccessible, une règle différente dans votre municipalité ou une donnée dépassée peut être signalée avec le bouton « Signaler une erreur ».