Cabinet et documents fictifs créés pour l’étude de cas IA-03 de mesetudesdecas.fr (agent support informatique Copilot). Toute ressemblance avec une entreprise existante serait fortuite.
MAUPERTAIN & ASSOCIÉSExpertise comptable | Lille, Arras, Valenciennes | Espace support informatique

PROCÉDURE D’URGENCE

Incident de sécurité : les bons réflexes

Hameçonnage, rançongiciel, faux support, perte de matériel. Version de janvier 2026

RéférencePROC-SECU
VersionJanvier 2026
Astreinte sécurité03 53 73 48 20, 7 jours sur 7, 24 h sur 24
DestinatairesEnsemble des collaborateurs
Règle d’orEn cas de doute, prévenez tout de suite. Personne ne vous reprochera une fausse alerte. Une attaque signalée avec une heure de retard peut toucher tout le cabinet.

1. Écran de rançon ou fichiers chiffrés

Un message annonce que vos fichiers sont chiffrés et réclame un paiement, ou vos fichiers portent des extensions inconnues et ne s’ouvrent plus.

  1. Débranchez le câble réseau et coupez le wifi (mode avion) pour isoler l’ordinateur.
  2. N’éteignez pas l’ordinateur : des informations utiles à l’enquête seraient perdues.
  3. Appelez immédiatement l’astreinte sécurité au 03 53 73 48 20.
  4. Ne payez rien, ne répondez pas aux attaquants, ne branchez aucun support.
  5. Notez l’heure et photographiez l’écran avec votre téléphone.

2. Courriel suspect (hameçonnage)

Les signes qui doivent alerter

Que faire ?

3. Appel d’un faux technicien

Microsoft, votre banque ou un prétendu « support informatique » vous appelle pour signaler un virus sur votre poste et vous demande d’installer un logiciel de prise en main à distance (AnyDesk, TeamViewer ou autre).

4. Perte ou vol d’un ordinateur ou d’un téléphone professionnel

  1. Prévenez l’astreinte sécurité dans l’heure, au 03 53 73 48 20 : l’appareil sera bloqué et effacé à distance.
  2. Déposez plainte et transmettez le récépissé au service informatique.

5. Clé USB trouvée ou reçue sans explication

Ne la branchez pas. Remettez-la au service informatique.

6. Données de clients exposées

Un document client a été envoyé au mauvais destinataire, ou des données ont pu être consultées par un tiers : prévenez immédiatement un associé et le service informatique. Le cabinet dispose de 72 heures pour notifier la CNIL si la violation présente un risque pour les personnes concernées.