Aller au contenu principal

#incident-response

Incident Response

Incident response procedures and communication protocols

9 articlesVoir tous les tags
Cyberassurance pour les PME : Les lacunes de couverture qui piègent les dirigeants
·mike

Cyberassurance pour les PME : Les lacunes de couverture qui piègent les dirigeants

Seulement 38 % des PME disposent d’une cyberassurance, 44 % des assurées sont sous-assurées, et près de la moitié des demandes sont refusées ou closes sans indemnisation. Un guide sur les sous-limites liées aux rançongiciels, les plafonds d’ingénierie sociale et les exigences en matière de contrôles de sécurité qui déterminent si une police paie réellement.

small-business
insurance
business-insurance
Cyberassurance pour les petites entreprises en 2026 : Coûts, couvertures et motifs de rejet des sinistres
·mike

Cyberassurance pour les petites entreprises en 2026 : Coûts, couvertures et motifs de rejet des sinistres

La cyberassurance pour petites entreprises coûte environ 400 à 1 600 $ par an pour une couverture d'un million de dollars, tandis que le coût moyen de remédiation d'une fuite atteint 120 000 $ et que l'indisponibilité coûte 53 000 $ de l'heure. Guide sur la couverture premiers tiers vs tiers, les facteurs de prime en 2026, les sous-limites d'ingénierie sociale et les exigences MFA qui font le plus souvent rejeter les sinistres.

insurance
business-insurance
small-business
La loi HB 974 du Missouri sur la sécurité des données d'assurance : ce que les petites agences doivent faire avant le 1er janvier 2026
·mike

La loi HB 974 du Missouri sur la sécurité des données d'assurance : ce que les petites agences doivent faire avant le 1er janvier 2026

La loi HB 974 du Missouri, signée le 2 juillet 2025 et effective au 1er janvier 2026, applique la loi modèle de la NAIC sur la sécurité des données d'assurance à presque tous les titulaires de licence d'assurance de l'État — exigeant un programme de sécurité écrit, des évaluations annuelles des risques, un plan de réponse aux incidents, une supervision des fournisseurs et une notification des violations aux régulateurs sous quatre jours ouvrables.

insurance
compliance
security
Règle de signalement des cyberincidents en 72 heures de la CIRCIA : guide pour les petites entreprises
·mike

Règle de signalement des cyberincidents en 72 heures de la CIRCIA : guide pour les petites entreprises

La CIRCIA impose aux entités concernées de signaler à la CISA les cyberincidents importants dans un délai de 72 heures et les paiements de rançongiciels dans un délai de 24 heures, la règle définitive étant attendue à l'automne 2026 et devant couvrir plus de 300 000 organisations réparties sur 16 secteurs d'infrastructures critiques.

compliance
security
small-business
Lois sur la notification des violations de données par État : Guide de conformité pour les petites entreprises
·mike

Lois sur la notification des violations de données par État : Guide de conformité pour les petites entreprises

Chaque État américain a sa propre loi sur la notification des violations de données, avec des délais de notification individuelle allant de 30 jours (Californie, Colorado, Floride, New York, Washington) à 60 jours (Connecticut, Texas), et les petites entreprises doivent se conformer à la loi de chaque État où réside une personne affectée, et non seulement à celle de leur État d'origine.

security
compliance
small-business
Divulgation des incidents de cybersécurité de la SEC : respecter le délai de quatre jours ouvrables de l'Item 1.05 en 2026
·mike

Divulgation des incidents de cybersécurité de la SEC : respecter le délai de quatre jours ouvrables de l'Item 1.05 en 2026

Un guide opérationnel 2026 sur la divulgation des incidents de cybersécurité selon l'Item 1.05 du Formulaire 8-K de la SEC — quand commence le délai de quatre jours ouvrables, comment déterminer le caractère significatif sans retard déraisonnable, quand le procureur général peut accorder un délai, le piège Item 1.05 contre Item 8.01, et ce que le Règlement S-K Item 106 exige dans votre rapport annuel 10-K.

compliance
security
incident-response
Le guide WISP 2026 pour les professionnels de la fiscalité et les comptables : Établir un programme de sécurité des données conforme à la règle de protection de la FTC sans RSSI
·mike

Le guide WISP 2026 pour les professionnels de la fiscalité et les comptables : Établir un programme de sécurité des données conforme à la règle de protection de la FTC sans RSSI

Un guide 2026 destiné aux préparateurs d'impôts indépendants et aux petits cabinets de comptabilité pour élaborer un plan de sécurité des informations écrit (WISP) satisfaisant aux neuf éléments de la règle de protection de la FTC, à l'attestation PTIN de l'IRS et à l'exigence de notification de violation sous 30 jours — en utilisant la publication IRS 5708 comme structure et un déploiement sur 90 jours.

security
compliance
tax-preparation
Cyber-assurance pour les petites entreprises en 2026 : exigences MFA, couverture contre les rançongiciels et références de primes
·mike

Cyber-assurance pour les petites entreprises en 2026 : exigences MFA, couverture contre les rançongiciels et références de primes

S&P prévoit une hausse de 15 à 20 % des primes de cyber-assurance pour 2026 après un bond de 126 % des incidents de rançongiciels. Un guide sur les contrôles désormais exigés par les assureurs, les tarifs typiques pour les petites entreprises (1 000 $ à 7 500 $ pour 1 M $ de couverture) et les exclusions derrière le taux de rejet des demandes d'indemnisation de plus de 40 %.

insurance
business-insurance
small-business
Résumé de l'incident de migration de base de données
·mike

Résumé de l'incident de migration de base de données

Un compte rendu détaillé d'une erreur de migration de base de données ayant affecté 39 utilisateurs, décrivant la chronologie de l'incident et les mesures prises pour la récupération des données.

database
migration
incident