Contentieux cyber
Cyberattaque : la faute du prestataire informatique ne se présume pas
2 min de lecture
Une victime réclamait 50 000 € à son prestataire de maintenance. Sa demande est rejetée, et elle est condamnée à payer les redevances impayées.
J'interviens auprès des entreprises touchées par une attaque, une fuite de données ou un détournement de fonds, en demande comme en défense. Les premières questions portent sur ce qu'il faut notifier et dans quels délais, sur les preuves à conserver, et sur qui répondra du dommage.
La remise en service efface les journaux, la mémoire des machines et les sauvegardes intermédiaires. Ce sont ces éléments qui permettront ensuite d'établir par où l'attaquant est entré, et donc contre qui une action est possible.
Hébergeur, infogérant, éditeur, intégrateur : ce que chacun doit se lit dans son contrat. La discussion porte le plus souvent sur l'étendue de l'obligation de sécurité, sur les livrables réellement exigibles et sur les plafonds de responsabilité.
Virement détourné, faux ordre de virement, usurpation de l'identité d'un dirigeant ou d'un fournisseur, coordonnées bancaires modifiées en cours de relation. Ces dossiers mêlent droit des contrats, droit bancaire et procédure pénale, et supposent d'agir vite pour espérer localiser les fonds.
Pour discuter d'un dossier relevant de ce domaine, écrivez-moi.