Sencrypt

Page mise à jour le

Prestation 5 sur 6 — urgence 24/7

Réponse à incident de sécurité à Dakar, sous 4 à 24 heures

Ransomware, site piraté, messagerie compromise, fraude au virement : nous isolons, diagnostiquons, remettons en service et documentons. Intervention à Dakar sous 4 à 24 h, à distance immédiatement. Un numéro d'urgence, sans qualification préalable nécessaire.

  • Diagnostic à distance immédiat
  • Intervention Dakar 4 – 24 h
  • Coordination avec les autorités si besoin
  • Rapport d'incident écrit
premier diagnostic
< 2 h
intervention sur site
4 – 24 h
budget incident
300 000 – 3 000 000 F
disponibilité
7 j/7

Que faire dans les 4 premières heures d'un incident ?

Les premières heures décident du coût final. L'ordre qui limite les dégâts : isoler (débrancher le réseau de la machine concernée, PAS l'éteindre — la mémoire contient des indices), préserver (ne rien supprimer, photographier les messages d'extorsion, garder les journaux), appeler (nous, ou votre prestataire, avant de « nettoyer » quoi que ce soit), ne pas payer sans évaluation (le paiement ne garantit ni la clé, ni la non-republication de vos données), notifier (la CDP si des données personnelles sont concernées — obligation légale de notification des violations).

HeureActionPar quiPourquoi
H+0Débrancher le réseau (ne pas éteindre)VousStopper la propagation, préserver les preuves
H+0Photographier écran, note d'extorsion, heure de découverteVousConstituer la chronologie
H+1Appel d'urgence + accès à distance sécuriséVous → SencryptDiagnostic initial < 2 h
H+2Étendue : machines touchées, comptes compromis, sauvegardes saines ?SencryptDécider isolement / restauration
H+4Plan d'action écrit : restaurer, changer les identifiants, notifierSencryptReprise contrôlée, pas à l'aveugle
H+24Remise en service progressive + surveillance renforcéeSencryptÉviter la récidive par la même porte

Ne jamais réinstaller ni formater avant la collecte de preuves.

Combien coûte une réponse à incident ?

Le budget dépend de la gravité et du nombre de systèmes touchés. Une compromission de messagerie (compte détourné, règles suspectes) se traite en général entre 300 000 et 800 000 FCFA ; un ransomware sur un serveur avec restauration des données remonte à 1 000 000 – 3 000 000 FCFA. Le devis initial couvre le diagnostic (forfait 150 000 – 250 000 FCFA, déduit de la mission si elle est poursuivie).

ScénarioFourchette de marchéDurée typeLivrable
Diagnostic initial (forfait, déduit si suite)150 000 – 250 000 FCFA< 4 hÉtendue + plan d'action
Compromission de messagerie300 000 – 800 000 FCFA1 – 3 joursPurge, sécurisation, rapport
Site web piraté400 000 – 1 200 000 FCFA2 – 5 joursNettoyage, durcissement, rapport
Ransomware (1 serveur + postes)1 000 000 – 3 000 000 FCFA1 – 3 semainesRestauration, durcissement, rapport d'incident

Fourchettes indicatives Dakar 2026 ; restauration des données depuis vos sauvegardes incluses si elles existent et sont saines.

Un mot honnête sur les rançons : payer est un choix de dernier recours qui reste aléatoire (clé parfois invalide, données parfois republiées malgré tout) et financerait la vague suivante. Si vous avez une sauvegarde saine, la restauration est presque toujours plus rapide et moins chère que la négociation.

Smartphone d'un dirigeant : premier vecteur de tentatives de phishing par SMS et WhatsApp

Notre méthode de réponse, heure par heure

  1. 1

    Appel d'urgence (H+0)

    Ligne dédiée 7 j/7. Vous décrivez les symptômes ; les premières mesures de confinement vous sont dictées pendant l'appel.

  2. 2

    Diagnostic à distance (< 2 h)

    Accès sécurisé de secours : évaluation réelle (combien de machines, quels comptes, sauvegardes intactes ?).

  3. 3

    Confinement

    Isolement des machines touchées, révocation des sessions, changement des identifiants critiques depuis un appareil sain.

  4. 4

    Investigation

    Chronologie de l'attaque, vecteur d'entrée identifié, données consultées ou exfiltrées — documenté pour la CDP et, si vous le décidez, pour plainte.

  5. 5

    Remise en service

    Restauration depuis les sauvegardes saines, durcissement du vecteur d'entrée, surveillance renforcée 30 jours.

  6. 6

    Rapport + plan anti-récidive

    Rapport d'incident écrit (chronologie, impact, actions) et 3 à 5 mesures prioritaires pour que ça ne se reproduise pas.

Questions fréquentes

Comment vous joindre à 2 h du matin ?

Le formulaire de la page contact indique le canal d'urgence ; le message part immédiatement vers l'astreinte. Pendant les heures ouvrées, la réponse est sous 2 h.

Pouvez-vous intervenir si un autre prestataire gère notre informatique ?

Oui, en coordination avec lui : l'incident n'attend pas. Nous documentons chaque action pour que votre prestataire reprenne la main proprement.

Faut-il un contrat préalable pour être aidé ?

Non. Le diagnostic initial (150 000 – 250 000 FCFA) est facturé à l'acte ; le devis de la suite est établi dans les 4 h après diagnostic. Les clients sous supervision SOC bénéficient d'un tarif préférentiel.

Devons-nous porter plainte ?

C'est votre décision. Nous préparons le dossier technique (chronologie, preuves, identifiants techniques) qui rend une plainte exploitable ; de nombreux incidents sont traités sans plainte.

Nos clients doivent-ils être prévenus ?

Si des données personnelles les concernant ont été compromises, la notification à la CDP et aux personnes concernées s'impose. Nous rédigeons les messages avec vous — factuels, sans dramatisation.

Pour aller plus loin

Incident en cours ?

Décrivez les symptômes en une phrase : l'astreinte répond sous 2 h, 7 j/7.