# Réponse à incident de sécurité à Dakar, sous 4 à 24 heures | Sencrypt

*Réponse à incident de cybersécurité à Dakar : ransomware, piratage de site, compromission de messagerie. Intervention sous 4 – 24 h, budget 300 000 – 3 000 000 FCFA selon gravité. Assistance 7 j/7.*

URL canonique : https://sencrypt.dakar.express/reponse-incident/  
Mise à jour : 2026-10-09  
Auteur : Direction technique de Sencrypt  
Organisation : Sencrypt — [À compléter], Dakar, Sénégal — contact@sencrypt.dakar.express

## Réponse à incident de sécurité à Dakar, sous 4 à 24 heures

Ransomware, site piraté, messagerie compromise, fraude au virement : nous isolons, diagnostiquons, remettons en service et documentons. Intervention à Dakar sous 4 à 24 h, à distance immédiatement. Un numéro d'urgence, sans qualification préalable nécessaire.

- Diagnostic à distance immédiat
- Intervention Dakar 4 – 24 h
- Coordination avec les autorités si besoin
- Rapport d'incident écrit

- **< 2 h** — premier diagnostic
- **4 – 24 h** — intervention sur site
- **300 000 – 3 000 000 F** — budget incident
- **7 j/7** — disponibilité

## Que faire dans les 4 premières heures d&#x27;un incident ?
Les premières heures décident du coût final. L'ordre qui limite les dégâts : **isoler** (débrancher le réseau de la machine concernée, PAS l'éteindre — la mémoire contient des indices), **préserver** (ne rien supprimer, photographier les messages d'extorsion, garder les journaux), **appeler** (nous, ou votre prestataire, avant de « nettoyer » quoi que ce soit), **ne pas payer** sans évaluation (le paiement ne garantit ni la clé, ni la non-republication de vos données), **notifier** (la CDP si des données personnelles sont concernées — obligation légale de notification des violations).

| Heure | Action | Par qui | Pourquoi |
|---|---|---|---|
| H+0 | Débrancher le réseau (ne pas éteindre) | Vous | Stopper la propagation, préserver les preuves |
| H+0 | Photographier écran, note d'extorsion, heure de découverte | Vous | Constituer la chronologie |
| H+1 | Appel d'urgence + accès à distance sécurisé | Vous → Sencrypt | Diagnostic initial < 2 h |
| H+2 | Étendue : machines touchées, comptes compromis, sauvegardes saines ? | Sencrypt | Décider isolement / restauration |
| H+4 | Plan d'action écrit : restaurer, changer les identifiants, notifier | Sencrypt | Reprise contrôlée, pas à l'aveugle |
| H+24 | Remise en service progressive + surveillance renforcée | Sencrypt | Éviter la récidive par la même porte |

Ne jamais réinstaller ni formater avant la collecte de preuves.
**À ne jamais faire :** payer sans évaluation, réutiliser la messagerie compromise, ouvrir « pour voir » les fichiers chiffrés, connecter une clé USB de sauvegarde sur une machine infectée.
**À faire dès la première heure :** changer les mots de passe depuis un appareil SAIN (téléphone personnel propre), activer le MFA partout ailleurs.
**Preuves :** journal du pare-feu, boîte de l'administrateur, machine concernée — tout est conservé pour l'investigation et, le cas échéant, pour plainte.

## Combien coûte une réponse à incident ?
Le budget dépend de la gravité et du nombre de systèmes touchés. Une compromission de messagerie (compte détourné, règles suspectes) se traite en général entre 300 000 et 800 000 FCFA ; un ransomware sur un serveur avec restauration des données remonte à 1 000 000 – 3 000 000 FCFA. Le devis initial couvre le diagnostic (forfait 150 000 – 250 000 FCFA, déduit de la mission si elle est poursuivie).

| Scénario | Fourchette de marché | Durée type | Livrable |
|---|---|---|---|
| Diagnostic initial (forfait, déduit si suite) | 150 000 – 250 000 FCFA | < 4 h | Étendue + plan d'action |
| Compromission de messagerie | 300 000 – 800 000 FCFA | 1 – 3 jours | Purge, sécurisation, rapport |
| Site web piraté | 400 000 – 1 200 000 FCFA | 2 – 5 jours | Nettoyage, durcissement, rapport |
| Ransomware (1 serveur + postes) | 1 000 000 – 3 000 000 FCFA | 1 – 3 semaines | Restauration, durcissement, rapport d'incident |

Fourchettes indicatives Dakar 2026 ; restauration des données depuis vos sauvegardes incluses si elles existent et sont saines.
Un mot honnête sur les rançons : payer est un choix de dernier recours qui reste aléatoire (clé parfois invalide, données parfois republiées malgré tout) et financerait la vague suivante. Si vous avez une sauvegarde saine, la restauration est presque toujours plus rapide et moins chère que la négociation.

## Notre méthode de réponse, heure par heure
1Appel d&#x27;urgence (H+0)Ligne dédiée 7 j/7. Vous décrivez les symptômes ; les premières mesures de confinement vous sont dictées pendant l'appel.
2Diagnostic à distance (&lt; 2 h)Accès sécurisé de secours : évaluation réelle (combien de machines, quels comptes, sauvegardes intactes ?).
3ConfinementIsolement des machines touchées, révocation des sessions, changement des identifiants critiques depuis un appareil sain.
4InvestigationChronologie de l'attaque, vecteur d'entrée identifié, données consultées ou exfiltrées — documenté pour la CDP et, si vous le décidez, pour plainte.
5Remise en serviceRestauration depuis les sauvegardes saines, durcissement du vecteur d'entrée, surveillance renforcée 30 jours.
6Rapport + plan anti-récidiveRapport d'incident écrit (chronologie, impact, actions) et 3 à 5 mesures prioritaires pour que ça ne se reproduise pas.

## Notre avis : la notification à la CDP n&#x27;est pas optionnelle
Quand des données personnelles de clients ou d'employés sont compromises (fichiers RH, bases clients), la loi 2008-12 et la Commission de protection des Données Personnelles imposent une notification de la violation. Beaucoup de dirigeants hésitent par peur de l'image ; notre position : une notification rapide, factuelle et assortie des mesures prises protège bien mieux la confiance qu'une découverte par les clients eux-mêmes. Nous rédigeons la notification avec vous — c'est inclus dans le rapport d'incident.
— Direction technique de Sencrypt

## Ce que nous ne promettons pas en incident
**La récupération totale des données** — sans sauvegarde saine, aucune technique ne garantit le déchiffrement ; nous vous disons la réalité dès le diagnostic, pas après 3 semaines facturées.
**La récupération de l'argent virement par virement** — une fois un virement frauduleux exécuté, c'est la banque et les autorités qui agissent ; nous sécurisons et documentons, nous ne rapatrions pas les fonds.
**Le hack-back** — contre-attaquer l'attaquant est illégal, même « pour récupérer nos données ». Nous n'y participons jamais.
— Direction technique de Sencrypt

## Questions fréquentes

## Comment vous joindre à 2 h du matin ?
Le formulaire de la page [contact](https://sencrypt.dakar.express/contact/) indique le canal d'urgence ; le message part immédiatement vers l'astreinte. Pendant les heures ouvrées, la réponse est sous 2 h.

## Pouvez-vous intervenir si un autre prestataire gère notre informatique ?
Oui, en coordination avec lui : l'incident n'attend pas. Nous documentons chaque action pour que votre prestataire reprenne la main proprement.

## Faut-il un contrat préalable pour être aidé ?
Non. Le diagnostic initial (150 000 – 250 000 FCFA) est facturé à l'acte ; le devis de la suite est établi dans les 4 h après diagnostic. Les clients sous supervision SOC bénéficient d'un tarif préférentiel.

## Devons-nous porter plainte ?
C'est votre décision. Nous préparons le dossier technique (chronologie, preuves, identifiants techniques) qui rend une plainte exploitable ; de nombreux incidents sont traités sans plainte.

## Nos clients doivent-ils être prévenus ?
Si des données personnelles les concernant ont été compromises, la notification à la CDP et aux personnes concernées s'impose. Nous rédigeons les messages avec vous — factuels, sans dramatisation.

## Pour aller plus loin
[Sauvegarde externalisée et continuité*La mesure qui rend l&#x27;incident récupérable*](https://sencrypt.dakar.express/sauvegarde-continuite/)
[Supervision SOC 24/7*Détecter avant le week-end fatal*](https://sencrypt.dakar.express/soc-supervision/)
[Guide ransomware pour PME*Le plan complet, avant l&#x27;incident*](https://sencrypt.dakar.express/guides/ransomware-pme/)

## Incident en cours ?
Décrivez les symptômes en une phrase : l'astreinte répond sous 2 h, 7 j/7.

## Questions fréquentes

### Comment vous joindre à 2 h du matin ?

Le formulaire de la page contact indique le canal d'urgence ; le message part immédiatement vers l'astreinte. Pendant les heures ouvrées, la réponse est sous 2 h.

### Pouvez-vous intervenir si un autre prestataire gère notre informatique ?

Oui, en coordination avec lui : l'incident n'attend pas. Nous documentons chaque action pour que votre prestataire reprenne la main proprement.

### Faut-il un contrat préalable pour être aidé ?

Non. Le diagnostic initial (150 000 – 250 000 FCFA) est facturé à l'acte ; le devis de la suite est établi dans les 4 h après diagnostic. Les clients sous supervision SOC bénéficient d'un tarif préférentiel.

### Devons-nous porter plainte ?

C'est votre décision. Nous préparons le dossier technique (chronologie, preuves, identifiants techniques) qui rend une plainte exploitable ; de nombreux incidents sont traités sans plainte.

### Nos clients doivent-ils être prévenus ?

Si des données personnelles les concernant ont été compromises, la notification à la CDP et aux personnes concernées s'impose. Nous rédigeons les messages avec vous — factuels, sans dramatisation.

---
Contact : Sencrypt, [À compléter], Dakar, Sénégal — contact@sencrypt.dakar.express
