Étude de cas MiliSec — Virtual CISO
Comment un RSSI Virtuel a contenu un rançongiciel, préservé la continuité d'activité et transformé l'incident en plan de conformité NIS2.
Contexte
Une ETI du secteur services (400 salariés, CA 60 M€) découvre un chiffrement massif le lundi matin. Le PCA est activé mais les équipes IT manquent de procédures écrites.
Intervention
Le RSSI Virtuel prend le pilotage de la cellule de crise : isolement des segments contaminés, analyse forensique, activation de l'assurance cyber, négociation documentée avec les rançonneurs.
Résultat
Reprise d'activité en 72h, 0 rançon payée, preuves préservées pour signalement CNIL/ANSSI dans les délais NIS2.
Leçon clé
Un plan d'incident testé et un RSSI externe disponible 24/7 réduisent le temps de résolution de 80 %.
<!-- TODO editor: review, add metrics/stats if available, then set status: published -->