Signaler une atteinte à la cybersécurité - Guide municipal de Lévis
Les résidents et le personnel municipal de Lévis, Québec doivent savoir comment signaler une atteinte à la cybersécurité affectant les systèmes, les services ou les renseignements personnels de la ville. Ce guide explique les actions immédiates, qui applique les règles, les voies de signalement et à quoi s'attendre après un signalement. Il inclut les points de contact officiels provinciaux et municipaux et des étapes pratiques pour préserver les preuves et limiter les dommages.
Étapes immédiates à suivre
- Isoler les appareils affectés du réseau si possible et noter l'heure et les symptômes.
- Ne pas éteindre les serveurs ni altérer les journaux sauf instruction des intervenants en incident.
- Documenter les communications, faire des captures d'écran des messages d'erreur et conserver les fichiers et journaux pertinents.
- Avertir immédiatement le service TI de votre département ou le contact municipal désigné et suivre les procédures internes.
Voies de signalement et qui contacter
Pour les incidents affectant les systèmes municipaux à Lévis, avisez l'équipe TI de la ville et la police locale si un acte criminel est soupçonné. La coordination provinciale des incidents et le signalement aux autorités du Québec se font par des organismes officiels. Utilisez le contact municipal pour la contention immédiate et CERT-QUEBEC pour la coordination technique; les obligations de notification en matière de vie privée sont guidées par la Commission d'accès à l'information.
- Ville de Lévis : soumettez l'incident via la page de contact de la ville ou par l'entremise de votre chef de département.
- Police : signalez toute activité criminelle présumée au Service de police de la Ville de Lévis.
- CERT-QUEBEC : signalez les incidents techniques affectant l'infrastructure TI du secteur public pour coordination et réponse.
- Commission d'accès à l'information : suivez les obligations provinciales de notification des atteintes aux renseignements personnels et la guidance.
Sanctions et application
L'application et les sanctions pour manquement à la protection des renseignements personnels ou au devoir de notifier les atteintes sont établies par la loi du Québec et administrées par les autorités provinciales et par des examens internes municipaux le cas échéant. Les montants monétaires exacts et les règles d'escalade dépendent du texte de loi applicable et des ordonnances; lorsque les chiffres précis ne figurent pas sur les pages de référence citées, ce texte indique qu'ils ne sont pas spécifiés sur la page citée et renvoie à l'autorité compétente pour les détails.
- Amendes monétaires : non spécifiées sur la page citée; consultez la Commission d'accès à l'information pour les montants et les règles d'application administratives.
- Escalade : les fourchettes pour première, récidive et infractions continues ne sont pas spécifiées sur la page citée; référez-vous à la législation provinciale et à la guidance du CAI.
- Sanctions non monétaires : ordonnances de conformité, directives de destruction ou correction de dossiers et actions judiciaires peuvent être utilisées par les autorités provinciales; des ordonnances correctives internes municipales peuvent aussi s'appliquer.
- Autorité d'application et voie de plainte : la Commission d'accès à l'information est l'organisme provincial chargé des obligations en matière de vie privée; le service TI municipal et le Service de police de la Ville de Lévis gèrent la réponse opérationnelle et les enquêtes criminelles respectivement.
- Recours et délais : les voies d'appel passent par la révision administrative ou la révision judiciaire prévues par la loi provinciale; les délais et procédures ne sont pas précisés sur la page de guidance citée et doivent être vérifiés auprès du CAI ou d'un conseil juridique.
- Moyens de défense et discrétion : les organismes publics peuvent invoquer qu'ils ont pris des mesures raisonnables pour prévenir l'atteinte; les défenses discrétionnaires ne sont pas énumérées sur la page citée.
Formulaires et demandes
Pour le signalement des incidents et les notifications d'atteinte à la vie privée, utilisez les formulaires ou processus de signalement en ligne fournis par CERT-QUEBEC et la Commission d'accès à l'information lorsqu'ils sont publiés. La Ville de Lévis accepte les signalements internes via ses canaux de contact; s'il n'existe pas de formulaire municipal publié, signalez via la page de contact municipale ou en avisant votre chef de département. Les noms et numéros de formulaires précis ne sont pas publiés sur la page de contact municipale citée.
How-To
- Isoler les systèmes et conserver les journaux et preuves.
- Notifier le contact TI municipal ou le chef du département immédiatement et suivre les étapes internes.
- Si l'incident touche plusieurs systèmes publics ou semble criminel, signalez à CERT-QUEBEC pour coordination et à la police locale si nécessaire.
- Suivre la guidance provinciale sur les atteintes à la vie privée et notifier la Commission d'accès à l'information lorsque requis.
- Mettre en place la contention et la remédiation, informer les personnes concernées si requis et documenter les actions prises.
FAQ
- Qui dois-je contacter en premier si je suspecte une atteinte aux systèmes municipaux de Lévis?
- Informez votre équipe TI départementale ou le contact municipal de la Ville de Lévis immédiatement et contactez la police locale si une activité criminelle est suspectée.
- Dois-je informer un organisme provincial?
- Oui. Les atteintes à la vie privée qui atteignent les seuils législatifs doivent être signalées à la Commission d'accès à l'information et les incidents techniques à CERT-QUEBEC selon la guidance provinciale.
- Y a-t-il des frais ou des formulaires pour signaler?
- Les formulaires municipaux spécifiques ou les frais ne sont pas publiés sur la page de contact municipale citée; utilisez les processus de signalement publiés par CERT-QUEBEC et le CAI lorsqu'applicables.
Points clés
- Agir rapidement : isoler les systèmes et préserver les preuves.
- Utiliser les contacts municipaux, CERT-QUEBEC et la Commission d'accès à l'information pour les signalements officiels.
- Les sanctions et recours sont régis au niveau provincial; consultez le CAI pour les détails.
Assistance et ressources
- Ville de Lévis - Contact et services municipaux
- CERT-QUEBEC - Signaler un incident
- Commission d'accès à l'information - Obligations et guidance