5.2 · Signaler & alerter (interne & officiel)

Niveau 5 · Incidents & culture sécurité

5.2Signaler & alerter (interne & officiel)

Objectif : connaître les canaux de signalement internes et les plateformes officielles (cybermalveillance, signal-spam, Pharos).
Temps estimé : 12 min

De quoi parle cette section. Le signalement n'est pas qu'une formalité administrative : c'est ce qui permet à l'entreprise de réagir, et aux autorités de remonter aux attaquants et de protéger d'autres victimes.

Canaux internes : service IT / RSSI / DPO selon votre organisation. Canaux externes officiels : Cybermalveillance.gouv.fr (assistance victime), PHAROS / internet-signalement.gouv.fr (contenus illicites), Signal-Spam (e-mails frauduleux), CNIL (violation de données personnelles).

Vocabulaire de la section

Signalement interne
Le canal de votre organisation (bouton, adresse, référent) : TOUJOURS le premier réflexe pour tout ce qui touche au travail.
Cybermalveillance.gouv.fr
Assistance et diagnostic pour victimes (particuliers, entreprises, collectivités) + mise en relation avec des prestataires référencés.
33700 / signal-spam
Les plateformes de signalement : SMS frauduleux au 33700, e-mails de phishing à Signal Spam / Phishing Initiative.
Plainte
Fraude, piratage, extorsion : le dépôt de plainte (commissariat ou plainte en ligne THESEE pour certaines e-escroqueries) déclenche l'enquête et sert l'assurance.
Lanceur d'alerte ordinaire
Signaler ce qu'on voit (mail louche, comportement anormal du SI) est un geste d'équipe : les incidents détectés tôt coûtent dix fois moins.
Vérifiez votre compréhension

Face à un rançongiciel, la position officielle (ANSSI) est…

Cybersécurité : adoptons les bons réflexes face aux menaces
Vidéo hébergée sur YouTube — ouvrir dans un nouvel onglet ↗

En pratique — Construire votre annuaire de signalement

  1. Interne : notez LE canal officiel de votre organisation (bouton de signalement Outlook ? adresse sécurité ? nom du référent ?).
  2. Externe : enregistrez les 3 réflexes — SMS frauduleux → transfert au 33700 ; phishing → signal-spam.fr ; victime avérée → cybermalveillance.gouv.fr.
  3. Testez le geste : signalez réellement le prochain spam/phishing reçu (bouton interne + plateforme externe).
  4. Affichez cet annuaire avec votre fiche réflexe du 5.1 : les deux forment votre kit d'urgence.
Tous les canaux de signalement à portée de main — le doute ne restera plus jamais sans destinataire.

Points clés à retenir

  • Ordre des réflexes : interne d'abord (IT/référent), plateformes officielles ensuite, plainte si infraction.
  • Signaler tôt coûte peu et rapporte gros : les attaques détectées vite font dix fois moins de dégâts.
  • 33700 (SMS), Signal Spam (e-mails), Cybermalveillance (assistance) : trois adresses à connaître par cœur.
  • Un signalement n'exige pas de certitude : le doute suffit — le tri est le travail des experts.

Questions fréquentes

Je signale beaucoup : ne vais-je pas saturer l'IT ?

Non : les équipes sécurité préfèrent cent signalements bénins à un incident silencieux. Beaucoup d'organisations félicitent les meilleurs « signaleurs » — c'est un indicateur de culture sécurité, pas de paranoïa.

À quoi sert ma plainte si le fraudeur est à l'étranger ?

Elle alimente les enquêtes (les fraudes sont sérielles), conditionne l'indemnisation par l'assurance et les recours bancaires. Sans plainte, pas de dossier — même si l'issue individuelle reste incertaine.

Autres ressources