Intervention en cas d’incident

Afficher en Markdown

6MM maintient un cadre structuré de réponse aux incidents afin d’assurer la stabilité du système, la confiance des partenaires et une récupération rapide en cas d’incidents de sécurité ou opérationnels.

En tant qu’infrastructure professionnelle de trading, 6MM accorde la priorité au confinement, à la transparence et à l’amélioration continue lors de la gestion des incidents.


Qu’est-ce qu’un incident de sécurité ?

Un incident peut inclure, sans s’y limiter :

  • Accès non autorisé au système
  • Comportement de trading anormal ou anomalies système
  • Pannes d’infrastructure ou dégradation des services
  • Problèmes d’intégrité ou de configuration des données
  • API ou événements de sécurité liés à l’intégration

Les incidents sont évalués en fonction de leur impact, de leur portée et de leur gravité.


Détection d’incidents

6MM utilise plusieurs mécanismes de détection :

  • Surveillance et alertes système en temps réel
  • Détection automatisée d’anomalies
  • Journal d’accès et d’activité
  • Canaux de reporting partenaires et internes

La détection précoce est essentielle pour limiter l’impact.


Flux de travail de réponse

Lorsqu’un incident est identifié, les étapes suivantes sont suivies :

  1. Identification

    Confirmez la nature et la gravité de l’incident

  2. Confinement

    Isoler les systèmes ou composants affectés

  3. Atténuation

    Appliquer des solutions temporaires ou permanentes

  4. Récupération

    Rétablir les opérations normales du système

  5. Critique

    Réaliser des analyses et améliorations post-incident


Communication et coordination

  • Les équipes internes se coordonnent à travers des chemins d’escalade prédéfinis
  • Les partenaires concernés peuvent être informés lorsque cela est pertinent
  • La communication privilégie la précision et la rapidité

La communication avec les utilisateurs finaux est prise en charge par les partenaires au sein de leurs propres plateformes.


Revue post-incident

Après la résolution :

  • Une analyse des causes profondes est réalisée
  • Les politiques et contrôles de sécurité sont examinés
  • Des mesures préventives sont mises en œuvre
  • La documentation est mise à jour

Les leçons tirées sont intégrées dans la planification future de la sécurité.


Responsabilités des partenaires lors d’incidents

Les partenaires sont censés :

  • Signaler rapidement les incidents suspects
  • Coopérer lors de l’enquête et de la résolution
  • Maintenir leurs propres procédures d’incident adaptées à l’utilisateur

Une coordination claire réduit le temps de récupération et le risque systémique.

Rapport et préparation