"Les entreprises doivent identifier dans quel périmètre se trouve l'information, souligne Julien Saulgrain, avocat en droit de la technologie chez McCarthy Tétrault. Cela permettra de savoir quelles sont les mesures de sécurité qui n'ont pas fonctionné. Ça peut être très dangereux de ne pas le savoir car on risque de retarder ou d'affaiblir la réaction des entreprises en cas d'urgence."

"Les entreprises doivent identifier dans quel périmètre se trouve l'information, souligne Julien Saulgrain, avocat en droit de la technologie chez McCarthy Tétrault. Cela permettra de savoir quelles sont les mesures de sécurité qui n'ont pas fonctionné. Ça peut être très dangereux de ne pas le savoir car on risque de retarder ou d'affaiblir la réaction des entreprises en cas d'urgence."

Les conséquences pour les personnes concernées doivent aussi être évaluées.

Cela permettra de prévoir le type de services qu'on pourra mettre à leur disposition.

D'autres détails sont aussi à prévoir: où se trouve la police d'assurance, qui est la personne à contacter chez l'assureur, comment joindre le commissaire à la protection de la vie privée, a-t-on un relationniste qui connaît l'entreprise, avons-nous une liste de questions-réponses prévue?