Informations générales |
|---|
Date de la notification | |
Nom et coordonnées du constructeur ou de son mandataire | |
Nom, fonction et coordonnées de la personne effectuant la notification | |
Coordonnées de la personne à contacter pour obtenir des informations complémentaires relatives à l'attaque : nom, fonction, adresse postale, téléphone, adresse électronique | |
Coordonnées de la personne à contacter en dehors des heures ouvrées, si différente de la personne ci-dessus | |
Description de l'attaque |
Date et heure (UTC) auxquelles l'attaque a été constatée | |
Date et heure (UTC) estimées du début de l'attaque et durée de l'attaque | |
Moyen de détection de l'attaque | |
Nature du système attaqué (systèmes embarqués dans les véhicules/systèmes « dorsaux ») | |
Description du système affecté (logiciel, calculateur, etc.) | |
Numéros de réception par type (le cas échéant) des véhicules affectés | |
Types, variantes (le cas échéant) et versions (le cas échéant) des véhicules affectés | |
Nombre de véhicules affectés ou, à défaut, susceptibles d'avoir été affectés | |
Nombre de véhicules d'autres types/variantes/versions susceptibles d'être affectés | |
Méthode utilisée pour estimer le nombre de véhicules susceptibles d'avoir été affectés et le nombre de véhicules d'autres types/variantes/versions susceptibles d'être affectés par l'attaque | |
Portée géographique des véhicules affectés | |
Etat constaté ou présumé de l'attaque (activités préparatoires avant l'attaque/tentative d'attaque non aboutie/attaque aboutie) | |
Classification de l'attaque selon l'annexe 1 de l'arrêté | |
Impact constaté ou présumé sur la sécurité ou le fonctionnement du véhicule | |
Impact constaté ou présumé sur la disponibilité, l'intégrité ou la confidentialité des données utiles au fonctionnement ou à la sécurité du véhicule | |
Autres impacts constatés ou présumés (sécurité, financier, opérationnel, confidentialité, ou autre) | |
Traitement de l'attaque |
Etat de la qualification de l'attaque (en cours de qualification/en cours de traitement/résolue) | |
Description de la méthode de l'attaquant : caractéristiques générales de l'attaque (motivation présumée de l'attaquant, type d'attaque, niveau de complexité de l'attaque, etc.) | |
Caractéristiques techniques de l'attaque (chronologie et nature des différentes étapes de l'attaque, périmètre de la compromission du système, vulnérabilités exploitées par l'attaquant, moyens techniques utilisés par l'attaquant, etc.) | |
S'ils ont été identifiés, marqueurs techniques de l'attaque (adresse IP, noms de fichiers ou de codes malveillants, etc.) | |
Le cas échéant, joindre au formulaire les résultats de l'analyse de l'attaque | |
Description des mesures prises et envisagées (traitement de l'incident et renforcement de la détection d'incidents, contact des propriétaires des véhicules, rappel des véhicules affectés) | |
Dépôt de plainte (envisagé/non envisagé/effectué) et déclaration à la CNIL (envisagée/non envisagée/effectuée) si des données personnelles sont compromises | |