Un groupe médical multi-sites de Suisse romande, dont l’activité dépend directement de la disponibilité de son système d’information, a été victime d’une cyberattaque majeure fin avril 2026. SecureMind a été mobilisée dans les heures qui ont suivi et a assuré la réponse à incident en continu (jours, soirées et week-end compris), durant les premiers jours : confinement de l’attaque, investigation, sécurisation des systèmes et priorisation de la reprise afin de préserver la continuité des soins. Cette phase d’urgence a été suivie d’une longue phase de consolidation : reconstruction et redéploiement de la protection des postes et serveurs sur l’ensemble du parc, mise en place de l’authentification multi-facteur et d’un gestionnaire de mots de passe, renforcement de la protection de la messagerie, durcissement des systèmes selon les référentiels CIS et relocalisation d’infrastructures critiques en datacenter. L’intervention s’est faite en coordination étroite avec la direction et les équipes du client, et s’est prolongée par un accompagnement de gouvernance sécurité dans la durée.