Cet épisode inédit de CyberVox se consacre au rançongiciel Wannacry, qui a infecté plus de 300000 ordinateurs dans 150 pays. Si des milliers d’entreprises et Ministères ont été victimes de cette attaque, afin d’en comprendre l’impact, le film d’animation réalisé par Holiseum en partenariat avec le CESIN, illustre la manière dont le logiciel malveillant s’est propagé dans les hôpitaux britanniques jusqu’à paralyser la quasi-totalité du système de santé national. L’impact de ce rançongiciel sur les hôpitaux et les individus est brutal et très concret, puisque le virus Wannacry désorganise l’ensemble des soins et provoque le report d’interventions vitales.
L’intensification des attaques cyber n’échappe à personne. Elle va de pair avec les usages généralisés qui augmentent les vulnérabilités et la dépendance croissante aux technologies numériques. Les dommages industriels, et l’atteinte aux infrastructures critiques accélèrent les risques systémiques majeurs. La sensibilisation est un point crucial pour développer les comportements ad hoc et permettre aux salariés et à la collectivité dans son ensemble, de se saisir des enjeux de cybersécurité.
Or, les risques cyber sont encore majoritairement méconnus. La prise de conscience de la menace cyber ne peux se limiter aux équipes informatiques. Diffuser la culture cybersécurité reste un impératif. Il est urgent d’informer pour mobiliser et mieux anticiper et agir.
“ La sensibilisation reste un pilier de la prévention en matière de cybersécurité. Chaque RSSI le sait : on ne peut pas faire reposer son dispositif de sécurité que sur des systèmes de protection, si nombreux et sophistiqués soient-ils, il faut aussi des utilisateurs avertis. Il est désormais très difficile d’innover en matière de sensibilisation et c’est naturellement que le CESIN apporte son soutien à ce nouvel opus développé par Holiseum car il sort des sentiers battus en la matière et apporte un vrai plus en s’adressant à un public très large.»” explique Alain Bouillé, délégué général du CESIN.
SOURCES :
Lien de la vidéo (version française) https://youtu.be/lV5A2wRPOrY
Lien de la vidéo (version anglaise) https://youtu.be/5CpsSzYlP3Y
A propos du CESIN
Le CESIN (Club des Experts de la Sécurité de l'Information et du Numérique) est une association loi 1901, créée en juillet 2012, avec des objectifs de professionnalisation, de promotion et de partage autour de la cybersécurité.
Lieu d'échange, de partage de connaissances et d'expériences, le CESIN permet la coopération entre experts de la cybersécurité et entre ces experts et les pouvoirs publics. Il participe à des démarches nationales et est force de proposition sur des textes réglementaires, guides et autres référentiels.
Le CESIN compte parmi ses membres plusieurs organismes et institutions, comme l’ANSSI, la CNIL, la BEFTI, la Gendarmerie Nationale, l’ARJEL, le Cercle Européen de la sécurité, ACYMA (cybermalveillance.gouv.fr), l’AFAI, l’EBG, le CyberCercle ou encore l’EPITA.
Le CESIN compte plus de 680 membres issus de tous secteurs d’activité, industries, Ministères et entreprises, dont CAC40 et SBF120.
L'ANSSI recommande aux organisations de démarrer dès maintenant les travaux de mise en conformité NIS 2.
Publiée le 27 décembre 2022, l’adaptation dans le droit national français de la directive NIS 2 est prévue pour le 17 octobre 2024.
En tant qu'expert en cybersécurité des infrastructures critiques et industrielles, Holiseum vous accompagne dans ces démarches essentielles dès aujourd'hui.
Pour en savoir plus sur nos accompagnements, RDV ici !
La directive européenne NIS 1 (Network and Information System Security), adoptée en 2016, visait à renforcer la cybersécurité des opérateurs de services essentiels (OSE) et des Fournisseurs de services numériques (FSN). Depuis, les cybermenaces ont explosé, avec une augmentation de 30 % des attaques par ransomware entre 2022 et 2023 en France [1]. Pour répondre à cette escalade des menaces, la directive NIS 2 s'impose comme une mise à jour cruciale pour mieux protéger les organisations, y compris les administrations des États membres de l'Union européenne.
La directive NIS 2 étend son champ d’application à plus de 10 000 entités, dans 18 secteurs d’activité clés, contre 7 pour la NIS 1 [2].