Dans un monde où les cyberattaques se multiplient, la préparation est votre meilleure alliée. Voici les points clés pour maîtriser une crise cyber, tirés d'un exercice de simulation récemment réalisé par Holiseum pour une grande école de l'enseignement supérieur :
1️⃣ 11 étapes-clés pour être préparés :
• Définissez clairement les rôles et responsabilités de chaque partie prenante via un RACI (opérationnelle et décisionnelle).
• Établissez un délai pour l'envoi de communications écrites de la cellule opérationnelle vers la cellule décisionnelle.
• Identifiez vos ressources humaines et matérielles nécessaires à la gestion de crise
• Créez un modèle pour des comptes-rendus synthétiques écrits adaptés aux décideurs.
• Spécifiez les rôles (qui se charge de la main courante, qui prend des notes et rédige les synthèses, etc.)
• Formalisez un arbre de communication (canaux adaptés) et un annuaire des contacts critiques
• Élaborez un Plan de Continuité d'Activité (PCA) et un Plan de Reprise d'Activité (PRA)
• Développez une cartographie des actifs critiques et des services prioritaires pour évaluer rapidement les priorités lors d’une crise.
• Déterminez les niveaux de Confidentialité, Intégrité et Disponibilité en amont pour les actifs et les services.
• Créez des fiches reflexes pour réagir immédiatement suivant des incidents définis.
• Rédigez une procédure pour le déclenchement et la gestion d'une crise (ex. guide opérationnel, logigramme allant de l’incident à l’éventuel déclenchement de crise, échelle des niveaux d’impact).
2️⃣ 4 actions pour gérer la crise :
• Communiquez efficacement (arbre de communication, annuaire)
• Priorisez vos actions (criticité des actifs)
• Prévoyez des points de bilan intermédiaires pour discuter des décisions à venir et ajuster la stratégie
• Utilisez des outils adaptés (main courante, outils collaboratifs)
3️⃣ 3 indispensables pour capitaliser sur l'expérience :
• Améliorez vos processus
• Formez régulièrement vos équipes
• Mettez à jour votre procédure écrite pour le déclenchement et la gestion d'une crise
N'attendez pas la prochaine attaque pour agir. Préparez-vous dès maintenant et entourez-vous d'experts en cybersécurité pour tester vos défenses en place et vous accompagner. Qualifié PASSI & PACS par l'ANSSI, HOLISEUM est un expert en cybersécurité, spécialiste des infrastructures critiques et industrielles à rayonnement en France et à l’international.
SI pour vous aussi la préparation est la clé pour gérer une crise cyber, contactez-nous pour en discuter avec nos experts : contact@holiseum.com | www.holiseum.com
Plus d'informations : https://www.holiseum.com/services/conseiller
L'ANSSI recommande aux organisations de démarrer dès maintenant les travaux de mise en conformité NIS 2.
Publiée le 27 décembre 2022, l’adaptation dans le droit national français de la directive NIS 2 est prévue pour le 17 octobre 2024.
En tant qu'expert en cybersécurité des infrastructures critiques et industrielles, Holiseum vous accompagne dans ces démarches essentielles dès aujourd'hui.
Pour en savoir plus sur nos accompagnements, RDV ici !
La directive européenne NIS 1 (Network and Information System Security), adoptée en 2016, visait à renforcer la cybersécurité des opérateurs de services essentiels (OSE) et des Fournisseurs de services numériques (FSN). Depuis, les cybermenaces ont explosé, avec une augmentation de 30 % des attaques par ransomware entre 2022 et 2023 en France [1]. Pour répondre à cette escalade des menaces, la directive NIS 2 s'impose comme une mise à jour cruciale pour mieux protéger les organisations, y compris les administrations des États membres de l'Union européenne.
La directive NIS 2 étend son champ d’application à plus de 10 000 entités, dans 18 secteurs d’activité clés, contre 7 pour la NIS 1 [2].