Votre organisation est-elle prête à affronter une crise cyber ?

Dans un monde où les cyberattaques se multiplient, la préparation est votre meilleure alliée.
Voici les points clés pour maîtriser une crise cyber, tirés d'un exercice de simulation récemment réalisé par Holiseum pour une grande école de l'enseignement supérieur :

 1  11 étapes-clés pour être préparés :

• Définissez clairement les rôles et responsabilités de chaque partie prenante via un RACI (opérationnelle et décisionnelle).
• Établissez un délai pour l'envoi de communications écrites de la cellule opérationnelle vers la cellule décisionnelle.
• Identifiez vos ressources humaines et matérielles nécessaires à la gestion de crise
• Créez un modèle pour des comptes-rendus synthétiques écrits adaptés aux décideurs.
• Spécifiez les rôles (qui se charge de la main courante, qui prend des notes et rédige les synthèses, etc.)
• Formalisez un arbre de communication (canaux adaptés) et un annuaire des contacts critiques
• Élaborez un Plan de Continuité d'Activité (PCA) et un Plan de Reprise d'Activité (PRA)
• Développez une cartographie des actifs critiques et des services prioritaires pour évaluer rapidement les priorités lors d’une crise.
• Déterminez les niveaux de Confidentialité, Intégrité et Disponibilité en amont pour les actifs et les services.
• Créez des fiches reflexes pour réagir immédiatement suivant des incidents définis.
• Rédigez une procédure pour le déclenchement et la gestion d'une crise (ex. guide opérationnel, logigramme allant de l’incident à l’éventuel déclenchement de crise, échelle des niveaux d’impact).

 2  4 actions pour gérer la crise :

• Communiquez efficacement (arbre de communication, annuaire)
• Priorisez vos actions (criticité des actifs)
• Prévoyez des points de bilan intermédiaires pour discuter des décisions à venir et ajuster la stratégie
• Utilisez des outils adaptés (main courante, outils collaboratifs)

 3  3 indispensables pour capitaliser sur l'expérience :

• Améliorez vos processus
• Formez régulièrement vos équipes
• Mettez à jour votre procédure écrite pour le déclenchement et la gestion d'une crise


N'attendez pas la prochaine attaque pour agir. Préparez-vous dès maintenant et entourez-vous d'experts en cybersécurité pour tester vos défenses en place et vous accompagner.

Si pour vous aussi la préparation est la clé pour gérer une crise cyber, contactez-nous pour en discuter avec nos experts :

contact@enforcis.com | www.enforcis.com

Articles récents

Article
09/10/2024

L’intelligence artificielle, alliée
ou ennemie de votre cybersécurité ?