Vous disposez de plans d'intervention. Vous disposez de guides opérationnels. Vous disposez de politiques approuvées. Vous avez peut-être même mené des exercices et des audits pour démontrer que vous avez fait preuve de diligence raisonnable.
Sur le papier, vous êtes prêt à faire face à une cybercrise. Mais la confiance ne se traduit pas toujours par une réelle préparation dans la pratique.
Un véritable incident cybernétique peut mettre en évidence cette faille dangereuse. Les plans et les procédures sont certes importants, mais l'efficacité de la reprise dépend de la capacité des responsables de la cybersécurité et des technologies de l'information à avoir pris l'habitude de prendre des décisions cruciales sous pression, avec des informations incomplètes, des systèmes perturbés et des identités compromises.
Des exercices de simulation réalistes et des entraînements rigoureux à la reprise après incident cybernétique peuvent renforcer la cyber-résilience. Dans cet article, Simon Hodgkinson, ancien responsable de la sécurité des systèmes d’information (RSSI) chez bp et expert chevronné en cybersécurité, examine comment les organisations peuvent tester leurs plans d’intervention en cas d’incident, préserver le savoir institutionnel, maintenir des canaux de communication hors bande et garantir l’accès aux systèmes ainsi que la prise de décision lorsque les systèmes d’identité et les infrastructures critiques sont la cible d’une attaque.
Vous apprendrez :
- Pourquoi les plans d'intervention en cas d'incident, même s'ils sont bien documentés, peuvent échouer lorsqu'ils n'ont pas été testés en conditions réelles
- Comment concevoir des exercices de reprise après incident informatique impliquant les responsables des différents services nécessaires en cas de crise
- Méthodes pour s'entraîner à l'accès et à la communication hors bande lorsque l'on ne peut pas se fier aux outils habituels
- Pourquoi la compromission et la restauration des identités doivent occuper une place centrale dans la planification de la reprise après une attaque par ransomware
- Comment tirer les leçons de l'expérience et intégrer les exercices de reprise dans la gouvernance au quotidien
- Comment des répétitions rigoureuses aident les équipes à passer d'une préparation supposée à une capacité de reprise mesurable
Identifiez les lacunes qui vous ont échappé jusqu’à présent. Téléchargez ce document et préparez votre entreprise à prendre de meilleures décisions, à rétablir ses opérations essentielles et à se remettre plus rapidement d’un cyberincident.
