Le 28 mars, Thierry RAMARD, Président d’Ageris GROUP, est venu présenter dans le cadre d’une soirée organisée par le club Réseau Plus les menaces et les risques liés à l’usage des outils numériques.
Les 35 chefs d’entreprises présents ont appris à anticiper les 4 types de risques cyber :
La cybercriminalité : phishing, ingénierie sociale, ransomware).
L’atteinte à l’image : déni de service, défacement de site web).
L’espionnage : waterholing hole, spearphishing.
Le sabotage : panne organisée frappant tout ou partie des systèmes.
Pour une entreprise, une association, une administration ou une collectivité, quelle qu’en soit la taille, une cyberattaque est une situation de crise dont les conséquences ne sont pas seulement techniques, mais également financières, de réputation, voire juridiques et peuvent impacter jusqu’à la survie des plus petites structures. Une cyberattaque doit donc être gérée avec méthode et au plus haut niveau de l’organisation afin d’en limiter les impacts et permettre une reprise d’activité dans les meilleurs délais et conditions de sécurité pour éviter une récidive.
Que faire en cas de cyber-attaque :
1. Les premiers reflexes à avoir sont :
- Alertez immédiatement votre support informatique si vous en disposez afin qu’il prenne en compte l’incident (service informatique, prestataire, personne en charge).
- Isolez les systèmes attaqués afin d’éviter que l’attaque ne puisse se propager à d’autres équipements en coupant toutes les connexions à Internet et au réseau local.
- Constituez une équipe de gestion de crise afin de piloter les actions des différentes composantes concernées (technique, RH, financière, communication, juridique…)
- Tenez un registre des évènements et actions réalisées pour pouvoir en conserver la trace à disposition des enquêteurs et tirer les enseignements de l’incident a posteriori.
- Préservez les preuves de l’attaque : messages reçus, machines touchées, journaux de connexions…
2. Piloter la crise
- Mettez en place des solutions de secours pour pouvoir continuer d’assurer les services indispensables. Activez vos plans de continuité et de reprise d’activité (PCA-PRA) si vous en disposez.
- Déclarez le sinistre auprès de votre assureur qui peut vous dédommager, voire vous apporter une assistance en fonction de votre niveau de couverture assurantielle.
- Alertez votre banque au cas où des informations permettant de réaliser des transferts de fonds auraient pu être dérobées.
- Déposez plainte avant toute action de remédiation en fournissant toutes les preuves en votre possession.
- Identifiez l’origine de l’attaque et son étendue afin de pouvoir corriger ce qui doit l’être et éviter un nouvel incident.
- Notifiez l’incident à la CNIL dans les 72 h si des données personnelles ont pu être consultées, modifiées ou détruites par les cybercriminels.
- Gérez votre communication pour informer avec le juste niveau de transparence vos administrés, clients, collaborateurs, partenaires, fournisseurs, médias…
3. Sortir de la crise
- Faites une remise en service progressive et contrôlée après vous être assuré que le système attaqué a été corrigé de ses vulnérabilités et en en surveillant son fonctionnement pour pouvoir détecter toute nouvelle attaque.
- Tirez les enseignements de l’attaque et définissez les plans d’action et d’investissements techniques, organisationnels, contractuels, financiers, humains à réaliser pour pouvoir éviter ou a minima pouvoir mieux gérer la prochaine crise.
Ne payez pas de rançon !