Les chiffres sont effrayants : d’après le baromètre CESIN 2022, plus d’une entreprise française sur deux a vécu au moins une cyberattaque au cours de l’année 2021. Et chacune de ces attaques occasionne un manque-à-gagner de 27 % sur le chiffre d’affaires ! Aucun acteur économique, grand ou petit, public ou privé, n’est à l’abri, ni ne doit fermer les yeux sur ce qu’il faut mettre en place pour prévenir les attaques.
Pour savoir comment s’organiser, AFNOR publie le guide « Cyber-résilience, reconstruction du SI et continuité d’activité métiers en cas de cyberattaque paralysante ». Disponible gratuitement dans la collection AFNOR Editions sous le libellé AFNOR Spec 2208, il centralise les recommandations et bonnes pratiques d’une quarantaine d’acteurs dont beaucoup ont vécu des cyberattaques : PME, ETI, start-up, grands groupe, hôpitaux, etc.
Aux fonctions DSI ou RSSI, ce guide donne des lignes directrices et des recommandations opérationnelles pour anticiper le traitement d’une cyberattaque, ou y faire face en fonction de la nature de l’activité, de la maturité (3 niveaux sont définis) et des moyens de l’organisme. « Les cyberattaques peuvent mettre des organisations au tapis pendant des durées longues : plusieurs semaines, plusieurs mois. Nous sommes donc partis sur le concept de cyberattaque paralysante. Cela pose certes la question de comment reconstruire le système d’information, après coup, mais surtout celle d’assurer une continuité d’activité, sur un temps long, en l’absence d’outils informatiques ou en présence d’outils fonctionnant en mode dégradé, décrit Xavier Hartout, consultant chez Adenium BRG, qui a coanimé le groupe de rédacteurs du guide AFNOR. Vu sous cet angle, un plan de continuité d’activité (PCA) s’avère la première chose à mettre en place. Ce guide explique comment le bâtir, à quelles actions donner la priorité en mode dégradé, comme le paiement des salaires hors logiciel de paie, par exemple. Avec l’idée qu’un bon PCA permet une bonne résilience. » Le guide comporte quatre parties :
- Recommandations en cas de survenance d’une cyberattaque paralysante
- Spécifications techniques pour la reconstruction du système d’information
- Préconisations pour la continuité d’activité métiers
- Sortie de crise, retour d’expérience et capitalisation après une cyberattaque
Ce guide est téléchargeable gratuitement sur le site de l’AFNOR.
Derniers articles parBenoît RIVIERE (voir tous)
- Projet IXP (v1.21beta) : nouvelle version en ligne - mardi 7 janvier 2025
- Excel : conserver les zéros non significatifs à gauche - dimanche 5 janvier 2025
- Excellente année 2025 ! - mercredi 1 janvier 2025
- Projet IXP (v1.21beta) : contrôles de cohérences et gestion MULTIFEC - lundi 30 décembre 2024
- Joyeuses fêtes de fin d’année ! - mardi 24 décembre 2024