Les chiffres sont effrayants : d’après le baromètre CESIN 2022, plus d’une entreprise française sur deux a vécu au moins une cyberattaque au cours de l’année 2021. Et chacune de ces attaques occasionne un manque-à-gagner de 27 % sur le chiffre d’affaires ! Aucun acteur économique, grand ou petit, public ou privé, n’est à l’abri, ni ne doit fermer les yeux sur ce qu’il faut mettre en place pour prévenir les attaques.
Pour savoir comment s’organiser, AFNOR publie le guide « Cyber-résilience, reconstruction du SI et continuité d’activité métiers en cas de cyberattaque paralysante ». Disponible gratuitement dans la collection AFNOR Editions sous le libellé AFNOR Spec 2208, il centralise les recommandations et bonnes pratiques d’une quarantaine d’acteurs dont beaucoup ont vécu des cyberattaques : PME, ETI, start-up, grands groupe, hôpitaux, etc.
Aux fonctions DSI ou RSSI, ce guide donne des lignes directrices et des recommandations opérationnelles pour anticiper le traitement d’une cyberattaque, ou y faire face en fonction de la nature de l’activité, de la maturité (3 niveaux sont définis) et des moyens de l’organisme. « Les cyberattaques peuvent mettre des organisations au tapis pendant des durées longues : plusieurs semaines, plusieurs mois. Nous sommes donc partis sur le concept de cyberattaque paralysante. Cela pose certes la question de comment reconstruire le système d’information, après coup, mais surtout celle d’assurer une continuité d’activité, sur un temps long, en l’absence d’outils informatiques ou en présence d’outils fonctionnant en mode dégradé, décrit Xavier Hartout, consultant chez Adenium BRG, qui a coanimé le groupe de rédacteurs du guide AFNOR. Vu sous cet angle, un plan de continuité d’activité (PCA) s’avère la première chose à mettre en place. Ce guide explique comment le bâtir, à quelles actions donner la priorité en mode dégradé, comme le paiement des salaires hors logiciel de paie, par exemple. Avec l’idée qu’un bon PCA permet une bonne résilience. » Le guide comporte quatre parties :
- Recommandations en cas de survenance d’une cyberattaque paralysante
- Spécifications techniques pour la reconstruction du système d’information
- Préconisations pour la continuité d’activité métiers
- Sortie de crise, retour d’expérience et capitalisation après une cyberattaque
Ce guide est téléchargeable gratuitement sur le site de l’AFNOR.
Derniers articles parBenoît RIVIERE (voir tous)
- Fusionner plusieurs fichiers PDF avec Python - mardi 23 juillet 2024
- Révisez les comptes d’une entreprise à partir de son FEC - lundi 15 juillet 2024
- Clôtures comptables : analysez vos FEC avant de les archiver… - dimanche 30 juin 2024
- Excel : collecter des données juridiques sur les entreprises avec l’API SIRENE – 2ème partie : base SIRET (établissements) - lundi 27 mai 2024
- Analyse de données & FEC provisoire : créer des numéros d’écriture avec un script Python - samedi 27 avril 2024