51% des entreprises n’ont pas d’organisation de gestion de crise cyber éprouvée
Renforcer sa cyber-résilience, c’est notamment travailler sur l’anticipation d’une crise. Cela passe notamment par la différenciation entre un incident ou une crise, mais également par une identification de ses activités ou bien critiques ainsi que leurs faiblesses :
Pour cela, il est conseillé de réaliser régulièrement des audits de sécurité , qu’ils soient techniques et/ou opérationnels afin de connaître au mieux ses faiblesses, et d’y remédier.
Ce travail d’anticipation passe également par une réflexion sur les actions à mener durant toutes les phases d’une crise :
Tant de questions qu’il est préférable de se poser en amont d’une crise réelle. Ainsi, la rédaction d’une politique de gestion de crise, la création de cellules et l’identification de leurs membres (ainsi que les rôles de chacun) permettra de gagner un temps précieux si une crise vient à se déclencher.
La mise en place d’exercices de gestion de crise cyber est également primordiale pour éprouver l’organisation choisie et permettre aux membres des cellules de se familiariser avec leur rôle et adopter les bons réflexes. Il est conseillé d’en réaliser au moins une fois par an.
La cyber-résilience s’appuie sur cinq grands principes :
La gestion d’une crise cyber demande en effet la symbiose d’un écosystème complet. Rappelons-le : toute crise cyber est toujours transverse. Elle impliquera donc par exemple le Computer Security Incident Response Team (CSIRT), le Security Operation Center (SOC), les membres des équipes communication et juridique, les ressources humaines, les experts métiers…
Au-delà de la réunion d’un tel environnement, il est nécessaire d’éprouver la stratégie (plan de gestion de crises, plan de réponses à incidents…) avec ces différents acteurs pour s’assurer que l’organisation sera prête en cas de crise avérée.
Devant la complexité grandissante des systèmes d’information, il peut être difficile d’avoir l’expertise permettant de mettre en place une stratégie de cyber-résilience complète. Fort de l’expérience d’opérateur télécoms de dimension internationale, Orange Cyberdefense est un partenaire en capacité d’accompagner ses clients avant, pendant et après une crise cyber en toute confiance.
59% des attaques ont un impact direct sur le business
Orange Cyberdefense accompagne ses clients dans le maintien d’activité en cas de crise cyber :