Conseil en gestion de crise · natures de crise

Gestion de crise cyber et numérique

Cyberattaque, rançongiciel, fuite de données, panne majeure

Les crises cyber et numériques paralysent l'activité et exposent les données. Altaïr Conseil aide les organisations à s'organiser pour décider, communiquer et redémarrer, sans se substituer aux experts techniques.

Une nature de crise qui frappe l'activité et les données

Les crises cyber et numériques se distinguent par leur rapidité et par le brouillard qui les accompagne. Une attaque ou une panne majeure interrompt les systèmes, expose des données et met l'organisation sous pression, souvent sans visibilité immédiate sur l'origine ni l'ampleur.

Cette page traite la gestion de crise cyber comme l'une des natures de crise couvertes par notre conseil en gestion de crise. Elle aborde l'organisation, la décision et la communication de crise, et non les aspects techniques de l'attaque, qui relèvent des experts en sécurité des systèmes d'information.

Ce qui caractérise la crise cyber et numérique

  • Une survenue brutale et une forte incertitude
  • Une interruption de l'activité et des systèmes
  • Une exposition possible des données
  • Une pression réglementaire et de notification
  • Une coordination entre métiers, DSI et experts
  • Un enjeu de confiance et de réputation

Les sous-familles de scénarios

La crise cyber et numérique recouvre des scénarios variés, qui appellent une organisation de crise et des expertises distinctes.

Rançongiciel et blocage des systèmes

Chiffrement ou blocage des systèmes rendant l'activité indisponible.

  • Continuité en mode dégradé
  • Chaîne de décision
  • Communication interne
Cas réelWannaCry, 2017 : cette vague de rançongiciel a désorganisé des milliers d'organisations dans le monde, dont des hôpitaux, en quelques heures.

Attaque destructrice à effet de propagation

Programme malveillant se propageant et paralysant les systèmes d'une organisation.

  • Isolement des activités
  • Bascule en mode dégradé
  • Priorisation du redémarrage
Cas réelNotPetya, 2017 : la propagation de ce programme a interrompu l'activité de grands groupes internationaux, avec des pertes considérables.

Fuite ou vol de données

Compromission de données personnelles ou sensibles de l'organisation.

  • Notification aux autorités
  • Information des personnes
  • Suivi des impacts
Cas réelEquifax, 2017 : la compromission des données personnelles de près de 150 millions de personnes a marqué l'un des vols de données les plus lourds de conséquences.

Indisponibilité d'un service numérique clé

Panne ou saturation d'un service essentiel au fonctionnement de l'organisation.

  • Plan de continuité
  • Solutions de secours
  • Communication clients
Cas réelDyn, 2016 : une attaque par saturation contre ce fournisseur d'infrastructure a rendu de nombreux grands sites inaccessibles pendant plusieurs heures.

Compromission par un tiers ou la chaîne logicielle

Attaque atteignant l'organisation via un prestataire ou un fournisseur numérique.

  • Cartographie des dépendances
  • Coordination fournisseurs
  • Mesures conservatoires
Cas réelSolarWinds, 2020 : la compromission d'un logiciel largement diffusé a exposé de nombreuses organisations à travers leur chaîne d'approvisionnement numérique.

Panne majeure du système d'information

Défaillance technique interne interrompant tout ou partie du système d'information.

  • Mode dégradé
  • Reprise progressive
  • Retour d'expérience

Les enjeux propres à cette nature de crise

Au-delà de la réaction immédiate, la crise cyber engage la capacité de l'organisation à décider dans l'incertitude, à protéger les données et à tenir son activité.

  • Maintenir l'activité en mode dégradé
  • Organiser la décision malgré le brouillard initial
  • Coordonner métiers, DSI et experts techniques
  • Respecter les obligations de notification
  • Communiquer de façon maîtrisée en interne et en externe
  • Préserver la confiance et la réputation

Les spécificités de la crise cyber

  • Une survenue brutale et un fort brouillard
  • Une activité qui bascule en mode dégradé
  • Un cadre réglementaire et des délais de notification
  • Une coordination étroite avec des experts spécialisés

Notre méthode d'accompagnement

Un dispositif construit avec l'organisation, centré sur la décision, le mode dégradé et la communication, et éprouvé en situation.

01 · ÉVALUER

Cartographie des risques

Identification des activités critiques, des dépendances numériques et des scénarios cyber propres à l'organisation.

02 · CONSTRUIRE

Dispositif et mode dégradé

Organisation de crise, chaîne de décision, procédures de mode dégradé et articulation avec les experts et les autorités.

03 · ENTRAÎNER

Exercices et tests

Mise à l'épreuve du dispositif par des exercices de crise cyber réalistes, centrés sur la décision et la communication.

04 · ACCOMPAGNER

Assistance et RETEX

Appui de la cellule pendant la crise si nécessaire, puis retour d'expérience pour renforcer la résilience.

Pourquoi se préparer spécifiquement

L'organisation prime sur la technique

Face à une attaque, la difficulté n'est pas seulement technique. Décider, se coordonner et communiquer sous pression se prépare à froid.

Le mode dégradé se prépare

Tenir son activité sans ses systèmes suppose d'avoir défini à l'avance les procédures de secours et les priorités de redémarrage.

La confiance se protège

Une crise cyber expose l'organisation au regard de ses clients et des autorités. Une communication maîtrisée limite l'atteinte à la confiance.

Cas réel

Éditeur de logiciels : préparation à la gestion de crise informatique d'un éditeur de logiciels supply chain et logistique.

Préparer votre organisation face au risque cyber

Rançongiciel, fuite de données ou panne majeure : décrivez votre contexte, un consultant vous recontacte pour cadrer la préparation.

assistance opérationnelle 24h/24