De quelles informations avez-vous besoin pour prendre des mesures immédiates en cas de crise ? Pour cela, il vaut la peine d’avoir ce que l’on appelle un concept de continuité des activités. On y consigne les étapes à suivre dans un tel cas et qui a quel rôle. Les données de contact nécessaires (par exemple les numéros de téléphone des personnes compétentes, éventuellement aussi des principaux clients) sont également insérées dans ce document. Ce document est imprimé et conservé à différents endroits (dans l’entreprise et à la maison). Souvent, de telles urgences éclatent juste avant un jour férié ou un week-end, afin de réduire la capacité d’action des entreprises concernées. Un tel document doit également indiquer quelles personnes internes sont compétentes et quels prestataires externes doivent être appelés. Cette équipe (appelée « Security Incident Response Team ») prend le relais dans ce cas. Il s’agit souvent du propriétaire et d’un prestataire de services externe. Ce dernier a certes un tarif horaire élevé, mais la perte d’exploitation est généralement plus chère de plusieurs facteurs. Certaines entreprises n’ont pu reprendre leur activité correctement qu’après plusieurs semaines. Et ces prestataires de services sont des professionnels, car ils ont déjà accompagné des entreprises dans de tels cas à plusieurs reprises.
Les questions suivantes peuvent aider :
- Où se trouve votre document imprimé sur ce qui doit être fait en cas d’urgence ?
- Avez-vous déjà évalué qui vous soutiendrait en cas d’urgence (prestataire de services externe) ?
- Les chaînes de notification et l’équipe de crise sont-elles clairement définies ?
- Les collaborateurs savent-ils comment se comporter en cas d’urgence informatique ?
- D’un point de vue économique, la question se pose de savoir s’il faut ou non payer une rançon. L’Office fédéral de la cybersécurité le déconseille, car cela ne fera qu’aggraver le problème à l’avenir.
La crise survient, quelles sont les recommandations à ce sujet ?
- Déconnecter les appareils infectés du réseau afin d’éviter la propagation. Toutefois, les cybercriminels sont souvent actifs sur le réseau depuis un certain temps déjà.
- Activer l’équipe de crise (voir document qui a quel rôle). Il convient d’informer tous les responsables et de procéder selon le plan d’urgence.
- Appeler un prestataire de services externe.
- Contacter la police.
De plus amples informations peuvent être trouvées auprès de l’Office fédéral de la cybersécurité :
https://www.ncsc.admin.ch/ncsc/fr/home/infos-fuer/infos-unternehmen.html
Il existe des entreprises qui simulent une telle situation d’urgence afin d’être prêtes à y faire face en cas de besoin.