
L’évolution des PCA et de la gestion de crise face à la menace cyber
Articles du même auteur :
4
(Par Xavier Fauquet, Formind)
Introduction
Les typologies d’attaques cyber récentes et leur multiplication poussent les responsables PCA à revoir leur stratégie de continuité d’activité et de gestion de crise en coordination avec les responsables SSI. Cette évolution vise notamment à répondre aux interrogations suivantes :
Et plus globalement, les RSSI et RPCA doivent aujourd’hui répondre à la question des Directions Générales : «Mon entreprise est-elle cyber-résiliente ? ».
PCA et menace Cyber
Les PCA ont généralement été conçus pour répondre à des sinistres majeurs « classiques » mais prennent peu en compte les spécificités d’une attaque cyber. Ainsi, afin d’évaluer la capacité de son PCA à participer à la réponse à une crise cyber, il est nécessaire d’investiguer les éléments suivants et de le mettre à jour en conséquence :
La réalisation de cette mise à jour nécessite une forte coopération entre les équipes PCA et les équipes Sécurité SI, afin d’obtenir une vision partagée du traitement de ces problématiques spécifiques.
Gestion de crise Cyber
Au-delà des aspects PCA, l’organisation de gestion de crise doit aussi s’adapter pour prendre en compte les spécificités d’une crise cyber sur plusieurs axes :
In fine, le traitement de ce type de crise et la montée en puissance du besoin de cyber-résilience passe par :