Menu
 

Réaliser un exercice de crise cyber

PROGRAMMEZ DÈS MAINTENANT VOTRE EXERCICE DE CRISE CYBER !

La réalisation d’exercices de crise au sein des structures permet de repérer les vulnérabilités dans les systèmes, les processus, ainsi que dans les plans de continuité et de reprise d’activité (PRA/PCA). Ces exercices permettent de simuler la réponse à un incident cyber tout en identifiant des axes d’amélioration et sans en subir les conséquences directes.

Qu'est ce qu'un exercice de crise cyber ?

Il s'agit d'une simulation d'incident de cybersécurité conçue pour tester et améliorer la capacité d'un établissement à répondre à des cyberattaques

Ces exercices permettent de vérifier la préparation des équipes de sécurité, de gestion des crises et de communication, et d'identifier les faiblesses et les points à améliorer dans les plans de réponse aux incidents.

La réalisation d'un exercice de crise cyber vise quatre grands objectifs :

  • S'entraîner
  • Se tester
  • Sensibiliser
  • S'outiller
Qu'est ce qu'un exercice de crise cyber ?

Comment se déroule un exercice de crise cyber ?

Comment se déroule un exercice de crise cyber ?

Étapes clés d'un exercice de crise cyber

Un exercice de crise se déroule en plusieurs étapes clés, incluant une préparation minutieuse et une évaluation post-exercice pour en tirer les enseignements nécéssaires.

  • Réunion de lancement avec le prestataire :
    Une réunion initiale avec le prestataire pour définir les objectifs, adapter le scénarios par rapport aux kits de l'Agence du Numérique en Santé, et clarifier les rôles et responsabilités de chaque participant.
     
  • Jour de l'exercice :
    Le jour de l'exercice, une session d'entraînement sur table de 1 à 3 heures est organisée. Les participants réagissent à un scénario d'incident cyber en cours. Les actions des participants sont observées et notées en temps réel.
     
  • Restitution à chaud :
    A la fin de l'exercice, les participants débrifent avec les animateurs et observateurs, analysent les performances et identifient les points forts et les faiblesses.
     
  • Restitution à froid :
    Après l'exercice, une réunion de restitution à froid est organisée avec le prestataire. Un rapport détaillé  est présenté et des mesures correctives sont discutées pour améliorer la résilience de l'organisation.

Comment réaliser un exercice de crise cyber ?

Vous êtes :

Un établissement de santé :
Processus à venir...

   
Une structure médico-sociale :
Processus à venir...