Gestion de Crise Cyber : l’ANSSI se prépare

Gestion de Crise Cyber : l’ANSSI se prépare

Gestion de Crise Cyber : l’ANSSI se prépare 1600 900 OPTIMEX DATA - Conformité RGPD

Optimex Data revient sur les kits mis à disposition par l’ANSSI fin 2023 pour vous aider à préparer une crise cyber

En ce début d’année, les organismes doivent être plus que jamais vigilants quant à la menace de cyberattaques en plein croissance.

Des kits de l’ANSII pour préparer à la gestion d’une crise cyber…

Afin de compléter son guide « Organiser un exercice de gestion de crise cyber » ou encore ses recommandations telles que nous vous en faisions part dans un article précédent, l’Agence nationale de la sécurité des systèmes d’information – ANSSI a mis à disposition fin 2023 des kits d’exercices sectoriels visant à renforcer et guider les structures dans leur gestion de crise.

Ces kits permettent en effet de réaliser des exercices de gestion de crise afin d’être mieux préparé à la menace cyber qui même en ayant mis en place l’ensemble des recommandations de l’ANSSI n’est pas inévitable.

Il existe différents degrés de complexité dans les exercices proposées dans les kits en fonction de la maturité de l’organisme. L’ANSSI avait en effet mis à disposition un outil permettant d’évaluer le niveau de préparation d’une structure face aux éventuelles crises cyber.

Plus sur les Kits…

Tous les kits sont composés de quatre parties : un kit animateur qui permet de pouvoir animer l’exercice, un kit joueur avec les règles du jeu et bonnes pratiques, un kit observateur afin de comprendre le rôle d’observateur et un chronogramme qui déroule chronologiquement l’exercice du début à la fin.

A titre d’exemple le kit d’exercice à destination des collectivités territoriales a déjà été mis en ligne. Il permet notamment de mettre en œuvre des scénarios fictifs impliquant des problématiques auxquelles le secteur public pourrait être confronté en cas de crise telle que la gestion de l’état civil par exemple.

D’autres Kits ont également été mis en ligne : relatif à l’Enseignement Supérieur et de la Recherche (ESR) et spécifique au contexte des Jeux Olympiques et paralympiques.

D’autres Kits sectoriels devraient prochainement voir le jour.

Il conviendra tout de même pour les organismes de se faire accompagner de leur responsable informatique et de leur Délégué à la Protection des Données ou référent RGPD afin de bien évaluer leur niveau de maturité et d’assurer la bonne réalisation des exercices décrits dans les kits.  

Source : Agence nationale de la sécurité des systèmes d’information – ANSSI

S’inscrire à notre newsletter.

    Votre nom *

    Votre Email *

    Veuillez saisir le code ci-dessous :

    captcha

    Les informations recueillies par le biais de ce formulaire sont enregistrées et transmises aux services concernés d’OPTIMEX DATA et nous permettent de vous envoyer notre lettre d’information concernant les services que nous proposons. La base légale du traitement est le consentement. Les données collectées sont conservées jusqu’à votre désinscription (lien de désinscription intégré à la Newsletter) dans nos fichiers informatiques. Vous disposez d’un droit d’accès, de rectification, d’opposition, de limitation au traitement et d’effacement. Pour en savoir plus sur l’utilisation de vos données et sur vos droits issus de la Loi Informatique et Libertés modifiée ainsi que du RGPD, veuillez consulter notre politique de protection des données ou nous contacter à privacy@optimex-data.fr.

    logo optimex data

    @Optimex Data 2024 – Tous droits réservés

    OPTIMEX DATA, sécurité et conformité RGPD en toute sérénité !

    Call Now Button