Les crises de cybersécurité désignent les incidents ayant un impact sur la confidentialité, l'intégrité et/ou la disponibilité d'un ou de plusieurs actifs d'une organisation.
Les cybercrises ont tendance à être attribuées à une action humaine, qu’elle soit délibérée comme les cyberattaques (logiciels malveillants, ingénierie sociale, déni de service, etc.) ou accidentelle dans des cas tels que la négligence interne. Cependant, les crises peuvent aussi souvent être causées par des catastrophes naturelles telles que des inondations ou des ouragans affectant la disponibilité des actifs.
Les plans de gestion des cybercrises sont élaborés par les organisations afin de gérer un incident cybernétique avant, pendant et après sa survenance. Ils contiennent généralement des éléments de gestion des incidents et de reprise après sinistre, dans le but de réduire les temps d'arrêt des systèmes essentiels, de gérer l'impact réglementaire et réputationnel aussi rapidement que possible et d'assurer la continuité des activités. Au niveau le plus granulaire, les organisations doivent préparer des manuels tactiques contenant des instructions sur la manière de traiter chaque type d'incident probable. Qu'est-ce qu'un exercice de cybercrise ?
Un exercice de cybercrise est essentiellement une simulation en direct de scénarios de crise auxquels les organisations sont susceptibles d'être confrontées. Le personnel concerné qui serait responsable de la gestion des incidents de cybercrise conformément au plan de gestion de crise est mis à l'épreuve et chargé de mobiliser la technologie et les processus (par ex. guides) à leur disposition pour résoudre efficacement l'incident du mieux qu'ils peuvent et en causant un impact minimal à leur organisation.
Pendant un atelier de simulation, le personnel accède à une plateforme Web où le scénario de crise est expliqué, et différentes questions sont posées concernant la manière dont il agirait à chaque étape de la crise. Un ensemble d’options de réponse est fourni, parmi lesquelles les participants doivent faire leur choix. Chaque réponse nécessite une justification et conduit à de nouvelles mesures. Les réponses sont ensuite évaluées en fonction d’un ensemble d’indicateurs de performance que l’organisation souhaite suivre. Celles-ci peuvent aller du respect des procédures opérationnelles et de la collaboration entre différentes équipes ou membres d’équipe, jusqu’à l’impact de leurs actions sur la valeur boursière ou la réputation de la marque de l’organisation.
Les exercices peuvent et doivent inclure l'ensemble des collaborateurs qui seraient impliqués d'une manière ou d'une autre lorsqu'une organisation fait face à une cybercrise, en commençant par les équipes techniques telles que les analystes SOC et l'informatique, en passant par la cybersécurité et la gestion de crise ainsi que les équipes adjonctives telles que le service juridique et la communication, jusqu'aux décideurs stratégiques tels que les cadres dirigeants de l'organisation. Tous ceux-ci doivent être en mesure de se coordonner et de collaborer efficacement pendant une crise, ce qui nécessite de la pratique et des tests par le biais d'exercices réguliers.
Avant qu’un atelier d’exercice ne se déroule, Mastercard Advisors évalue le profil des menaces de l’organisation et collabore avec son équipe de gestion de la cybersécurité afin de créer un scénario de cybercrise vraisemblable et de l’adapter aux activités quotidiennes de l’organisation. Cela garantit que les participants aux exercices développent leur préparation et leurs réflexes face à de futurs incidents présentant une forte probabilité de survenance, tout en étant testés dans des conditions familières. Lors de la préparation du scénario, les Advisors classent les options de réponse proposées pour chaque question de la meilleure à la pire, conformément aux procédures opérationnelles de l’entreprise et à leur propre expertise sectorielle.
Pendant l’atelier proprement dit, les conseillers présenteront et lanceront le scénario, les participants interagissant via une plateforme web. Ils observeront et évalueront les performances des participants, qu’il s’agisse des réponses apportées à chaque étape de la crise, de la collaboration avec les autres membres de l’équipe ou de la capacité à travailler sous pression.
Après avoir organisé l'atelier d'exercice de crise, les conseillers de Mastercard organiseront une séance de débriefing pour mettre en évidence les principaux points forts initiaux et les domaines à améliorer de la simulation. Une fois les réponses des participants et les indicateurs de performance analysés, les conseillers fourniront un rapport livrable contenant les éléments suivants :