Passer au contenu principal

Exercice de cybercrise

Mesurer et améliorer la gestion des crises cybernétiques.

Jeunes professionnels en réunion

Testez de manière proactive la sécurité des équipes de cybersécurité face aux scénarios de crise

La véritable gestion des cybercrises associe des personnes, des technologies et des processus ; les organisations doivent s'assurer qu'une infrastructure robuste s'accompagne d'une main-d'œuvre possédant des compétences et des aptitudes éprouvées.

La solution Cyber Crisis Exercise de Mastercard simule des scénarios et des menaces de cybercrise probables pour votre organisation et évalue la performance et la collaboration de la direction et de l'équipe d'intervention. Les enseignements tirés renforcent la préparation et la résilience de la main-d'œuvre en matière de cybersécurité.

Identifier

Créer un scénario de crise sur mesure pour des événements probables sur la base d'une analyse du paysage des menaces.

Quelques mots

Évaluer

Tester les participants avec des enregistrements de réponses aux incidents fictifs et de la collaboration.

Quelques mots

APPRENDRE

Comblez les lacunes en matière de performance grâce au développement des compétences et aux recommandations de manuels.

Quelques mots

Apprenez auprès de cyber-conseillers experts lors d'ateliers personnalisés

  1. Des scénarios sont préparés. Les experts de Mastercard évaluent le paysage des menaces pesant sur votre organisation et créent des scénarios d'attaque personnalisés auxquels elle pourrait faire face.
  2. Les équipes sont mises à l'épreuve. Votre personnel, de la direction aux équipes de réponse aux incidents et du centre des opérations de sécurité (SOC), est mis à l'épreuve avec des scénarios fictifs exécutés simultanément et leurs performances sont enregistrées.
  3. Vous recevez des recommandations. Vous recevez des points de repère pour les participants et des recommandations de premier ordre adaptées aux performances des équipes et des individus.

Niveau de préparation plus élevé

Comblez les failles de vos défenses et créez des réflexes avant que de véritables incidents ne se produisent.

Quelques mots

Réduire les risques

Réduisez l’impact d’incidents réels en veillant à ce que votre équipe soit prête.

Quelques mots

Efficacité accrue

Investissez de manière efficace et précise pour combler les lacunes en matière de formation, de manuels et de coopération.

Quelques mots

Partenariat technologique

Solutions immersives

Mastercard s'associe à Immersive, le leader de l'industrie des simulations de cybercrise, afin de soutenir la prise de décision pour renforcer la résilience de la main-d'œuvre cyber.

 

Jeunes professionnels en réunion

Rejoignez le réseau de paiements mondial sécurisé par plus de 50 ans de principes de cybersécurité

18

Pétaoctets de données sensibles stockés en toute sécurité.

+3 milliards

Données de cartes et transactions sécurisées chaque année.

200

Des attaques sur notre réseau détectées et contrées chaque minute de chaque jour.

 

Cas clients

Meezan Bank réduit les pertes financières potentielles liées à une cyberattaque

Meezan Bank au Pakistan a fait appel à Mastercard pour concevoir et mener un exercice de simulation de crise pour l'équipe de direction de l'établissement.

Homme d'affaires travaillant sur un ordinateur portable
unlocked icon

Cyber Quant

Mastercard Cyber Quant identifie les risques de cybersécurité, mesure l’impact financier des violations et améliore votre posture de cybersécurité.

Consumer purchasing online icon

Aperçus cyber

Mastercard Cyber Insights évalue votre paysage de cyberattaques à l'aide de renseignements sur le dark web et de schémas de cybermenaces.

Cyber Front

Mastercard Cyber Front propose des simulations de cybermenaces pour aider les entreprises à hiérarchiser leurs investissements en cybersécurité et leur infrastructure de sécurité.

Réservez une démo

Demandez une démonstration personnalisée pour découvrir comment Mastercard peut optimiser votre activité grâce à nos produits et services.

Mastercard

Questions fréquemment posées

Qu’est-ce qu’une crise de cybersécurité ?

Les crises de cybersécurité désignent les incidents ayant un impact sur la confidentialité, l'intégrité et/ou la disponibilité d'un ou de plusieurs actifs d'une organisation.

Quels sont des exemples de cybercrises ?

Les cybercrises ont tendance à être attribuées à une action humaine, qu’elle soit délibérée comme les cyberattaques (logiciels malveillants, ingénierie sociale, déni de service, etc.) ou accidentelle dans des cas tels que la négligence interne. Cependant, les crises peuvent aussi souvent être causées par des catastrophes naturelles telles que des inondations ou des ouragans affectant la disponibilité des actifs.

Que comprend un plan de gestion des cybercrises ?

Les plans de gestion des cybercrises sont élaborés par les organisations afin de gérer un incident cybernétique avant, pendant et après sa survenance. Ils contiennent généralement des éléments de gestion des incidents et de reprise après sinistre, dans le but de réduire les temps d'arrêt des systèmes essentiels, de gérer l'impact réglementaire et réputationnel aussi rapidement que possible et d'assurer la continuité des activités. Au niveau le plus granulaire, les organisations doivent préparer des manuels tactiques contenant des instructions sur la manière de traiter chaque type d'incident probable. Qu'est-ce qu'un exercice de cybercrise ?

Un exercice de cybercrise est essentiellement une simulation en direct de scénarios de crise auxquels les organisations sont susceptibles d'être confrontées. Le personnel concerné qui serait responsable de la gestion des incidents de cybercrise conformément au plan de gestion de crise est mis à l'épreuve et chargé de mobiliser la technologie et les processus (par ex. guides) à leur disposition pour résoudre efficacement l'incident du mieux qu'ils peuvent et en causant un impact minimal à leur organisation.

Que se passe-t-il lors d'un exercice de cybercrise ?

Pendant un atelier de simulation, le personnel accède à une plateforme Web où le scénario de crise est expliqué, et différentes questions sont posées concernant la manière dont il agirait à chaque étape de la crise. Un ensemble d’options de réponse est fourni, parmi lesquelles les participants doivent faire leur choix. Chaque réponse nécessite une justification et conduit à de nouvelles mesures. Les réponses sont ensuite évaluées en fonction d’un ensemble d’indicateurs de performance que l’organisation souhaite suivre. Celles-ci peuvent aller du respect des procédures opérationnelles et de la collaboration entre différentes équipes ou membres d’équipe, jusqu’à l’impact de leurs actions sur la valeur boursière ou la réputation de la marque de l’organisation.

À qui s'adressent les exercices de crise cybernétique ?

Les exercices peuvent et doivent inclure l'ensemble des collaborateurs qui seraient impliqués d'une manière ou d'une autre lorsqu'une organisation fait face à une cybercrise, en commençant par les équipes techniques telles que les analystes SOC et l'informatique, en passant par la cybersécurité et la gestion de crise ainsi que les équipes adjonctives telles que le service juridique et la communication, jusqu'aux décideurs stratégiques tels que les cadres dirigeants de l'organisation. Tous ceux-ci doivent être en mesure de se coordonner et de collaborer efficacement pendant une crise, ce qui nécessite de la pratique et des tests par le biais d'exercices réguliers.

Quel est le rôle d’un conseiller Mastercard Advisors avant et pendant l’atelier ?

Avant qu’un atelier d’exercice ne se déroule, Mastercard Advisors évalue le profil des menaces de l’organisation et collabore avec son équipe de gestion de la cybersécurité afin de créer un scénario de cybercrise vraisemblable et de l’adapter aux activités quotidiennes de l’organisation. Cela garantit que les participants aux exercices développent leur préparation et leurs réflexes face à de futurs incidents présentant une forte probabilité de survenance, tout en étant testés dans des conditions familières. Lors de la préparation du scénario, les Advisors classent les options de réponse proposées pour chaque question de la meilleure à la pire, conformément aux procédures opérationnelles de l’entreprise et à leur propre expertise sectorielle.

Pendant l’atelier proprement dit, les conseillers présenteront et lanceront le scénario, les participants interagissant via une plateforme web. Ils observeront et évalueront les performances des participants, qu’il s’agisse des réponses apportées à chaque étape de la crise, de la collaboration avec les autres membres de l’équipe ou de la capacité à travailler sous pression.

Quels livrables sont fournis par Mastercard Advisors après l’exercice ?

Après avoir organisé l'atelier d'exercice de crise, les conseillers de Mastercard organiseront une séance de débriefing pour mettre en évidence les principaux points forts initiaux et les domaines à améliorer de la simulation. Une fois les réponses des participants et les indicateurs de performance analysés, les conseillers fourniront un rapport livrable contenant les éléments suivants :

  • Évaluation du paysage des menaces au niveau national et sectoriel, présentant les scénarios d’attaque probables auxquels l’organisation sera confrontée et mettant en lumière celui retenu pour élaborer le scénario d’exercice
  • Indicateurs de performance de l'exercice aux niveaux de l'organisation, de l'équipe et du participant individuel, y compris une analyse comparative
  • Évaluation de l'impact sur l'organisation si la simulation de crise devait se produire dans la réalité, et enseignements tirés de la gestion de la cybercrise
  • Recommandations pratiques pour aller de l'avant et améliorer la cyberrésilience, grâce aux meilleures pratiques d'amélioration des plans de réponse (playbooks), à la création ou à l'affinement de plans de communication en cas de cybercrise et à une formation ciblée des équipes ou des employés concernés