<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Nicolas Gauchard, Auteur</title>
	<atom:link href="https://www.riskinsight-wavestone.com/author/nicolas-gauchardwavestone-com/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.riskinsight-wavestone.com/en/author/nicolas-gauchardwavestone-com/</link>
	<description>Le blog cybersécurité des consultants Wavestone</description>
	<lastBuildDate>Wed, 04 Jan 2023 13:23:56 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.riskinsight-wavestone.com/wp-content/uploads/2024/02/Blogs-2024_RI-39x39.png</url>
	<title>Nicolas Gauchard, Auteur</title>
	<link>https://www.riskinsight-wavestone.com/en/author/nicolas-gauchardwavestone-com/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Top 10 des pièges à éviter pour une gestion de crise rançongiciel réussie</title>
		<link>https://www.riskinsight-wavestone.com/2023/01/top-10-des-pieges-a-eviter-pour-une-gestion-de-crise-rancongiciel-reussie/</link>
					<comments>https://www.riskinsight-wavestone.com/2023/01/top-10-des-pieges-a-eviter-pour-une-gestion-de-crise-rancongiciel-reussie/#respond</comments>
		
		<dc:creator><![CDATA[Nicolas Gauchard]]></dc:creator>
		<pubDate>Fri, 06 Jan 2023 09:00:00 +0000</pubDate>
				<category><![CDATA[Eclairage]]></category>
		<category><![CDATA[Ethical Hacking & Incident Response]]></category>
		<category><![CDATA[crisis management]]></category>
		<category><![CDATA[ransomware]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=19322</guid>

					<description><![CDATA[<p>Une nouvelle fois, le rapport du CERT-W 2022 confirme que la motivation principale des attaquants reste financière et que le moyen d’extorsion le plus utilisé est toujours le rançongiciel. Ces attaques par rançongiciel (ransomware) font partie des attaques cyber aux...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2023/01/top-10-des-pieges-a-eviter-pour-une-gestion-de-crise-rancongiciel-reussie/">Top 10 des pièges à éviter pour une gestion de crise rançongiciel réussie</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p style="text-align: justify;">Une nouvelle fois, le <a href="https://www.wavestone.com/fr/insight/cert-w-2022-cybersecurite-tendances-analyses/">rapport du CERT-W 2022</a> confirme que la motivation principale des attaquants reste financière et que le <strong>moyen d’extorsion</strong> le plus utilisé est toujours le <strong>rançongiciel</strong>. Ces attaques par rançongiciel (ransomware) font partie des attaques cyber aux <strong>impacts les plus importants sur la continuité</strong> des services informatiques et donc des activités de l’entreprise.</p>
<p style="text-align: justify;">Wavestone accompagne de nombreuses victimes dans la gestion de leur <strong>crise déclenchée par des attaques de rançongiciel</strong>. Ces situations complexes et soudaines, entrainent souvent la prise de mauvaises décisions par des équipes informatiques et de Direction qui sont peu entrainées.</p>
<p style="text-align: justify;">Ce top 10 des pièges à éviter en gestion de crise par rançongiciel est basé sur le retour terrain collecté depuis plus de 5 ans d’accompagnement des victimes.</p>
<h1 style="text-align: justify;"> </h1>
<h1 style="text-align: justify;">#1 Penser que payer la rançon permettra de redémarrer plus vite</h1>
<p style="text-align: justify;">Bien que l’Agence Nationale de Sécurité des Systèmes d’Information (ANSSI) recommande<a href="#_ftn1" name="_ftnref1">[1]</a> de ne jamais payer de rançon, <strong>cette question se posera toujours</strong> pour certaines parties prenantes, en particulier les décideurs, pas toujours suffisamment sensibilisés à ces sujets. Au-delà du fait que le paiement de rançon encourage les attaquants à poursuivre leurs activités, il convient de rappeler qu’il ne permet <strong>pas toujours d’obtenir la clé</strong> de déchiffrement.</p>
<p style="text-align: justify;">Dans le cas où le paiement de la rançon permettrait d’obtenir la clé de déchiffrement, il est à noter que le <strong>temps de déchiffrement</strong> est souvent très long. En effet, en fonction de la taille des fichiers chiffrés, il faut parfois compter plusieurs heures voire dizaines d’heures par serveur ou par poste de travail. Lorsque le parc informatique est important, une coordination stricte est nécessaire pour traiter tous les systèmes. En comparaison, il sera plus <strong>rapide de restaurer les systèmes à partir des sauvegardes</strong>.</p>
<p style="text-align: justify;">Au-delà du temps nécessaire, l’expérience montre qu’il existe aussi de nombreuses erreurs dans les processus de chiffrement ou déchiffrement. Ainsi, même avec la clé de déchiffrement, certains <strong>fichiers</strong>, en particulier les plus volumineux sont parfois <strong>altérés</strong> et ne peuvent pas être réutilisés en l’état.</p>
<p style="text-align: justify;">En synthèse, nous sommes très loin de l’idée reçue qu’un simple clic permet de retrouver un système d’informations fonctionnel après le paiement de la rançon. S’il existe des <strong>sauvegardes saines</strong> et fonctionnelles, il n’y a <strong>aucun intérêt à réfléchir à un paiement de rançon</strong> pour redémarrer les services. Dans le cas de vol de données, la question est plus complexe.</p>
<h1 style="text-align: justify;"> </h1>
<h1 style="text-align: justify;">#2 Rouvrir trop vite le système d’information</h1>
<p style="text-align: justify;">Pour limiter les pertes d’exploitation dues à l’inactivité, la cellule de crise est souvent pressée par les métiers pour <strong>redémarrer au plus vite le système d’information</strong>. Durant la phase de reconstruction à la suite d’une attaque cyber, il est nécessaire de maitriser les deux principaux risques suivants :</p>
<ul style="text-align: justify;">
<li>Reprise par l’attaquant de son attaque et <strong>chiffrement à nouveau</strong> des systèmes reconstruits</li>
<li>Vol de nouvelles informations par l’attaquant qui relance l’<strong>exfiltration de données</strong></li>
</ul>
<p style="text-align: justify;">Pour réduire largement ces risques, la première mesure de sécurité à mettre en place est l’<strong>isolation du système d’informations</strong> par rapport à l’extérieur (accès Internet en entrée et sortie, liens avec les partenaires…). Cette mesure permet de couper les liens entre l’attaquant et ses outils malveillants et réduit ainsi drastiquement le risque de reprise de l’attaque. Pour les activités les plus critiques, certains flux vers l’extérieur peuvent être ouverts unitairement (depuis ou vers un serveur maitrisé, sur un port donné) mais la réouverture de large plage depuis ou vers l’extérieur augmente les risques.</p>
<p style="text-align: justify;">La restauration des serveurs est la première étape du processus de reconstruction. Mais les serveurs n’étant pas toujours sauvegardés simultanément, une <strong>resynchronisation des applications et des données</strong> est souvent nécessaire avant la mise en service. A titre d’exemple, un redémarrage précipité d’une application de paiement en période de crise a déjà donné lieu à un double paiement de centaines de milliers d’euros, qui avait déjà été transmis à la banque avant l’attaque.</p>
<h1 style="text-align: justify;"> </h1>
<h1 style="text-align: justify;">#3 Attendre un niveau de sécurité extrême avant de rouvrir</h1>
<p style="text-align: justify;">Les attaques cyber ayant un impact important, elles représentent parfois un traumatisme pour les équipes qui craignent que l’attaque se répète et s’impose un <strong>niveau de sécurité extrême</strong> avant le redémarrage. Il s’agit de trouver le <strong>bon équilibre entre sécurité et reprise</strong> rapide d’activité.</p>
<p style="text-align: justify;">Pour la reconstruction des serveurs, deux stratégies sont possibles :</p>
<ul style="text-align: justify;">
<li>La stratégie de la <strong>zone verte</strong>. Elle privilégie la sécurité à la rapidité de redémarrage. Elle consiste en la création d’une nouvelle zone réseau isolée dans laquelle seules les machines reconstruites sont hébergées. Les composants techniques (Active Directory, DHCP, DNS…) sont dédiés à cette zone sécurisée. Cependant, la modification du plan d’adressage peut avoir des effets de bord et ralentir le redémarrage.</li>
<li>La stratégie de la <strong>zone grise.</strong> Elle privilégie la rapidité de redémarrage à la sécurité. Elle consiste en la reconstruction ou restauration des serveurs dans leur zone initiale. Les machines compromises peuvent côtoyer les machines restaurées. Cette stratégie représente un risque lorsque la propagation de l’attaque se fait de serveur à serveur.</li>
</ul>
<p><img fetchpriority="high" decoding="async" class="aligncenter wp-image-19323 size-full" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2023/01/Image1.png" alt="" width="3739" height="1719" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2023/01/Image1.png 3739w, https://www.riskinsight-wavestone.com/wp-content/uploads/2023/01/Image1-415x191.png 415w, https://www.riskinsight-wavestone.com/wp-content/uploads/2023/01/Image1-71x33.png 71w, https://www.riskinsight-wavestone.com/wp-content/uploads/2023/01/Image1-768x353.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2023/01/Image1-1536x706.png 1536w, https://www.riskinsight-wavestone.com/wp-content/uploads/2023/01/Image1-2048x942.png 2048w" sizes="(max-width: 3739px) 100vw, 3739px" /></p>
<p style="text-align: justify;">Le choix de la stratégie doit se faire en considérant les investigations et les techniques utilisées par l’attaquant. Comme indiqué précédemment, l’isolation de l’extérieur reste une mesure clé permettant de réduire largement les risques.</p>
<h1 style="text-align: justify;"> </h1>
<h1 style="text-align: justify;">#4 Refuser un redémarrage en mode dégradé</h1>
<p style="text-align: justify;">Dans la plupart des entreprises, l’informatique est devenue indispensable au fonctionnement de toutes les opérations. Dans la situation exceptionnelle d’arrêt total du SI, il est souvent inconcevable, au premier abord, de <strong>continuer à travailler sans informatique</strong>. C’est souvent le discours avancé par les Directions informatique et métiers durant les crises cyber.</p>
<p style="text-align: justify;">Dans de nombreux cas, il est en fait possible de <strong>limiter les impacts</strong> en travaillant en <strong>mode dégradé</strong>. Il s’agit notamment d’appliquer certains plans de résilience ou de continuité d’activité déjà définis. Mais aussi d’y réfléchir pendant la crise, lorsque l’activité est arrêtée. Les dirigeants sous-estiment souvent la mobilisation et la créativité des équipes pour travailler différemment (débrayage de processus non essentiels, transfert vers un partenaire, opérations à réaliser manuellement…).</p>
<p style="text-align: justify;">Il est essentiel de trouver un <strong>bon équilibre</strong> entre le redémarrage d’une première application en mode dégradé dans les deux jours qui suivent, plutôt que d’attendre deux semaines pour avoir la chaîne applicative complète.</p>
<h1 style="text-align: justify;"> </h1>
<h1 style="text-align: justify;">#5 Vouloir tout redémarrer en même temps</h1>
<p style="text-align: justify;">Les grandes entreprises ont des systèmes d’informations complexes qui comptent parfois plusieurs centaines voire milliers d’applications. Dans les situations de crise cyber, il est impossible de consacrer autant de temps à toutes les applications. Il est essentiel de les <strong>prioriser</strong> en définissant un ordre de redémarrage.</p>
<p style="text-align: justify;">Chaque Direction a souvent tendance à considérer que sa propre activité est la plus importante de l’entreprise. Un arbitrage de la Direction Générale est souvent nécessaire pour établir un <strong>plan de redémarrage</strong> qui sera appliqué par tous. Certaines branches, pays ou régions verront leurs applications démarrées plus tard que d’autres.</p>
<p style="text-align: justify;">Il faut également noter qu’il existe de nombreuses <strong>dépendances entre les applications</strong>. Celles-ci ne sont pas toujours connues par les équipes informatiques mais doivent être prises en compte dans le plan de redémarrage.</p>
<p> </p>
<h1 style="text-align: justify;">#6 Mener des changements importants dans l’urgence</h1>
<p style="text-align: justify;">Il est parfois tentant de vouloir profiter de la situation d’arrêt des systèmes pour <strong>mener des changements</strong> importants dans le système d’informations.</p>
<p style="text-align: justify;">Les équipes sécurité y voit une occasion de <strong>mener des chantiers qui ont toujours été refusés par la DSI</strong> car vus comme complexes et impactants : cloisonnement du réseau, montée de version de système d’exploitation, <em>tiering</em> de l’Active Directory, authentification multi-facteurs…</p>
<p style="text-align: justify;">Si ces projets sont nécessaires pour renforcer le niveau de sécurité, il conviendra d’<strong>éviter d’engager des changements trop importants</strong> pendant la période de crise afin de concentrer les équipes sur les actions absolument nécessaires au redémarrage avec un niveau de sécurité maitrisé.</p>
<p style="text-align: justify;">A titre d’exemple, cloisonner le réseau nécessite de revoir le plan d’adressage, d’ajouter des équipements réseaux, de modifier des configurations. Ces actions engendrent souvent des problèmes supplémentaires à traiter (IP enregistrée en dur dans l’application, blocage de flux nécessaires pour le bon fonctionnement de l’application…)</p>
<h1 style="text-align: justify;"> </h1>
<h1 style="text-align: justify;">#7 Attendre la fin des investigations et le patient zéro et pour lancer la reconstruction</h1>
<p style="text-align: justify;">Les investigations sont essentielles pour comprendre les techniques de l’attaquant et ainsi retracer les vulnérabilités qu’il a exploitées pour réussir son attaque. Elles permettent ainsi de <strong>corriger ces vulnérabilités lors de la reconstruction</strong> pour éviter une nouvelle attaque. Cependant les investigations sont complexes et nécessitent du temps (parfois plusieurs semaines).</p>
<p style="text-align: justify;">Une erreur standard consiste à attendre la fin des investigations pour lancer la reconstruction. En réalité, il est indispensable de commencer les opérations de reconstruction avant la fin des investigations. Le <strong>plan de reconstruction sécurisée</strong> sera alors alimenté en continu en fonction des découvertes des équipes d’investigation.</p>
<p style="text-align: justify;">Dans de nombreux cas, il sera même impossible de déterminer le <strong>patient zéro</strong> ou de reconstituer la <strong>chronologie de l’attaque</strong>. En effet, les traces (log) conservées sur le système d’information ne sont pas toujours assez précises (verbosité) ou ne permettent pas de remonter assez loin (durée de rétention). Elles ont parfois été supprimées par l’attaquant qui a effacé ses traces.</p>
<p style="text-align: justify;">Enfin, les décideurs demandent fréquemment si des <strong>données ont été exfiltrées</strong> du système d’information. Il faut noter qu’il est rarement possible de répondre précisément à cette question sauf si l’entreprise dispose de systèmes de sécurité avancés (DLP par exemple).</p>
<h1 style="text-align: justify;"> </h1>
<h1 style="text-align: justify;">#8 Ne pas anticiper la gestion des ressources humaines</h1>
<p style="text-align: justify;">Les crises cyber sont des situations où les <strong>collaborateurs se mobilisent intensément</strong>. La motivation des équipes pour résoudre la situation est telle que certaines ne souhaitent pas s’arrêter. Ils enchainent les longues journées (voire nuits) et atteignent parfois de leurs limites. Il est courant de constater des cas de <em>burnout</em>, hospitalisation ou arrêt maladie durant les crises mal gérées.</p>
<p style="text-align: justify;">Dans le cas d’une attaque par rançongiciel d’ampleur, il faudra compter <strong>au moins 3 semaines d’intense mobilisation</strong> des équipes. Il est essentiel d’organiser, dès le début de la crise des <strong>rotations d’équipes</strong>, pour permettre de conserver les ressources clé sur la durée.</p>
<p><img decoding="async" class="aligncenter wp-image-19327 size-full" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2023/01/Image2.png" alt="" width="3044" height="1605" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2023/01/Image2.png 3044w, https://www.riskinsight-wavestone.com/wp-content/uploads/2023/01/Image2-362x191.png 362w, https://www.riskinsight-wavestone.com/wp-content/uploads/2023/01/Image2-71x37.png 71w, https://www.riskinsight-wavestone.com/wp-content/uploads/2023/01/Image2-768x405.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2023/01/Image2-1536x810.png 1536w, https://www.riskinsight-wavestone.com/wp-content/uploads/2023/01/Image2-2048x1080.png 2048w" sizes="(max-width: 3044px) 100vw, 3044px" /></p>
<p style="text-align: justify;">Il est souvent opportun de faire appel à un <strong>renfort de prestataires externes</strong> pour des activités d’expertise (investigations numériques, reconstruction Active Directory, système de sauvegardes…) ou pour démultiplier les efforts (réinstallation de postes de travail, montée de version de système d’exploitation, coordination des tâches…).</p>
<h1 style="text-align: justify;"> </h1>
<h1 style="text-align: justify;">#9 Cacher la situation aux collaborateurs, aux partenaires, aux clients</h1>
<p style="text-align: justify;">Il y a plus de 5 ans, les entreprises qui subissaient une attaque cyber voyaient leur grandement réputation entachée car elles n’avaient pas su se protéger. Avec la multiplication des attaques cyber, de nombreuses organisations sont victimes d’attaques cyber et les entreprises seront autant jugées sur le fait d’être victime que sur leur <strong>capacité à gérer leur crise</strong>.</p>
<p style="text-align: justify;">Un des premiers réflexes des équipes dirigeantes est souvent de ne pas communiquer aux parties prenantes (collaborateurs, partenaires, clients) pour espérer que l’<strong>attaque passe inaperçue</strong>. Force est de constater qu’une attaque d’ampleur finit toujours par être communiquée. Dans ces situations, les réseaux sociaux et les médias communiqueront avant la victime qui devra ensuite adopter une posture défensive en réaction. Il est recommandé d’adopter une <strong>posture de transparence</strong> avec les parties prenantes qui seront rassurées de savoir que la situation est sous contrôle.</p>
<p style="text-align: justify;">Enfin, les <strong>partenaires</strong> doivent bénéficier d’une <strong>communication adaptée</strong>. En effet, sans information spécifique, nombre d’entre eux vont couper tous les liens avec la victime et la réouverture sera longue et complexe. Ils seront plus enclins à rouvrir si la victime les a prévenus proactivement.</p>
<h1 style="text-align: justify;"> </h1>
<h1 style="text-align: justify;">#10 Ne pas structurer le pilotage de la crise</h1>
<p style="text-align: justify;">Une attaque par rançongiciel ayant des impacts très importants sur les systèmes d’informations, elle crée nécessairement un <strong>désordre dans l’entreprise</strong>. Il n’est plus possible de compter sur les processus de communication et de prise de décision existants.</p>
<p style="text-align: justify;">Certains pensent que la situation de crise autorise un <strong>pilotage approximatif</strong> : réunions improvisées, suivi d’actions perfectibles, absence de formalisation… Au contraire, les décisions doivent être précises et rapides, formalisées et communiquées à l’ensemble des parties prenantes. Cette discipline est la clé d’une gestion de crise réussie où chacun trouve sa place et est utilisé à bon escient.</p>
<p style="text-align: justify;">Dans certaines crises d’ampleur comme dans les groupes internationaux, il n’est pas inutile de monter une <strong>cellule PMO de crise</strong> de plusieurs dizaines de personnes. Elle aura la charge de la consolidation d’un état des lieux précis, de l’organisation des comités de crise, de la communication et du suivi des décisions prises par la cellule de crise. Cette cellule constituée de professionnels de la gestion de crise est un atout indispensable pour une gestion de crise efficace.</p>
<p style="text-align: justify;">Une attaque par rançongiciel est un <strong>événement soudain</strong> qui entraine des <strong>impacts très importants</strong> sur les activités de l’entreprise. La gestion de crise associée présente de <strong>nombreux pièges à éviter</strong> pour retrouver une situation fonctionnelle rapidement. Il est fortement recommandé de s’<strong>entourer de professionnels de la gestion de crise cyber</strong> pour optimiser les opérations et bénéficier de retours d’expériences.</p>
<p> </p>
<p> </p>
<p style="text-align: justify;"><a href="#_ftnref1" name="_ftn1">[1]</a> https://www.ssi.gouv.fr/uploads/2020/09/anssi-guide-attaques_par_rancongiciels_tous_concernes-v1.0.pdf</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2023/01/top-10-des-pieges-a-eviter-pour-une-gestion-de-crise-rancongiciel-reussie/">Top 10 des pièges à éviter pour une gestion de crise rançongiciel réussie</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.riskinsight-wavestone.com/2023/01/top-10-des-pieges-a-eviter-pour-une-gestion-de-crise-rancongiciel-reussie/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Excellence opérationnelle : l&#8217;enjeu d&#8217;organiser un pilotage budgétaire de la cybersécurité dans l&#8217;entreprise</title>
		<link>https://www.riskinsight-wavestone.com/2022/04/les-multiples-objectifs-du-pilotage-budgetaire/</link>
					<comments>https://www.riskinsight-wavestone.com/2022/04/les-multiples-objectifs-du-pilotage-budgetaire/#respond</comments>
		
		<dc:creator><![CDATA[Nicolas Gauchard]]></dc:creator>
		<pubDate>Tue, 19 Apr 2022 09:00:00 +0000</pubDate>
				<category><![CDATA[Cyberrisk Management & Strategy]]></category>
		<category><![CDATA[Eclairage]]></category>
		<category><![CDATA[budget]]></category>
		<category><![CDATA[KPI]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=17764</guid>

					<description><![CDATA[<p>Les multiples objectifs du pilotage budgétaire Depuis quelques années, les entreprises voient leur budget de cybersécurité exploser : il a augmenté de 51% depuis 2018, selon les rapports Gartner[1]. Il est maintenant demandé aux RSSI de maîtriser les coûts de...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2022/04/les-multiples-objectifs-du-pilotage-budgetaire/">Excellence opérationnelle : l&rsquo;enjeu d&rsquo;organiser un pilotage budgétaire de la cybersécurité dans l&rsquo;entreprise</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h1>Les multiples objectifs du pilotage budgétaire</h1>
<p style="text-align: justify;"><span data-contrast="auto">Depuis quelques années, les entreprises voient leur budget de cybersécurité exploser : il a augmenté de 51% depuis 2018, selon les rapports Gartner[1]</span><span data-contrast="auto">. Il est maintenant demandé aux RSSI de maîtriser les coûts de cybersécurité et d&rsquo;en rendre compte à la direction voire au régulateur. </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p style="text-align: justify;"><span data-contrast="auto">Or, cette hausse du budget consacré par les grandes entreprises à la sécurité des systèmes d&rsquo;information ne s&rsquo;est pas toujours accompagnée d&rsquo;un pilotage budgétaire. Ainsi, certaines entreprises lancent des projets de suivi et de collecte des coûts cybersécurité, dans l&rsquo;espoir de mieux comprendre leur évolution et de prendre les bonnes décisions stratégiques pour augmenter le niveau de sécurité tout en optimisant le budget. Mais la mise en place d’un pilotage budgétaire est un processus complexe qui doit répondre à des objectifs précis. </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p style="text-align: justify;"><span data-contrast="auto">Dans quelle mesure l’installation d’un pilotage budgétaire de la cybersécurité est un enjeu clé pour les RSSI des grandes entreprises ? </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p style="text-align: justify;"><span data-contrast="auto">Nos expériences auprès de nos clients révèlent qu’une collecte des budgets de cybersécurité et l’instanciation de leur pilotage sont souvent des exercices à la finalité utile ; un rapport issu d’un tel exercice est un outil de gouvernance précieux. Nous allons examiner dans ce premier volet les bénéfices qu’amène une collecte des coûts régulière et industrialisée et son utilité véritable. </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p> </p>
<h1><span data-contrast="none">Prendre des décisions d’investissement pour piloter efficacement la cybersécurité </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559738&quot;:40,&quot;335559739&quot;:0,&quot;335559740&quot;:259}"> </span></h1>
<p style="text-align: justify;"><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p style="text-align: justify;"><span data-contrast="auto">Le rapport budgétaire final est un véritable outil de gouvernance menant vers l’excellence opérationnelle. En</span><span data-contrast="auto"> effet, il permet de répondre à la question suivante : le budget cybersécurité de l’entreprise est-il utilisé efficacement ? </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p style="text-align: justify;"><span data-contrast="auto">Le pilotage budgétaire permet donc de vérifier que les investissements sont alignés avec les risques principaux auxquels l’entreprise fait face. À titre d’exemple, une société pourrait se rendre compte que ses investissements dans une thématique du référentiel NIST sont particulièrement faibles. Si, de surcroît, des audits montrent que le niveau de sécurité est insuffisant sur cette thématique, alors le constat est clair : il est nécessaire de consacrer plus de budget à ce sujet. Dès lors, le rapport budgétaire est un des éléments qui permettent de prendre une décision d’investissement chiffrée sur cette thématique.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p style="text-align: justify;"><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:2,&quot;335551620&quot;:2,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> <img decoding="async" class="aligncenter wp-image-17769 size-full" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2022/04/Image1.png" alt="" width="958" height="643" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2022/04/Image1.png 958w, https://www.riskinsight-wavestone.com/wp-content/uploads/2022/04/Image1-285x191.png 285w, https://www.riskinsight-wavestone.com/wp-content/uploads/2022/04/Image1-58x39.png 58w, https://www.riskinsight-wavestone.com/wp-content/uploads/2022/04/Image1-768x515.png 768w" sizes="(max-width: 958px) 100vw, 958px" /></span></p>
<p style="text-align: justify;"><i><span data-contrast="none">Exemple d’un visuel d’un rapport budgétaire présentant les budgets par activités NIST. Dans cet exemple, le rapport budgétaire souligne de faibles investissements dans la thématique « Gestion des identités et des accès ». Si des indicateurs opérationnels montrent que le niveau de maturité du Groupe est faible sur ce thème NIST, alors il sera évident que l’entreprise a tout intérêt à faire des investissements plus importants sur ce sujet. </span></i><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p style="text-align: justify;"><span data-contrast="none">De plus, le détail des chiffres du budget à l’échelle des entités du Groupe est précieux pour ces dernières lorsqu’il leur est partagé de manière transversale. En effet, il leur offre un véritable outil de benchmark interne qui leur permettra de se positionner par rapport à leurs semblables. Les RSSI des différentes entités concernées pourront échanger directement entre eux afin de partager des bonnes pratiques de cybersécurité et identifier les meilleurs exemples opérationnels implémentés par leurs pairs.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p style="text-align: justify;"><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<h1><span data-contrast="none">Prendre des décisions d’optimisation pour atteindre l’excellence </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559738&quot;:40,&quot;335559739&quot;:0,&quot;335559740&quot;:259}"> </span></h1>
<p style="text-align: justify;"><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p style="text-align: justify;"><span data-contrast="none">Le pilotage budgétaire permet d’identifier des opportunités d’optimisation au niveau des entités ou du Groupe, afin d’améliorer l’efficacité de la cybersécurité. </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p style="text-align: justify;"><span data-contrast="auto">Le rapport budgétaire est un atout pour mieux piloter les ressources humaines dédiées à la cybersécurité. Par exemple, il permet d’estimer les parts d’employés internes et des ressources externes et de procéder aux ajustements nécessaires. A la lecture du rapport budgétaire, la Direction pourrait lancer un programme d’internalisation si elle se rend compte que la part d’externes est trop importante. Elle peut aussi changer la répartition géographique des ressources humaines afin de mieux répondre aux exigences de sécurité des entités dans différents pays et de jauger la répartition </span><i><span data-contrast="auto">onshore</span></i><span data-contrast="auto"> /</span><i><span data-contrast="auto">offshore</span></i><span data-contrast="auto">. </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p style="text-align: justify;"><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:2,&quot;335551620&quot;:2,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> <img loading="lazy" decoding="async" class="aligncenter wp-image-17771 size-full" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2022/04/Image2.png" alt="" width="417" height="278" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2022/04/Image2.png 417w, https://www.riskinsight-wavestone.com/wp-content/uploads/2022/04/Image2-287x191.png 287w, https://www.riskinsight-wavestone.com/wp-content/uploads/2022/04/Image2-59x39.png 59w" sizes="auto, (max-width: 417px) 100vw, 417px" /></span></p>
<p style="text-align: justify;"><i><span data-contrast="none">Exemple d’un visuel d’un rapport budgétaire présentant le nombre d’employés en cybersécurité. Dans cet exemple, le graphique révèle un risque que la part d’internes soit trop faible pour maintenir l’expertise en interne. Il pourrait donc être intéressant de lancer un plan d’internalisation. </span></i><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p style="text-align: justify;"><span data-contrast="auto">La consolidation du budget de cybersécurité donne l’occasion de réaliser des économies et d’automatiser ou de mutualiser des activités. Le pilotage budgétaire peut alors se traduire par des décisions de massification de contrats, de rationalisation ou d’automatisation afin de garder la maîtrise des coûts de cybersécurité. </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p style="text-align: justify;"><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<h1 style="text-align: justify;"><span data-contrast="none">Connaître son budget de cybersécurité pour répondre aux autorités et communiquer en externe </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:40,&quot;335559739&quot;:0,&quot;335559740&quot;:259}"> </span></h1>
<p style="text-align: justify;"><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p style="text-align: justify;"><span data-contrast="none">Lorsque le budget cyber de l’entreprise fait l’objet de contrôle par des autorités régulatrices, il sera nécessaire de disposer d’un processus de collecte dédié afin d’être en mesure de fournir une décomposition fiable des coûts de sécurité informatique. Une collecte budgétaire bien menée permettra la création de données analytiques, puis de livrables qui serviront de base à des réponses précises et avisées. Par exemple, la Banque Centrale Européenne a notamment demandé à certaines organisations bancaires de présenter le détail des ressources humaines consacrées à la sécurité des systèmes d’information pour contrôler la préparation des banques européennes aux risques liés à la cybersécurité [2]</span><span data-contrast="none">.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p style="text-align: justify;"><span data-contrast="none">Aussi, une vision synthétique permettra de communiquer avec certitude sur l’état des budgets et des dépenses consacrées à la sécurité et ce auprès de tout tiers intéressé. A titre d’exemple, la banque américaine JP Morgan Chase a expliqué dans </span><span data-contrast="auto">sa lettre aux actionnaires d’avril 2019</span><span data-contrast="none"> que la cybersécurité était une de ses préoccupations majeures. Elle a indiqué consacrer plus de 600 millions de dollars par an à la sécurité informatique et employer 3000 personnes qui travaillent sur le sujet [</span><span data-contrast="none">3]</span><span data-contrast="none">. </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p style="text-align: justify;"><span data-contrast="none">Enfin, la connaissance de son budget est également importante dans le cadre de la souscription d’une cyber assurance, pour prouver les moyens mis dans la cybersécurité. Par ailleurs, lors d’une fusion-acquisition, les ressources investies en cybersécurité sont souvent prises en compte dans la valorisation d’une entité.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p style="text-align: justify;"><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p> </p>
<p style="text-align: justify;"><span data-contrast="auto">Ainsi, il apparaît particulièrement utile pour les grandes entreprises d’avoir un processus de collecte des coûts de cybersécurité. En effet, il permet aux décideurs de prendre connaissance des montants consacrés par le groupe à la sécurité des systèmes d’information et de piloter la stratégie. Cependant, la construction d’un rapport budgétaire pertinent repose sur la mise en place préalable d’un processus de collecte de données exhaustif, méthodique et standardisé. Le prochain volet de cette série détaillera le cadrage et la mise en place en place d’un processus de pilotage budgétaire. </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p> </p>
<h3>Références</h3>
<p>[1] « Gartner Forecasts Worldwide Information Security Spending to Exceed $124 Billion in 2019 », août 2018, <a href="https://www.gartner.com/en/newsroom/press-releases/2018-08-15-gartner-forecasts-worldwide-information-security-spending-to-exceed-124-billion-in-2019">https://www.gartner.com/en/newsroom/press-releases/2018-08-15-gartner-forecasts-worldwide-information-security-spending-to-exceed-124-billion-in-2019</a></p>
<p>[1] « Cybersecurity spending trends for 2022: Investing in the future », décembre 2021, <a href="https://www.csoonline.com/article/3645091/cybersecurity-spending-trends-for-2022-investing-in-the-future.html">https://www.csoonline.com/article/3645091/cybersecurity-spending-trends-for-2022-investing-in-the-future.html</a></p>
<p>[2] « Cybersecurity for the financial sector », <a href="https://www.ecb.europa.eu/paym/pol/shared/pdf/qa_cybersecurity.pdf">https://www.ecb.europa.eu/paym/pol/shared/pdf/qa_cybersecurity.pdf</a></p>
<p>[2] « Face au risque de cyberattaque, la BCE demande aux banques d&rsquo;être prêtes», février 2022, <a href="https://www.latribune.fr/entreprises-finance/banques-finance/banque/face-au-risque-de-cyberattaque-la-bce-demande-aux-banques-d-etre-pretes-903841.html">https://www.latribune.fr/entreprises-finance/banques-finance/banque/face-au-risque-de-cyberattaque-la-bce-demande-aux-banques-d-etre-pretes-903841.html</a></p>
<p>[3] « CEO Letter to shareholders », août 2019, <a href="https://www.jpmorganchase.com/content/dam/jpmc/jpmorgan-chase-and-co/investor-relations/documents/ceo-letter-to-shareholders-2018.pdf">https://www.jpmorganchase.com/content/dam/jpmc/jpmorgan-chase-and-co/investor-relations/documents/ceo-letter-to-shareholders-2018.pdf</a></p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2022/04/les-multiples-objectifs-du-pilotage-budgetaire/">Excellence opérationnelle : l&rsquo;enjeu d&rsquo;organiser un pilotage budgétaire de la cybersécurité dans l&rsquo;entreprise</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.riskinsight-wavestone.com/2022/04/les-multiples-objectifs-du-pilotage-budgetaire/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Cyberattaques en France : le ransomware, menace numéro 1</title>
		<link>https://www.riskinsight-wavestone.com/2021/10/cyberattaques-en-france-le-ransomware-menace-numero-1/</link>
					<comments>https://www.riskinsight-wavestone.com/2021/10/cyberattaques-en-france-le-ransomware-menace-numero-1/#respond</comments>
		
		<dc:creator><![CDATA[Nicolas Gauchard]]></dc:creator>
		<pubDate>Wed, 20 Oct 2021 11:00:00 +0000</pubDate>
				<category><![CDATA[Eclairage]]></category>
		<category><![CDATA[Ethical Hacking & Incident Response]]></category>
		<category><![CDATA[CERT]]></category>
		<category><![CDATA[CERT-W]]></category>
		<category><![CDATA[crise]]></category>
		<category><![CDATA[ransomware]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=17127</guid>

					<description><![CDATA[<p>A l’occasion du lancement du mois européen de la cybersécurité et pour les Assises de la Sécurité (du 13 au 16 octobre 2021), le cabinet Wavestone dévoile la nouvelle édition de son benchmark des incidents de cybersécurité. Pour cela, le cabinet a passé en revue les interventions de son équipe de gestion de crise le CERT-Wavestone entre septembre 2020 et octobre 2021.</p>
<p>Cela représente 60 incidents de sécurité majeurs ayant mené à l’interruption d’activités ou à une compromission avancée du SI et ce, dans des secteurs diversifiés : industrie, secteur public, agroalimentaire, technologies de l’information, finance, etc. L’objectif de ce benchmark est d’éclairer et de montrer l’évolution de l’état de la menace cyber en France, tout en partageant les clés pour une meilleure anticipation et réaction.</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2021/10/cyberattaques-en-france-le-ransomware-menace-numero-1/">Cyberattaques en France : le ransomware, menace numéro 1</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>&nbsp;</p>
<p style="text-align: justify;">A l’occasion du lancement du&nbsp;<strong>mois européen de la cybersécurité</strong>&nbsp;et pour les Assises de la Sécurité (du 13 au 16 octobre 2021), le cabinet&nbsp;<strong>Wavestone dévoile la nouvelle édition de son benchmark des incidents de cybersécurité</strong>. Pour cela, le cabinet a passé en revue les interventions de son équipe de gestion de crise le&nbsp;<strong>CERT-Wavestone entre septembre 2020 et octobre 2021</strong>.</p>
<p style="text-align: justify;">Cela représente&nbsp;<strong>60 incidents de sécurité majeurs</strong>&nbsp;ayant mené à l’interruption d’activités ou à une compromission avancée du SI et ce, dans des secteurs diversifiés : industrie, secteur public, agroalimentaire, technologies de l’information, finance, etc. L’objectif de ce benchmark est&nbsp;<strong>d’éclairer et de montrer l’évolution de l’état de la menace cyber en France</strong>, tout en partageant les clés pour une meilleure anticipation et réaction.</p>
<p>&nbsp;</p>
<div class="heading-text el-text">
<h2><strong>Une forte prépondérance des ransomwares&nbsp;dans le panorama des cyberattaques</strong></h2>
<p style="text-align: justify;">Les ransomwares représentent<strong>&nbsp;60%&nbsp;</strong>des cyberattaques rencontrées par le CERT-W chez nos clients. Toujours plus nombreux, les attaquants sont de plus en plus organisés et outillés pour mener des attaques toujours plus efficaces.</p>
</div>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1252" height="495" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Screenshot-2021-10-21-084923.png" alt="" class="wp-image-17158" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Screenshot-2021-10-21-084923.png 1252w, https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Screenshot-2021-10-21-084923-437x173.png 437w, https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Screenshot-2021-10-21-084923-71x28.png 71w, https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Screenshot-2021-10-21-084923-768x304.png 768w" sizes="auto, (max-width: 1252px) 100vw, 1252px" /></figure></div>



<p>&nbsp;</p>
<p><em>« Les groupes de cybercriminels ont réussi leur transformation numérique et leur organisation en plateforme a permis de massifier et rendre plus efficace et rapide leur attaque » </em><em>Gérôme Billois, Partner Cybersécurité</em></p>



<p style="text-align: justify;">Au-delà du simple blocage du SI,&nbsp;<strong>la combinaison avec un vol de données devient de plus en plus présente</strong>. En effet,&nbsp;<strong>30% des attaques ransomwares observées combinent le blocage du SI et le vol de données,</strong>&nbsp;ce dernier constituant un levier supplémentaire pour obtenir des gains financiers.</p>
<p>&nbsp;</p>



<h2 class="wp-block-heading"><strong>Des attaques ransomwares plus rapides et plus ciblées</strong></h2>



<p style="text-align: justify;">Nous constatons une réduction du temps moyen entre l’accès initial et le déploiement du ransomware dans le système avec<strong>&nbsp;un minimum de 3 jours pour l’attaque la plus rapide et une moyenne de 25 jours&nbsp;</strong>sur les cas gérés. Les attaquants sont&nbsp;<strong>de plus en plus déterminés</strong>&nbsp;<strong>à nuire à leurs victimes.</strong>&nbsp;En effet, ils vont maintenant jusqu’à cibler et détruire les mécanismes de sauvegarde pour forcer le paiement de la rançon (21% des cas).</p>
<p style="text-align: justify;">Nous constatons également que dans&nbsp;<strong>90% des cas des données ont été perdues irrémédiablement.</strong>&nbsp;A noter, nous observons une baisse significative du paiement des rançons cette année (de 20% l’année précédente à 5% des cas). De multiples facteurs peuvent expliquer cette baisse, entre la meilleure compréhension du faible intérêt à payer (le paiement de la rançon n’accélérant en rien le temps de résolution de la crise), les actions de sensibilisation et de pression sur les intermédiaires de paiements par les différentes autorités.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="2000" height="1125" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Picture5.png" alt="" class="wp-image-17155" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Picture5.png 2000w, https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Picture5-340x191.png 340w, https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Picture5-69x39.png 69w, https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Picture5-768x432.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Picture5-1536x864.png 1536w, https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Picture5-800x450.png 800w" sizes="auto, (max-width: 2000px) 100vw, 2000px" /></figure></div>



<p>       </p>



<h2 class="wp-block-heading"><strong>D’autres types d’attaques sévissent toujours en toile de fond</strong></h2>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1974" height="1076" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Picture2.png" alt="" class="wp-image-17150" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Picture2.png 1974w, https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Picture2-350x191.png 350w, https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Picture2-71x39.png 71w, https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Picture2-768x419.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2021/10/Picture2-1536x837.png 1536w" sizes="auto, (max-width: 1974px) 100vw, 1974px" /></figure></div>



<p>   </p>
<p>La menace ransomware ne doit pas faire oublier les attaques de <strong>vols de données, de fraude et le gain de capacité d’attaques</strong> qui restent bien présentes (25%) même si celles-ci sont moins fréquentes.</p>



<p><span style="font-size: revert; text-align: justify; color: initial;">En ce qui concerne les canaux d’accès pour s’introduire dans les systèmes, les principales portes d’entrée restent </span><strong style="font-size: revert; text-align: justify; color: initial;">l’utilisation de comptes valides (23%), les emails frauduleux,&nbsp;<em>phishing</em> pour obtenir des informations (20%) et les services d’accès distants en utilisant des failles de sécurité ou des défauts de configuration (18%).</strong></p>
<p>&nbsp;</p>



<h2 class="wp-block-heading"><strong>Comment ne pas être une cible facile ? Quelques conseils du CERT-W</strong></h2>



<p style="text-align: justify;"><strong style="font-size: revert; color: initial;">56% des victimes n’avaient pas anticipé être la cible potentielle d’une cyberattaque. </strong><span style="font-size: revert; color: initial;">Elles n’étaient ni dotées d’un contrat de réponse à incident ni d’une cyber assurance et 42% des victimes n’avaient pas réfléchi à leur résilience en cas d’attaque.</span></p>



<p><em>« Même si des actions diplomatiques et judiciaires ont permis d’affaiblir l’écosystème cybercriminels, il ne s’agit pas de stopper les efforts, il faut se préparer dès maintenant grâce à des actions simples à mettre en place. » Nicolas Gauchard, Responsable du CERT Wavestone</em></p>



<p><span style="color: #503078;"><strong>Les actions les plus importantes sont connues :</strong></span></p>
<ul>
<li><span style="color: #503078;"><strong>Identifier et protéger les systèmes et les données les plus critiques sans oublier les systèmes techniques comme l’Active Directory</strong></span></li>
<li><span style="color: #503078;"><strong>Améliorer l’efficacité de la détection des attaques avec un service spécialisé 24/7</strong></span></li>
<li><span style="color: #503078;"><strong>Savoir gérer une crise majeure en s’entrainant grâce à des exercices de gestion de crise</strong></span></li>
<li><span style="color: #503078;"><strong>Renforcer la sécurité des sauvegardes et s’entrainer à reconstruire en urgence</strong></span></li>
<li><span style="color: #503078;"><strong>Souscrire à une cyberassurance et un contrat auprès de service spécialisé en cas de crise</strong></span></li>
</ul>



<div class="wp-block-buttons is-vertical is-layout-flex wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-white-color has-text-color has-background" href="" style="background-color:#503078" target="_blank" rel="noreferrer noopener"><strong>Découvrir la publication</strong></a></div>



<div class="wp-block-button"><a class="wp-block-button__link has-white-color has-text-color has-background" href="" style="background-color:#503078" target="_blank" rel="noreferrer noopener"><strong>Nous contacter</strong></a></div>
</div>


<p>Cet article <a href="https://www.riskinsight-wavestone.com/2021/10/cyberattaques-en-france-le-ransomware-menace-numero-1/">Cyberattaques en France : le ransomware, menace numéro 1</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.riskinsight-wavestone.com/2021/10/cyberattaques-en-france-le-ransomware-menace-numero-1/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
