Auto-évaluation crise cyber
Auto-évaluation et preparation a la crise cyber
La preparation a une crise cyber est devenue indispensable pour les SPST. L’ANSSI et la CNIL recommandent des exercices réguliers pour tester la capacité de reaction de l’organisation.
Grille d’auto-évaluation
- Un inventaire a jour des systèmes d’information est maintenu
- Les sauvegardes sont testees régulièrement (au moins trimestriellement)
- Un PRA/PCA est formalisé et connu des acteurs cles
- Une procédure de gestion des incidents de sécurité est en place
- Les contacts d’urgence sont identifies (prestataire SI, ANSSI, CNIL, assurance cyber)
- Un exercice de crise cyber a été réalisé dans les 12 derniers mois
- Le personnel a été sensibilise au phishing dans les 12 derniers mois
- Les accès distants sont securises par authentification multifacteur (MFA)
- Les postes de travail disposent d’un antivirus a jour
- Les mises a jour de sécurité sont appliquees dans un délai de 30 jours
Scenario d’exercice recommandé
Simuler une attaque par rançongiciel touchant le logiciel métier du DMST. Cet exercice permet de tester le PRA, la communication de crise, la notification CNIL (Art. 33), et la communication aux personnes (Art. 34).