- Poste
- Expert en sécurité de l'information
- Secteur
- Agriculture
- Type d'organisation
- entreprise à deux succursales
- Membre depuis
- juil. 2023
- Message
- 114
On est un cabinet de conseil en logistique et douane de 14 personnes à Francfort. Le mois dernier, une boîte dans l'immeuble d'en face s'est fait bloquer tous ses serveurs par un ransomware ils sont restés presque deux semaines sans pouvoir bosser, c'était la panique totale. En voyant ça on s'est posés entre nous et on a réalisé un truc : si demain matin on subit une cyberattaque similaire ou une grosse fuite de données, on ne sait même pas qui doit appeler qui ni qui doit faire les premiers gestes.
Un consultant informatique externe qui nous épaule nous a dit qu'on devait mettre en place un « Incident Response Lifecycle ». Il nous a parlé des normes BSI et NIST, avec quatre étapes clés : Vorbereitung (préparation), Erkennung (détection), Eindämmung (endiguement) et Nachbereitung (retour d'expérience). Sauf que tout ce qu'il a décrit me semble être de la théorie taillée pour des multinationales avec des centaines de salariés et leur propre centre de sécurité opérationnel (SOC).
Pour une petite structure comme la nôtre, sans informaticien dédié en interne et avec un budget cybersécurité très limité, comment monter ce cycle de réponse aux incidents de manière simple et concrète ? Par quoi est-ce qu'on commence ?