Que faut-il savoir sur « Spécificités d’un plan de crise cyber » ?
Extrait de Plan de reprise d’activité
Une cyberattaque (ransomware, intrusion, déni de service, exfiltration de données) requiert une réponse particulière :
Isolation des systèmes compromis pour éviter la propagation
Analyse forensique (traces, logs) pour comprendre l’ampleur
Communication : information aux autorités (selon les obligations RGPD ou sectorielles), aux clients, etc.
Restauration à partir de sauvegardes non corrompues
Possibilité de réinstaller “from scratch” des machines critiques si on craint une compromission en profondeur (rootkit, etc.).
