QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Typologie : IT, cyber, data, physique, cloud/SaaS, tiers » ?

Extrait de Gestion des incidents

La classification évite les confusions au pire moment.

L’IT regroupe les défaillances d’infrastructures, de systèmes d’exploitation, de middlewares et d’applicatifs : pannes, saturations, régressions de performance.

Le cyber recouvre les menaces intentionnelles et opportunistes : compromission d’identifiants, élévation de privilèges non prévus, chiffrement malveillant, etc. .

Les incidents de données, souvent sous-estimés et couvrent la corruption silencieuse de données, les erreurs de référentiels, les collisions de schémas, les fuites accidentelles ou malveillantes.

Le physique inclut tout ce qui frappe les locaux, les personnes, l’énergie, la climatisation, la sécurité du bâtiment.

Le cloud/SaaS nécessite de lire les engagements réels : indisponibilité régionale, changement unilatéral de fonctionnalités, limites d’API, quotas, mais aussi les effets en cascade d’un fournisseur en amont. Ne jamais se contenter de contrats pour assurer sa continuité d’activité sans filet de sécurité.

Enfin, la catégorie tiers embrasse la supply chain : infogérant, opérateur, éditeur, identity provider, banque, plateforme de paiement.

Chaque famille d’incidents obéit à un cycle distinct de détection, d’analyse et de remédiation, avec des compétences, des responsabilités et des horizons de temps différents.

Les mélanger génère des réactions inadaptées : on ne traite pas un ransomware comme une panne mémoire, ni une corruption de référentiel comme un simple restore.

La discipline consiste à diagnostiquer vite, circonscrire avec justesse et aligner les moyens sur la vraie nature du choc.