Comment adapter le PRA aux particularités d’une crise cyber ?
D’après Plan de reprise d’activité
La préparation d’une crise cyber doit être reliée aux enseignements des tests et aux besoins de reprise. Les spécificités du scénario doivent être prises en compte dans les procédures et leur amélioration.
Conséquences et cycle d’amélioration
Si un test révèle des écarts (fichiers manquants, retards de 24h au lieu de 12h, corruption), on doit :
Ajuster la politique (augmenter la fréquence, doubler l’emplacement)
Vérifier la réplication ou la configuration
Former les équipes aux scripts de restauration
Re-tester régulièrement jusqu’à résoudre tous les problèmes.
5. Plan de crise cyber : inclure la réaction face à une cyberattaque (isolation des systèmes compromis, processus de réinstallation “from scratch”, etc.)
Spécificités d’un plan de crise cyber
Une cyberattaque (ransomware, intrusion, déni de service, exfiltration de données) requiert une réponse particulière :
Isolation des systèmes compromis pour éviter la propagation
Analyse forensique (traces, logs) pour comprendre l’ampleur
Communication : information aux autorités (selon les obligations RGPD ou sectorielles), aux clients, etc.
Restauration à partir de sauvegardes non corrompues
Possibilité de réinstaller “from scratch” des machines critiques si on craint une compromission en profondeur (rootkit, etc.).
