Quels scénarios de cyberattaque, d’erreur humaine et d’incident physique faut-il tester ?
D’après Plan de reprise d’activité
Ces scénarios exposent des dépendances différentes. Leur préparation doit préciser les ressources touchées et les conséquences attendues, afin de vérifier des capacités de reprise distinctes plutôt que de répéter le même exercice.
Cyberattaque type cryptolocker
Un ransomware chiffre les données d’un serveur critique ou se propage sur le réseau.
Tester la capacité à isoler la zone infectée, restaurer les données chiffrées, communiquer aux utilisateurs.
Sinistre physique (incendie, inondation, coupure électrique majeure) :
Le data center principal est considéré inaccessible
Valider la bascule intégrale vers un site secondaire ou vers le cloud.
Défaillance humaine
Suppression accidentelle d’une base de données par un administrateur
Évaluer la réactivité, la restauration depuis les backups, la communication interne pour éviter la répétition de l’incident.
Atteinte à la sécurité physique
Intrusion malveillante, sabotage, vol de matériel.
Tester la coordination avec la sécurité physique, la reconfiguration de l’accès réseau, le lien avec les forces de l’ordre.
En pratique, on ne teste pas forcément tous les scénarios la même année, on peut établir une programmation pluriannuelle selon la criticité et la complexité des tests.
