QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Comment adapter le PRA aux particularités d’une crise cyber ?

D’après Plan de reprise d’activité

La préparation d’une crise cyber doit être reliée aux enseignements des tests et aux besoins de reprise. Les spécificités du scénario doivent être prises en compte dans les procédures et leur amélioration.

Conséquences et cycle d’amélioration

Si un test révèle des écarts (fichiers manquants, retards de 24h au lieu de 12h, corruption), on doit :

Ajuster la politique (augmenter la fréquence, doubler l’emplacement)

Vérifier la réplication ou la configuration

Former les équipes aux scripts de restauration

Re-tester régulièrement jusqu’à résoudre tous les problèmes.

5. Plan de crise cyber : inclure la réaction face à une cyberattaque (isolation des systèmes compromis, processus de réinstallation “from scratch”, etc.)

Spécificités d’un plan de crise cyber

Une cyberattaque (ransomware, intrusion, déni de service, exfiltration de données) requiert une réponse particulière :

Isolation des systèmes compromis pour éviter la propagation

Analyse forensique (traces, logs) pour comprendre l’ampleur

Communication : information aux autorités (selon les obligations RGPD ou sectorielles), aux clients, etc.

Restauration à partir de sauvegardes non corrompues

Possibilité de réinstaller “from scratch” des machines critiques si on craint une compromission en profondeur (rootkit, etc.).