Comment intégrer les exercices de cybersécurité et la formation au PRA ?
D’après Plan de reprise d’activité
Intégration dans le PRA
Le PRA ne doit pas traiter uniquement la “panne technique” ou le “sinistre physique” : il inclut un chapitre “Plan de crise cyber” :
Procédure de détection et d’alerte (SOC, monitoring)
Scénario d’isolation du réseau ou d’un segment
Désinfection ou réinstallation from scratch
Procédures de restauration de données depuis des sauvegardes protégées ou “hors-ligne” (pour éviter l’effacement par le ransomware)
Communication interne, externe, obligations légales (CNIL, ANSSI, etc., selon le pays).
Test et exercices cybersécurité
Simulations d’attaque ransomware (à froid) : on corrompt un dossier, on vérifie si l’équipe sait isoler et restaurer
Exercices en collaboration avec la cellule de crise : comment communiquer, qui décide quoi, comment s’organise la poursuite de l’activité pendant la phase d’éradication.
Pourquoi la formation est cruciale ?
Un PRA peut être techniquement parfait, il restera inopérant si les équipes ne le connaissent pas ou ne s’y entraînent pas.
Le facteur humain détermine la réactivité, la capacité à exécuter les procédures sous stress, la fluidité de la communication, etc.
