Quels scénarios de ransomware, d’inondation et d’erreur humaine intégrer au PRA ?
D’après Plan de reprise d’activité
Ces exemples illustrent des causes d’interruption différentes, qui doivent être examinées selon leurs effets sur les activités et les données de l’entreprise.
Cyberattaque par ransomware
Probabilité : on note 3 (ou “moyenne/élevée”) car les ransomware sont de plus en plus fréquents.
Impact : potentiellement 4 (élevé) si l’ensemble des serveurs de production et des sauvegardes sont touchés.
Bloque l’entreprise plusieurs jours, engendre d’importantes pertes, etc.
Criticité : 3 (probabilité) x 4 (impact) = 12 (zone rouge sur 16, par exemple).
Inondation du siège social
Probabilité : dépend de la zone.
Supposons que c’est un site situé en zone inondable, mais les précédents sinistres remontent à plus de 20 ans => note 2 (faible, mais pas négligeable).
Impact : si l’inondation touche les serveurs et bureaux, l’arrêt peut être total => note 4.
Criticité : 2 x 4 = 8 (zone orange à rouge, selon l’échelle de l’entreprise).
Erreur humaine entraînant la suppression de fichiers critiques
Probabilité : 3 (arrive régulièrement, surtout si les procédures de contrôle sont insuffisantes).
Impact : 2 ou 3 (selon la sensibilité des fichiers). Par exemple, si les sauvegardes sont bien gérées, l’impact peut être limité.
Criticité : 3 x 2 = 6 (zone orange).
