«Sans fondamentaux de sécurité informatique, tout ce que l'on construit repose sur du sable», selon Damien Alexandre

Animateur de l'espace consacré aux collectivités du Clusif, une association dédiée à la sécurité informatique, Damien Alexandre confie les pistes à privilégier en cas de cyberattaque.

Partager
«Sans fondamentaux de sécurité informatique, tout ce que l'on construit repose sur du sable», selon Damien Alexandre
Damien Alexandre est un expert du Clusif.

Le Grand Cognac, Sarrebourg et la métropole d'Aix-Marseille-Provence ont récemment subi une attaque informatique. Ces collectivités ont été sommées de payer une rançon, ce qu'elles n'ont pas fait, pour décrypter leurs données. Comment éviter cela ?

La première étape est de mettre en place les fondamentaux. Il faut d'abord établir une politique de sauvegarde. Quelles données sauvegarde-t-on, à quelle fréquence et combien de temps sont-elles conservées ? J'applique la règle du « 3-2-1-0 » : trois jeux de données (un en production et deux sauvegardes), deux sauvegardes sur deux supports différents, une sauvegarde externalisée pour faire face au risque de cambriolage ou d'incendie et zéro défaut.

A minima une fois par an, il faut vérifier que la sauvegarde fonctionne en testant la restauration de manière aléatoire. Et instaurer une politique de mots de passe de qualité. Sans cela, tout ce que l'on construit repose sur du sable. Il faut s'assurer que les mises à jour informatiques soient faites. Enfin, il s'agit d'être vigilant, de s'informer sur les principaux pièges que tendent les cybercriminels.

Que faire au-delà de ces premières mesures basiques ?

Je conseille aux collectivités de se saisir de leurs obligations et d'y voir des opportunités. Elles doivent en effet se conformer au référentiel général de sécurité et au règlement général sur la protection des données (RGPD). Ce sont deux textes très complémentaires qui incitent à mettre en place des systèmes de management de la sécurité. Cette gouvernance doit prendre en compte les dimensions technique, organisationnelle, humaine et juridique. On sait, par exemple, que les utilisateurs sont ciblés dans les attaques de rançongiciels. En Charente-Maritime, nous avons demandé aux chefs de service d'accorder du temps à leur personnel pour que ces derniers puissent suivre deux très bons MOOC, ceux de l'Anssi et de la Cnil (*).

On peut également sensibiliser avec les fiches réflexes provenant du kit du GIP Cybermalveillance. Quand on s'intéresse à la sécurité, on se rend compte qu'il existe des moyens et que quelques mesures de sensibilisation permettent d'éviter la plupart des attaques.

Quels réflexes adopter en cas d'attaque ?

La première étape est de déposer plainte et de contacter son assureur. Les informaticiens des collectivités se trouvent alors face à une contrainte, puisqu'ils doivent rétablir le système le plus vite possible, tout en préservant la collecte de preuves pour l'enquête. Cet exercice est susceptible d'entraîner un nécessaire achat de nouveaux matériels.

Surtout, il ne faut pas payer une rançon lorsqu'elle est demandée. C'est là que le respect du principe du « 3-2-1-0 » pour la sauvegarde est essentiel.

(*) Agence nationale de la sécurité des systèmes d'information et Commission nationale de l'informatique et des libertés.

SUR LE MÊME SUJET

PARCOURIR LE DOSSIER

Tout le dossier

Sujets associés

NEWSLETTER La Quotidienne

Nos journalistes sélectionnent pour vous les articles essentiels de votre secteur.

Votre demande d’inscription a bien été prise en compte.

Votre email est traité par notre titre de presse qui selon le titre appartient, à une des sociétés suivantes...

Votre email est traité par notre titre de presse qui selon le titre appartient, à une des sociétés suivantes du : Groupe Moniteur Nanterre B 403 080 823, IPD Nanterre 490 727 633, Groupe Industrie Service Info (GISI) Nanterre 442 233 417. Cette société ou toutes sociétés du Groupe Infopro Digital pourront l'utiliser afin de vous proposer pour leur compte ou celui de leurs clients, des produits et/ou services utiles à vos activités professionnelles. Pour exercer vos droits, vous y opposer ou pour en savoir plus : Charte des données personnelles.

LES ÉVÉNEMENTS L'USINE NOUVELLE

Tous les événements

LES PODCASTS

Raymond Kopa, de la mine au stade de foot

Raymond Kopa, de la mine au stade de foot

Au nord, c’étaient les corons, la terre c'était le charbon, le ciel l’horizon, les hommes des mineurs de fond. Parmi eux, Kopaszewski Raymond.

Écouter cet épisode

Poundbury, cité idéale à la mode Charles III

Poundbury, cité idéale à la mode Charles III

S’il n’est pas encore roi, le prince Charles semble avoir un coup d’avance sur l’environnement. Au point d’imaginer une ville nouvelle zéro carbone.

Écouter cet épisode

A Grasse, un parfum de renouveau

A Grasse, un parfum de renouveau

Dans ce nouvel épisode de La Fabrique, Anne Sophie Bellaiche nous dévoile les coulisses de son reportage dans le berceau français du parfum : Grasse. Elle nous fait découvrir un écosystème résilient, composé essentiellement...

Écouter cet épisode

Les recettes de l'horlogerie suisse

Les recettes de l'horlogerie suisse

Dans ce nouvel épisode de La Fabrique, notre journaliste Gautier Virol nous dévoile les coulisses de son reportage dans le jura suisse au coeur de l'industrie des montres de luxe.

Écouter cet épisode

Tous les podcasts

LES SERVICES DE L'USINE NOUVELLE

Accédez à tous les appels d’offres et détectez vos opportunités d’affaires

59 - Marcq-en-Bar??ul

Construction de la maison de la transition écologique

DATE DE REPONSE 05/05/2023

+ de 10.000 avis par jour

Tout voir
Proposé par

ARTICLES LES PLUS LUS