{"id":57805,"date":"2024-09-23T11:55:06","date_gmt":"2024-09-23T15:55:06","guid":{"rendered":"https:\/\/www.cca-acc.com\/?post_type=cca_plus&#038;p=57805"},"modified":"2024-09-23T11:55:06","modified_gmt":"2024-09-23T15:55:06","slug":"quels-sont-les-elements-fondamentaux-dun-plan-dintervention-solide-en-cas-dincident-de-cybersecurite","status":"publish","type":"cca_plus","link":"https:\/\/www.cca-acc.com\/fr\/plus\/quels-sont-les-elements-fondamentaux-dun-plan-dintervention-solide-en-cas-dincident-de-cybersecurite\/","title":{"rendered":"Quels sont les \u00e9l\u00e9ments fondamentaux d\u2019un plan d\u2019intervention solide en cas d\u2019incident de cybers\u00e9curit\u00e9?"},"content":{"rendered":"\n<p><em><strong><strong><em>*&nbsp;Article commandit\u00e9 par<\/em><\/strong> <\/strong><\/em><a href=\"https:\/\/www.mnp.ca\/fr\" target=\"_blank\" rel=\"noreferrer noopener\"><strong><em>MNP<\/em><\/strong><\/a><\/p>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><a href=\"https:\/\/www.mnp.ca\/\" target=\"_blank\" rel=\"noreferrer noopener\"><img loading=\"lazy\" decoding=\"async\" width=\"646\" height=\"218\" src=\"https:\/\/www.cca-acc.com\/wp-content\/uploads\/2023\/10\/MNP_logo_lores.jpg\" alt=\"\" class=\"wp-image-43825\" style=\"width:229px;height:77px\" srcset=\"https:\/\/www.cca-acc.com\/wp-content\/uploads\/2023\/10\/MNP_logo_lores.jpg 646w, https:\/\/www.cca-acc.com\/wp-content\/uploads\/2023\/10\/MNP_logo_lores-600x202.jpg 600w, https:\/\/www.cca-acc.com\/wp-content\/uploads\/2023\/10\/MNP_logo_lores-300x101.jpg 300w\" sizes=\"auto, (max-width: 646px) 100vw, 646px\" \/><\/a><\/figure>\n\n\n\n<p>La mise en place d\u2019un plan d\u2019intervention en cas d\u2019incident, actualis\u00e9 et test\u00e9, est essentielle pour qu\u2019une organisation puisse faire face \u00e0 une violation de la s\u00e9curit\u00e9 avec un minimum d\u2019atteinte \u00e0 la vie priv\u00e9e, aux finances et \u00e0 la r\u00e9putation. Ce plan doit porter sur tout type d\u2019atteinte \u00e0 la vie priv\u00e9e ou \u00e0 la s\u00e9curit\u00e9, non seulement sur les cyberattaques. Bien que de nombreuses cyberattaques entra\u00eenent des atteintes \u00e0 la vie priv\u00e9e, toutes les atteintes \u00e0 la vie priv\u00e9e ne d\u00e9coulent pas n\u00e9cessairement d\u2019un cyber\u00e9v\u00e9nement.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Un plan d\u2019intervention solide repose sur quatre principes fondamentaux<\/strong><p class=\"MsoNormal\" style=\"margin: 0cm; line-height: 15.6933px; font-size: 11pt; font-family: Aptos, sans-serif; font-weight: 400; white-space-collapse: collapse;\"><span lang=\"FR-CA\" style=\"font-size: 10pt; line-height: 14.2667px;\"><\/span><\/p><\/h2>\n\n\n\n<ol style=\"list-style-type:1\" class=\"wp-block-list\">\n<li><strong>Identifier les actifs essentiels<\/strong><ol start=\"1\" type=\"1\" style=\"margin-bottom: 0cm; font-size: medium; white-space-collapse: collapse; margin-top: 0cm;\"><\/ol>On ne peut pas tout prot\u00e9ger. Les ressources, l\u2019argent et le temps sont limit\u00e9s. Concentrez-vous sur ce qui pourrait mettre fin \u00e0 l\u2019existence de l\u2019organisation en cas d\u2019attaque.<\/li>\n\n\n\n<li><strong>Inclure les \u00e9l\u00e9ments de base dans votre plan<\/strong> <br>Il est facile de n\u00e9gliger les \u00e9l\u00e9ments de base dans votre plan d\u2019intervention, mais ils sont d\u2019une importance vitale pour votre assureur. Ceux-ci attendent des preuves des mesures de s\u00e9curit\u00e9 fondamentales que vous avez mises en \u0153uvre telles que la cyber\u00e9ducation, l\u2019authentification multifactorielle et les sauvegardes hors ligne. Cela signifie que vous devez vous assurer de pouvoir prouver que vous pourrez prendre les bonnes mesures en cas d\u2019incident.<\/li>\n\n\n\n<li><strong>R\u00e9aliser l\u2019harmonie<\/strong><br>Qu\u2019est-ce qui a le plus de valeur? L\u2019ensemble de l\u2019organisation doit se mettre d\u2019accord sur ce que sont les actifs les plus importants, et refl\u00e9ter cela dans le plan.<\/li>\n\n\n\n<li><strong>Tester r\u00e9guli\u00e8rement votre plan d\u2019intervention<\/strong><br>Effectuez des tests de syst\u00e8me et des simulations d\u2019incidents : un incident se produira in\u00e9vitablement. <a href=\"https:\/\/www.ibm.com\/reports\/data-breach\" target=\"_blank\" rel=\"noreferrer noopener\">Rapport sur le co\u00fbt d\u2019une violation de donn\u00e9es en 2023 (en anglais)<\/a>&nbsp;d\u2019IBM a r\u00e9v\u00e9l\u00e9 que les entreprises disposant d\u2019un plan d\u2019intervention en cas d\u2019incident bien mis \u00e0 l\u2019\u00e9preuve ont \u00e9conomis\u00e9 en moyenne 1,76 million de dollars par rapport \u00e0 celles qui n\u2019avaient pas mis en place ces mesures.<br><br>Ceci pourrait \u00e9galement vous int\u00e9resser :\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/www.mnp.ca\/fr\/points-de-vue\/bibliotheque\/multiplication-violations-donnees-pourquoi-recul-menaces-passe-changement-mentalite\" data-type=\"link\" data-id=\"https:\/\/www.mnp.ca\/fr\/points-de-vue\/bibliotheque\/multiplication-violations-donnees-pourquoi-recul-menaces-passe-changement-mentalite\" target=\"_blank\" rel=\"noreferrer noopener\">Multiplication des violations de donn\u00e9es\u00a0:pourquoi un recul des menaces passe par un changement de mentalit\u00e9<\/a><ul type=\"disc\" style=\"margin-bottom: 0cm; font-size: medium; white-space-collapse: collapse; margin-top: 0cm;\"><\/ul><\/li>\n<\/ul>\n<\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Planification \u00e0 long terme&nbsp;: comment am\u00e9liorer votre plan d\u2019intervention en cas d\u2019incident au fil du temps<\/strong><p class=\"MsoNormal\" style=\"margin: 0cm; line-height: 15.6933px; font-size: 11pt; font-family: Aptos, sans-serif; font-weight: 400; white-space-collapse: collapse;\"><b><span lang=\"FR-CA\" style=\"font-size: 12pt; line-height: 17.12px;\"><\/span><\/b><\/p><\/h2>\n\n\n\n<p><strong>Transformer les exercices en une proc\u00e9dure op\u00e9rationnelle normalis\u00e9e<\/strong><br>Impliquez l\u2019\u00e9quipe de direction, le conseil d\u2019administration, les parties prenantes importantes et les fournisseurs de s\u00e9curit\u00e9 tiers dans des exercices de simulation d\u2019intervention en cas d\u2019incident. Pr\u00e9voyez ces r\u00e9unions plusieurs fois par an afin de vous exercer \u00e0 la mani\u00e8re de g\u00e9rer un cyberincident ou un incident li\u00e9 \u00e0 la protection de la vie priv\u00e9e.<\/p>\n\n\n\n<p><strong>\u00catre proactif<\/strong><br>Il n\u2019est pas possible d\u2019\u00e9viter tout ce qui peut mal tourner. Mais si vous \u00eates proactif et cr\u00e9ez un mod\u00e8le de pr\u00e9vention qui int\u00e8gre des mesures de protection de la vie priv\u00e9e et de s\u00e9curit\u00e9 dans la conception de vos activit\u00e9s, vous pouvez minimiser les pr\u00e9judices qui peuvent survenir et les dommages qu\u2019ils causent lorsqu\u2019ils surviennent.<\/p>\n\n\n\n<p><strong>Sensibiliser votre personnel<\/strong><br>Pour aider les \u00e9quipes \u00e0 comprendre et \u00e0 adopter une culture de la s\u00e9curit\u00e9, \u00e9laborez un mod\u00e8le clair sur la mani\u00e8re dont les mesures de protection de la vie priv\u00e9e et de s\u00e9curit\u00e9 feront progresser les objectifs de votre organisation. Sensibilisez ensuite l\u2019ensemble de l\u2019organisation \u00e0 ce sujet.<\/p>\n\n\n\n<p><strong>Informer vos clients<\/strong><br>Les clients veulent savoir exactement ce que vous faites de leurs renseignements et la fa\u00e7on dont vous les prot\u00e9gez. Donnez-leur le contr\u00f4le de leurs renseignements et dites-leur, clairement et simplement, ce que vous faites pour prot\u00e9ger ces renseignements. Pour gagner leur confiance, montrez-leur la fa\u00e7on dont vous agissez correctement en mati\u00e8re de protection de la vie priv\u00e9e.<\/p>\n\n\n\n<p><strong>Se pr\u00e9parer pour la reprise<\/strong><br>La pr\u00e9paration pour la reprise doit \u00eatre un \u00e9l\u00e9ment important de votre cyberd\u00e9fense et de votre d\u00e9fense de la vie priv\u00e9e.<\/p>\n\n\n\n<p>Comme le dit l\u2019adage&nbsp;: la question n\u2019est pas de&nbsp;savoir <em>si<\/em>&nbsp;vous serez victime d\u2019une faille de s\u00e9curit\u00e9, mais&nbsp;<em>quand<\/em>. Si votre organisation ne dispose pas de plans pour faire face \u00e0 cette situation ou si vous ne vous exercez pas en mati\u00e8re d\u2019intervention et de reprise, le chaos est plus susceptible de s\u2019ensuivre. Les r\u00e9percussions sur l\u2019organisation et les parties prenantes s\u2019en trouveront amplifi\u00e9es.<\/p>\n\n\n\n<p>Lorsque vous traitez efficacement le probl\u00e8me, que vous y rem\u00e9diez et que vous communiquez vos actions en temps de crise, vous gagnez l\u2019estime et la confiance de vos employ\u00e9s, de vos clients et de vos autres parties prenantes importantes.<\/p>\n\n\n\n<p><strong>La cybers\u00e9curit\u00e9 est une \u00e9volution permanente<\/strong><br>Pour v\u00e9ritablement prot\u00e9ger votre entreprise, la cybers\u00e9curit\u00e9 doit \u00eatre une pr\u00e9occupation constante de votre \u00e9quipe dirigeante. Le paysage est en constante \u00e9volution et les mesures de protection qui fonctionnaient il y a un an pourraient aujourd\u2019hui exposer votre \u00e9quipe \u00e0 des risques.<\/p>\n\n\n\n<p>Travailler avec des conseillers peut vous aider \u00e0 rester au fait des tendances en mati\u00e8re de cyberprotection et vous permettre de garder une longueur d\u2019avance. Pour en savoir plus sur les plans d\u2019intervention en cas d\u2019incident, communiquez avec <a href=\"https:\/\/www.mnp.ca\/fr\/personnel\/saad-shaikh\" data-type=\"link\" data-id=\"https:\/\/www.mnp.ca\/fr\/personnel\/saad-shaikh\" target=\"_blank\" rel=\"noreferrer noopener\">Saad Shaikh<\/a> ou <a href=\"https:\/\/www.mnp.ca\/fr\/personnel\/reece-hiland\" data-type=\"link\" data-id=\"https:\/\/www.mnp.ca\/fr\/personnel\/reece-hiland\" target=\"_blank\" rel=\"noreferrer noopener\">Reece Hiland<\/a> de MNP.<\/p>\n","protected":false},"featured_media":57803,"menu_order":0,"template":"","class_list":["post-57805","cca_plus","type-cca_plus","status-publish","has-post-thumbnail","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.cca-acc.com\/fr\/wp-json\/wp\/v2\/cca_plus\/57805","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cca-acc.com\/fr\/wp-json\/wp\/v2\/cca_plus"}],"about":[{"href":"https:\/\/www.cca-acc.com\/fr\/wp-json\/wp\/v2\/types\/cca_plus"}],"version-history":[{"count":5,"href":"https:\/\/www.cca-acc.com\/fr\/wp-json\/wp\/v2\/cca_plus\/57805\/revisions"}],"predecessor-version":[{"id":57818,"href":"https:\/\/www.cca-acc.com\/fr\/wp-json\/wp\/v2\/cca_plus\/57805\/revisions\/57818"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cca-acc.com\/fr\/wp-json\/wp\/v2\/media\/57803"}],"wp:attachment":[{"href":"https:\/\/www.cca-acc.com\/fr\/wp-json\/wp\/v2\/media?parent=57805"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}