💻 J'ai vécu une cyberattaque par ransomware 🔒
Il y a quelques semaines, je démarrais ma mission de DSI en #managementdetransition, et au bout de 10 jours, mon entreprise a été victime d'une cyberattaque par ransomware.
En l'espace de quelques minutes, tout notre système informatique a été paralysé : impossible de produire ou de communiquer.
Voici ce que j’ai appris durant cette expérience :
1. La stupeur 😱
Après avoir rapidement compris le problème, mon sang s’est vidé. Comment réagir face à une attaque qui vient paralyser un Système d’Information qu’on ne connait pas, sur lequel sont raccordées 120 personnes, et avec une équipe informatique qu’on ne connaît pas ?
2. La réactivité ⏱️
Le premier réflexe a été de déconnecter utilisateurs, serveurs et internet pour limiter les dégâts.
Le second réflexe a été d’alerter le #CSIRT local. il ne faut pas hésiter à demander de l’aide. Les CSIRT territoriaux (Computer Security Incident Response Team) sont de centres de réponse aux incidents cyber pour les entreprises. Ils dépendent la plupart du temps des Conseils Régionaux et travaillent en proximité. Ils sont formés pour réagir aux attaques cyber. Ils répondent tout de suite au téléphone et se déplacent. Merci à Alex Chauvelin et Maxime Delaplace pour leur réactivité et leurs précieux conseils. Cette situation était stressante, mais nous n'étions pas seuls.
3. L’organisation est essentielle 📋
- Cellule de crise Direction
- Salle de crise dédiée
- Équipe technique de crise
- Alertes ANSSI - Agence nationale de la sécurité des systèmes d'information, CNIL, Police/Gendarmerie
- Minuteur des actions et des décisions (main courante)
- La communication avec nos employés, nos clients et nos partenaires
4. La remédiation 🤕
Nous avions des mesures de sécurité en place, mais cela n’a pas suffi. L’équipe informatique s’est fortement et magnifiquement mobilisée. Nous avons fait appel à tous nos partenaires informatiques pour nous assister et restaurer une bonne partie de nos systèmes, même si cela a pris du temps.
Il convient de retenir aussi que disposer de matériel de secours est quand même utile : quelques PC, et aussi beaucoup de clés USB… 😉
5. En résumé 🛡️
➡ Bien entendu, cette expérience a accéléré le projet de renforcer nos systèmes de sécurité grâce à un plan cyber. Mais surtout, elle nous a confirmé qu’il fallait ABSOLUMENT se préparer à l’inattendu.
➡ Il est crucial d’avoir un plan de réponse bien établi avant qu’un incident ne survienne, car personne n’est à l’abri.
➡ Aujourd’hui, nous retravaillons en mode dégradé, mais tout le monde a retrouvé un environnement de travail.
➡ C’est une vraie épreuve pour les collaborateurs, les équipes de direction, et pour la DSI.
🔐 La cybersécurité n’est plus un luxe, c’est une nécessité. N'attendez pas d'être la prochaine cible pour agir. 💡
#cybersécurité #ransomware #cyberattaque #retourdexperience #sécuritéinformatique