SlideShare une entreprise Scribd logo
1  sur  31
Anticiper et gérer sa
communication en cas
cyberattaque
• Vincent LALIRE, Responsable de la communication interne du département
de la Seine-Maritime,
• Rémi Heym, directeur de la communication du CHU de Rouen,
• Nelly Déchery, directrice de la communication des Hôpitaux Nord-Ouest,
• Baptiste Sorin, chef adjoint division communication ANSSI.
Papier et crayon !
Rémi HEYM,
Directeur de la communication
CHU de Rouen
Toute l’histoire… ou presque
• Constats de chiffrement de fichiers sur serveur / Cyberattaque « ransomware »
• 20h Déclanchement de la cellule de crise DSI
• Minuit, arrêt des serveurs / Internet
• 1h Processus de restauration du système enclenché avec l’aide de l’ANSII
• Dès le lendemain, restauration progressive des applications
• Déploiement de personnels de la DSI sur le terrain pour informer et accompagner les équipes
• « Papier, crayon » : Traçabilités manuelles, réutilisation d’anciens plans de soins papier, commande de médicaments par
fax
• Relance progressive des applications pour les services critiques restants jusqu’au 17 novembre
• Messageries professionnelles opérationnelles
• 95% des applications à nouveau opérationnelles au 10 décembre 2019 (100% des applications critiques et
moyennement critiques sont rétablies)
• Accès au réseau Internet totalement ré-ouvert le 29 novembre
• Tous les serveurs de fichiers accessibles
• Restauration des archives terminée le 4 décembre
Le 15 novembre 2019 à 19h
La communication
En interne
• Déploiement du personnel de la DSI dès le vendredi soir sur le terrain pour expliquer et rassurer les services
• Messagerie professionnelle fonctionnelle dès le lundi
• Priorité pour pouvoir informer régulièrement les agents du CHU sur la situation en toute transparence.
La communication
• Impact médiatique international !
• Communication maitrisée, au regard des préconisations des instances ministérielles ou
judiciaires
• 1 seul interlocuteur à la communication pour un discours maîtrisé et rassurant.
• les patients ne sont pas en danger
• Nous priorisons la remise en fonctionnement des applications selon le degré
d’urgence médicale
• « Papier et crayons » : mise en place de procédures dégradées
• Pas de fuite de données personnelles.
• Nous ne paierons pas.
• Dépôt de plainte au SRPJ.
• Création d’une page dédiée sur le site internet.
• Messages sur les réseaux sociaux.
• Nombreux commentaires (Informations parfois erronées dues au manque de précision
du CHU)
En externe
Retombées médiatiques
> 600 articles de presse !
Le jour J
Nelly Déchery,
Directrice de la communication des Hôpitaux Nord-Ouest
(Rhône)
Lundi 15 février 2021 – 07h38 - sms de la Directrice générale des HNO
Bonjour
Nous faisons l’objet d’une très sérieuse attaque virale sur l’ensemble des sites HNO. Nasser et ses équipes
sont sur le terrain pour tout couper afin d’arrêter la propagation. SAU, laboratoire et imagerie
fonctionnent en mode dégradé. Il n’y a plus d’accès au DPI Easily, ni messagerie, ni téléphonie.
Il ne faut pas redémarrer les PC. A plus tard.
HNO - Les mesures prises pour communiquer
Passage immédiat en mode communication de crise
• Une organisation : un pilotage de la communication très centralisé
• Trois règles posées : réfléchir aux impacts avant de parler, être sûrs des informations données et ne jamais perdre de
vue de le contexte
• Une exigence : la sécurité des patients et des professionnels avant tout
• Une conviction : faire des choix permet de tenir, voire sauve….
Durant les 15 premiers jours d’une crise de deux mois
Communiquer
en temps de
guerre cyberattaque
Vincent LALIRE,
Département de la Seine-Maritime
Responsable de la communication interne
X @lalalalire
1,2 millions
d’habitants.
2 milliards
d’euros
de budget.
5 500
agents
Sam 8 oct. 2022,
Le Département
de la Seine-
Maritime
est victime
d’une
cyberattaque
massive
Plus d’accès à
la messagerie
Plus d’accès
à l’intranet
Plus d’accès
à l’internet
Plus de
réseau !
Cellule de
crise
Arrêt de tous
les serveurs
5 500
agents
à l’arrêt
!
Retour au
téléphone
Retour au
papier !
Retour à
l’accueil
physique
Nos ennemis deviennent nos meilleurs amis
Ce qui n’est pas confidentiel n’a pas
vocation à rester absolument secret !
l
Comme il vous l’a été annoncé,
malgré la cyberattaque, la paie
d’octobre sera versée pour
l’ensemble des agents du
Département, y compris pour
les personnes récemment
recrutées.
« Nous ne redémarrerons nos
serveurs que lorsque nos
données seront totalement
sécurisées » déclare le Président
du Département au cours d'une
conférence de presse consacrée
à la cyberattaque
Le Département a subi ce week-end
une attaque informatique majeure.
Tous nos systèmes d'information sont
à l'arrêt. Le DGS a adressé ce dimanche
soir un SMS à tous les agents les
invitant à prendre contact avec leur
responsable hiérarchique pour définir
les consignes d'organisation du travail.
Ce blog de crise vous informera autant
que possible de l'évolution de la
situation.
Après 10 jours de black-out
informatique, l'horizon va
commencer à se dégager. Pour
des raisons évidentes de
sécurisation des process, tous les
agents ne vont cependant pas
pouvoir retrouver leurs outils au
même moment.
Bonne nouvelle, pendant le
blackout vos demandes de
logistique sont toujours
possibles via les chauffeurs du
garage au 02 35 03 55 06. Votre
demande sera transmise à la
bonne personne et au bon
service. L'activité continue...
Pénurie de carburant :
possibilité exceptionnelle de
faire le plein en dehors des
stations Total pour vos
déplacements professionnels
Fin de la cyberattaque, tous les agents doivent
régulariser de manière rétroactive toutes leurs
absences (congés annuels, RTT …) depuis le 8 octobre
dernier, en les saisissant suivant la procédure
habituelle. Ces demandes seront soumises à
validation hiérarchique.
Tous les agents soumis à badgeage devront à nouveau
badger à compter du lundi 14 novembre matin.
Le télétravail sera de nouveau autorisé en décembre.
L’opération TRUST D76 de mise en sécurité des
postes informatiques se poursuit. Les
techniciens de la DSI se sont rendus sur les
principaux sites du Département.
De nouvelles normes de sécurité sont mises en
place au Département dont notamment la
double authentification.
Tous les agents doivent adopter un nouveau mot
de passe comportant au moins 12 caractères,
dont une majuscule, un chiffre, un caractère
spécial
Anticiper et gérer
sa communication
en cas de cyberattaque
Baptiste SORIN,
chef adjoint division communication ANSSI
X : @SorinBaptiste
L’Agence nationale de la sécurité des systèmes d’information
ANSSI
• Service de la Première ministre rattaché au Secrétariat général de la défense et de la sécurité nationale (SGDSN)
• Autorité nationale en matière de cybersécurité et de cyberdéfense
• Création en 2019
• Missions défensives
• Rôle : protéger la Nation face aux cyberattaques
• Cibles premières : OIV (opérateurs d’importance vitale), OSE (opérateurs de services essentiels) et administrations
En quelques mots
Les bonnes pratiques de communication de crise cyber
En anticipation
• Initier un dialogue entre les communicants et l’équipe cyber ou IT hors période de crise ;
• Anticiper les scénarios de crise cyber et les réponses à apporter sur le volet communication ;
• Anticiper des modes de communication interne et externe dégradés en amont ;
• Créer une boîte à outils communication dédiée à la gestion d’une crise cyber.
Pour ne pas subir la crise cyber
Les bonnes pratiques de communication de crise cyber
En réaction
• Prenez la décision de communiquer ou de ne pas communiquer sur la base d’une analyse de risques ;
• Anticipez la potentielle communication des attaquants.
Pour réagir face à la crise cyber
Les bonnes pratiques de communication de crise cyber
En réaction
• L’interne est clé : vos collaborateurs peuvent subir de fortes perturbations de leurs activités ;
• Soyez transparents sur ce qu’il reste à déterminer : les investigations numériques et la remédiation prennent du
temps ;
• Expliquez la nature de l’attaque et ses impacts ;
• Donnez de la visibilité sur les actions mises en œuvre pour rétablir au plus vite vos services et outils ;
• Partagez des bonnes pratiques de cybersécurité aux personnes concernées par la cyberattaque ;
• Précisez les mesures prises vis-à-vis des autorités (dépôt de plainte, mention de l’ANSSI, déclaration auprès de la
CNIL).
Si vous décidez de communiquer
Ce qu’il ne faut pas faire en communication de crise cyber
Attention aux fausses bonnes idées
• Evitez le vocabulaire anxiogène car le sujet l’est déjà ;
• N’aggravez pas volontairement le degré de technicité de la cyberattaque dans votre communication ;
• Evitez de donner trop de détails techniques sur la gestion de la cyberattaque ;
• Ne vous engagez pas au début de la crise sur des dates de retour à la normale ;
• N’oubliez pas de communiquer de manière institutionnelle pour que l’information soit disponible sur plusieurs canaux.
Soyez vigilants sur vos contenus
Ce qu’il ne faut pas faire en communication de crise cyber
Attention aux fausses bonnes idées
• Ne faites pas d’attribution, cette décision est seulement prise au plus haut niveau de l’État ;
• Si l’attaque est judiciarisée, limitez votre communication.
Soyez vigilants sur les questions sensibles
Le guide « Anticiper et gérer sa communication de crise cyber »
En partenariat avec Cap’ COM
• Accompagner les communicants (mais pas que !) dans la gestion
du volet communication de crise en cas de crise cyber en apportant
des conseils pratiques à appliquer
• Deux volets : anticipation et réaction
• Lien de téléchargement : https://cyber.gouv.fr/publications/anticiper-
et-gerer-sa-communication-de-crise-cyber
Objectifs
AP2 - Anticiper et gérer sa communication en cas de cyberattaque
AP2 - Anticiper et gérer sa communication en cas de cyberattaque
AP2 - Anticiper et gérer sa communication en cas de cyberattaque

Contenu connexe

Tendances

AP3 - J’adopte un langage compréhensible par tous en numérique : la littérati...
AP3 - J’adopte un langage compréhensible par tous en numérique : la littérati...AP3 - J’adopte un langage compréhensible par tous en numérique : la littérati...
AP3 - J’adopte un langage compréhensible par tous en numérique : la littérati...Cap'Com
 
GA3 - La recherche de simplicité dans la relation
GA3 - La recherche de simplicité dans la relationGA3 - La recherche de simplicité dans la relation
GA3 - La recherche de simplicité dans la relationCap'Com
 
Hop4 - Des idées pour renouveler sa com print
Hop4 - Des idées pour renouveler sa com printHop4 - Des idées pour renouveler sa com print
Hop4 - Des idées pour renouveler sa com printCap'Com
 
AC3 Faire évoluer sa communication vers la sobriété numérique
AC3 Faire évoluer sa communication vers la sobriété numériqueAC3 Faire évoluer sa communication vers la sobriété numérique
AC3 Faire évoluer sa communication vers la sobriété numériqueCap'Com
 
AP5 - Je m’initie aux techniques de design de service public
AP5 - Je m’initie aux techniques de design de service publicAP5 - Je m’initie aux techniques de design de service public
AP5 - Je m’initie aux techniques de design de service publicCap'Com
 
Hop2 - Les initiatives inspirantes de com des petites collectivités
Hop2 - Les initiatives inspirantes de com des petites collectivitésHop2 - Les initiatives inspirantes de com des petites collectivités
Hop2 - Les initiatives inspirantes de com des petites collectivitésCap'Com
 
AC14 - Illustration, infographie : délivrer une information accessible
AC14 - Illustration, infographie : délivrer une information accessibleAC14 - Illustration, infographie : délivrer une information accessible
AC14 - Illustration, infographie : délivrer une information accessibleCap'Com
 
AC7 • Mobiliser les agents ambassadeurs au service de la collectivité
AC7 • Mobiliser les agents ambassadeurs au service de la collectivitéAC7 • Mobiliser les agents ambassadeurs au service de la collectivité
AC7 • Mobiliser les agents ambassadeurs au service de la collectivitéCap'Com
 
AC9 - Éthique et responsabilité en communication numérique
AC9 - Éthique et responsabilité en communication numériqueAC9 - Éthique et responsabilité en communication numérique
AC9 - Éthique et responsabilité en communication numériqueCap'Com
 
AC13 - Journalisme de solution : trouver les mots et les angles
AC13 - Journalisme de solution : trouver les mots et les anglesAC13 - Journalisme de solution : trouver les mots et les angles
AC13 - Journalisme de solution : trouver les mots et les anglesCap'Com
 
Hop1 - Des idées pour booster sa com numérique
Hop1 - Des idées pour booster sa com numériqueHop1 - Des idées pour booster sa com numérique
Hop1 - Des idées pour booster sa com numériqueCap'Com
 
AC12 - Intégrer l’IA dans ses pratiques métier de communicant public
AC12 - Intégrer l’IA dans ses pratiques métier de communicant publicAC12 - Intégrer l’IA dans ses pratiques métier de communicant public
AC12 - Intégrer l’IA dans ses pratiques métier de communicant publicCap'Com
 
AC2 - Travailler sa communication managériale
AC2 - Travailler sa communication managérialeAC2 - Travailler sa communication managériale
AC2 - Travailler sa communication managérialeCap'Com
 
P1 Ouverture - La “convivencia”, la com’vivencia : cet art de vivre ensemble
P1 Ouverture - La “convivencia”, la com’vivencia : cet art de vivre ensembleP1 Ouverture - La “convivencia”, la com’vivencia : cet art de vivre ensemble
P1 Ouverture - La “convivencia”, la com’vivencia : cet art de vivre ensembleCap'Com
 
AC5 [Étude] Animer son intranet public
AC5 [Étude] Animer son intranet publicAC5 [Étude] Animer son intranet public
AC5 [Étude] Animer son intranet publicCap'Com
 
Accompagner les agents dans les enjeux de sobriété numérique et énergétique
Accompagner les agents dans les enjeux de sobriété numérique et énergétiqueAccompagner les agents dans les enjeux de sobriété numérique et énergétique
Accompagner les agents dans les enjeux de sobriété numérique et énergétiqueCap'Com
 
GA2 L'intelligence artificielle au défi de la compublique
GA2 L'intelligence artificielle au défi de la compubliqueGA2 L'intelligence artificielle au défi de la compublique
GA2 L'intelligence artificielle au défi de la compubliqueCap'Com
 
Étude : l'état des intranets dans le secteur public
Étude : l'état des intranets dans le secteur publicÉtude : l'état des intranets dans le secteur public
Étude : l'état des intranets dans le secteur publicCap'Com
 
E2. Travailler des contenus accessibles
E2. Travailler des contenus accessiblesE2. Travailler des contenus accessibles
E2. Travailler des contenus accessiblesCap'Com
 
Les journaux internes : innovations et bonnes pratiques
Les journaux internes : innovations et bonnes pratiquesLes journaux internes : innovations et bonnes pratiques
Les journaux internes : innovations et bonnes pratiquesCap'Com
 

Tendances (20)

AP3 - J’adopte un langage compréhensible par tous en numérique : la littérati...
AP3 - J’adopte un langage compréhensible par tous en numérique : la littérati...AP3 - J’adopte un langage compréhensible par tous en numérique : la littérati...
AP3 - J’adopte un langage compréhensible par tous en numérique : la littérati...
 
GA3 - La recherche de simplicité dans la relation
GA3 - La recherche de simplicité dans la relationGA3 - La recherche de simplicité dans la relation
GA3 - La recherche de simplicité dans la relation
 
Hop4 - Des idées pour renouveler sa com print
Hop4 - Des idées pour renouveler sa com printHop4 - Des idées pour renouveler sa com print
Hop4 - Des idées pour renouveler sa com print
 
AC3 Faire évoluer sa communication vers la sobriété numérique
AC3 Faire évoluer sa communication vers la sobriété numériqueAC3 Faire évoluer sa communication vers la sobriété numérique
AC3 Faire évoluer sa communication vers la sobriété numérique
 
AP5 - Je m’initie aux techniques de design de service public
AP5 - Je m’initie aux techniques de design de service publicAP5 - Je m’initie aux techniques de design de service public
AP5 - Je m’initie aux techniques de design de service public
 
Hop2 - Les initiatives inspirantes de com des petites collectivités
Hop2 - Les initiatives inspirantes de com des petites collectivitésHop2 - Les initiatives inspirantes de com des petites collectivités
Hop2 - Les initiatives inspirantes de com des petites collectivités
 
AC14 - Illustration, infographie : délivrer une information accessible
AC14 - Illustration, infographie : délivrer une information accessibleAC14 - Illustration, infographie : délivrer une information accessible
AC14 - Illustration, infographie : délivrer une information accessible
 
AC7 • Mobiliser les agents ambassadeurs au service de la collectivité
AC7 • Mobiliser les agents ambassadeurs au service de la collectivitéAC7 • Mobiliser les agents ambassadeurs au service de la collectivité
AC7 • Mobiliser les agents ambassadeurs au service de la collectivité
 
AC9 - Éthique et responsabilité en communication numérique
AC9 - Éthique et responsabilité en communication numériqueAC9 - Éthique et responsabilité en communication numérique
AC9 - Éthique et responsabilité en communication numérique
 
AC13 - Journalisme de solution : trouver les mots et les angles
AC13 - Journalisme de solution : trouver les mots et les anglesAC13 - Journalisme de solution : trouver les mots et les angles
AC13 - Journalisme de solution : trouver les mots et les angles
 
Hop1 - Des idées pour booster sa com numérique
Hop1 - Des idées pour booster sa com numériqueHop1 - Des idées pour booster sa com numérique
Hop1 - Des idées pour booster sa com numérique
 
AC12 - Intégrer l’IA dans ses pratiques métier de communicant public
AC12 - Intégrer l’IA dans ses pratiques métier de communicant publicAC12 - Intégrer l’IA dans ses pratiques métier de communicant public
AC12 - Intégrer l’IA dans ses pratiques métier de communicant public
 
AC2 - Travailler sa communication managériale
AC2 - Travailler sa communication managérialeAC2 - Travailler sa communication managériale
AC2 - Travailler sa communication managériale
 
P1 Ouverture - La “convivencia”, la com’vivencia : cet art de vivre ensemble
P1 Ouverture - La “convivencia”, la com’vivencia : cet art de vivre ensembleP1 Ouverture - La “convivencia”, la com’vivencia : cet art de vivre ensemble
P1 Ouverture - La “convivencia”, la com’vivencia : cet art de vivre ensemble
 
AC5 [Étude] Animer son intranet public
AC5 [Étude] Animer son intranet publicAC5 [Étude] Animer son intranet public
AC5 [Étude] Animer son intranet public
 
Accompagner les agents dans les enjeux de sobriété numérique et énergétique
Accompagner les agents dans les enjeux de sobriété numérique et énergétiqueAccompagner les agents dans les enjeux de sobriété numérique et énergétique
Accompagner les agents dans les enjeux de sobriété numérique et énergétique
 
GA2 L'intelligence artificielle au défi de la compublique
GA2 L'intelligence artificielle au défi de la compubliqueGA2 L'intelligence artificielle au défi de la compublique
GA2 L'intelligence artificielle au défi de la compublique
 
Étude : l'état des intranets dans le secteur public
Étude : l'état des intranets dans le secteur publicÉtude : l'état des intranets dans le secteur public
Étude : l'état des intranets dans le secteur public
 
E2. Travailler des contenus accessibles
E2. Travailler des contenus accessiblesE2. Travailler des contenus accessibles
E2. Travailler des contenus accessibles
 
Les journaux internes : innovations et bonnes pratiques
Les journaux internes : innovations et bonnes pratiquesLes journaux internes : innovations et bonnes pratiques
Les journaux internes : innovations et bonnes pratiques
 

Similaire à AP2 - Anticiper et gérer sa communication en cas de cyberattaque

Forum2021_AC13 Crise cyber
Forum2021_AC13 Crise cyberForum2021_AC13 Crise cyber
Forum2021_AC13 Crise cyberCap'Com
 
Fablab 2 - Co-construire sa première heure de communication de crise face à u...
Fablab 2 - Co-construire sa première heure de communication de crise face à u...Fablab 2 - Co-construire sa première heure de communication de crise face à u...
Fablab 2 - Co-construire sa première heure de communication de crise face à u...Cap'Com
 
Webschool du Jura - Cybercriminalité en entreprise
Webschool du Jura - Cybercriminalité en entrepriseWebschool du Jura - Cybercriminalité en entreprise
Webschool du Jura - Cybercriminalité en entreprisemariejura
 
Sortir des sentiers battus: les TI et l’entreprise s’unissent pour innover
Sortir des sentiers battus: les TI et l’entreprise s’unissent pour innoverSortir des sentiers battus: les TI et l’entreprise s’unissent pour innover
Sortir des sentiers battus: les TI et l’entreprise s’unissent pour innoverPECB
 
Manifeste pour la cyber-résilience
Manifeste pour la cyber-résilienceManifeste pour la cyber-résilience
Manifeste pour la cyber-résilienceSymantec
 
État des lieux de la sécurité en Suisse - Enrico Viganò, CLUSIS
État des lieux de la sécurité en Suisse - Enrico Viganò, CLUSISÉtat des lieux de la sécurité en Suisse - Enrico Viganò, CLUSIS
État des lieux de la sécurité en Suisse - Enrico Viganò, CLUSISNet4All
 
Cybercriminalité: comment agir dès aujourd'hui
Cybercriminalité: comment agir dès aujourd'huiCybercriminalité: comment agir dès aujourd'hui
Cybercriminalité: comment agir dès aujourd'huiWavestone
 
5 Conclusions À Retenir Concernant Les Menaces Ciblées
5 Conclusions À Retenir Concernant Les Menaces Ciblées5 Conclusions À Retenir Concernant Les Menaces Ciblées
5 Conclusions À Retenir Concernant Les Menaces CibléesSymantec
 
CESIN - Baromètre de la cyber-sécurité des entreprises - Vague 1 - Par Opinio...
CESIN - Baromètre de la cyber-sécurité des entreprises - Vague 1 - Par Opinio...CESIN - Baromètre de la cyber-sécurité des entreprises - Vague 1 - Par Opinio...
CESIN - Baromètre de la cyber-sécurité des entreprises - Vague 1 - Par Opinio...OpinionWay
 
Guide de cybersécurité
Guide de cybersécurité Guide de cybersécurité
Guide de cybersécurité Bpifrance
 
la sécurité de l'information (extrait de presentation)
la sécurité de l'information (extrait de presentation)la sécurité de l'information (extrait de presentation)
la sécurité de l'information (extrait de presentation)Diane de Haan
 
Guide pour les PME victimes d'une cyberattaque
Guide pour les PME victimes d'une cyberattaqueGuide pour les PME victimes d'une cyberattaque
Guide pour les PME victimes d'une cyberattaquePaperjam_redaction
 
Quelles sont les meilleures pratiques en matière d’anticipation et de gestion...
Quelles sont les meilleures pratiques en matière d’anticipation et de gestion...Quelles sont les meilleures pratiques en matière d’anticipation et de gestion...
Quelles sont les meilleures pratiques en matière d’anticipation et de gestion...Alain EJZYN
 
Webschool du Jura - La cybercriminalité en entreprise
Webschool du Jura - La cybercriminalité en entrepriseWebschool du Jura - La cybercriminalité en entreprise
Webschool du Jura - La cybercriminalité en entreprisemariejura
 
Webinar : comment lutter contre les ransomwares
Webinar : comment lutter contre les ransomwaresWebinar : comment lutter contre les ransomwares
Webinar : comment lutter contre les ransomwaresKiwi Backup
 

Similaire à AP2 - Anticiper et gérer sa communication en cas de cyberattaque (20)

Forum2021_AC13 Crise cyber
Forum2021_AC13 Crise cyberForum2021_AC13 Crise cyber
Forum2021_AC13 Crise cyber
 
Fablab 2 - Co-construire sa première heure de communication de crise face à u...
Fablab 2 - Co-construire sa première heure de communication de crise face à u...Fablab 2 - Co-construire sa première heure de communication de crise face à u...
Fablab 2 - Co-construire sa première heure de communication de crise face à u...
 
Risque cyber
Risque cyberRisque cyber
Risque cyber
 
Webschool du Jura - Cybercriminalité en entreprise
Webschool du Jura - Cybercriminalité en entrepriseWebschool du Jura - Cybercriminalité en entreprise
Webschool du Jura - Cybercriminalité en entreprise
 
Devancer l'inattendu
Devancer l'inattenduDevancer l'inattendu
Devancer l'inattendu
 
Sortir des sentiers battus: les TI et l’entreprise s’unissent pour innover
Sortir des sentiers battus: les TI et l’entreprise s’unissent pour innoverSortir des sentiers battus: les TI et l’entreprise s’unissent pour innover
Sortir des sentiers battus: les TI et l’entreprise s’unissent pour innover
 
Manifeste pour la cyber-résilience
Manifeste pour la cyber-résilienceManifeste pour la cyber-résilience
Manifeste pour la cyber-résilience
 
État des lieux de la sécurité en Suisse - Enrico Viganò, CLUSIS
État des lieux de la sécurité en Suisse - Enrico Viganò, CLUSISÉtat des lieux de la sécurité en Suisse - Enrico Viganò, CLUSIS
État des lieux de la sécurité en Suisse - Enrico Viganò, CLUSIS
 
Cybercriminalité: comment agir dès aujourd'hui
Cybercriminalité: comment agir dès aujourd'huiCybercriminalité: comment agir dès aujourd'hui
Cybercriminalité: comment agir dès aujourd'hui
 
5 Conclusions À Retenir Concernant Les Menaces Ciblées
5 Conclusions À Retenir Concernant Les Menaces Ciblées5 Conclusions À Retenir Concernant Les Menaces Ciblées
5 Conclusions À Retenir Concernant Les Menaces Ciblées
 
CESIN - Baromètre de la cyber-sécurité des entreprises - Vague 1 - Par Opinio...
CESIN - Baromètre de la cyber-sécurité des entreprises - Vague 1 - Par Opinio...CESIN - Baromètre de la cyber-sécurité des entreprises - Vague 1 - Par Opinio...
CESIN - Baromètre de la cyber-sécurité des entreprises - Vague 1 - Par Opinio...
 
Guide de cybersécurité
Guide de cybersécurité Guide de cybersécurité
Guide de cybersécurité
 
la sécurité de l'information (extrait de presentation)
la sécurité de l'information (extrait de presentation)la sécurité de l'information (extrait de presentation)
la sécurité de l'information (extrait de presentation)
 
Guide pour les PME victimes d'une cyberattaque
Guide pour les PME victimes d'une cyberattaqueGuide pour les PME victimes d'une cyberattaque
Guide pour les PME victimes d'une cyberattaque
 
Rapport de Post
Rapport de PostRapport de Post
Rapport de Post
 
siris1.pdf
siris1.pdfsiris1.pdf
siris1.pdf
 
Quelles sont les meilleures pratiques en matière d’anticipation et de gestion...
Quelles sont les meilleures pratiques en matière d’anticipation et de gestion...Quelles sont les meilleures pratiques en matière d’anticipation et de gestion...
Quelles sont les meilleures pratiques en matière d’anticipation et de gestion...
 
Webschool du Jura - La cybercriminalité en entreprise
Webschool du Jura - La cybercriminalité en entrepriseWebschool du Jura - La cybercriminalité en entreprise
Webschool du Jura - La cybercriminalité en entreprise
 
Webinar ATN+ symantec
Webinar ATN+  symantecWebinar ATN+  symantec
Webinar ATN+ symantec
 
Webinar : comment lutter contre les ransomwares
Webinar : comment lutter contre les ransomwaresWebinar : comment lutter contre les ransomwares
Webinar : comment lutter contre les ransomwares
 

Plus de Cap'Com

Plénière de clôture | S'appuyer sur les sciences comportementales pour accomp...
Plénière de clôture | S'appuyer sur les sciences comportementales pour accomp...Plénière de clôture | S'appuyer sur les sciences comportementales pour accomp...
Plénière de clôture | S'appuyer sur les sciences comportementales pour accomp...Cap'Com
 
Créer une web radio : décryptage du dispositif mis en place à l'agglomération...
Créer une web radio : décryptage du dispositif mis en place à l'agglomération...Créer une web radio : décryptage du dispositif mis en place à l'agglomération...
Créer une web radio : décryptage du dispositif mis en place à l'agglomération...Cap'Com
 
E1.Évaluer sa communication interne .
E1.Évaluer sa communication interne     .E1.Évaluer sa communication interne     .
E1.Évaluer sa communication interne .Cap'Com
 
D2. Impliquer les agents dans les événements internes
D2. Impliquer les agents dans les événements internesD2. Impliquer les agents dans les événements internes
D2. Impliquer les agents dans les événements internesCap'Com
 
D1. Application intranet mobile : peser le pour et le contre
D1. Application intranet mobile : peser le pour et le contreD1. Application intranet mobile : peser le pour et le contre
D1. Application intranet mobile : peser le pour et le contreCap'Com
 
C2. Miser sur la sobriété éditoriale pour des contenus accessibles
C2. Miser sur la sobriété éditoriale pour des contenus accessiblesC2. Miser sur la sobriété éditoriale pour des contenus accessibles
C2. Miser sur la sobriété éditoriale pour des contenus accessiblesCap'Com
 
C1. Créer et accompagner un réseau d'ambassadeurs sur Linkedin
C1. Créer et accompagner un réseau d'ambassadeurs sur LinkedinC1. Créer et accompagner un réseau d'ambassadeurs sur Linkedin
C1. Créer et accompagner un réseau d'ambassadeurs sur LinkedinCap'Com
 
Conférence HOP | Renforcer la proximité : la com interne sur le terrain
Conférence HOP | Renforcer la proximité : la com interne sur le terrainConférence HOP | Renforcer la proximité : la com interne sur le terrain
Conférence HOP | Renforcer la proximité : la com interne sur le terrainCap'Com
 
Dynamiser ses voeux et événements protocolaires : décryptage du Grand Prix 20...
Dynamiser ses voeux et événements protocolaires : décryptage du Grand Prix 20...Dynamiser ses voeux et événements protocolaires : décryptage du Grand Prix 20...
Dynamiser ses voeux et événements protocolaires : décryptage du Grand Prix 20...Cap'Com
 
B2. Travailler sa communication managériale
B2. Travailler sa communication managérialeB2. Travailler sa communication managériale
B2. Travailler sa communication managérialeCap'Com
 
B1. Valoriser et s'appuyer sur le sport en com interne
B1. Valoriser et s'appuyer sur le sport en com interneB1. Valoriser et s'appuyer sur le sport en com interne
B1. Valoriser et s'appuyer sur le sport en com interneCap'Com
 
A2. Réinventer son dispositif de recrutement au travers de l'ingénierie conve...
A2. Réinventer son dispositif de recrutement au travers de l'ingénierie conve...A2. Réinventer son dispositif de recrutement au travers de l'ingénierie conve...
A2. Réinventer son dispositif de recrutement au travers de l'ingénierie conve...Cap'Com
 
A1. S'adresser aux nouvelles générations
A1. S'adresser aux nouvelles générationsA1. S'adresser aux nouvelles générations
A1. S'adresser aux nouvelles générationsCap'Com
 
L'événementiel pour mobiliser les journalistes
L'événementiel pour mobiliser les journalistesL'événementiel pour mobiliser les journalistes
L'événementiel pour mobiliser les journalistesCap'Com
 
S'emparer de Linkedin
S'emparer de LinkedinS'emparer de Linkedin
S'emparer de LinkedinCap'Com
 
Acculturer les élus et les agents
Acculturer les élus et les agentsAcculturer les élus et les agents
Acculturer les élus et les agentsCap'Com
 
Tirer parti des clubs de presse en région
Tirer parti des clubs de presse en régionTirer parti des clubs de presse en région
Tirer parti des clubs de presse en régionCap'Com
 
Utiliser l'intelligence artificielle dans ses pratiques métier
Utiliser l'intelligence artificielle dans ses pratiques métierUtiliser l'intelligence artificielle dans ses pratiques métier
Utiliser l'intelligence artificielle dans ses pratiques métierCap'Com
 
Tendances RP 2024 : comment "pimper" ses RP ?
Tendances RP 2024 : comment "pimper" ses RP ?Tendances RP 2024 : comment "pimper" ses RP ?
Tendances RP 2024 : comment "pimper" ses RP ?Cap'Com
 
VP1 - Toulouse terre de rugby : un puissant marqueur du territoire
VP1 - Toulouse terre de rugby : un puissant marqueur du territoireVP1 - Toulouse terre de rugby : un puissant marqueur du territoire
VP1 - Toulouse terre de rugby : un puissant marqueur du territoireCap'Com
 

Plus de Cap'Com (20)

Plénière de clôture | S'appuyer sur les sciences comportementales pour accomp...
Plénière de clôture | S'appuyer sur les sciences comportementales pour accomp...Plénière de clôture | S'appuyer sur les sciences comportementales pour accomp...
Plénière de clôture | S'appuyer sur les sciences comportementales pour accomp...
 
Créer une web radio : décryptage du dispositif mis en place à l'agglomération...
Créer une web radio : décryptage du dispositif mis en place à l'agglomération...Créer une web radio : décryptage du dispositif mis en place à l'agglomération...
Créer une web radio : décryptage du dispositif mis en place à l'agglomération...
 
E1.Évaluer sa communication interne .
E1.Évaluer sa communication interne     .E1.Évaluer sa communication interne     .
E1.Évaluer sa communication interne .
 
D2. Impliquer les agents dans les événements internes
D2. Impliquer les agents dans les événements internesD2. Impliquer les agents dans les événements internes
D2. Impliquer les agents dans les événements internes
 
D1. Application intranet mobile : peser le pour et le contre
D1. Application intranet mobile : peser le pour et le contreD1. Application intranet mobile : peser le pour et le contre
D1. Application intranet mobile : peser le pour et le contre
 
C2. Miser sur la sobriété éditoriale pour des contenus accessibles
C2. Miser sur la sobriété éditoriale pour des contenus accessiblesC2. Miser sur la sobriété éditoriale pour des contenus accessibles
C2. Miser sur la sobriété éditoriale pour des contenus accessibles
 
C1. Créer et accompagner un réseau d'ambassadeurs sur Linkedin
C1. Créer et accompagner un réseau d'ambassadeurs sur LinkedinC1. Créer et accompagner un réseau d'ambassadeurs sur Linkedin
C1. Créer et accompagner un réseau d'ambassadeurs sur Linkedin
 
Conférence HOP | Renforcer la proximité : la com interne sur le terrain
Conférence HOP | Renforcer la proximité : la com interne sur le terrainConférence HOP | Renforcer la proximité : la com interne sur le terrain
Conférence HOP | Renforcer la proximité : la com interne sur le terrain
 
Dynamiser ses voeux et événements protocolaires : décryptage du Grand Prix 20...
Dynamiser ses voeux et événements protocolaires : décryptage du Grand Prix 20...Dynamiser ses voeux et événements protocolaires : décryptage du Grand Prix 20...
Dynamiser ses voeux et événements protocolaires : décryptage du Grand Prix 20...
 
B2. Travailler sa communication managériale
B2. Travailler sa communication managérialeB2. Travailler sa communication managériale
B2. Travailler sa communication managériale
 
B1. Valoriser et s'appuyer sur le sport en com interne
B1. Valoriser et s'appuyer sur le sport en com interneB1. Valoriser et s'appuyer sur le sport en com interne
B1. Valoriser et s'appuyer sur le sport en com interne
 
A2. Réinventer son dispositif de recrutement au travers de l'ingénierie conve...
A2. Réinventer son dispositif de recrutement au travers de l'ingénierie conve...A2. Réinventer son dispositif de recrutement au travers de l'ingénierie conve...
A2. Réinventer son dispositif de recrutement au travers de l'ingénierie conve...
 
A1. S'adresser aux nouvelles générations
A1. S'adresser aux nouvelles générationsA1. S'adresser aux nouvelles générations
A1. S'adresser aux nouvelles générations
 
L'événementiel pour mobiliser les journalistes
L'événementiel pour mobiliser les journalistesL'événementiel pour mobiliser les journalistes
L'événementiel pour mobiliser les journalistes
 
S'emparer de Linkedin
S'emparer de LinkedinS'emparer de Linkedin
S'emparer de Linkedin
 
Acculturer les élus et les agents
Acculturer les élus et les agentsAcculturer les élus et les agents
Acculturer les élus et les agents
 
Tirer parti des clubs de presse en région
Tirer parti des clubs de presse en régionTirer parti des clubs de presse en région
Tirer parti des clubs de presse en région
 
Utiliser l'intelligence artificielle dans ses pratiques métier
Utiliser l'intelligence artificielle dans ses pratiques métierUtiliser l'intelligence artificielle dans ses pratiques métier
Utiliser l'intelligence artificielle dans ses pratiques métier
 
Tendances RP 2024 : comment "pimper" ses RP ?
Tendances RP 2024 : comment "pimper" ses RP ?Tendances RP 2024 : comment "pimper" ses RP ?
Tendances RP 2024 : comment "pimper" ses RP ?
 
VP1 - Toulouse terre de rugby : un puissant marqueur du territoire
VP1 - Toulouse terre de rugby : un puissant marqueur du territoireVP1 - Toulouse terre de rugby : un puissant marqueur du territoire
VP1 - Toulouse terre de rugby : un puissant marqueur du territoire
 

Dernier

Presentation de la plateforme Moodle - avril 2024
Presentation de la plateforme Moodle - avril 2024Presentation de la plateforme Moodle - avril 2024
Presentation de la plateforme Moodle - avril 2024Gilles Le Page
 
systeme expert_systeme expert_systeme expert
systeme expert_systeme expert_systeme expertsysteme expert_systeme expert_systeme expert
systeme expert_systeme expert_systeme expertChristianMbip
 
Présentation_ Didactique 1_SVT (S4) complet.pptx
Présentation_ Didactique 1_SVT (S4) complet.pptxPrésentation_ Didactique 1_SVT (S4) complet.pptx
Présentation_ Didactique 1_SVT (S4) complet.pptxrababouerdighi
 
Fondation Louis Vuitton. pptx
Fondation      Louis      Vuitton.   pptxFondation      Louis      Vuitton.   pptx
Fondation Louis Vuitton. pptxTxaruka
 
Saint Georges, martyr, et la lègend du dragon.pptx
Saint Georges, martyr, et la lègend du dragon.pptxSaint Georges, martyr, et la lègend du dragon.pptx
Saint Georges, martyr, et la lègend du dragon.pptxMartin M Flynn
 
SciencesPo_Aix_InnovationPédagogique_Atelier_FormationRecherche.pdf
SciencesPo_Aix_InnovationPédagogique_Atelier_FormationRecherche.pdfSciencesPo_Aix_InnovationPédagogique_Atelier_FormationRecherche.pdf
SciencesPo_Aix_InnovationPédagogique_Atelier_FormationRecherche.pdfSKennel
 
A3iFormations, organisme de formations certifié qualiopi.
A3iFormations, organisme de formations certifié qualiopi.A3iFormations, organisme de formations certifié qualiopi.
A3iFormations, organisme de formations certifié qualiopi.Franck Apolis
 
BONNES PRATIQUES DE FABRICATION RESUME SIMPLIFIE
BONNES PRATIQUES DE FABRICATION RESUME SIMPLIFIEBONNES PRATIQUES DE FABRICATION RESUME SIMPLIFIE
BONNES PRATIQUES DE FABRICATION RESUME SIMPLIFIEgharebikram98
 
Cours SE Gestion des périphériques - IG IPSET
Cours SE Gestion des périphériques - IG IPSETCours SE Gestion des périphériques - IG IPSET
Cours SE Gestion des périphériques - IG IPSETMedBechir
 
Zotero avancé - support de formation doctorants SHS 2024
Zotero avancé - support de formation doctorants SHS 2024Zotero avancé - support de formation doctorants SHS 2024
Zotero avancé - support de formation doctorants SHS 2024Alain Marois
 
SciencesPo_Aix_InnovationPédagogique_Bilan.pdf
SciencesPo_Aix_InnovationPédagogique_Bilan.pdfSciencesPo_Aix_InnovationPédagogique_Bilan.pdf
SciencesPo_Aix_InnovationPédagogique_Bilan.pdfSKennel
 
Cours SE Le système Linux : La ligne de commande bash - IG IPSET
Cours SE Le système Linux : La ligne de commande bash - IG IPSETCours SE Le système Linux : La ligne de commande bash - IG IPSET
Cours SE Le système Linux : La ligne de commande bash - IG IPSETMedBechir
 
Annie Ernaux Extérieurs. pptx. Exposition basée sur un livre .
Annie   Ernaux  Extérieurs. pptx. Exposition basée sur un livre .Annie   Ernaux  Extérieurs. pptx. Exposition basée sur un livre .
Annie Ernaux Extérieurs. pptx. Exposition basée sur un livre .Txaruka
 
SciencesPo_Aix_InnovationPédagogique_Atelier_IA.pdf
SciencesPo_Aix_InnovationPédagogique_Atelier_IA.pdfSciencesPo_Aix_InnovationPédagogique_Atelier_IA.pdf
SciencesPo_Aix_InnovationPédagogique_Atelier_IA.pdfSKennel
 
Principe de fonctionnement d'un moteur 4 temps
Principe de fonctionnement d'un moteur 4 tempsPrincipe de fonctionnement d'un moteur 4 temps
Principe de fonctionnement d'un moteur 4 tempsRajiAbdelghani
 
SciencesPo_Aix_InnovationPédagogique_Conférence_SK.pdf
SciencesPo_Aix_InnovationPédagogique_Conférence_SK.pdfSciencesPo_Aix_InnovationPédagogique_Conférence_SK.pdf
SciencesPo_Aix_InnovationPédagogique_Conférence_SK.pdfSKennel
 
Evaluation du systeme d'Education. Marocpptx
Evaluation du systeme d'Education. MarocpptxEvaluation du systeme d'Education. Marocpptx
Evaluation du systeme d'Education. MarocpptxAsmaa105193
 
Le Lean sur une ligne de production : Formation et mise en application directe
Le Lean sur une ligne de production : Formation et mise en application directeLe Lean sur une ligne de production : Formation et mise en application directe
Le Lean sur une ligne de production : Formation et mise en application directeXL Groupe
 

Dernier (20)

Presentation de la plateforme Moodle - avril 2024
Presentation de la plateforme Moodle - avril 2024Presentation de la plateforme Moodle - avril 2024
Presentation de la plateforme Moodle - avril 2024
 
systeme expert_systeme expert_systeme expert
systeme expert_systeme expert_systeme expertsysteme expert_systeme expert_systeme expert
systeme expert_systeme expert_systeme expert
 
Présentation_ Didactique 1_SVT (S4) complet.pptx
Présentation_ Didactique 1_SVT (S4) complet.pptxPrésentation_ Didactique 1_SVT (S4) complet.pptx
Présentation_ Didactique 1_SVT (S4) complet.pptx
 
Fondation Louis Vuitton. pptx
Fondation      Louis      Vuitton.   pptxFondation      Louis      Vuitton.   pptx
Fondation Louis Vuitton. pptx
 
DO PALÁCIO À ASSEMBLEIA .
DO PALÁCIO À ASSEMBLEIA                 .DO PALÁCIO À ASSEMBLEIA                 .
DO PALÁCIO À ASSEMBLEIA .
 
Saint Georges, martyr, et la lègend du dragon.pptx
Saint Georges, martyr, et la lègend du dragon.pptxSaint Georges, martyr, et la lègend du dragon.pptx
Saint Georges, martyr, et la lègend du dragon.pptx
 
SciencesPo_Aix_InnovationPédagogique_Atelier_FormationRecherche.pdf
SciencesPo_Aix_InnovationPédagogique_Atelier_FormationRecherche.pdfSciencesPo_Aix_InnovationPédagogique_Atelier_FormationRecherche.pdf
SciencesPo_Aix_InnovationPédagogique_Atelier_FormationRecherche.pdf
 
A3iFormations, organisme de formations certifié qualiopi.
A3iFormations, organisme de formations certifié qualiopi.A3iFormations, organisme de formations certifié qualiopi.
A3iFormations, organisme de formations certifié qualiopi.
 
BONNES PRATIQUES DE FABRICATION RESUME SIMPLIFIE
BONNES PRATIQUES DE FABRICATION RESUME SIMPLIFIEBONNES PRATIQUES DE FABRICATION RESUME SIMPLIFIE
BONNES PRATIQUES DE FABRICATION RESUME SIMPLIFIE
 
Cours SE Gestion des périphériques - IG IPSET
Cours SE Gestion des périphériques - IG IPSETCours SE Gestion des périphériques - IG IPSET
Cours SE Gestion des périphériques - IG IPSET
 
Zotero avancé - support de formation doctorants SHS 2024
Zotero avancé - support de formation doctorants SHS 2024Zotero avancé - support de formation doctorants SHS 2024
Zotero avancé - support de formation doctorants SHS 2024
 
Pâques de Sainte Marie-Euphrasie Pelletier
Pâques de Sainte Marie-Euphrasie PelletierPâques de Sainte Marie-Euphrasie Pelletier
Pâques de Sainte Marie-Euphrasie Pelletier
 
SciencesPo_Aix_InnovationPédagogique_Bilan.pdf
SciencesPo_Aix_InnovationPédagogique_Bilan.pdfSciencesPo_Aix_InnovationPédagogique_Bilan.pdf
SciencesPo_Aix_InnovationPédagogique_Bilan.pdf
 
Cours SE Le système Linux : La ligne de commande bash - IG IPSET
Cours SE Le système Linux : La ligne de commande bash - IG IPSETCours SE Le système Linux : La ligne de commande bash - IG IPSET
Cours SE Le système Linux : La ligne de commande bash - IG IPSET
 
Annie Ernaux Extérieurs. pptx. Exposition basée sur un livre .
Annie   Ernaux  Extérieurs. pptx. Exposition basée sur un livre .Annie   Ernaux  Extérieurs. pptx. Exposition basée sur un livre .
Annie Ernaux Extérieurs. pptx. Exposition basée sur un livre .
 
SciencesPo_Aix_InnovationPédagogique_Atelier_IA.pdf
SciencesPo_Aix_InnovationPédagogique_Atelier_IA.pdfSciencesPo_Aix_InnovationPédagogique_Atelier_IA.pdf
SciencesPo_Aix_InnovationPédagogique_Atelier_IA.pdf
 
Principe de fonctionnement d'un moteur 4 temps
Principe de fonctionnement d'un moteur 4 tempsPrincipe de fonctionnement d'un moteur 4 temps
Principe de fonctionnement d'un moteur 4 temps
 
SciencesPo_Aix_InnovationPédagogique_Conférence_SK.pdf
SciencesPo_Aix_InnovationPédagogique_Conférence_SK.pdfSciencesPo_Aix_InnovationPédagogique_Conférence_SK.pdf
SciencesPo_Aix_InnovationPédagogique_Conférence_SK.pdf
 
Evaluation du systeme d'Education. Marocpptx
Evaluation du systeme d'Education. MarocpptxEvaluation du systeme d'Education. Marocpptx
Evaluation du systeme d'Education. Marocpptx
 
Le Lean sur une ligne de production : Formation et mise en application directe
Le Lean sur une ligne de production : Formation et mise en application directeLe Lean sur une ligne de production : Formation et mise en application directe
Le Lean sur une ligne de production : Formation et mise en application directe
 

AP2 - Anticiper et gérer sa communication en cas de cyberattaque

  • 1. Anticiper et gérer sa communication en cas cyberattaque • Vincent LALIRE, Responsable de la communication interne du département de la Seine-Maritime, • Rémi Heym, directeur de la communication du CHU de Rouen, • Nelly Déchery, directrice de la communication des Hôpitaux Nord-Ouest, • Baptiste Sorin, chef adjoint division communication ANSSI.
  • 2. Papier et crayon ! Rémi HEYM, Directeur de la communication CHU de Rouen
  • 3. Toute l’histoire… ou presque • Constats de chiffrement de fichiers sur serveur / Cyberattaque « ransomware » • 20h Déclanchement de la cellule de crise DSI • Minuit, arrêt des serveurs / Internet • 1h Processus de restauration du système enclenché avec l’aide de l’ANSII • Dès le lendemain, restauration progressive des applications • Déploiement de personnels de la DSI sur le terrain pour informer et accompagner les équipes • « Papier, crayon » : Traçabilités manuelles, réutilisation d’anciens plans de soins papier, commande de médicaments par fax • Relance progressive des applications pour les services critiques restants jusqu’au 17 novembre • Messageries professionnelles opérationnelles • 95% des applications à nouveau opérationnelles au 10 décembre 2019 (100% des applications critiques et moyennement critiques sont rétablies) • Accès au réseau Internet totalement ré-ouvert le 29 novembre • Tous les serveurs de fichiers accessibles • Restauration des archives terminée le 4 décembre Le 15 novembre 2019 à 19h
  • 4. La communication En interne • Déploiement du personnel de la DSI dès le vendredi soir sur le terrain pour expliquer et rassurer les services • Messagerie professionnelle fonctionnelle dès le lundi • Priorité pour pouvoir informer régulièrement les agents du CHU sur la situation en toute transparence.
  • 5. La communication • Impact médiatique international ! • Communication maitrisée, au regard des préconisations des instances ministérielles ou judiciaires • 1 seul interlocuteur à la communication pour un discours maîtrisé et rassurant. • les patients ne sont pas en danger • Nous priorisons la remise en fonctionnement des applications selon le degré d’urgence médicale • « Papier et crayons » : mise en place de procédures dégradées • Pas de fuite de données personnelles. • Nous ne paierons pas. • Dépôt de plainte au SRPJ. • Création d’une page dédiée sur le site internet. • Messages sur les réseaux sociaux. • Nombreux commentaires (Informations parfois erronées dues au manque de précision du CHU) En externe
  • 6. Retombées médiatiques > 600 articles de presse !
  • 7. Le jour J Nelly Déchery, Directrice de la communication des Hôpitaux Nord-Ouest (Rhône)
  • 8. Lundi 15 février 2021 – 07h38 - sms de la Directrice générale des HNO Bonjour Nous faisons l’objet d’une très sérieuse attaque virale sur l’ensemble des sites HNO. Nasser et ses équipes sont sur le terrain pour tout couper afin d’arrêter la propagation. SAU, laboratoire et imagerie fonctionnent en mode dégradé. Il n’y a plus d’accès au DPI Easily, ni messagerie, ni téléphonie. Il ne faut pas redémarrer les PC. A plus tard.
  • 9. HNO - Les mesures prises pour communiquer Passage immédiat en mode communication de crise • Une organisation : un pilotage de la communication très centralisé • Trois règles posées : réfléchir aux impacts avant de parler, être sûrs des informations données et ne jamais perdre de vue de le contexte • Une exigence : la sécurité des patients et des professionnels avant tout • Une conviction : faire des choix permet de tenir, voire sauve…. Durant les 15 premiers jours d’une crise de deux mois
  • 10. Communiquer en temps de guerre cyberattaque Vincent LALIRE, Département de la Seine-Maritime Responsable de la communication interne X @lalalalire
  • 12. Sam 8 oct. 2022, Le Département de la Seine- Maritime est victime d’une cyberattaque massive
  • 13. Plus d’accès à la messagerie Plus d’accès à l’intranet Plus d’accès à l’internet Plus de réseau !
  • 14. Cellule de crise Arrêt de tous les serveurs 5 500 agents à l’arrêt !
  • 15. Retour au téléphone Retour au papier ! Retour à l’accueil physique
  • 16. Nos ennemis deviennent nos meilleurs amis
  • 17. Ce qui n’est pas confidentiel n’a pas vocation à rester absolument secret ! l
  • 18. Comme il vous l’a été annoncé, malgré la cyberattaque, la paie d’octobre sera versée pour l’ensemble des agents du Département, y compris pour les personnes récemment recrutées. « Nous ne redémarrerons nos serveurs que lorsque nos données seront totalement sécurisées » déclare le Président du Département au cours d'une conférence de presse consacrée à la cyberattaque Le Département a subi ce week-end une attaque informatique majeure. Tous nos systèmes d'information sont à l'arrêt. Le DGS a adressé ce dimanche soir un SMS à tous les agents les invitant à prendre contact avec leur responsable hiérarchique pour définir les consignes d'organisation du travail. Ce blog de crise vous informera autant que possible de l'évolution de la situation.
  • 19. Après 10 jours de black-out informatique, l'horizon va commencer à se dégager. Pour des raisons évidentes de sécurisation des process, tous les agents ne vont cependant pas pouvoir retrouver leurs outils au même moment. Bonne nouvelle, pendant le blackout vos demandes de logistique sont toujours possibles via les chauffeurs du garage au 02 35 03 55 06. Votre demande sera transmise à la bonne personne et au bon service. L'activité continue... Pénurie de carburant : possibilité exceptionnelle de faire le plein en dehors des stations Total pour vos déplacements professionnels
  • 20. Fin de la cyberattaque, tous les agents doivent régulariser de manière rétroactive toutes leurs absences (congés annuels, RTT …) depuis le 8 octobre dernier, en les saisissant suivant la procédure habituelle. Ces demandes seront soumises à validation hiérarchique. Tous les agents soumis à badgeage devront à nouveau badger à compter du lundi 14 novembre matin. Le télétravail sera de nouveau autorisé en décembre. L’opération TRUST D76 de mise en sécurité des postes informatiques se poursuit. Les techniciens de la DSI se sont rendus sur les principaux sites du Département. De nouvelles normes de sécurité sont mises en place au Département dont notamment la double authentification. Tous les agents doivent adopter un nouveau mot de passe comportant au moins 12 caractères, dont une majuscule, un chiffre, un caractère spécial
  • 21. Anticiper et gérer sa communication en cas de cyberattaque Baptiste SORIN, chef adjoint division communication ANSSI X : @SorinBaptiste
  • 22. L’Agence nationale de la sécurité des systèmes d’information ANSSI • Service de la Première ministre rattaché au Secrétariat général de la défense et de la sécurité nationale (SGDSN) • Autorité nationale en matière de cybersécurité et de cyberdéfense • Création en 2019 • Missions défensives • Rôle : protéger la Nation face aux cyberattaques • Cibles premières : OIV (opérateurs d’importance vitale), OSE (opérateurs de services essentiels) et administrations En quelques mots
  • 23. Les bonnes pratiques de communication de crise cyber En anticipation • Initier un dialogue entre les communicants et l’équipe cyber ou IT hors période de crise ; • Anticiper les scénarios de crise cyber et les réponses à apporter sur le volet communication ; • Anticiper des modes de communication interne et externe dégradés en amont ; • Créer une boîte à outils communication dédiée à la gestion d’une crise cyber. Pour ne pas subir la crise cyber
  • 24. Les bonnes pratiques de communication de crise cyber En réaction • Prenez la décision de communiquer ou de ne pas communiquer sur la base d’une analyse de risques ; • Anticipez la potentielle communication des attaquants. Pour réagir face à la crise cyber
  • 25. Les bonnes pratiques de communication de crise cyber En réaction • L’interne est clé : vos collaborateurs peuvent subir de fortes perturbations de leurs activités ; • Soyez transparents sur ce qu’il reste à déterminer : les investigations numériques et la remédiation prennent du temps ; • Expliquez la nature de l’attaque et ses impacts ; • Donnez de la visibilité sur les actions mises en œuvre pour rétablir au plus vite vos services et outils ; • Partagez des bonnes pratiques de cybersécurité aux personnes concernées par la cyberattaque ; • Précisez les mesures prises vis-à-vis des autorités (dépôt de plainte, mention de l’ANSSI, déclaration auprès de la CNIL). Si vous décidez de communiquer
  • 26. Ce qu’il ne faut pas faire en communication de crise cyber Attention aux fausses bonnes idées • Evitez le vocabulaire anxiogène car le sujet l’est déjà ; • N’aggravez pas volontairement le degré de technicité de la cyberattaque dans votre communication ; • Evitez de donner trop de détails techniques sur la gestion de la cyberattaque ; • Ne vous engagez pas au début de la crise sur des dates de retour à la normale ; • N’oubliez pas de communiquer de manière institutionnelle pour que l’information soit disponible sur plusieurs canaux. Soyez vigilants sur vos contenus
  • 27. Ce qu’il ne faut pas faire en communication de crise cyber Attention aux fausses bonnes idées • Ne faites pas d’attribution, cette décision est seulement prise au plus haut niveau de l’État ; • Si l’attaque est judiciarisée, limitez votre communication. Soyez vigilants sur les questions sensibles
  • 28. Le guide « Anticiper et gérer sa communication de crise cyber » En partenariat avec Cap’ COM • Accompagner les communicants (mais pas que !) dans la gestion du volet communication de crise en cas de crise cyber en apportant des conseils pratiques à appliquer • Deux volets : anticipation et réaction • Lien de téléchargement : https://cyber.gouv.fr/publications/anticiper- et-gerer-sa-communication-de-crise-cyber Objectifs