SlideShare une entreprise Scribd logo
1  sur  39
Télécharger pour lire hors ligne
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
Cyberattaque
et com’ interne
Retour sur une crise qui dure encore…
23 ET 24 JUIN 2021 • PARIS
Eric Fauconnier
Directeur Communication interne, documentation et photothèque
Ville d’Angers – Angers Loire Métropole
eric.fauconnier@ville.angers.fr
#cominterne
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
L’attaque
Samedi 16 janvier
10% des PC
Presque 100%
des serveurs
Windows
dans le
domaine
AD
Accès https à un bureau à
distance
Rebond sur quelques serveurs
Élévation de privilèges
Constitution d'une liste de machines à
attaquer
Utilisation deCobalt Strike pour prise de main
à distance
Copie d'un binaire malveillant
Déclenchement et chiffrement
Actions manuelles : rdp, psexec, powershell
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
Les premiers secours
Samedi 16 janvier
. L’astreinte des informaticiens en première ligne :
- Déconnexion du réseau et des sauvegardes
- Coupure des liens internet
- Isolement de l’annuaire
- Coupure des liaisons entre postes de travail et
serveurs
. Sollicitation de spécialistes extérieurs pour nous
accompagner très vite dans la méthode
- ANSSI, partenaire privé
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
Les premiers secours
Dimanche 17 janvier
. 1er PC de crise, en présence du Maire, du
DGS et des DGA, du DSI, des dir com’ externe
et interne :
- État des lieux : l’étendue des dégâts
- Posture collective de communication :
pragmatisme et transparence en interne et
externe
- Envoi d’un sms à 400 cadres internes
- Affichage dans les sites avec « les moyens
du bord » : papier, adhésif et punaises…
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
Organisation et stratégie
de com’ interne
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
« Gérer la crise sur la crise »
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
Notre cas d’usage : faire sans informatique
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
. Le service Com interne « victime » comme les autres
. Retour aux sources et aux « vieilles recettes »
. Nos outils habituels sont inutilisables
. Appui sur le papier et la téléphonie
. L’oralité et la proximité… en respectant les règles
sanitaires
. Le service Com’interne en porte d’entrée d’écoute
des agents : un N° d’appel dédié la première semaine
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
Une présence com’ interne en groupes de crise
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
. Présence en PC de crise du dir’com interne
. Une cellule de crise « ressources » chaque soir
pendant un mois avec le DGA ressources, la
DRH, la DSIN et la Com’ interne
. Un point régulier entre équipes Com’ interne et
DSIN, avec un « référent » désigné à la DSIN :
- Élaboration des contenus informatifs
- Déclinaison sur nos supports
- Création et alimentation d’un espace intranet
quand l’outil a été à nouveau disponible
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
Assurer un lien régulier avec les
directeurs et directrices de service
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
. Information en réunion collective plusieurs
fois par semaine en janvier :
- pédagogie
- priorisation des interventions
- état de l’évolution des remédiations
. Un objectif managérial : expliquer pour
susciter la compréhension, éviter la
cacophonie, dédramatiser et « protéger »
nos informaticiens sous tension
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
Communiquer utile sur des sujets « techniques »
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
. Un challenge : expliquer à tous des concepts
techniques parfois complexes :
- Pédagogie et « déjargonnage »
- Redondance des messages
- Utilisation de différents supports
complémentaires quand c’est possible (papier,
intranet, tutos, infographies…)
. Donner de la lisibilité pour rassurer :
- Calendrier, échéances, étapes à, franchir…
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
Valoriser l’agilité des services et
des agents
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
. Le soutien aux informaticiens
. La valorisation du système D dans les équipes
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
Les supports
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
« Utilité, accessibilité et simplicité »
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
Une newsletter papier
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
. Une fois par semaine pendant le
premier mois, puis pour ponctuer
les étapes de la remédiation :
- Co-écriture avec nos
informaticiens et le DGA
ressources internes
- Diffusion à tous les agents
sur leur lieu de travail
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
Un podcast téléphoné
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
. Sans outil informatique, la solution du
message téléphoné est mise en œuvre
dès le 19 janvier :
- Enregistrement du message à
plusieurs voix
- Format court (5 mn max)
- Diffusion à partir d’un smartphone
dont le numéro est communiqué aux
agents via la newsletter
- 6 numéros sur les deux premières
semaines
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
Un espace dédié sur intranet…quand il a refonctionné
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
En un clic en tête de gondole :
. FAQ
. Infos pratiques et techniques
. Tutos
. Vidéos
. Tableau de bord des applis
. Valorisation des équipes
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
La communication
dans la durée
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
« Dire ce qu’on fait… et faire ce qu’on dit,
avec des aléas permanents ! »
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
De multiples impacts à gérer
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
. La gestion de la paie de janvier et février
. Le télétravail fortement perturbé, avec des logiciels métiers qui ne
sont plus accessibles à distance : une campagne 2021 décalée
. Des applis inaccessibles pour travailler : certains agents dans
l’incapacité de faire leur travail habituel (effet démotivation à
accompagner)
. Des priorités à arbitrer : des contents et des mécontents
. Une adaptabilité nécessaire à tous les niveaux
. Des centaines de situations différentes selon les métiers et les
postes
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
Réactivité et ajustement
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
. Écoute du terrain
. Co-construction avec la DG et la DSIN
. Ajustement de la newsletter jusqu’au
dernier moment du bouclage
. Mise à jour de l’espace intranet en
cohérence avec les décisions prises et
les chantiers engagés
. Cohérence des infos descendantes
(directeurs/managers/agents)
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
Les informaticiens face au syndrome des pompiers
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
. D’abord, des remerciements et de la
compréhension des agents, sur les deux
premiers mois
. Plus le temps passe, plus l’impatience
émerge
. Les collègues moins compréhensifs et plus
agressifs, face à des informaticiens
« fatigués » qui font ce qu’ils peuvent
. La communication interne doit aussi être
celle de la médiation
« C’est maintenant
que c’est dur ! Vous
êtes entre le
marteau Covid
et l’enclume
cyberattaque ! »
Le Maire-Président
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
Toujours dans la crise
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
. Ca va être « très long » avant de trouver un
fonctionnement normal : la remédiation se
poursuit
. Pas encore prêts pour une stratégie de
communication sur la sécurisation du SI :
- Réflexion en cours
- De l’information et de la sensibilisation
régulière sur des sujets précis
- Prise en compte du ressenti quant aux
nouvelles mesures de sécurisation du SI :
. Double authentification
. Accès limité à l’internet en
mode réseau
. Fonctionnement « double bulle »
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
Com’ interne et
sécurisation du SI :
quelle latitude ?
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
Trouver le bon curseur pour « la vie normale »
Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
. Poursuivre la communication
sur la remédiation
. Acculturer l’ensemble des
agents aux bonnes pratiques
de sécurisation du SI
. Accompagner la DSIN dans
la pédagogie sur le projet de
PSSI (référentiels intranet,
guide, animations type
cleaning day…)
. Maintenir la dynamique
d’avant la cyberattaque
. Permettre des actions de
com’ interne sans complexifier
l’accès aux outils
informatiques
. Garantir un accès facilité aux
applications collaboratives et
« communicantes »
1
18/06/2021
1
8
/
0
6
/
2
1
Dispositif national de sensibilisation,
prévention et d’assistance aux victimes
2
18/06/2021
QUI EST CONCERNÉ ?
ASSISTER LES VICTIMES
d’actes de cybermalveillance
INFORMER & SENSIBILISER
à la sécurité numérique
OBSERVER & ANTICIPER
le risque numérique
LES MISSIONS DU DISPOSITIF
1
2
3
3
18/06/2021
CYBERMALVEILLANCE.GOUV.FR EN QUELQUES CHIFFRES
organisations
membres
(publiques et privées)
du GIP ACYMA
types d’incidents
traités
victimes
assistées
depuis fin 2017
prestataires
référencés
sur l’ensemble
du territoire
50 1200 277 000 47
4
18/06/2021 4
18/06/2021
STRUCTURE : UN GROUPEMENT D’INTÉRÊT PUBLIC
50 MEMBRES PUBLICS ET PRIVÉS
DIAGNOSTIC CONSEILS MISE EN RELATION SATISFACTION
TRAITEMENT
Cherche à comprendre
son problème
Applique les conseils
personnalisés proposés
Décide de se faire aider et
sélectionne un prestataire
Suit la bonne exécution
de la prestation
Note le service
❑ Population
❑ Périphérique
❑ Nature du
problème
❑ Système d’exploitation
❑ Courriel
❑ Téléphone
❑ Nombre de postes (pro)
❑ Consentement
❑ Secteur d’activité*
❑ Prénom*
❑ Taille de l’entreprise*
❑ Nombre de postes*
❑ Année de naissance*
❑ Utilité des
conseils*
❑ Note sur 5
❑ Verbatim
LE PARCOURS VICTIME SUR CYBERMALVEILLANCE.GOUV.FR
6
18/06/2021
PRINCIPALES CAUSES DE RECHERCHE D'ASSISTANCE EN 2020
Professionnels (entreprises, collectivités...) :
Fraude au virement
Dénis de service
Violation de données
Faux support technique
Usurpation d’identité
Virus
Hameçonnage
Piratage de compte
Piratage informatique
Rançongiciels
0% 5% 10% 15% 20%
2%
4%
5%
5%
7%
7%
10%
12%
14%
18%
7
18/06/2021
L’HAMEÇONNAGE (PHISHING) : LA MÈRE DES ATTAQUES
●
Menace prédominante et en hausse
●
Des attaques toujours plus sophistiquées
●
Effet démultiplicateur avec la crise sanitaire
●
Principale cause d’autres malveillances
●
Développement important des attaques par SMS
8
18/06/2021
LE PIRATAGE DE COMPTE 
●
Menace majeure et en expansion
●
Messageries, réseaux sociaux et banques visés
●
Cause majeure d’autres malveillances
(Usurpation d’identité, fraude bancaire ou au virement…)
●
Impacts de plus en plus importants pour les victimes
9
18/06/2021
LES RANÇONGICIELS 
●
1ère menace pour les professionnels (entreprises, collectivités...)
●
Tous types et tailles d’organisations ciblées en nombre
●
Un écosystème cybercriminel redoutable qui fonctionne en cartel
●
Pluralité et sophistication
●
Vol de données avec menace de divulgation pour accentuer la
pression depuis fin 2019
10
18/06/2021
ALERTES ET GUIDES PRATIQUES 
●
Alertes régulières sur les réseaux sociaux pour nos publics
●
Publication d’articles et guides pratiques adaptés aux menaces et
publics.
11
18/06/2021
Volet technique
●
Mettre en place une stratégie de sécurité
●
Suivre les préconisations de l’ANSSI
●
Se faire accompagner par des professionnels
COMMENT SE PRÉMUNIR ?
12
18/06/2021 12
18/06/2021
●
Reconnaître l’expertise en sécurité numérique
●
Sur les activités d’installation, maintenance et assistance
●
Pour les clients (TPE-PME / Associations / Collectivités)
L’objectif :
LE LABEL EXPERTCYBER
Pensé par et pour l’écosystème :
●
Avec les représentants du secteur :
●
En partenariat avec :
13
18/06/2021
Volet humain
●
Créer une charte informatique
●
Organiser des sensibilisations en interne
●
S’appuyer sur les conseils et ressources de
Cybermalveillance.gouv.fr
COMMENT SE PRÉMUNIR ?
ADOPTER LES BONNES PRATIQUES !
C’est...
●
Gérer ses mots de passe,
●
Rester maître de ses réseaux sociaux,
●
Sécuriser ses outils quotidiens.
SANS OUBLIER...
●
La préservation des données,
●
L
’optimisation sécurisée des programmes et des plateformes,
●
La différentiation des usages.
16
18/06/2021
Et restez
vigilant !
Utilisez des mots de passe uniques
et solides et activez la double
authentification chaque fois que
c’est possible
Faites régulièrement des sauvegardes
de vos données et gardez en une
copie déconnectée et testez-les !
Utilisez un antivirus et vérifier son
bon fonctionnement
Appliquez les mises à jour de sécurité
sur vos équipements connectés
(serveurs, ordinateurs, téléphones…)
dès qu’elles sont disponibles
GESTES ESSENTIELS DE SÉCURITÉ NUMÉRIQUE
17
18/06/2021 17
18/06/2021
Objectifs :
●
Sensibiliser aux risques
●
Partager les bonnes pratiques
●
Alerter
Publics :
●
Particuliers
●
Entreprises
●
Collectivités
17 thématiques  
6 types de contenus :
●
Fiches pratiques/réflexes
●
Vidéos
●
Mémos et infographie
●
Alertes sur les réseaux sociaux @cybervictimes
●
Articles
SENSIBILISATION ET PRÉVENTION
18
18/06/2021
1
8
/
0
6
/
2
18
www.cybermalveillance.gouv.fr
@cybervictimes
@cybermalveillancegouvfr
@cybervictimes

Contenu connexe

Tendances

Accueillir les nouveaux agents : les indispensables de la prise de poste
Accueillir les nouveaux agents : les indispensables de la prise de posteAccueillir les nouveaux agents : les indispensables de la prise de poste
Accueillir les nouveaux agents : les indispensables de la prise de posteCap'Com
 
Mémoire communication digitale (extrait)
Mémoire communication digitale (extrait)Mémoire communication digitale (extrait)
Mémoire communication digitale (extrait)Adrien Tilhet-Prat
 
Le marketing digital.pdf book
Le marketing digital.pdf bookLe marketing digital.pdf book
Le marketing digital.pdf bookFethi Ferhane
 
Les clés de la transformation digitale
Les clés de la transformation digitaleLes clés de la transformation digitale
Les clés de la transformation digitaleFrederic CAVAZZA
 
Plan de communication digitale
Plan de communication digitalePlan de communication digitale
Plan de communication digitaleTarik Zghinou
 
La veille au sein d’ooredoo
La veille au sein d’ooredooLa veille au sein d’ooredoo
La veille au sein d’ooredooSoulef riahi
 
Refondre son intranet
Refondre son intranetRefondre son intranet
Refondre son intranetCap'Com
 
Rapport de stage Attijariwafa bank
Rapport de stage Attijariwafa bankRapport de stage Attijariwafa bank
Rapport de stage Attijariwafa bankRapport de Stage
 
C1. Favoriser l'appropriation du numérique par les agents
C1. Favoriser l'appropriation du numérique par les agentsC1. Favoriser l'appropriation du numérique par les agents
C1. Favoriser l'appropriation du numérique par les agentsCap'Com
 
Le Marketing Digital: introduction aux fondamentaux
Le Marketing Digital: introduction aux fondamentauxLe Marketing Digital: introduction aux fondamentaux
Le Marketing Digital: introduction aux fondamentauxAppsolute Digital
 
GA1 La compublique face aux nouveaux enjeux
GA1 La compublique face aux nouveaux enjeuxGA1 La compublique face aux nouveaux enjeux
GA1 La compublique face aux nouveaux enjeuxCap'Com
 
La pratique de la veille chez les entreprises tunisiennes : "Cas d'Ooredoo Tu...
La pratique de la veille chez les entreprises tunisiennes : "Cas d'Ooredoo Tu...La pratique de la veille chez les entreprises tunisiennes : "Cas d'Ooredoo Tu...
La pratique de la veille chez les entreprises tunisiennes : "Cas d'Ooredoo Tu...Mariem SELLAMI
 
Etude de-cas-cellule-de-veille
Etude de-cas-cellule-de-veilleEtude de-cas-cellule-de-veille
Etude de-cas-cellule-de-veilleMariem Chaaben
 
la communication digitale
la communication digitale la communication digitale
la communication digitale mariemmraihi
 
e507_DREAM
e507_DREAMe507_DREAM
e507_DREAMDREAM
 
Formation Transformation Digitale 2016
Formation Transformation Digitale 2016Formation Transformation Digitale 2016
Formation Transformation Digitale 2016Guillaume Eouzan
 
Travailler sa communication managériale
Travailler sa communication managérialeTravailler sa communication managériale
Travailler sa communication managérialeCap'Com
 

Tendances (20)

Accueillir les nouveaux agents : les indispensables de la prise de poste
Accueillir les nouveaux agents : les indispensables de la prise de posteAccueillir les nouveaux agents : les indispensables de la prise de poste
Accueillir les nouveaux agents : les indispensables de la prise de poste
 
Mémoire communication digitale (extrait)
Mémoire communication digitale (extrait)Mémoire communication digitale (extrait)
Mémoire communication digitale (extrait)
 
Stratégie de communication politique - Dominique Strauss-Kahn
Stratégie de communication politique - Dominique Strauss-KahnStratégie de communication politique - Dominique Strauss-Kahn
Stratégie de communication politique - Dominique Strauss-Kahn
 
Le marketing digital.pdf book
Le marketing digital.pdf bookLe marketing digital.pdf book
Le marketing digital.pdf book
 
Système d'Information (S.I.) dans l’entreprise
Système d'Information (S.I.) dans l’entrepriseSystème d'Information (S.I.) dans l’entreprise
Système d'Information (S.I.) dans l’entreprise
 
Les clés de la transformation digitale
Les clés de la transformation digitaleLes clés de la transformation digitale
Les clés de la transformation digitale
 
Plan de communication digitale
Plan de communication digitalePlan de communication digitale
Plan de communication digitale
 
La veille au sein d’ooredoo
La veille au sein d’ooredooLa veille au sein d’ooredoo
La veille au sein d’ooredoo
 
Refondre son intranet
Refondre son intranetRefondre son intranet
Refondre son intranet
 
Rapport de stage Attijariwafa bank
Rapport de stage Attijariwafa bankRapport de stage Attijariwafa bank
Rapport de stage Attijariwafa bank
 
C1. Favoriser l'appropriation du numérique par les agents
C1. Favoriser l'appropriation du numérique par les agentsC1. Favoriser l'appropriation du numérique par les agents
C1. Favoriser l'appropriation du numérique par les agents
 
Le Marketing Digital: introduction aux fondamentaux
Le Marketing Digital: introduction aux fondamentauxLe Marketing Digital: introduction aux fondamentaux
Le Marketing Digital: introduction aux fondamentaux
 
GA1 La compublique face aux nouveaux enjeux
GA1 La compublique face aux nouveaux enjeuxGA1 La compublique face aux nouveaux enjeux
GA1 La compublique face aux nouveaux enjeux
 
La pratique de la veille chez les entreprises tunisiennes : "Cas d'Ooredoo Tu...
La pratique de la veille chez les entreprises tunisiennes : "Cas d'Ooredoo Tu...La pratique de la veille chez les entreprises tunisiennes : "Cas d'Ooredoo Tu...
La pratique de la veille chez les entreprises tunisiennes : "Cas d'Ooredoo Tu...
 
Etude de-cas-cellule-de-veille
Etude de-cas-cellule-de-veilleEtude de-cas-cellule-de-veille
Etude de-cas-cellule-de-veille
 
la communication digitale
la communication digitale la communication digitale
la communication digitale
 
e507_DREAM
e507_DREAMe507_DREAM
e507_DREAM
 
Formation Transformation Digitale 2016
Formation Transformation Digitale 2016Formation Transformation Digitale 2016
Formation Transformation Digitale 2016
 
Contentieux
ContentieuxContentieux
Contentieux
 
Travailler sa communication managériale
Travailler sa communication managérialeTravailler sa communication managériale
Travailler sa communication managériale
 

Similaire à Sensibiliser à la prévention des cyber-attaques

Le podcast : un outil au service de l'accessibilité des contenus ?
Le podcast : un outil au service de l'accessibilité des contenus ?Le podcast : un outil au service de l'accessibilité des contenus ?
Le podcast : un outil au service de l'accessibilité des contenus ?Cap'Com
 
Conference Hop Intranets
Conference Hop IntranetsConference Hop Intranets
Conference Hop IntranetsCap'Com
 
Réaliser des vidéos en interne
Réaliser des vidéos en interneRéaliser des vidéos en interne
Réaliser des vidéos en interneCap'Com
 
Communiquer sur les grands chantiers RH de l'année
Communiquer sur les grands chantiers RH de l'annéeCommuniquer sur les grands chantiers RH de l'année
Communiquer sur les grands chantiers RH de l'annéeCap'Com
 
Quelle boîte à outils pour la communication interne de crise ?
Quelle boîte à outils pour la communication interne de crise ?Quelle boîte à outils pour la communication interne de crise ?
Quelle boîte à outils pour la communication interne de crise ?Cap'Com
 
Gestion du stress et des emails : décryptage du Grand Prix 2020 de la com int...
Gestion du stress et des emails : décryptage du Grand Prix 2020 de la com int...Gestion du stress et des emails : décryptage du Grand Prix 2020 de la com int...
Gestion du stress et des emails : décryptage du Grand Prix 2020 de la com int...Cap'Com
 
Favoriser la démocratie interne grâce aux laboratoires d'innovation
Favoriser la démocratie interne grâce aux laboratoires d'innovationFavoriser la démocratie interne grâce aux laboratoires d'innovation
Favoriser la démocratie interne grâce aux laboratoires d'innovationCap'Com
 
Mettre en place sa stratégie et son plan de communication interne
Mettre en place sa stratégie et son plan de communication interneMettre en place sa stratégie et son plan de communication interne
Mettre en place sa stratégie et son plan de communication interneCap'Com
 
Conférences d'experts : les leviers de transformation qui s'offrent au métier
Conférences d'experts : les leviers de transformation qui s'offrent au métierConférences d'experts : les leviers de transformation qui s'offrent au métier
Conférences d'experts : les leviers de transformation qui s'offrent au métierCap'Com
 
D2. Accompagner les bonnes pratiques en matière de sécurité informatique
 D2. Accompagner les bonnes pratiques en matière de sécurité informatique D2. Accompagner les bonnes pratiques en matière de sécurité informatique
D2. Accompagner les bonnes pratiques en matière de sécurité informatiqueCap'Com
 
Organiser la remontée d'information pour dynamiser les supports
Organiser la remontée d'information pour dynamiser les supportsOrganiser la remontée d'information pour dynamiser les supports
Organiser la remontée d'information pour dynamiser les supportsCap'Com
 
Atelier 2 : Organiser les conditions du télétravail et les communiquer en int...
Atelier 2 : Organiser les conditions du télétravail et les communiquer en int...Atelier 2 : Organiser les conditions du télétravail et les communiquer en int...
Atelier 2 : Organiser les conditions du télétravail et les communiquer en int...Cap'Com
 
A1. Faut-il investir les nouveaux réseaux sociaux ?
A1. Faut-il investir les nouveaux réseaux sociaux ?A1. Faut-il investir les nouveaux réseaux sociaux ?
A1. Faut-il investir les nouveaux réseaux sociaux ?Cap'Com
 
Se préparer à la gestion de crise sur les réseaux sociaux
Se préparer à la gestion de crise sur les réseaux sociauxSe préparer à la gestion de crise sur les réseaux sociaux
Se préparer à la gestion de crise sur les réseaux sociauxCap'Com
 
Conférence HOP | Renforcer la proximité : la com interne sur le terrain
Conférence HOP | Renforcer la proximité : la com interne sur le terrainConférence HOP | Renforcer la proximité : la com interne sur le terrain
Conférence HOP | Renforcer la proximité : la com interne sur le terrainCap'Com
 
Organiser sa rédaction multimédia
Organiser sa rédaction multimédiaOrganiser sa rédaction multimédia
Organiser sa rédaction multimédiaCap'Com
 
Plan numérique éducatif départemental
Plan numérique éducatif départementalPlan numérique éducatif départemental
Plan numérique éducatif départementalPauline Salaün
 
Veille Aec Arpel 26032009
Veille Aec Arpel 26032009Veille Aec Arpel 26032009
Veille Aec Arpel 26032009UNITEC
 

Similaire à Sensibiliser à la prévention des cyber-attaques (20)

Le podcast : un outil au service de l'accessibilité des contenus ?
Le podcast : un outil au service de l'accessibilité des contenus ?Le podcast : un outil au service de l'accessibilité des contenus ?
Le podcast : un outil au service de l'accessibilité des contenus ?
 
Conference Hop Intranets
Conference Hop IntranetsConference Hop Intranets
Conference Hop Intranets
 
Réaliser des vidéos en interne
Réaliser des vidéos en interneRéaliser des vidéos en interne
Réaliser des vidéos en interne
 
Communiquer sur les grands chantiers RH de l'année
Communiquer sur les grands chantiers RH de l'annéeCommuniquer sur les grands chantiers RH de l'année
Communiquer sur les grands chantiers RH de l'année
 
Quelle boîte à outils pour la communication interne de crise ?
Quelle boîte à outils pour la communication interne de crise ?Quelle boîte à outils pour la communication interne de crise ?
Quelle boîte à outils pour la communication interne de crise ?
 
Gestion du stress et des emails : décryptage du Grand Prix 2020 de la com int...
Gestion du stress et des emails : décryptage du Grand Prix 2020 de la com int...Gestion du stress et des emails : décryptage du Grand Prix 2020 de la com int...
Gestion du stress et des emails : décryptage du Grand Prix 2020 de la com int...
 
Favoriser la démocratie interne grâce aux laboratoires d'innovation
Favoriser la démocratie interne grâce aux laboratoires d'innovationFavoriser la démocratie interne grâce aux laboratoires d'innovation
Favoriser la démocratie interne grâce aux laboratoires d'innovation
 
Mettre en place sa stratégie et son plan de communication interne
Mettre en place sa stratégie et son plan de communication interneMettre en place sa stratégie et son plan de communication interne
Mettre en place sa stratégie et son plan de communication interne
 
Conférences d'experts : les leviers de transformation qui s'offrent au métier
Conférences d'experts : les leviers de transformation qui s'offrent au métierConférences d'experts : les leviers de transformation qui s'offrent au métier
Conférences d'experts : les leviers de transformation qui s'offrent au métier
 
D2. Accompagner les bonnes pratiques en matière de sécurité informatique
 D2. Accompagner les bonnes pratiques en matière de sécurité informatique D2. Accompagner les bonnes pratiques en matière de sécurité informatique
D2. Accompagner les bonnes pratiques en matière de sécurité informatique
 
Organiser la remontée d'information pour dynamiser les supports
Organiser la remontée d'information pour dynamiser les supportsOrganiser la remontée d'information pour dynamiser les supports
Organiser la remontée d'information pour dynamiser les supports
 
Atelier 2 : Organiser les conditions du télétravail et les communiquer en int...
Atelier 2 : Organiser les conditions du télétravail et les communiquer en int...Atelier 2 : Organiser les conditions du télétravail et les communiquer en int...
Atelier 2 : Organiser les conditions du télétravail et les communiquer en int...
 
A1. Faut-il investir les nouveaux réseaux sociaux ?
A1. Faut-il investir les nouveaux réseaux sociaux ?A1. Faut-il investir les nouveaux réseaux sociaux ?
A1. Faut-il investir les nouveaux réseaux sociaux ?
 
Se préparer à la gestion de crise sur les réseaux sociaux
Se préparer à la gestion de crise sur les réseaux sociauxSe préparer à la gestion de crise sur les réseaux sociaux
Se préparer à la gestion de crise sur les réseaux sociaux
 
Presentation back to school
Presentation back to school Presentation back to school
Presentation back to school
 
Conférence HOP | Renforcer la proximité : la com interne sur le terrain
Conférence HOP | Renforcer la proximité : la com interne sur le terrainConférence HOP | Renforcer la proximité : la com interne sur le terrain
Conférence HOP | Renforcer la proximité : la com interne sur le terrain
 
Organiser sa rédaction multimédia
Organiser sa rédaction multimédiaOrganiser sa rédaction multimédia
Organiser sa rédaction multimédia
 
Sati21
Sati21Sati21
Sati21
 
Plan numérique éducatif départemental
Plan numérique éducatif départementalPlan numérique éducatif départemental
Plan numérique éducatif départemental
 
Veille Aec Arpel 26032009
Veille Aec Arpel 26032009Veille Aec Arpel 26032009
Veille Aec Arpel 26032009
 

Plus de Cap'Com

Plénière de clôture | S'appuyer sur les sciences comportementales pour accomp...
Plénière de clôture | S'appuyer sur les sciences comportementales pour accomp...Plénière de clôture | S'appuyer sur les sciences comportementales pour accomp...
Plénière de clôture | S'appuyer sur les sciences comportementales pour accomp...Cap'Com
 
Créer une web radio : décryptage du dispositif mis en place à l'agglomération...
Créer une web radio : décryptage du dispositif mis en place à l'agglomération...Créer une web radio : décryptage du dispositif mis en place à l'agglomération...
Créer une web radio : décryptage du dispositif mis en place à l'agglomération...Cap'Com
 
E1.Évaluer sa communication interne .
E1.Évaluer sa communication interne     .E1.Évaluer sa communication interne     .
E1.Évaluer sa communication interne .Cap'Com
 
D2. Impliquer les agents dans les événements internes
D2. Impliquer les agents dans les événements internesD2. Impliquer les agents dans les événements internes
D2. Impliquer les agents dans les événements internesCap'Com
 
D1. Application intranet mobile : peser le pour et le contre
D1. Application intranet mobile : peser le pour et le contreD1. Application intranet mobile : peser le pour et le contre
D1. Application intranet mobile : peser le pour et le contreCap'Com
 
C2. Miser sur la sobriété éditoriale pour des contenus accessibles
C2. Miser sur la sobriété éditoriale pour des contenus accessiblesC2. Miser sur la sobriété éditoriale pour des contenus accessibles
C2. Miser sur la sobriété éditoriale pour des contenus accessiblesCap'Com
 
C1. Créer et accompagner un réseau d'ambassadeurs sur Linkedin
C1. Créer et accompagner un réseau d'ambassadeurs sur LinkedinC1. Créer et accompagner un réseau d'ambassadeurs sur Linkedin
C1. Créer et accompagner un réseau d'ambassadeurs sur LinkedinCap'Com
 
Dynamiser ses voeux et événements protocolaires : décryptage du Grand Prix 20...
Dynamiser ses voeux et événements protocolaires : décryptage du Grand Prix 20...Dynamiser ses voeux et événements protocolaires : décryptage du Grand Prix 20...
Dynamiser ses voeux et événements protocolaires : décryptage du Grand Prix 20...Cap'Com
 
B2. Travailler sa communication managériale
B2. Travailler sa communication managérialeB2. Travailler sa communication managériale
B2. Travailler sa communication managérialeCap'Com
 
B1. Valoriser et s'appuyer sur le sport en com interne
B1. Valoriser et s'appuyer sur le sport en com interneB1. Valoriser et s'appuyer sur le sport en com interne
B1. Valoriser et s'appuyer sur le sport en com interneCap'Com
 
A2. Réinventer son dispositif de recrutement au travers de l'ingénierie conve...
A2. Réinventer son dispositif de recrutement au travers de l'ingénierie conve...A2. Réinventer son dispositif de recrutement au travers de l'ingénierie conve...
A2. Réinventer son dispositif de recrutement au travers de l'ingénierie conve...Cap'Com
 
A1. S'adresser aux nouvelles générations
A1. S'adresser aux nouvelles générationsA1. S'adresser aux nouvelles générations
A1. S'adresser aux nouvelles générationsCap'Com
 
L'événementiel pour mobiliser les journalistes
L'événementiel pour mobiliser les journalistesL'événementiel pour mobiliser les journalistes
L'événementiel pour mobiliser les journalistesCap'Com
 
S'emparer de Linkedin
S'emparer de LinkedinS'emparer de Linkedin
S'emparer de LinkedinCap'Com
 
Acculturer les élus et les agents
Acculturer les élus et les agentsAcculturer les élus et les agents
Acculturer les élus et les agentsCap'Com
 
Tirer parti des clubs de presse en région
Tirer parti des clubs de presse en régionTirer parti des clubs de presse en région
Tirer parti des clubs de presse en régionCap'Com
 
Utiliser l'intelligence artificielle dans ses pratiques métier
Utiliser l'intelligence artificielle dans ses pratiques métierUtiliser l'intelligence artificielle dans ses pratiques métier
Utiliser l'intelligence artificielle dans ses pratiques métierCap'Com
 
Tendances RP 2024 : comment "pimper" ses RP ?
Tendances RP 2024 : comment "pimper" ses RP ?Tendances RP 2024 : comment "pimper" ses RP ?
Tendances RP 2024 : comment "pimper" ses RP ?Cap'Com
 
VP1 - Toulouse terre de rugby : un puissant marqueur du territoire
VP1 - Toulouse terre de rugby : un puissant marqueur du territoireVP1 - Toulouse terre de rugby : un puissant marqueur du territoire
VP1 - Toulouse terre de rugby : un puissant marqueur du territoireCap'Com
 
VP2 - Cité de l’espace : la culture scientifique, vecteur d’attractivité du t...
VP2 - Cité de l’espace : la culture scientifique, vecteur d’attractivité du t...VP2 - Cité de l’espace : la culture scientifique, vecteur d’attractivité du t...
VP2 - Cité de l’espace : la culture scientifique, vecteur d’attractivité du t...Cap'Com
 

Plus de Cap'Com (20)

Plénière de clôture | S'appuyer sur les sciences comportementales pour accomp...
Plénière de clôture | S'appuyer sur les sciences comportementales pour accomp...Plénière de clôture | S'appuyer sur les sciences comportementales pour accomp...
Plénière de clôture | S'appuyer sur les sciences comportementales pour accomp...
 
Créer une web radio : décryptage du dispositif mis en place à l'agglomération...
Créer une web radio : décryptage du dispositif mis en place à l'agglomération...Créer une web radio : décryptage du dispositif mis en place à l'agglomération...
Créer une web radio : décryptage du dispositif mis en place à l'agglomération...
 
E1.Évaluer sa communication interne .
E1.Évaluer sa communication interne     .E1.Évaluer sa communication interne     .
E1.Évaluer sa communication interne .
 
D2. Impliquer les agents dans les événements internes
D2. Impliquer les agents dans les événements internesD2. Impliquer les agents dans les événements internes
D2. Impliquer les agents dans les événements internes
 
D1. Application intranet mobile : peser le pour et le contre
D1. Application intranet mobile : peser le pour et le contreD1. Application intranet mobile : peser le pour et le contre
D1. Application intranet mobile : peser le pour et le contre
 
C2. Miser sur la sobriété éditoriale pour des contenus accessibles
C2. Miser sur la sobriété éditoriale pour des contenus accessiblesC2. Miser sur la sobriété éditoriale pour des contenus accessibles
C2. Miser sur la sobriété éditoriale pour des contenus accessibles
 
C1. Créer et accompagner un réseau d'ambassadeurs sur Linkedin
C1. Créer et accompagner un réseau d'ambassadeurs sur LinkedinC1. Créer et accompagner un réseau d'ambassadeurs sur Linkedin
C1. Créer et accompagner un réseau d'ambassadeurs sur Linkedin
 
Dynamiser ses voeux et événements protocolaires : décryptage du Grand Prix 20...
Dynamiser ses voeux et événements protocolaires : décryptage du Grand Prix 20...Dynamiser ses voeux et événements protocolaires : décryptage du Grand Prix 20...
Dynamiser ses voeux et événements protocolaires : décryptage du Grand Prix 20...
 
B2. Travailler sa communication managériale
B2. Travailler sa communication managérialeB2. Travailler sa communication managériale
B2. Travailler sa communication managériale
 
B1. Valoriser et s'appuyer sur le sport en com interne
B1. Valoriser et s'appuyer sur le sport en com interneB1. Valoriser et s'appuyer sur le sport en com interne
B1. Valoriser et s'appuyer sur le sport en com interne
 
A2. Réinventer son dispositif de recrutement au travers de l'ingénierie conve...
A2. Réinventer son dispositif de recrutement au travers de l'ingénierie conve...A2. Réinventer son dispositif de recrutement au travers de l'ingénierie conve...
A2. Réinventer son dispositif de recrutement au travers de l'ingénierie conve...
 
A1. S'adresser aux nouvelles générations
A1. S'adresser aux nouvelles générationsA1. S'adresser aux nouvelles générations
A1. S'adresser aux nouvelles générations
 
L'événementiel pour mobiliser les journalistes
L'événementiel pour mobiliser les journalistesL'événementiel pour mobiliser les journalistes
L'événementiel pour mobiliser les journalistes
 
S'emparer de Linkedin
S'emparer de LinkedinS'emparer de Linkedin
S'emparer de Linkedin
 
Acculturer les élus et les agents
Acculturer les élus et les agentsAcculturer les élus et les agents
Acculturer les élus et les agents
 
Tirer parti des clubs de presse en région
Tirer parti des clubs de presse en régionTirer parti des clubs de presse en région
Tirer parti des clubs de presse en région
 
Utiliser l'intelligence artificielle dans ses pratiques métier
Utiliser l'intelligence artificielle dans ses pratiques métierUtiliser l'intelligence artificielle dans ses pratiques métier
Utiliser l'intelligence artificielle dans ses pratiques métier
 
Tendances RP 2024 : comment "pimper" ses RP ?
Tendances RP 2024 : comment "pimper" ses RP ?Tendances RP 2024 : comment "pimper" ses RP ?
Tendances RP 2024 : comment "pimper" ses RP ?
 
VP1 - Toulouse terre de rugby : un puissant marqueur du territoire
VP1 - Toulouse terre de rugby : un puissant marqueur du territoireVP1 - Toulouse terre de rugby : un puissant marqueur du territoire
VP1 - Toulouse terre de rugby : un puissant marqueur du territoire
 
VP2 - Cité de l’espace : la culture scientifique, vecteur d’attractivité du t...
VP2 - Cité de l’espace : la culture scientifique, vecteur d’attractivité du t...VP2 - Cité de l’espace : la culture scientifique, vecteur d’attractivité du t...
VP2 - Cité de l’espace : la culture scientifique, vecteur d’attractivité du t...
 

Sensibiliser à la prévention des cyber-attaques

  • 1. Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris Cyberattaque et com’ interne Retour sur une crise qui dure encore… 23 ET 24 JUIN 2021 • PARIS Eric Fauconnier Directeur Communication interne, documentation et photothèque Ville d’Angers – Angers Loire Métropole eric.fauconnier@ville.angers.fr #cominterne
  • 2. Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris L’attaque Samedi 16 janvier 10% des PC Presque 100% des serveurs Windows dans le domaine AD Accès https à un bureau à distance Rebond sur quelques serveurs Élévation de privilèges Constitution d'une liste de machines à attaquer Utilisation deCobalt Strike pour prise de main à distance Copie d'un binaire malveillant Déclenchement et chiffrement Actions manuelles : rdp, psexec, powershell
  • 3. Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris Les premiers secours Samedi 16 janvier . L’astreinte des informaticiens en première ligne : - Déconnexion du réseau et des sauvegardes - Coupure des liens internet - Isolement de l’annuaire - Coupure des liaisons entre postes de travail et serveurs . Sollicitation de spécialistes extérieurs pour nous accompagner très vite dans la méthode - ANSSI, partenaire privé
  • 4. Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris Les premiers secours Dimanche 17 janvier . 1er PC de crise, en présence du Maire, du DGS et des DGA, du DSI, des dir com’ externe et interne : - État des lieux : l’étendue des dégâts - Posture collective de communication : pragmatisme et transparence en interne et externe - Envoi d’un sms à 400 cadres internes - Affichage dans les sites avec « les moyens du bord » : papier, adhésif et punaises…
  • 5. Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris Organisation et stratégie de com’ interne Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris « Gérer la crise sur la crise »
  • 6. Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris Notre cas d’usage : faire sans informatique Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris . Le service Com interne « victime » comme les autres . Retour aux sources et aux « vieilles recettes » . Nos outils habituels sont inutilisables . Appui sur le papier et la téléphonie . L’oralité et la proximité… en respectant les règles sanitaires . Le service Com’interne en porte d’entrée d’écoute des agents : un N° d’appel dédié la première semaine
  • 7. Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris Une présence com’ interne en groupes de crise Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris . Présence en PC de crise du dir’com interne . Une cellule de crise « ressources » chaque soir pendant un mois avec le DGA ressources, la DRH, la DSIN et la Com’ interne . Un point régulier entre équipes Com’ interne et DSIN, avec un « référent » désigné à la DSIN : - Élaboration des contenus informatifs - Déclinaison sur nos supports - Création et alimentation d’un espace intranet quand l’outil a été à nouveau disponible
  • 8. Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris Assurer un lien régulier avec les directeurs et directrices de service Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris . Information en réunion collective plusieurs fois par semaine en janvier : - pédagogie - priorisation des interventions - état de l’évolution des remédiations . Un objectif managérial : expliquer pour susciter la compréhension, éviter la cacophonie, dédramatiser et « protéger » nos informaticiens sous tension
  • 9. Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris Communiquer utile sur des sujets « techniques » Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris . Un challenge : expliquer à tous des concepts techniques parfois complexes : - Pédagogie et « déjargonnage » - Redondance des messages - Utilisation de différents supports complémentaires quand c’est possible (papier, intranet, tutos, infographies…) . Donner de la lisibilité pour rassurer : - Calendrier, échéances, étapes à, franchir…
  • 10. Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris Valoriser l’agilité des services et des agents Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris . Le soutien aux informaticiens . La valorisation du système D dans les équipes
  • 11. Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris Les supports Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris « Utilité, accessibilité et simplicité »
  • 12. Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris Une newsletter papier Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris . Une fois par semaine pendant le premier mois, puis pour ponctuer les étapes de la remédiation : - Co-écriture avec nos informaticiens et le DGA ressources internes - Diffusion à tous les agents sur leur lieu de travail
  • 13. Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris Un podcast téléphoné Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris . Sans outil informatique, la solution du message téléphoné est mise en œuvre dès le 19 janvier : - Enregistrement du message à plusieurs voix - Format court (5 mn max) - Diffusion à partir d’un smartphone dont le numéro est communiqué aux agents via la newsletter - 6 numéros sur les deux premières semaines
  • 14. Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris Un espace dédié sur intranet…quand il a refonctionné Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris En un clic en tête de gondole : . FAQ . Infos pratiques et techniques . Tutos . Vidéos . Tableau de bord des applis . Valorisation des équipes
  • 15. Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris La communication dans la durée Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris « Dire ce qu’on fait… et faire ce qu’on dit, avec des aléas permanents ! »
  • 16. Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris De multiples impacts à gérer Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris . La gestion de la paie de janvier et février . Le télétravail fortement perturbé, avec des logiciels métiers qui ne sont plus accessibles à distance : une campagne 2021 décalée . Des applis inaccessibles pour travailler : certains agents dans l’incapacité de faire leur travail habituel (effet démotivation à accompagner) . Des priorités à arbitrer : des contents et des mécontents . Une adaptabilité nécessaire à tous les niveaux . Des centaines de situations différentes selon les métiers et les postes
  • 17. Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris Réactivité et ajustement Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris . Écoute du terrain . Co-construction avec la DG et la DSIN . Ajustement de la newsletter jusqu’au dernier moment du bouclage . Mise à jour de l’espace intranet en cohérence avec les décisions prises et les chantiers engagés . Cohérence des infos descendantes (directeurs/managers/agents)
  • 18. Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris Les informaticiens face au syndrome des pompiers Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris . D’abord, des remerciements et de la compréhension des agents, sur les deux premiers mois . Plus le temps passe, plus l’impatience émerge . Les collègues moins compréhensifs et plus agressifs, face à des informaticiens « fatigués » qui font ce qu’ils peuvent . La communication interne doit aussi être celle de la médiation « C’est maintenant que c’est dur ! Vous êtes entre le marteau Covid et l’enclume cyberattaque ! » Le Maire-Président
  • 19. Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris Toujours dans la crise Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris . Ca va être « très long » avant de trouver un fonctionnement normal : la remédiation se poursuit . Pas encore prêts pour une stratégie de communication sur la sécurisation du SI : - Réflexion en cours - De l’information et de la sensibilisation régulière sur des sujets précis - Prise en compte du ressenti quant aux nouvelles mesures de sécurisation du SI : . Double authentification . Accès limité à l’internet en mode réseau . Fonctionnement « double bulle »
  • 20. Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris Com’ interne et sécurisation du SI : quelle latitude ? Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris
  • 21. Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris Trouver le bon curseur pour « la vie normale » Rencontres nationales de la communication interne • 23 et 24 juin 2021 • Paris . Poursuivre la communication sur la remédiation . Acculturer l’ensemble des agents aux bonnes pratiques de sécurisation du SI . Accompagner la DSIN dans la pédagogie sur le projet de PSSI (référentiels intranet, guide, animations type cleaning day…) . Maintenir la dynamique d’avant la cyberattaque . Permettre des actions de com’ interne sans complexifier l’accès aux outils informatiques . Garantir un accès facilité aux applications collaboratives et « communicantes »
  • 22. 1 18/06/2021 1 8 / 0 6 / 2 1 Dispositif national de sensibilisation, prévention et d’assistance aux victimes
  • 23. 2 18/06/2021 QUI EST CONCERNÉ ? ASSISTER LES VICTIMES d’actes de cybermalveillance INFORMER & SENSIBILISER à la sécurité numérique OBSERVER & ANTICIPER le risque numérique LES MISSIONS DU DISPOSITIF 1 2 3
  • 24. 3 18/06/2021 CYBERMALVEILLANCE.GOUV.FR EN QUELQUES CHIFFRES organisations membres (publiques et privées) du GIP ACYMA types d’incidents traités victimes assistées depuis fin 2017 prestataires référencés sur l’ensemble du territoire 50 1200 277 000 47
  • 25. 4 18/06/2021 4 18/06/2021 STRUCTURE : UN GROUPEMENT D’INTÉRÊT PUBLIC 50 MEMBRES PUBLICS ET PRIVÉS
  • 26. DIAGNOSTIC CONSEILS MISE EN RELATION SATISFACTION TRAITEMENT Cherche à comprendre son problème Applique les conseils personnalisés proposés Décide de se faire aider et sélectionne un prestataire Suit la bonne exécution de la prestation Note le service ❑ Population ❑ Périphérique ❑ Nature du problème ❑ Système d’exploitation ❑ Courriel ❑ Téléphone ❑ Nombre de postes (pro) ❑ Consentement ❑ Secteur d’activité* ❑ Prénom* ❑ Taille de l’entreprise* ❑ Nombre de postes* ❑ Année de naissance* ❑ Utilité des conseils* ❑ Note sur 5 ❑ Verbatim LE PARCOURS VICTIME SUR CYBERMALVEILLANCE.GOUV.FR
  • 27. 6 18/06/2021 PRINCIPALES CAUSES DE RECHERCHE D'ASSISTANCE EN 2020 Professionnels (entreprises, collectivités...) : Fraude au virement Dénis de service Violation de données Faux support technique Usurpation d’identité Virus Hameçonnage Piratage de compte Piratage informatique Rançongiciels 0% 5% 10% 15% 20% 2% 4% 5% 5% 7% 7% 10% 12% 14% 18%
  • 28. 7 18/06/2021 L’HAMEÇONNAGE (PHISHING) : LA MÈRE DES ATTAQUES ● Menace prédominante et en hausse ● Des attaques toujours plus sophistiquées ● Effet démultiplicateur avec la crise sanitaire ● Principale cause d’autres malveillances ● Développement important des attaques par SMS
  • 29. 8 18/06/2021 LE PIRATAGE DE COMPTE  ● Menace majeure et en expansion ● Messageries, réseaux sociaux et banques visés ● Cause majeure d’autres malveillances (Usurpation d’identité, fraude bancaire ou au virement…) ● Impacts de plus en plus importants pour les victimes
  • 30. 9 18/06/2021 LES RANÇONGICIELS  ● 1ère menace pour les professionnels (entreprises, collectivités...) ● Tous types et tailles d’organisations ciblées en nombre ● Un écosystème cybercriminel redoutable qui fonctionne en cartel ● Pluralité et sophistication ● Vol de données avec menace de divulgation pour accentuer la pression depuis fin 2019
  • 31. 10 18/06/2021 ALERTES ET GUIDES PRATIQUES  ● Alertes régulières sur les réseaux sociaux pour nos publics ● Publication d’articles et guides pratiques adaptés aux menaces et publics.
  • 32. 11 18/06/2021 Volet technique ● Mettre en place une stratégie de sécurité ● Suivre les préconisations de l’ANSSI ● Se faire accompagner par des professionnels COMMENT SE PRÉMUNIR ?
  • 33. 12 18/06/2021 12 18/06/2021 ● Reconnaître l’expertise en sécurité numérique ● Sur les activités d’installation, maintenance et assistance ● Pour les clients (TPE-PME / Associations / Collectivités) L’objectif : LE LABEL EXPERTCYBER Pensé par et pour l’écosystème : ● Avec les représentants du secteur : ● En partenariat avec :
  • 34. 13 18/06/2021 Volet humain ● Créer une charte informatique ● Organiser des sensibilisations en interne ● S’appuyer sur les conseils et ressources de Cybermalveillance.gouv.fr COMMENT SE PRÉMUNIR ?
  • 35. ADOPTER LES BONNES PRATIQUES ! C’est... ● Gérer ses mots de passe, ● Rester maître de ses réseaux sociaux, ● Sécuriser ses outils quotidiens.
  • 36. SANS OUBLIER... ● La préservation des données, ● L ’optimisation sécurisée des programmes et des plateformes, ● La différentiation des usages.
  • 37. 16 18/06/2021 Et restez vigilant ! Utilisez des mots de passe uniques et solides et activez la double authentification chaque fois que c’est possible Faites régulièrement des sauvegardes de vos données et gardez en une copie déconnectée et testez-les ! Utilisez un antivirus et vérifier son bon fonctionnement Appliquez les mises à jour de sécurité sur vos équipements connectés (serveurs, ordinateurs, téléphones…) dès qu’elles sont disponibles GESTES ESSENTIELS DE SÉCURITÉ NUMÉRIQUE
  • 38. 17 18/06/2021 17 18/06/2021 Objectifs : ● Sensibiliser aux risques ● Partager les bonnes pratiques ● Alerter Publics : ● Particuliers ● Entreprises ● Collectivités 17 thématiques   6 types de contenus : ● Fiches pratiques/réflexes ● Vidéos ● Mémos et infographie ● Alertes sur les réseaux sociaux @cybervictimes ● Articles SENSIBILISATION ET PRÉVENTION