SlideShare une entreprise Scribd logo
1  sur  31
Anticiper et gérer sa
communication en cas
cyberattaque
• Vincent LALIRE, Responsable de la communication interne du département
de la Seine-Maritime,
• Rémi Heym, directeur de la communication du CHU de Rouen,
• Nelly Déchery, directrice de la communication des Hôpitaux Nord-Ouest,
• Baptiste Sorin, chef adjoint division communication ANSSI.
Papier et crayon !
Rémi HEYM,
Directeur de la communication
CHU de Rouen
Toute l’histoire… ou presque
• Constats de chiffrement de fichiers sur serveur / Cyberattaque « ransomware »
• 20h Déclanchement de la cellule de crise DSI
• Minuit, arrêt des serveurs / Internet
• 1h Processus de restauration du système enclenché avec l’aide de l’ANSII
• Dès le lendemain, restauration progressive des applications
• Déploiement de personnels de la DSI sur le terrain pour informer et accompagner les équipes
• « Papier, crayon » : Traçabilités manuelles, réutilisation d’anciens plans de soins papier, commande de médicaments par
fax
• Relance progressive des applications pour les services critiques restants jusqu’au 17 novembre
• Messageries professionnelles opérationnelles
• 95% des applications à nouveau opérationnelles au 10 décembre 2019 (100% des applications critiques et
moyennement critiques sont rétablies)
• Accès au réseau Internet totalement ré-ouvert le 29 novembre
• Tous les serveurs de fichiers accessibles
• Restauration des archives terminée le 4 décembre
Le 15 novembre 2019 à 19h
La communication
En interne
• Déploiement du personnel de la DSI dès le vendredi soir sur le terrain pour expliquer et rassurer les services
• Messagerie professionnelle fonctionnelle dès le lundi
• Priorité pour pouvoir informer régulièrement les agents du CHU sur la situation en toute transparence.
La communication
• Impact médiatique international !
• Communication maitrisée, au regard des préconisations des instances ministérielles ou
judiciaires
• 1 seul interlocuteur à la communication pour un discours maîtrisé et rassurant.
• les patients ne sont pas en danger
• Nous priorisons la remise en fonctionnement des applications selon le degré
d’urgence médicale
• « Papier et crayons » : mise en place de procédures dégradées
• Pas de fuite de données personnelles.
• Nous ne paierons pas.
• Dépôt de plainte au SRPJ.
• Création d’une page dédiée sur le site internet.
• Messages sur les réseaux sociaux.
• Nombreux commentaires (Informations parfois erronées dues au manque de précision
du CHU)
En externe
Retombées médiatiques
> 600 articles de presse !
Le jour J
Nelly Déchery,
Directrice de la communication des Hôpitaux Nord-Ouest
(Rhône)
Lundi 15 février 2021 – 07h38 - sms de la Directrice générale des HNO
Bonjour
Nous faisons l’objet d’une très sérieuse attaque virale sur l’ensemble des sites HNO. Nasser et ses équipes
sont sur le terrain pour tout couper afin d’arrêter la propagation. SAU, laboratoire et imagerie
fonctionnent en mode dégradé. Il n’y a plus d’accès au DPI Easily, ni messagerie, ni téléphonie.
Il ne faut pas redémarrer les PC. A plus tard.
HNO - Les mesures prises pour communiquer
Passage immédiat en mode communication de crise
• Une organisation : un pilotage de la communication très centralisé
• Trois règles posées : réfléchir aux impacts avant de parler, être sûrs des informations données et ne jamais perdre de
vue de le contexte
• Une exigence : la sécurité des patients et des professionnels avant tout
• Une conviction : faire des choix permet de tenir, voire sauve….
Durant les 15 premiers jours d’une crise de deux mois
Communiquer
en temps de
guerre cyberattaque
Vincent LALIRE,
Département de la Seine-Maritime
Responsable de la communication interne
X @lalalalire
1,2 millions
d’habitants.
2 milliards
d’euros
de budget.
5 500
agents
Sam 8 oct. 2022,
Le Département
de la Seine-
Maritime
est victime
d’une
cyberattaque
massive
Plus d’accès à
la messagerie
Plus d’accès
à l’intranet
Plus d’accès
à l’internet
Plus de
réseau !
Cellule de
crise
Arrêt de tous
les serveurs
5 500
agents
à l’arrêt
!
Retour au
téléphone
Retour au
papier !
Retour à
l’accueil
physique
Nos ennemis deviennent nos meilleurs amis
Ce qui n’est pas confidentiel n’a pas
vocation à rester absolument secret !
l
Comme il vous l’a été annoncé,
malgré la cyberattaque, la paie
d’octobre sera versée pour
l’ensemble des agents du
Département, y compris pour
les personnes récemment
recrutées.
« Nous ne redémarrerons nos
serveurs que lorsque nos
données seront totalement
sécurisées » déclare le Président
du Département au cours d'une
conférence de presse consacrée
à la cyberattaque
Le Département a subi ce week-end
une attaque informatique majeure.
Tous nos systèmes d'information sont
à l'arrêt. Le DGS a adressé ce dimanche
soir un SMS à tous les agents les
invitant à prendre contact avec leur
responsable hiérarchique pour définir
les consignes d'organisation du travail.
Ce blog de crise vous informera autant
que possible de l'évolution de la
situation.
Après 10 jours de black-out
informatique, l'horizon va
commencer à se dégager. Pour
des raisons évidentes de
sécurisation des process, tous les
agents ne vont cependant pas
pouvoir retrouver leurs outils au
même moment.
Bonne nouvelle, pendant le
blackout vos demandes de
logistique sont toujours
possibles via les chauffeurs du
garage au 02 35 03 55 06. Votre
demande sera transmise à la
bonne personne et au bon
service. L'activité continue...
Pénurie de carburant :
possibilité exceptionnelle de
faire le plein en dehors des
stations Total pour vos
déplacements professionnels
Fin de la cyberattaque, tous les agents doivent
régulariser de manière rétroactive toutes leurs
absences (congés annuels, RTT …) depuis le 8 octobre
dernier, en les saisissant suivant la procédure
habituelle. Ces demandes seront soumises à
validation hiérarchique.
Tous les agents soumis à badgeage devront à nouveau
badger à compter du lundi 14 novembre matin.
Le télétravail sera de nouveau autorisé en décembre.
L’opération TRUST D76 de mise en sécurité des
postes informatiques se poursuit. Les
techniciens de la DSI se sont rendus sur les
principaux sites du Département.
De nouvelles normes de sécurité sont mises en
place au Département dont notamment la
double authentification.
Tous les agents doivent adopter un nouveau mot
de passe comportant au moins 12 caractères,
dont une majuscule, un chiffre, un caractère
spécial
Anticiper et gérer
sa communication
en cas de cyberattaque
Baptiste SORIN,
chef adjoint division communication ANSSI
X : @SorinBaptiste
L’Agence nationale de la sécurité des systèmes d’information
ANSSI
• Service de la Première ministre rattaché au Secrétariat général de la défense et de la sécurité nationale (SGDSN)
• Autorité nationale en matière de cybersécurité et de cyberdéfense
• Création en 2019
• Missions défensives
• Rôle : protéger la Nation face aux cyberattaques
• Cibles premières : OIV (opérateurs d’importance vitale), OSE (opérateurs de services essentiels) et administrations
En quelques mots
Les bonnes pratiques de communication de crise cyber
En anticipation
• Initier un dialogue entre les communicants et l’équipe cyber ou IT hors période de crise ;
• Anticiper les scénarios de crise cyber et les réponses à apporter sur le volet communication ;
• Anticiper des modes de communication interne et externe dégradés en amont ;
• Créer une boîte à outils communication dédiée à la gestion d’une crise cyber.
Pour ne pas subir la crise cyber
Les bonnes pratiques de communication de crise cyber
En réaction
• Prenez la décision de communiquer ou de ne pas communiquer sur la base d’une analyse de risques ;
• Anticipez la potentielle communication des attaquants.
Pour réagir face à la crise cyber
Les bonnes pratiques de communication de crise cyber
En réaction
• L’interne est clé : vos collaborateurs peuvent subir de fortes perturbations de leurs activités ;
• Soyez transparents sur ce qu’il reste à déterminer : les investigations numériques et la remédiation prennent du
temps ;
• Expliquez la nature de l’attaque et ses impacts ;
• Donnez de la visibilité sur les actions mises en œuvre pour rétablir au plus vite vos services et outils ;
• Partagez des bonnes pratiques de cybersécurité aux personnes concernées par la cyberattaque ;
• Précisez les mesures prises vis-à-vis des autorités (dépôt de plainte, mention de l’ANSSI, déclaration auprès de la
CNIL).
Si vous décidez de communiquer
Ce qu’il ne faut pas faire en communication de crise cyber
Attention aux fausses bonnes idées
• Evitez le vocabulaire anxiogène car le sujet l’est déjà ;
• N’aggravez pas volontairement le degré de technicité de la cyberattaque dans votre communication ;
• Evitez de donner trop de détails techniques sur la gestion de la cyberattaque ;
• Ne vous engagez pas au début de la crise sur des dates de retour à la normale ;
• N’oubliez pas de communiquer de manière institutionnelle pour que l’information soit disponible sur plusieurs canaux.
Soyez vigilants sur vos contenus
Ce qu’il ne faut pas faire en communication de crise cyber
Attention aux fausses bonnes idées
• Ne faites pas d’attribution, cette décision est seulement prise au plus haut niveau de l’État ;
• Si l’attaque est judiciarisée, limitez votre communication.
Soyez vigilants sur les questions sensibles
Le guide « Anticiper et gérer sa communication de crise cyber »
En partenariat avec Cap’ COM
• Accompagner les communicants (mais pas que !) dans la gestion
du volet communication de crise en cas de crise cyber en apportant
des conseils pratiques à appliquer
• Deux volets : anticipation et réaction
• Lien de téléchargement : https://cyber.gouv.fr/publications/anticiper-
et-gerer-sa-communication-de-crise-cyber
Objectifs
AP2 - Anticiper et gérer sa communication en cas de cyberattaque
AP2 - Anticiper et gérer sa communication en cas de cyberattaque
AP2 - Anticiper et gérer sa communication en cas de cyberattaque

Contenu connexe

Tendances

AC14 - Illustration, infographie : délivrer une information accessible
AC14 - Illustration, infographie : délivrer une information accessibleAC14 - Illustration, infographie : délivrer une information accessible
AC14 - Illustration, infographie : délivrer une information accessibleCap'Com
 
GA3 - La recherche de simplicité dans la relation
GA3 - La recherche de simplicité dans la relationGA3 - La recherche de simplicité dans la relation
GA3 - La recherche de simplicité dans la relationCap'Com
 
Hop2 - Les initiatives inspirantes de com des petites collectivités
Hop2 - Les initiatives inspirantes de com des petites collectivitésHop2 - Les initiatives inspirantes de com des petites collectivités
Hop2 - Les initiatives inspirantes de com des petites collectivitésCap'Com
 
AC9 - Éthique et responsabilité en communication numérique
AC9 - Éthique et responsabilité en communication numériqueAC9 - Éthique et responsabilité en communication numérique
AC9 - Éthique et responsabilité en communication numériqueCap'Com
 
P1 Ouverture - La “convivencia”, la com’vivencia : cet art de vivre ensemble
P1 Ouverture - La “convivencia”, la com’vivencia : cet art de vivre ensembleP1 Ouverture - La “convivencia”, la com’vivencia : cet art de vivre ensemble
P1 Ouverture - La “convivencia”, la com’vivencia : cet art de vivre ensembleCap'Com
 
AP3 - J’adopte un langage compréhensible par tous en numérique : la littérati...
AP3 - J’adopte un langage compréhensible par tous en numérique : la littérati...AP3 - J’adopte un langage compréhensible par tous en numérique : la littérati...
AP3 - J’adopte un langage compréhensible par tous en numérique : la littérati...Cap'Com
 
AC6 part 1 - Frugalité : maintenir les médias et les actions
AC6 part 1 - Frugalité : maintenir les médias et les actionsAC6 part 1 - Frugalité : maintenir les médias et les actions
AC6 part 1 - Frugalité : maintenir les médias et les actionsCap'Com
 
AC12 - Intégrer l’IA dans ses pratiques métier de communicant public
AC12 - Intégrer l’IA dans ses pratiques métier de communicant publicAC12 - Intégrer l’IA dans ses pratiques métier de communicant public
AC12 - Intégrer l’IA dans ses pratiques métier de communicant publicCap'Com
 
Hop1 - Des idées pour booster sa com numérique
Hop1 - Des idées pour booster sa com numériqueHop1 - Des idées pour booster sa com numérique
Hop1 - Des idées pour booster sa com numériqueCap'Com
 
AC4 Transition environnementale : travailler entre institutions
AC4 Transition environnementale : travailler entre institutionsAC4 Transition environnementale : travailler entre institutions
AC4 Transition environnementale : travailler entre institutionsCap'Com
 
AC7 • Mobiliser les agents ambassadeurs au service de la collectivité
AC7 • Mobiliser les agents ambassadeurs au service de la collectivitéAC7 • Mobiliser les agents ambassadeurs au service de la collectivité
AC7 • Mobiliser les agents ambassadeurs au service de la collectivitéCap'Com
 
AC3 Faire évoluer sa communication vers la sobriété numérique
AC3 Faire évoluer sa communication vers la sobriété numériqueAC3 Faire évoluer sa communication vers la sobriété numérique
AC3 Faire évoluer sa communication vers la sobriété numériqueCap'Com
 
Hop4 - Des idées pour renouveler sa com print
Hop4 - Des idées pour renouveler sa com printHop4 - Des idées pour renouveler sa com print
Hop4 - Des idées pour renouveler sa com printCap'Com
 
GA2 L'intelligence artificielle au défi de la compublique
GA2 L'intelligence artificielle au défi de la compubliqueGA2 L'intelligence artificielle au défi de la compublique
GA2 L'intelligence artificielle au défi de la compubliqueCap'Com
 
AC2 - Travailler sa communication managériale
AC2 - Travailler sa communication managérialeAC2 - Travailler sa communication managériale
AC2 - Travailler sa communication managérialeCap'Com
 
AC5 [Étude] Animer son intranet public
AC5 [Étude] Animer son intranet publicAC5 [Étude] Animer son intranet public
AC5 [Étude] Animer son intranet publicCap'Com
 
Recrutement et attractivité : faire connaître et valoriser les métiers
Recrutement et attractivité : faire connaître et valoriser les métiersRecrutement et attractivité : faire connaître et valoriser les métiers
Recrutement et attractivité : faire connaître et valoriser les métiersCap'Com
 
Informer à l'heure de l'intelligence artificielle
Informer à l'heure de l'intelligence artificielleInformer à l'heure de l'intelligence artificielle
Informer à l'heure de l'intelligence artificielleCap'Com
 
C2. Développer son hospitalité en s'appuyant sur les acteurs locaux
C2. Développer son hospitalité en s'appuyant sur les acteurs locauxC2. Développer son hospitalité en s'appuyant sur les acteurs locaux
C2. Développer son hospitalité en s'appuyant sur les acteurs locauxCap'Com
 
AP1 J'accompagne et protège les agents face aux agressions
AP1 J'accompagne et protège les agents face aux agressionsAP1 J'accompagne et protège les agents face aux agressions
AP1 J'accompagne et protège les agents face aux agressionsCap'Com
 

Tendances (20)

AC14 - Illustration, infographie : délivrer une information accessible
AC14 - Illustration, infographie : délivrer une information accessibleAC14 - Illustration, infographie : délivrer une information accessible
AC14 - Illustration, infographie : délivrer une information accessible
 
GA3 - La recherche de simplicité dans la relation
GA3 - La recherche de simplicité dans la relationGA3 - La recherche de simplicité dans la relation
GA3 - La recherche de simplicité dans la relation
 
Hop2 - Les initiatives inspirantes de com des petites collectivités
Hop2 - Les initiatives inspirantes de com des petites collectivitésHop2 - Les initiatives inspirantes de com des petites collectivités
Hop2 - Les initiatives inspirantes de com des petites collectivités
 
AC9 - Éthique et responsabilité en communication numérique
AC9 - Éthique et responsabilité en communication numériqueAC9 - Éthique et responsabilité en communication numérique
AC9 - Éthique et responsabilité en communication numérique
 
P1 Ouverture - La “convivencia”, la com’vivencia : cet art de vivre ensemble
P1 Ouverture - La “convivencia”, la com’vivencia : cet art de vivre ensembleP1 Ouverture - La “convivencia”, la com’vivencia : cet art de vivre ensemble
P1 Ouverture - La “convivencia”, la com’vivencia : cet art de vivre ensemble
 
AP3 - J’adopte un langage compréhensible par tous en numérique : la littérati...
AP3 - J’adopte un langage compréhensible par tous en numérique : la littérati...AP3 - J’adopte un langage compréhensible par tous en numérique : la littérati...
AP3 - J’adopte un langage compréhensible par tous en numérique : la littérati...
 
AC6 part 1 - Frugalité : maintenir les médias et les actions
AC6 part 1 - Frugalité : maintenir les médias et les actionsAC6 part 1 - Frugalité : maintenir les médias et les actions
AC6 part 1 - Frugalité : maintenir les médias et les actions
 
AC12 - Intégrer l’IA dans ses pratiques métier de communicant public
AC12 - Intégrer l’IA dans ses pratiques métier de communicant publicAC12 - Intégrer l’IA dans ses pratiques métier de communicant public
AC12 - Intégrer l’IA dans ses pratiques métier de communicant public
 
Hop1 - Des idées pour booster sa com numérique
Hop1 - Des idées pour booster sa com numériqueHop1 - Des idées pour booster sa com numérique
Hop1 - Des idées pour booster sa com numérique
 
AC4 Transition environnementale : travailler entre institutions
AC4 Transition environnementale : travailler entre institutionsAC4 Transition environnementale : travailler entre institutions
AC4 Transition environnementale : travailler entre institutions
 
AC7 • Mobiliser les agents ambassadeurs au service de la collectivité
AC7 • Mobiliser les agents ambassadeurs au service de la collectivitéAC7 • Mobiliser les agents ambassadeurs au service de la collectivité
AC7 • Mobiliser les agents ambassadeurs au service de la collectivité
 
AC3 Faire évoluer sa communication vers la sobriété numérique
AC3 Faire évoluer sa communication vers la sobriété numériqueAC3 Faire évoluer sa communication vers la sobriété numérique
AC3 Faire évoluer sa communication vers la sobriété numérique
 
Hop4 - Des idées pour renouveler sa com print
Hop4 - Des idées pour renouveler sa com printHop4 - Des idées pour renouveler sa com print
Hop4 - Des idées pour renouveler sa com print
 
GA2 L'intelligence artificielle au défi de la compublique
GA2 L'intelligence artificielle au défi de la compubliqueGA2 L'intelligence artificielle au défi de la compublique
GA2 L'intelligence artificielle au défi de la compublique
 
AC2 - Travailler sa communication managériale
AC2 - Travailler sa communication managérialeAC2 - Travailler sa communication managériale
AC2 - Travailler sa communication managériale
 
AC5 [Étude] Animer son intranet public
AC5 [Étude] Animer son intranet publicAC5 [Étude] Animer son intranet public
AC5 [Étude] Animer son intranet public
 
Recrutement et attractivité : faire connaître et valoriser les métiers
Recrutement et attractivité : faire connaître et valoriser les métiersRecrutement et attractivité : faire connaître et valoriser les métiers
Recrutement et attractivité : faire connaître et valoriser les métiers
 
Informer à l'heure de l'intelligence artificielle
Informer à l'heure de l'intelligence artificielleInformer à l'heure de l'intelligence artificielle
Informer à l'heure de l'intelligence artificielle
 
C2. Développer son hospitalité en s'appuyant sur les acteurs locaux
C2. Développer son hospitalité en s'appuyant sur les acteurs locauxC2. Développer son hospitalité en s'appuyant sur les acteurs locaux
C2. Développer son hospitalité en s'appuyant sur les acteurs locaux
 
AP1 J'accompagne et protège les agents face aux agressions
AP1 J'accompagne et protège les agents face aux agressionsAP1 J'accompagne et protège les agents face aux agressions
AP1 J'accompagne et protège les agents face aux agressions
 

Similaire à AP2 - Anticiper et gérer sa communication en cas de cyberattaque

Forum2021_AC13 Crise cyber
Forum2021_AC13 Crise cyberForum2021_AC13 Crise cyber
Forum2021_AC13 Crise cyberCap'Com
 
Fablab 2 - Co-construire sa première heure de communication de crise face à u...
Fablab 2 - Co-construire sa première heure de communication de crise face à u...Fablab 2 - Co-construire sa première heure de communication de crise face à u...
Fablab 2 - Co-construire sa première heure de communication de crise face à u...Cap'Com
 
Webschool du Jura - Cybercriminalité en entreprise
Webschool du Jura - Cybercriminalité en entrepriseWebschool du Jura - Cybercriminalité en entreprise
Webschool du Jura - Cybercriminalité en entreprisemariejura
 
Sortir des sentiers battus: les TI et l’entreprise s’unissent pour innover
Sortir des sentiers battus: les TI et l’entreprise s’unissent pour innoverSortir des sentiers battus: les TI et l’entreprise s’unissent pour innover
Sortir des sentiers battus: les TI et l’entreprise s’unissent pour innoverPECB
 
Manifeste pour la cyber-résilience
Manifeste pour la cyber-résilienceManifeste pour la cyber-résilience
Manifeste pour la cyber-résilienceSymantec
 
État des lieux de la sécurité en Suisse - Enrico Viganò, CLUSIS
État des lieux de la sécurité en Suisse - Enrico Viganò, CLUSISÉtat des lieux de la sécurité en Suisse - Enrico Viganò, CLUSIS
État des lieux de la sécurité en Suisse - Enrico Viganò, CLUSISNet4All
 
Cybercriminalité: comment agir dès aujourd'hui
Cybercriminalité: comment agir dès aujourd'huiCybercriminalité: comment agir dès aujourd'hui
Cybercriminalité: comment agir dès aujourd'huiWavestone
 
5 Conclusions À Retenir Concernant Les Menaces Ciblées
5 Conclusions À Retenir Concernant Les Menaces Ciblées5 Conclusions À Retenir Concernant Les Menaces Ciblées
5 Conclusions À Retenir Concernant Les Menaces CibléesSymantec
 
CESIN - Baromètre de la cyber-sécurité des entreprises - Vague 1 - Par Opinio...
CESIN - Baromètre de la cyber-sécurité des entreprises - Vague 1 - Par Opinio...CESIN - Baromètre de la cyber-sécurité des entreprises - Vague 1 - Par Opinio...
CESIN - Baromètre de la cyber-sécurité des entreprises - Vague 1 - Par Opinio...OpinionWay
 
Guide de cybersécurité
Guide de cybersécurité Guide de cybersécurité
Guide de cybersécurité Bpifrance
 
la sécurité de l'information (extrait de presentation)
la sécurité de l'information (extrait de presentation)la sécurité de l'information (extrait de presentation)
la sécurité de l'information (extrait de presentation)Diane de Haan
 
Guide pour les PME victimes d'une cyberattaque
Guide pour les PME victimes d'une cyberattaqueGuide pour les PME victimes d'une cyberattaque
Guide pour les PME victimes d'une cyberattaquePaperjam_redaction
 
Quelles sont les meilleures pratiques en matière d’anticipation et de gestion...
Quelles sont les meilleures pratiques en matière d’anticipation et de gestion...Quelles sont les meilleures pratiques en matière d’anticipation et de gestion...
Quelles sont les meilleures pratiques en matière d’anticipation et de gestion...Alain EJZYN
 
Webschool du Jura - La cybercriminalité en entreprise
Webschool du Jura - La cybercriminalité en entrepriseWebschool du Jura - La cybercriminalité en entreprise
Webschool du Jura - La cybercriminalité en entreprisemariejura
 
Webinar : comment lutter contre les ransomwares
Webinar : comment lutter contre les ransomwaresWebinar : comment lutter contre les ransomwares
Webinar : comment lutter contre les ransomwaresKiwi Backup
 

Similaire à AP2 - Anticiper et gérer sa communication en cas de cyberattaque (20)

Forum2021_AC13 Crise cyber
Forum2021_AC13 Crise cyberForum2021_AC13 Crise cyber
Forum2021_AC13 Crise cyber
 
Fablab 2 - Co-construire sa première heure de communication de crise face à u...
Fablab 2 - Co-construire sa première heure de communication de crise face à u...Fablab 2 - Co-construire sa première heure de communication de crise face à u...
Fablab 2 - Co-construire sa première heure de communication de crise face à u...
 
Risque cyber
Risque cyberRisque cyber
Risque cyber
 
Webschool du Jura - Cybercriminalité en entreprise
Webschool du Jura - Cybercriminalité en entrepriseWebschool du Jura - Cybercriminalité en entreprise
Webschool du Jura - Cybercriminalité en entreprise
 
Devancer l'inattendu
Devancer l'inattenduDevancer l'inattendu
Devancer l'inattendu
 
Sortir des sentiers battus: les TI et l’entreprise s’unissent pour innover
Sortir des sentiers battus: les TI et l’entreprise s’unissent pour innoverSortir des sentiers battus: les TI et l’entreprise s’unissent pour innover
Sortir des sentiers battus: les TI et l’entreprise s’unissent pour innover
 
Manifeste pour la cyber-résilience
Manifeste pour la cyber-résilienceManifeste pour la cyber-résilience
Manifeste pour la cyber-résilience
 
État des lieux de la sécurité en Suisse - Enrico Viganò, CLUSIS
État des lieux de la sécurité en Suisse - Enrico Viganò, CLUSISÉtat des lieux de la sécurité en Suisse - Enrico Viganò, CLUSIS
État des lieux de la sécurité en Suisse - Enrico Viganò, CLUSIS
 
Cybercriminalité: comment agir dès aujourd'hui
Cybercriminalité: comment agir dès aujourd'huiCybercriminalité: comment agir dès aujourd'hui
Cybercriminalité: comment agir dès aujourd'hui
 
5 Conclusions À Retenir Concernant Les Menaces Ciblées
5 Conclusions À Retenir Concernant Les Menaces Ciblées5 Conclusions À Retenir Concernant Les Menaces Ciblées
5 Conclusions À Retenir Concernant Les Menaces Ciblées
 
CESIN - Baromètre de la cyber-sécurité des entreprises - Vague 1 - Par Opinio...
CESIN - Baromètre de la cyber-sécurité des entreprises - Vague 1 - Par Opinio...CESIN - Baromètre de la cyber-sécurité des entreprises - Vague 1 - Par Opinio...
CESIN - Baromètre de la cyber-sécurité des entreprises - Vague 1 - Par Opinio...
 
Guide de cybersécurité
Guide de cybersécurité Guide de cybersécurité
Guide de cybersécurité
 
la sécurité de l'information (extrait de presentation)
la sécurité de l'information (extrait de presentation)la sécurité de l'information (extrait de presentation)
la sécurité de l'information (extrait de presentation)
 
Guide pour les PME victimes d'une cyberattaque
Guide pour les PME victimes d'une cyberattaqueGuide pour les PME victimes d'une cyberattaque
Guide pour les PME victimes d'une cyberattaque
 
Rapport de Post
Rapport de PostRapport de Post
Rapport de Post
 
siris1.pdf
siris1.pdfsiris1.pdf
siris1.pdf
 
Quelles sont les meilleures pratiques en matière d’anticipation et de gestion...
Quelles sont les meilleures pratiques en matière d’anticipation et de gestion...Quelles sont les meilleures pratiques en matière d’anticipation et de gestion...
Quelles sont les meilleures pratiques en matière d’anticipation et de gestion...
 
Webschool du Jura - La cybercriminalité en entreprise
Webschool du Jura - La cybercriminalité en entrepriseWebschool du Jura - La cybercriminalité en entreprise
Webschool du Jura - La cybercriminalité en entreprise
 
Webinar ATN+ symantec
Webinar ATN+  symantecWebinar ATN+  symantec
Webinar ATN+ symantec
 
Webinar : comment lutter contre les ransomwares
Webinar : comment lutter contre les ransomwaresWebinar : comment lutter contre les ransomwares
Webinar : comment lutter contre les ransomwares
 

Plus de Cap'Com

Plénière de clôture | S'appuyer sur les sciences comportementales pour accomp...
Plénière de clôture | S'appuyer sur les sciences comportementales pour accomp...Plénière de clôture | S'appuyer sur les sciences comportementales pour accomp...
Plénière de clôture | S'appuyer sur les sciences comportementales pour accomp...Cap'Com
 
Créer une web radio : décryptage du dispositif mis en place à l'agglomération...
Créer une web radio : décryptage du dispositif mis en place à l'agglomération...Créer une web radio : décryptage du dispositif mis en place à l'agglomération...
Créer une web radio : décryptage du dispositif mis en place à l'agglomération...Cap'Com
 
E1.Évaluer sa communication interne .
E1.Évaluer sa communication interne     .E1.Évaluer sa communication interne     .
E1.Évaluer sa communication interne .Cap'Com
 
D2. Impliquer les agents dans les événements internes
D2. Impliquer les agents dans les événements internesD2. Impliquer les agents dans les événements internes
D2. Impliquer les agents dans les événements internesCap'Com
 
D1. Application intranet mobile : peser le pour et le contre
D1. Application intranet mobile : peser le pour et le contreD1. Application intranet mobile : peser le pour et le contre
D1. Application intranet mobile : peser le pour et le contreCap'Com
 
C2. Miser sur la sobriété éditoriale pour des contenus accessibles
C2. Miser sur la sobriété éditoriale pour des contenus accessiblesC2. Miser sur la sobriété éditoriale pour des contenus accessibles
C2. Miser sur la sobriété éditoriale pour des contenus accessiblesCap'Com
 
C1. Créer et accompagner un réseau d'ambassadeurs sur Linkedin
C1. Créer et accompagner un réseau d'ambassadeurs sur LinkedinC1. Créer et accompagner un réseau d'ambassadeurs sur Linkedin
C1. Créer et accompagner un réseau d'ambassadeurs sur LinkedinCap'Com
 
Conférence HOP | Renforcer la proximité : la com interne sur le terrain
Conférence HOP | Renforcer la proximité : la com interne sur le terrainConférence HOP | Renforcer la proximité : la com interne sur le terrain
Conférence HOP | Renforcer la proximité : la com interne sur le terrainCap'Com
 
Dynamiser ses voeux et événements protocolaires : décryptage du Grand Prix 20...
Dynamiser ses voeux et événements protocolaires : décryptage du Grand Prix 20...Dynamiser ses voeux et événements protocolaires : décryptage du Grand Prix 20...
Dynamiser ses voeux et événements protocolaires : décryptage du Grand Prix 20...Cap'Com
 
B2. Travailler sa communication managériale
B2. Travailler sa communication managérialeB2. Travailler sa communication managériale
B2. Travailler sa communication managérialeCap'Com
 
B1. Valoriser et s'appuyer sur le sport en com interne
B1. Valoriser et s'appuyer sur le sport en com interneB1. Valoriser et s'appuyer sur le sport en com interne
B1. Valoriser et s'appuyer sur le sport en com interneCap'Com
 
A2. Réinventer son dispositif de recrutement au travers de l'ingénierie conve...
A2. Réinventer son dispositif de recrutement au travers de l'ingénierie conve...A2. Réinventer son dispositif de recrutement au travers de l'ingénierie conve...
A2. Réinventer son dispositif de recrutement au travers de l'ingénierie conve...Cap'Com
 
A1. S'adresser aux nouvelles générations
A1. S'adresser aux nouvelles générationsA1. S'adresser aux nouvelles générations
A1. S'adresser aux nouvelles générationsCap'Com
 
L'événementiel pour mobiliser les journalistes
L'événementiel pour mobiliser les journalistesL'événementiel pour mobiliser les journalistes
L'événementiel pour mobiliser les journalistesCap'Com
 
S'emparer de Linkedin
S'emparer de LinkedinS'emparer de Linkedin
S'emparer de LinkedinCap'Com
 
Acculturer les élus et les agents
Acculturer les élus et les agentsAcculturer les élus et les agents
Acculturer les élus et les agentsCap'Com
 
Tirer parti des clubs de presse en région
Tirer parti des clubs de presse en régionTirer parti des clubs de presse en région
Tirer parti des clubs de presse en régionCap'Com
 
Utiliser l'intelligence artificielle dans ses pratiques métier
Utiliser l'intelligence artificielle dans ses pratiques métierUtiliser l'intelligence artificielle dans ses pratiques métier
Utiliser l'intelligence artificielle dans ses pratiques métierCap'Com
 
Tendances RP 2024 : comment "pimper" ses RP ?
Tendances RP 2024 : comment "pimper" ses RP ?Tendances RP 2024 : comment "pimper" ses RP ?
Tendances RP 2024 : comment "pimper" ses RP ?Cap'Com
 
VP1 - Toulouse terre de rugby : un puissant marqueur du territoire
VP1 - Toulouse terre de rugby : un puissant marqueur du territoireVP1 - Toulouse terre de rugby : un puissant marqueur du territoire
VP1 - Toulouse terre de rugby : un puissant marqueur du territoireCap'Com
 

Plus de Cap'Com (20)

Plénière de clôture | S'appuyer sur les sciences comportementales pour accomp...
Plénière de clôture | S'appuyer sur les sciences comportementales pour accomp...Plénière de clôture | S'appuyer sur les sciences comportementales pour accomp...
Plénière de clôture | S'appuyer sur les sciences comportementales pour accomp...
 
Créer une web radio : décryptage du dispositif mis en place à l'agglomération...
Créer une web radio : décryptage du dispositif mis en place à l'agglomération...Créer une web radio : décryptage du dispositif mis en place à l'agglomération...
Créer une web radio : décryptage du dispositif mis en place à l'agglomération...
 
E1.Évaluer sa communication interne .
E1.Évaluer sa communication interne     .E1.Évaluer sa communication interne     .
E1.Évaluer sa communication interne .
 
D2. Impliquer les agents dans les événements internes
D2. Impliquer les agents dans les événements internesD2. Impliquer les agents dans les événements internes
D2. Impliquer les agents dans les événements internes
 
D1. Application intranet mobile : peser le pour et le contre
D1. Application intranet mobile : peser le pour et le contreD1. Application intranet mobile : peser le pour et le contre
D1. Application intranet mobile : peser le pour et le contre
 
C2. Miser sur la sobriété éditoriale pour des contenus accessibles
C2. Miser sur la sobriété éditoriale pour des contenus accessiblesC2. Miser sur la sobriété éditoriale pour des contenus accessibles
C2. Miser sur la sobriété éditoriale pour des contenus accessibles
 
C1. Créer et accompagner un réseau d'ambassadeurs sur Linkedin
C1. Créer et accompagner un réseau d'ambassadeurs sur LinkedinC1. Créer et accompagner un réseau d'ambassadeurs sur Linkedin
C1. Créer et accompagner un réseau d'ambassadeurs sur Linkedin
 
Conférence HOP | Renforcer la proximité : la com interne sur le terrain
Conférence HOP | Renforcer la proximité : la com interne sur le terrainConférence HOP | Renforcer la proximité : la com interne sur le terrain
Conférence HOP | Renforcer la proximité : la com interne sur le terrain
 
Dynamiser ses voeux et événements protocolaires : décryptage du Grand Prix 20...
Dynamiser ses voeux et événements protocolaires : décryptage du Grand Prix 20...Dynamiser ses voeux et événements protocolaires : décryptage du Grand Prix 20...
Dynamiser ses voeux et événements protocolaires : décryptage du Grand Prix 20...
 
B2. Travailler sa communication managériale
B2. Travailler sa communication managérialeB2. Travailler sa communication managériale
B2. Travailler sa communication managériale
 
B1. Valoriser et s'appuyer sur le sport en com interne
B1. Valoriser et s'appuyer sur le sport en com interneB1. Valoriser et s'appuyer sur le sport en com interne
B1. Valoriser et s'appuyer sur le sport en com interne
 
A2. Réinventer son dispositif de recrutement au travers de l'ingénierie conve...
A2. Réinventer son dispositif de recrutement au travers de l'ingénierie conve...A2. Réinventer son dispositif de recrutement au travers de l'ingénierie conve...
A2. Réinventer son dispositif de recrutement au travers de l'ingénierie conve...
 
A1. S'adresser aux nouvelles générations
A1. S'adresser aux nouvelles générationsA1. S'adresser aux nouvelles générations
A1. S'adresser aux nouvelles générations
 
L'événementiel pour mobiliser les journalistes
L'événementiel pour mobiliser les journalistesL'événementiel pour mobiliser les journalistes
L'événementiel pour mobiliser les journalistes
 
S'emparer de Linkedin
S'emparer de LinkedinS'emparer de Linkedin
S'emparer de Linkedin
 
Acculturer les élus et les agents
Acculturer les élus et les agentsAcculturer les élus et les agents
Acculturer les élus et les agents
 
Tirer parti des clubs de presse en région
Tirer parti des clubs de presse en régionTirer parti des clubs de presse en région
Tirer parti des clubs de presse en région
 
Utiliser l'intelligence artificielle dans ses pratiques métier
Utiliser l'intelligence artificielle dans ses pratiques métierUtiliser l'intelligence artificielle dans ses pratiques métier
Utiliser l'intelligence artificielle dans ses pratiques métier
 
Tendances RP 2024 : comment "pimper" ses RP ?
Tendances RP 2024 : comment "pimper" ses RP ?Tendances RP 2024 : comment "pimper" ses RP ?
Tendances RP 2024 : comment "pimper" ses RP ?
 
VP1 - Toulouse terre de rugby : un puissant marqueur du territoire
VP1 - Toulouse terre de rugby : un puissant marqueur du territoireVP1 - Toulouse terre de rugby : un puissant marqueur du territoire
VP1 - Toulouse terre de rugby : un puissant marqueur du territoire
 

Dernier

Bolero. pptx . Film de A nnne Fontaine
Bolero. pptx . Film   de  A nnne FontaineBolero. pptx . Film   de  A nnne Fontaine
Bolero. pptx . Film de A nnne FontaineTxaruka
 
Cours ofppt du Trade-Marketing-Présentation.pdf
Cours ofppt du Trade-Marketing-Présentation.pdfCours ofppt du Trade-Marketing-Présentation.pdf
Cours ofppt du Trade-Marketing-Présentation.pdfachrafbrahimi1
 
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 6, 7 GLOBAL SUCCESS (2...
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 6, 7 GLOBAL SUCCESS (2...GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 6, 7 GLOBAL SUCCESS (2...
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 6, 7 GLOBAL SUCCESS (2...Nguyen Thanh Tu Collection
 
La nouvelle femme . pptx Film français
La   nouvelle   femme  . pptx  Film françaisLa   nouvelle   femme  . pptx  Film français
La nouvelle femme . pptx Film françaisTxaruka
 
Boléro. pptx Film français réalisé par une femme.
Boléro.  pptx   Film   français   réalisé  par une  femme.Boléro.  pptx   Film   français   réalisé  par une  femme.
Boléro. pptx Film français réalisé par une femme.Txaruka
 
Computer Parts in French - Les parties de l'ordinateur.pptx
Computer Parts in French - Les parties de l'ordinateur.pptxComputer Parts in French - Les parties de l'ordinateur.pptx
Computer Parts in French - Les parties de l'ordinateur.pptxRayane619450
 
gestion des conflits dans les entreprises
gestion des  conflits dans les entreprisesgestion des  conflits dans les entreprises
gestion des conflits dans les entreprisesMajdaKtiri2
 
L'ÉVOLUTION DE L'ÉDUCATION AU BRÉSIL À TRAVERS L'HISTOIRE ET LES EXIGENCES DE...
L'ÉVOLUTION DE L'ÉDUCATION AU BRÉSIL À TRAVERS L'HISTOIRE ET LES EXIGENCES DE...L'ÉVOLUTION DE L'ÉDUCATION AU BRÉSIL À TRAVERS L'HISTOIRE ET LES EXIGENCES DE...
L'ÉVOLUTION DE L'ÉDUCATION AU BRÉSIL À TRAVERS L'HISTOIRE ET LES EXIGENCES DE...Faga1939
 
Cours Préparation à l’ISO 27001 version 2022.pdf
Cours Préparation à l’ISO 27001 version 2022.pdfCours Préparation à l’ISO 27001 version 2022.pdf
Cours Préparation à l’ISO 27001 version 2022.pdfssuserc72852
 
Apolonia, Apolonia.pptx Film documentaire
Apolonia, Apolonia.pptx         Film documentaireApolonia, Apolonia.pptx         Film documentaire
Apolonia, Apolonia.pptx Film documentaireTxaruka
 
COURS SVT 3 EME ANNEE COLLEGE 2EME SEM.pdf
COURS SVT 3 EME ANNEE COLLEGE 2EME SEM.pdfCOURS SVT 3 EME ANNEE COLLEGE 2EME SEM.pdf
COURS SVT 3 EME ANNEE COLLEGE 2EME SEM.pdfabatanebureau
 
Sidonie au Japon . pptx Un film français
Sidonie    au   Japon  .  pptx  Un film françaisSidonie    au   Japon  .  pptx  Un film français
Sidonie au Japon . pptx Un film françaisTxaruka
 

Dernier (13)

Bolero. pptx . Film de A nnne Fontaine
Bolero. pptx . Film   de  A nnne FontaineBolero. pptx . Film   de  A nnne Fontaine
Bolero. pptx . Film de A nnne Fontaine
 
Cours ofppt du Trade-Marketing-Présentation.pdf
Cours ofppt du Trade-Marketing-Présentation.pdfCours ofppt du Trade-Marketing-Présentation.pdf
Cours ofppt du Trade-Marketing-Présentation.pdf
 
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 6, 7 GLOBAL SUCCESS (2...
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 6, 7 GLOBAL SUCCESS (2...GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 6, 7 GLOBAL SUCCESS (2...
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 6, 7 GLOBAL SUCCESS (2...
 
La nouvelle femme . pptx Film français
La   nouvelle   femme  . pptx  Film françaisLa   nouvelle   femme  . pptx  Film français
La nouvelle femme . pptx Film français
 
Boléro. pptx Film français réalisé par une femme.
Boléro.  pptx   Film   français   réalisé  par une  femme.Boléro.  pptx   Film   français   réalisé  par une  femme.
Boléro. pptx Film français réalisé par une femme.
 
Computer Parts in French - Les parties de l'ordinateur.pptx
Computer Parts in French - Les parties de l'ordinateur.pptxComputer Parts in French - Les parties de l'ordinateur.pptx
Computer Parts in French - Les parties de l'ordinateur.pptx
 
gestion des conflits dans les entreprises
gestion des  conflits dans les entreprisesgestion des  conflits dans les entreprises
gestion des conflits dans les entreprises
 
L'ÉVOLUTION DE L'ÉDUCATION AU BRÉSIL À TRAVERS L'HISTOIRE ET LES EXIGENCES DE...
L'ÉVOLUTION DE L'ÉDUCATION AU BRÉSIL À TRAVERS L'HISTOIRE ET LES EXIGENCES DE...L'ÉVOLUTION DE L'ÉDUCATION AU BRÉSIL À TRAVERS L'HISTOIRE ET LES EXIGENCES DE...
L'ÉVOLUTION DE L'ÉDUCATION AU BRÉSIL À TRAVERS L'HISTOIRE ET LES EXIGENCES DE...
 
Cours Préparation à l’ISO 27001 version 2022.pdf
Cours Préparation à l’ISO 27001 version 2022.pdfCours Préparation à l’ISO 27001 version 2022.pdf
Cours Préparation à l’ISO 27001 version 2022.pdf
 
Apolonia, Apolonia.pptx Film documentaire
Apolonia, Apolonia.pptx         Film documentaireApolonia, Apolonia.pptx         Film documentaire
Apolonia, Apolonia.pptx Film documentaire
 
COURS SVT 3 EME ANNEE COLLEGE 2EME SEM.pdf
COURS SVT 3 EME ANNEE COLLEGE 2EME SEM.pdfCOURS SVT 3 EME ANNEE COLLEGE 2EME SEM.pdf
COURS SVT 3 EME ANNEE COLLEGE 2EME SEM.pdf
 
Evaluación Alumnos de Ecole Victor Hugo
Evaluación Alumnos de Ecole  Victor HugoEvaluación Alumnos de Ecole  Victor Hugo
Evaluación Alumnos de Ecole Victor Hugo
 
Sidonie au Japon . pptx Un film français
Sidonie    au   Japon  .  pptx  Un film françaisSidonie    au   Japon  .  pptx  Un film français
Sidonie au Japon . pptx Un film français
 

AP2 - Anticiper et gérer sa communication en cas de cyberattaque

  • 1. Anticiper et gérer sa communication en cas cyberattaque • Vincent LALIRE, Responsable de la communication interne du département de la Seine-Maritime, • Rémi Heym, directeur de la communication du CHU de Rouen, • Nelly Déchery, directrice de la communication des Hôpitaux Nord-Ouest, • Baptiste Sorin, chef adjoint division communication ANSSI.
  • 2. Papier et crayon ! Rémi HEYM, Directeur de la communication CHU de Rouen
  • 3. Toute l’histoire… ou presque • Constats de chiffrement de fichiers sur serveur / Cyberattaque « ransomware » • 20h Déclanchement de la cellule de crise DSI • Minuit, arrêt des serveurs / Internet • 1h Processus de restauration du système enclenché avec l’aide de l’ANSII • Dès le lendemain, restauration progressive des applications • Déploiement de personnels de la DSI sur le terrain pour informer et accompagner les équipes • « Papier, crayon » : Traçabilités manuelles, réutilisation d’anciens plans de soins papier, commande de médicaments par fax • Relance progressive des applications pour les services critiques restants jusqu’au 17 novembre • Messageries professionnelles opérationnelles • 95% des applications à nouveau opérationnelles au 10 décembre 2019 (100% des applications critiques et moyennement critiques sont rétablies) • Accès au réseau Internet totalement ré-ouvert le 29 novembre • Tous les serveurs de fichiers accessibles • Restauration des archives terminée le 4 décembre Le 15 novembre 2019 à 19h
  • 4. La communication En interne • Déploiement du personnel de la DSI dès le vendredi soir sur le terrain pour expliquer et rassurer les services • Messagerie professionnelle fonctionnelle dès le lundi • Priorité pour pouvoir informer régulièrement les agents du CHU sur la situation en toute transparence.
  • 5. La communication • Impact médiatique international ! • Communication maitrisée, au regard des préconisations des instances ministérielles ou judiciaires • 1 seul interlocuteur à la communication pour un discours maîtrisé et rassurant. • les patients ne sont pas en danger • Nous priorisons la remise en fonctionnement des applications selon le degré d’urgence médicale • « Papier et crayons » : mise en place de procédures dégradées • Pas de fuite de données personnelles. • Nous ne paierons pas. • Dépôt de plainte au SRPJ. • Création d’une page dédiée sur le site internet. • Messages sur les réseaux sociaux. • Nombreux commentaires (Informations parfois erronées dues au manque de précision du CHU) En externe
  • 6. Retombées médiatiques > 600 articles de presse !
  • 7. Le jour J Nelly Déchery, Directrice de la communication des Hôpitaux Nord-Ouest (Rhône)
  • 8. Lundi 15 février 2021 – 07h38 - sms de la Directrice générale des HNO Bonjour Nous faisons l’objet d’une très sérieuse attaque virale sur l’ensemble des sites HNO. Nasser et ses équipes sont sur le terrain pour tout couper afin d’arrêter la propagation. SAU, laboratoire et imagerie fonctionnent en mode dégradé. Il n’y a plus d’accès au DPI Easily, ni messagerie, ni téléphonie. Il ne faut pas redémarrer les PC. A plus tard.
  • 9. HNO - Les mesures prises pour communiquer Passage immédiat en mode communication de crise • Une organisation : un pilotage de la communication très centralisé • Trois règles posées : réfléchir aux impacts avant de parler, être sûrs des informations données et ne jamais perdre de vue de le contexte • Une exigence : la sécurité des patients et des professionnels avant tout • Une conviction : faire des choix permet de tenir, voire sauve…. Durant les 15 premiers jours d’une crise de deux mois
  • 10. Communiquer en temps de guerre cyberattaque Vincent LALIRE, Département de la Seine-Maritime Responsable de la communication interne X @lalalalire
  • 12. Sam 8 oct. 2022, Le Département de la Seine- Maritime est victime d’une cyberattaque massive
  • 13. Plus d’accès à la messagerie Plus d’accès à l’intranet Plus d’accès à l’internet Plus de réseau !
  • 14. Cellule de crise Arrêt de tous les serveurs 5 500 agents à l’arrêt !
  • 15. Retour au téléphone Retour au papier ! Retour à l’accueil physique
  • 16. Nos ennemis deviennent nos meilleurs amis
  • 17. Ce qui n’est pas confidentiel n’a pas vocation à rester absolument secret ! l
  • 18. Comme il vous l’a été annoncé, malgré la cyberattaque, la paie d’octobre sera versée pour l’ensemble des agents du Département, y compris pour les personnes récemment recrutées. « Nous ne redémarrerons nos serveurs que lorsque nos données seront totalement sécurisées » déclare le Président du Département au cours d'une conférence de presse consacrée à la cyberattaque Le Département a subi ce week-end une attaque informatique majeure. Tous nos systèmes d'information sont à l'arrêt. Le DGS a adressé ce dimanche soir un SMS à tous les agents les invitant à prendre contact avec leur responsable hiérarchique pour définir les consignes d'organisation du travail. Ce blog de crise vous informera autant que possible de l'évolution de la situation.
  • 19. Après 10 jours de black-out informatique, l'horizon va commencer à se dégager. Pour des raisons évidentes de sécurisation des process, tous les agents ne vont cependant pas pouvoir retrouver leurs outils au même moment. Bonne nouvelle, pendant le blackout vos demandes de logistique sont toujours possibles via les chauffeurs du garage au 02 35 03 55 06. Votre demande sera transmise à la bonne personne et au bon service. L'activité continue... Pénurie de carburant : possibilité exceptionnelle de faire le plein en dehors des stations Total pour vos déplacements professionnels
  • 20. Fin de la cyberattaque, tous les agents doivent régulariser de manière rétroactive toutes leurs absences (congés annuels, RTT …) depuis le 8 octobre dernier, en les saisissant suivant la procédure habituelle. Ces demandes seront soumises à validation hiérarchique. Tous les agents soumis à badgeage devront à nouveau badger à compter du lundi 14 novembre matin. Le télétravail sera de nouveau autorisé en décembre. L’opération TRUST D76 de mise en sécurité des postes informatiques se poursuit. Les techniciens de la DSI se sont rendus sur les principaux sites du Département. De nouvelles normes de sécurité sont mises en place au Département dont notamment la double authentification. Tous les agents doivent adopter un nouveau mot de passe comportant au moins 12 caractères, dont une majuscule, un chiffre, un caractère spécial
  • 21. Anticiper et gérer sa communication en cas de cyberattaque Baptiste SORIN, chef adjoint division communication ANSSI X : @SorinBaptiste
  • 22. L’Agence nationale de la sécurité des systèmes d’information ANSSI • Service de la Première ministre rattaché au Secrétariat général de la défense et de la sécurité nationale (SGDSN) • Autorité nationale en matière de cybersécurité et de cyberdéfense • Création en 2019 • Missions défensives • Rôle : protéger la Nation face aux cyberattaques • Cibles premières : OIV (opérateurs d’importance vitale), OSE (opérateurs de services essentiels) et administrations En quelques mots
  • 23. Les bonnes pratiques de communication de crise cyber En anticipation • Initier un dialogue entre les communicants et l’équipe cyber ou IT hors période de crise ; • Anticiper les scénarios de crise cyber et les réponses à apporter sur le volet communication ; • Anticiper des modes de communication interne et externe dégradés en amont ; • Créer une boîte à outils communication dédiée à la gestion d’une crise cyber. Pour ne pas subir la crise cyber
  • 24. Les bonnes pratiques de communication de crise cyber En réaction • Prenez la décision de communiquer ou de ne pas communiquer sur la base d’une analyse de risques ; • Anticipez la potentielle communication des attaquants. Pour réagir face à la crise cyber
  • 25. Les bonnes pratiques de communication de crise cyber En réaction • L’interne est clé : vos collaborateurs peuvent subir de fortes perturbations de leurs activités ; • Soyez transparents sur ce qu’il reste à déterminer : les investigations numériques et la remédiation prennent du temps ; • Expliquez la nature de l’attaque et ses impacts ; • Donnez de la visibilité sur les actions mises en œuvre pour rétablir au plus vite vos services et outils ; • Partagez des bonnes pratiques de cybersécurité aux personnes concernées par la cyberattaque ; • Précisez les mesures prises vis-à-vis des autorités (dépôt de plainte, mention de l’ANSSI, déclaration auprès de la CNIL). Si vous décidez de communiquer
  • 26. Ce qu’il ne faut pas faire en communication de crise cyber Attention aux fausses bonnes idées • Evitez le vocabulaire anxiogène car le sujet l’est déjà ; • N’aggravez pas volontairement le degré de technicité de la cyberattaque dans votre communication ; • Evitez de donner trop de détails techniques sur la gestion de la cyberattaque ; • Ne vous engagez pas au début de la crise sur des dates de retour à la normale ; • N’oubliez pas de communiquer de manière institutionnelle pour que l’information soit disponible sur plusieurs canaux. Soyez vigilants sur vos contenus
  • 27. Ce qu’il ne faut pas faire en communication de crise cyber Attention aux fausses bonnes idées • Ne faites pas d’attribution, cette décision est seulement prise au plus haut niveau de l’État ; • Si l’attaque est judiciarisée, limitez votre communication. Soyez vigilants sur les questions sensibles
  • 28. Le guide « Anticiper et gérer sa communication de crise cyber » En partenariat avec Cap’ COM • Accompagner les communicants (mais pas que !) dans la gestion du volet communication de crise en cas de crise cyber en apportant des conseils pratiques à appliquer • Deux volets : anticipation et réaction • Lien de téléchargement : https://cyber.gouv.fr/publications/anticiper- et-gerer-sa-communication-de-crise-cyber Objectifs