Pour gérer vos consentements :

Cybermenaces : un guide AFNOR pour accompagner les entreprises

Déni de service, exfiltration de données, malware de fraudes, attaques par ransomware…les cyberattaques sont multiples. Toutes les organisations sont exposées au risque.

Par ailleurs, l’entrée en application, le 25 mai 2018, du Règlement général sur la protection des données (RGPD) rend plus pressante l’adoption d’une stratégie de détection des menaces persistantes avancées (en anglais APT ou Advanced Persistent Threats).

Pour accompagner les entreprises (notamment celles qui n’ont pas de structure dédiée à la sécurité informatique), l’Association française de normalisation (AFNOR) publie son guide payant des « Bonnes pratiques pour la prévention, la détection et le traitement des nouvelles cybermenaces ».

Réduire le temps de reprise d’activité

Prenant en compte des variables techniques et juridiques, le guide présente le déroulement d’une attaque, des exemples de mesures de détection, les démarches à effectuer en cas d’intrusion, ainsi qu’un plan de réponse à incident.

Ce plan de réponse doit permettre de limiter l’impact de la cyberattaque, conserver la confiance des collaborateurs, des clients et des partenaires, et « réduire le temps de reprise d’activité normale », a commenté l’AFNOR.

Comment ? En regroupant les personnes pressenties pour gérer la crise (cellules décisionnelle et opérationnelle), identifier les caractéristiques de l’attaque informatique et déterminer « un calendrier des étapes à suivre », réaliser et vérifier.

En amont, l’AFNOR recommande aux entreprises de :

– Identifier les risques pour mieux les gérer ;
– Renforcer la veille et la protection des données ;
– Miser sur la formation du personnel ;
– Se doter d’un dispositif de crise ;
– Intégrer des réponses techniques aux incidents.

Le guide AFNOR sur les cybermenaces est vendu au prix de 180,25 euros hors taxes et publié sous la référence AC Z90-002.

Il a été réalisé avec la participation d’entreprises, dont l’éditeur de solutions de cybersécurité FireEye et la société de conseil en sécurité informatique I-Tracing.

Lire également :

Le RGPD arrive : les responsables de la sécurité IT sous pression

Malware et systèmes industriels : FireEye a détecté un TRITON ravageur

crédit photo © adike / shutterstock

Recent Posts

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

19 heures ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

20 heures ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

2 jours ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

2 jours ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

2 jours ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

2 jours ago