Déni de service, exfiltration de données, malware de fraudes, attaques par ransomware…les cyberattaques sont multiples. Toutes les organisations sont exposées au risque.
Par ailleurs, l’entrée en application, le 25 mai 2018, du Règlement général sur la protection des données (RGPD) rend plus pressante l’adoption d’une stratégie de détection des menaces persistantes avancées (en anglais APT ou Advanced Persistent Threats).
Pour accompagner les entreprises (notamment celles qui n’ont pas de structure dédiée à la sécurité informatique), l’Association française de normalisation (AFNOR) publie son guide payant des « Bonnes pratiques pour la prévention, la détection et le traitement des nouvelles cybermenaces ».
Prenant en compte des variables techniques et juridiques, le guide présente le déroulement d’une attaque, des exemples de mesures de détection, les démarches à effectuer en cas d’intrusion, ainsi qu’un plan de réponse à incident.
Ce plan de réponse doit permettre de limiter l’impact de la cyberattaque, conserver la confiance des collaborateurs, des clients et des partenaires, et « réduire le temps de reprise d’activité normale », a commenté l’AFNOR.
Comment ? En regroupant les personnes pressenties pour gérer la crise (cellules décisionnelle et opérationnelle), identifier les caractéristiques de l’attaque informatique et déterminer « un calendrier des étapes à suivre », réaliser et vérifier.
En amont, l’AFNOR recommande aux entreprises de :
– Identifier les risques pour mieux les gérer ;
– Renforcer la veille et la protection des données ;
– Miser sur la formation du personnel ;
– Se doter d’un dispositif de crise ;
– Intégrer des réponses techniques aux incidents.
Le guide AFNOR sur les cybermenaces est vendu au prix de 180,25 euros hors taxes et publié sous la référence AC Z90-002.
Il a été réalisé avec la participation d’entreprises, dont l’éditeur de solutions de cybersécurité FireEye et la société de conseil en sécurité informatique I-Tracing.
Lire également :
Le RGPD arrive : les responsables de la sécurité IT sous pression
Malware et systèmes industriels : FireEye a détecté un TRITON ravageur
OpenAI orchestre un déploiement très progressif de GPT-4o, y compris de ses capacités multimodales.
Elon Musk avait racheté le nom de domaine X.com à PayPal en 2017. Depuis juillet 2023,…
Des centaines d'ingénieurs en IA et cloud travaillant pour Microsoft se voient proposer de quitter…
Reddit s'ajoute à la liste des « partenaires data » d'OpenAI. Qui rejoint-il ?
Younited a utilisé PaLM 2 puis Gemini pour catégoriser des transactions bancaires en vue de…
Les États-Unis vont tripler leur capacité nationale de fabrication de puces et contrôler 30 %…