Skip to content

Instantly share code, notes, and snippets.

@stephdl
Last active February 12, 2026 07:40
Show Gist options
  • Select an option

  • Save stephdl/902747b27aeb8cfb840cc2fabb94ba54 to your computer and use it in GitHub Desktop.

Select an option

Save stephdl/902747b27aeb8cfb840cc2fabb94ba54 to your computer and use it in GitHub Desktop.
Anticiper et gérer une crise cyber

Anticiper et gérer une crise cyber

Source : ANSSI (Agence nationale de la sécurité des systèmes d'information)

https://messervices.cyber.gouv.fr/guides/crise-cyber-les-cles-dune-gestion-operationnelle-et-strategique

Introduction

La résilience numérique assure le maintien des activités essentielles d'une organisation en cas de perturbation ou d'incident majeur sur les systèmes d'information. La gestion de crise cyber et l'entraînement constituent des éléments clés pour toutes les organisations.

Cette stratégie de résilience s'appuie sur une analyse des risques cyber et concerne autant les profils techniques (RSSI) que les dirigeants et gestionnaires de projets.

Qu'est-ce qu'une crise d'origine cyber ?

Une crise cyber se caractérise par plusieurs particularités importantes :

  • Mise en péril des objectifs prioritaires de l'organisation
  • Fulgurance des impacts et manque de temps pour réagir
  • Technicité du sujet liée à la complexité des systèmes d'information et des modes opératoires des attaquants
  • Évolutivité de l'événement, car les attaquants peuvent réagir aux actions de défense

Spécificités importantes

  • L'impact systémique potentiel nécessite de prendre en compte l'ensemble de l'écosystème (tiers, partenaires, fournisseurs, acteurs du même secteur)
  • La sortie de crise peut être longue : la réponse technique, l'investigation numérique et le rétablissement peuvent prendre plusieurs mois

Anticiper et se préparer

La gestion d'une crise cyber ne s'improvise pas. Il est nécessaire de :

Mesures de préparation

  1. S'assurer de l'existence d'un plan de continuité d'activité (PCA) robuste aux cyberattaques et d'un plan de reprise d'activité (PRA)
  2. Préparer les capacités de réponse à incident, y compris en cas de perte des moyens informatiques et de communication nominaux
  3. Anticiper les menaces cyber et adapter le dispositif de crise à ces menaces
  4. Formaliser une stratégie de communication cyber
  5. S'entraîner pour pratiquer et s'améliorer
  6. Contractualiser le cas échéant des prestations de réponse à incident et souscrire une assurance cyber

Fondations nécessaires

Ce dispositif doit s'appuyer sur des mesures de gouvernance, de protection et de défense. L'absence de ce socle entraînerait une sollicitation trop fréquente du dispositif de crise, dont l'activation doit rester exceptionnelle.

Plans gouvernementaux

Pour les crises majeures ayant un impact sur la continuité économique et sociale du pays, l'État a élaboré les plans VIGIPIRATE et PIRANET.

Gérer une crise

Face à un événement déstabilisateur, plusieurs éléments sont essentiels :

Incontournables de la gestion de crise

  • Bien gérer les seuils d'escalade jusqu'au passage en crise
  • Articuler le pilotage de la crise (métiers) et la réponse à incident (technique)
  • Coordonner et soutenir l'action des équipes du dispositif de réponse
  • Communiquer efficacement pour maintenir la confiance avec les acteurs internes et externes
  • Impliquer les métiers dans la construction du plan de remédiation et de relance d'activité
  • Tirer les leçons à chaque activation de la cellule de crise

Après la crise

  • Chaque crise fait l'objet d'un retour sur expérience
  • Une nouvelle analyse de la gouvernance est nécessaire pour restructurer les mesures de sécurité
  • Des actions immédiates doivent être mises en place
  • Une crise bien gérée est l'opportunité de durcir durablement les systèmes d'information et renforcer l'organisation face aux cyberattaques

Ressources ANSSI

L'ANSSI propose plusieurs guides pour accompagner les organisations :

  1. « Crise cyber, les clés d'une gestion opérationnelle et stratégique »
    Pour gérer les déséquilibres et les bouleversements soudains d'une crise cyber, prendre des décisions rapides malgré le stress et l'incertitude.

  2. « Anticiper et gérer sa communication de crise cyber »
    Pour aider les communicants confrontés à la technicité et aux enjeux spécifiques d'une crise cyber, parfois éloignés de leur cœur de métier.

  3. « Organiser un exercice de gestion de crise cyber »
    Co-réalisé avec le Club de la continuité d'activité (CCA), ce guide combine l'expertise en cybersécurité et en gestion de crise. L'ANSSI propose également un kit d'exercice dédié aux collectivités territoriales.


Les déséquilibres qu'implique une crise cyber forcent les organisations à s'adapter et à fonctionner de manière inhabituelle. Ces bouleversements nécessitent une préparation rigoureuse pour permettre une réponse efficace et limiter les impacts.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment