Un opérateur majeur du secteur de l’énergie a souhaité confronter les équipes de la DSI et plus largement des chargés de projet aux impacts potentiels d’une crise d’origine cyber sur leurs applications les plus critiques.
Contexte
Un opérateur majeur du secteur de l’énergie a sollicité Alcyconie afin de confronter, sur une demi-journée, les équipes de la DSI et plus largement des chargés de projet aux impacts potentiels d’une crise d’origine cyber sur leurs applications les plus critiques.
Avec une vraie maturité sur la gestion de crise de manière générale, l’organisation a souhaité illustrer les enjeux de la sécurisation de leur chaîne d’approvisionnement, en tant que cible potentiel de cyberattaques sophistiquées.
Entre exfiltration de données, paralysie de la chaine d’approvisionnement, différents scénarios ont été pensés pour cette matinée visant à susciter la réflexion collective des participants et identifier les réflexes de chacun, en cohérence avec leurs biais métiers.
Objectifs
- Illustrer des scénarios critiques de crise d’origine cyber auxquels l’organisation pourrait être confronté aujourd’hui ou demain
- Sensibiliser le panel de participants à la temporalité spécifique des crises d’origine cyber, notamment en termes de remédiation et de retour à la normale
- Susciter des échanges collectifs face à un scénario donné afin d’identifier les bonnes pratiques et axes d’optimisation
- Illustrer le besoin de structurer et entrainer l’organisation de crise définie afin d’anticiper l’incertitude et le stress d’une situation d’exception d’origine cyber
Description de la mission
La prestation s’est déroulée en deux étapes :
- L’organisation d’une session de RETEX, partagé par un RSSI d’une organisation de taille et aux enjeux similaires afin de permettre aux participants d’illustrer et comprendre concrètement la réalité d’une crise d’origine cyber.
- L’animation, par deux consultants seniors Alcyconie de la session d’exercice autour de deux scénarios spécifiquement conçus pour l’organisation.
Enjeux et spécificités
Évoluant au sein d’une organisation et équipe habituées à gérer des situations d’exception, l’enjeu de la prestation était de maintenir et capter l’intérêt des participants en alliant à la fois retour d’expérience concret et scénario réaliste, facteur clef de réussite de la prestation.
Plus-value expertise Alcyconie
La capacité d’Alcyconie à mobiliser son réseau d’experts et de RSSI afin d’illustrer, par des exemples concrets les réalités opérationnelles d’une gestion technique d’une crise cyber a permis de plonger les participants dans une situation réaliste.
Le travail, pendant plusieurs semaines, avec des membres des équipes techniques et sécurité de l’organisation a par ailleurs été l’un des facteurs de succès de la mission, les participants ayant pu se projeter dans des cas concrets, impactants de manière fictive mais réaliste leurs outils et systèmes de production.
Lire l'article
Crise à chaud - Accompagnement à chaud COMEX, RSSI, DPO et équipes opérationnelles
RetailLire l'article
Élaboration d'une roadmap d'exercices de gestion de crise cyber
LuxeLire l'article