28
Comment réussir sa sortie de crise Webinar du 8 juin 2020 OrangeCyberdefense.com

OCD Webinar Sortie de Crise 08062020 · 2020-06-10 · Microsoft PowerPoint - OCD_Webinar_Sortie_de_Crise_08062020.pptx Author: AJUD8240 Created Date: 6/9/2020 11:23:02 AM

  • Upload
    others

  • View
    3

  • Download
    0

Embed Size (px)

Citation preview

Page 1: OCD Webinar Sortie de Crise 08062020 · 2020-06-10 · Microsoft PowerPoint - OCD_Webinar_Sortie_de_Crise_08062020.pptx Author: AJUD8240 Created Date: 6/9/2020 11:23:02 AM

Comment réussirsa sortie de criseWebinar du 8 juin 2020

OrangeCyberdefense.com

Page 2: OCD Webinar Sortie de Crise 08062020 · 2020-06-10 · Microsoft PowerPoint - OCD_Webinar_Sortie_de_Crise_08062020.pptx Author: AJUD8240 Created Date: 6/9/2020 11:23:02 AM

Les intervenants

Page 3: OCD Webinar Sortie de Crise 08062020 · 2020-06-10 · Microsoft PowerPoint - OCD_Webinar_Sortie_de_Crise_08062020.pptx Author: AJUD8240 Created Date: 6/9/2020 11:23:02 AM

3

La crise dans la crise

Page 4: OCD Webinar Sortie de Crise 08062020 · 2020-06-10 · Microsoft PowerPoint - OCD_Webinar_Sortie_de_Crise_08062020.pptx Author: AJUD8240 Created Date: 6/9/2020 11:23:02 AM

9 juin 20204

Les nouveaux usages induits par la crise augmentent notre vulnérabilité au risque cyber

Moins de frontières dans les utilisations pro-perso

Poste de travail infectés durant le télétravail

Stockage des données sur des dispositifs personnels ou cloud public

Shadow IT

Mise à jour ou correctifs non installés

Dérogations à la politique de sécurité

Attribution de droits d'accès exceptionnels aux utilisateurs

Acceptation de non-conformités aux réglementations

Page 5: OCD Webinar Sortie de Crise 08062020 · 2020-06-10 · Microsoft PowerPoint - OCD_Webinar_Sortie_de_Crise_08062020.pptx Author: AJUD8240 Created Date: 6/9/2020 11:23:02 AM

5

Les attaquants s’adaptent pour exploiter ces nouvelles opportunités

Phishing

Noms de domaines frauduleux

Attaques en déni de service

https://orangecyberdefense.com/fr/insights/livres-blancs-et-reportings/covid-19-quand-un-risque-biologique-

devient-numerique/

Page 6: OCD Webinar Sortie de Crise 08062020 · 2020-06-10 · Microsoft PowerPoint - OCD_Webinar_Sortie_de_Crise_08062020.pptx Author: AJUD8240 Created Date: 6/9/2020 11:23:02 AM

Contenir l’épidémie

Soigner les malades

Relancer l’activité

Une double approche

Orientée systèmeOrientée individu

Crise COVIDCrise Cyber

Page 7: OCD Webinar Sortie de Crise 08062020 · 2020-06-10 · Microsoft PowerPoint - OCD_Webinar_Sortie_de_Crise_08062020.pptx Author: AJUD8240 Created Date: 6/9/2020 11:23:02 AM

•3 essentiels pour réussir votre déconfinementTester – Protéger - Redémarrer

•Retour d’expérience client

•Capitaliser sur la crise & anticiper l’avenir

7

Agenda

Page 8: OCD Webinar Sortie de Crise 08062020 · 2020-06-10 · Microsoft PowerPoint - OCD_Webinar_Sortie_de_Crise_08062020.pptx Author: AJUD8240 Created Date: 6/9/2020 11:23:02 AM

1. Réussir votre déconfinement3 essentiels

26 septembre 20198

Page 9: OCD Webinar Sortie de Crise 08062020 · 2020-06-10 · Microsoft PowerPoint - OCD_Webinar_Sortie_de_Crise_08062020.pptx Author: AJUD8240 Created Date: 6/9/2020 11:23:02 AM

Déconfinement : enjeux sanitaires, enjeux cyber

Page 10: OCD Webinar Sortie de Crise 08062020 · 2020-06-10 · Microsoft PowerPoint - OCD_Webinar_Sortie_de_Crise_08062020.pptx Author: AJUD8240 Created Date: 6/9/2020 11:23:02 AM

Système Utilisateur

Page 11: OCD Webinar Sortie de Crise 08062020 · 2020-06-10 · Microsoft PowerPoint - OCD_Webinar_Sortie_de_Crise_08062020.pptx Author: AJUD8240 Created Date: 6/9/2020 11:23:02 AM

Système Utilisateur

Micro-SOC Endpoint Detection & Response

DDoS Protection

Réponse à incident et gestion de crise

Email Protection

Protection des mobiles

Page 12: OCD Webinar Sortie de Crise 08062020 · 2020-06-10 · Microsoft PowerPoint - OCD_Webinar_Sortie_de_Crise_08062020.pptx Author: AJUD8240 Created Date: 6/9/2020 11:23:02 AM

Système Utilisateur

Page 13: OCD Webinar Sortie de Crise 08062020 · 2020-06-10 · Microsoft PowerPoint - OCD_Webinar_Sortie_de_Crise_08062020.pptx Author: AJUD8240 Created Date: 6/9/2020 11:23:02 AM

Micro-SOC Endpoint Detection & Response

DDoS Protection Email Protection

Réponse à incident et gestion de crise

Protection des mobiles

Page 14: OCD Webinar Sortie de Crise 08062020 · 2020-06-10 · Microsoft PowerPoint - OCD_Webinar_Sortie_de_Crise_08062020.pptx Author: AJUD8240 Created Date: 6/9/2020 11:23:02 AM

2. Retour d’expérience

26 septembre 201914

Page 15: OCD Webinar Sortie de Crise 08062020 · 2020-06-10 · Microsoft PowerPoint - OCD_Webinar_Sortie_de_Crise_08062020.pptx Author: AJUD8240 Created Date: 6/9/2020 11:23:02 AM
Page 16: OCD Webinar Sortie de Crise 08062020 · 2020-06-10 · Microsoft PowerPoint - OCD_Webinar_Sortie_de_Crise_08062020.pptx Author: AJUD8240 Created Date: 6/9/2020 11:23:02 AM

3. Capitaliser sur la criseet anticiper l’avenir

26 septembre 201926 septembre 201916

Page 17: OCD Webinar Sortie de Crise 08062020 · 2020-06-10 · Microsoft PowerPoint - OCD_Webinar_Sortie_de_Crise_08062020.pptx Author: AJUD8240 Created Date: 6/9/2020 11:23:02 AM

« La connaissance s’acquiert par l’expérience, tout le reste n’est que de l’information »

Albert Einstein1879-1955

Page 18: OCD Webinar Sortie de Crise 08062020 · 2020-06-10 · Microsoft PowerPoint - OCD_Webinar_Sortie_de_Crise_08062020.pptx Author: AJUD8240 Created Date: 6/9/2020 11:23:02 AM

Un retour d’expérience sur la gestion d’ une crise, c’est quoi ?

Analyser les actions et décisions prises pendant la crise

Identifier les dysfonctionnements et réussites

Formaliser et proposer un plan d’amélioration

• Partager

• Repérer

• Identifier

• Reconnaître

• Valoriser

• Sensibiliser

Apprendre de la crise du COVID pour mieux savoir gérer la prochaine crise cyber.Capitaliser

Page 19: OCD Webinar Sortie de Crise 08062020 · 2020-06-10 · Microsoft PowerPoint - OCD_Webinar_Sortie_de_Crise_08062020.pptx Author: AJUD8240 Created Date: 6/9/2020 11:23:02 AM

Impact Covid sur le pilotage de la crise cyber – notre constat

19

Impact Général

La grande difficulté, voire l’inefficacité de la mise en œuvre des plans de continuité

Impact Cyber

La crise cyber dans la crise sanitaire nous oblige à revoir notre organisation de crise

Humain JuridiqueOpérationnelImage/ Réputation

Page 20: OCD Webinar Sortie de Crise 08062020 · 2020-06-10 · Microsoft PowerPoint - OCD_Webinar_Sortie_de_Crise_08062020.pptx Author: AJUD8240 Created Date: 6/9/2020 11:23:02 AM

La crise est encore longue, ne pas attendre !

1er cas de COVID19 découvert en Chine

16/12/19

Epidémie rendue publique

31/12/19

Wuhan confiné

20/01/20

3 cas détectés en France

24/01/20

Italie confinée

09/03/20

France confinée

17/03/20

Déconfinement Phase 1

11/05/20

Déconfinement Phase 2

02/06/20

RETEX

20

RETEX

Page 21: OCD Webinar Sortie de Crise 08062020 · 2020-06-10 · Microsoft PowerPoint - OCD_Webinar_Sortie_de_Crise_08062020.pptx Author: AJUD8240 Created Date: 6/9/2020 11:23:02 AM

21

Quelle approche ?Cybersécurité ou sanitaire c’est la même chose !

Réaliser un Retex individuel puis collectif

Avoir des outils conçus d’avance

Définir un plan d’action à court/moyen/long terme

Définir un planning projet

Page 22: OCD Webinar Sortie de Crise 08062020 · 2020-06-10 · Microsoft PowerPoint - OCD_Webinar_Sortie_de_Crise_08062020.pptx Author: AJUD8240 Created Date: 6/9/2020 11:23:02 AM

22

Les bénéfices du RETEX

Initie une démarche positive d’amélioration continue

Renforce la résilience face à l’évolution des risques

Recréé de l’adhésion après une épreuve difficile

Risques dans la pratique du RETEX

• Recréer de la tension au sein des équipes

• Être juge de ses propres actions

• Ne disposer que de son propre vécu

• Se perdre en n’adoptant pas de méthode dédiée

Facteurs clés de succès

• Avoir un regard externe sur la situation

• Prendre de la hauteur avec une personne neutre

• Bénéficier de l’expérience d’autres entreprises

• Avoir des outils conçus pour le retex et éprouvés

Page 23: OCD Webinar Sortie de Crise 08062020 · 2020-06-10 · Microsoft PowerPoint - OCD_Webinar_Sortie_de_Crise_08062020.pptx Author: AJUD8240 Created Date: 6/9/2020 11:23:02 AM

Pour aller plus loin

23

• Organiser un RETour d’EXpériénce

• Identifier les chantiers prioritaires

• Capitaliser sur la crise & mettre à jour son organisation de crise et son PCA

• Virtualiser sa cellule de crise en s'appuyant sur un outillage indépendant du SI

• Mettre en place des indicateurs & suivre la progression du plan d'action

• Renforcer les actions de formation et de sensibilisation

• Communiquer

• Accompagner la reprise & préparer un éventuel reconfinement

Page 24: OCD Webinar Sortie de Crise 08062020 · 2020-06-10 · Microsoft PowerPoint - OCD_Webinar_Sortie_de_Crise_08062020.pptx Author: AJUD8240 Created Date: 6/9/2020 11:23:02 AM

Pour conclure

26 septembre 201924

Page 25: OCD Webinar Sortie de Crise 08062020 · 2020-06-10 · Microsoft PowerPoint - OCD_Webinar_Sortie_de_Crise_08062020.pptx Author: AJUD8240 Created Date: 6/9/2020 11:23:02 AM

Réussir sa sortie de crise COVID : enjeux cyber

Page 26: OCD Webinar Sortie de Crise 08062020 · 2020-06-10 · Microsoft PowerPoint - OCD_Webinar_Sortie_de_Crise_08062020.pptx Author: AJUD8240 Created Date: 6/9/2020 11:23:02 AM

Système Utilisateur

Page 27: OCD Webinar Sortie de Crise 08062020 · 2020-06-10 · Microsoft PowerPoint - OCD_Webinar_Sortie_de_Crise_08062020.pptx Author: AJUD8240 Created Date: 6/9/2020 11:23:02 AM
Page 28: OCD Webinar Sortie de Crise 08062020 · 2020-06-10 · Microsoft PowerPoint - OCD_Webinar_Sortie_de_Crise_08062020.pptx Author: AJUD8240 Created Date: 6/9/2020 11:23:02 AM

Merci !

Pour toute question

[email protected]

Votre contact commercial Orange habituel

Remerciements Métropole d’Aix-Marseille-Provence IREMOS