Les attaques informatiques ont, en autres particularités, la capacité de faire des dégâts très importants et très rapidement. Entre la première détection et le début des problèmes graves il ne se passe parfois que quelques minutes, voire moins., Il faut donc réagir très rapidement. Se mobiliser et prendre des décisions parfois spectaculaires : tout couper, tout suspendre, y compris ce qui est important. La châine de décision dans l’entreprise est donc mise à rude épreuve, en particulier quand les effectifs clés sont dispersés, la nuit, pendant les congés…
Il faut donc imaginer un dispositif souple et très réactif permettant de réagir très rapidement, en un mot une brigade de très bon pilotes, ayant les bons pouvoirs. Il faut bien entendu préparer en amont l’organisation et les délégations de pouvoirs. Il faut aussi les entraîner….
Les exercices de gestion de crise sont indispensables pour s’immerger dans une situation défavorable. Comment allez-vous réagir si votre informatique est défigurée par Daesh ? En combien de temps ? Il faut se préparer à se coordonner et à prendre les bonnes décisions.
La coordination est clé et doit être garantie. Il faut aussi avoir vécu lors d’un exercice une crise parfois longue. Deux bonnes surprises permettent d’avancer agréablement dans la bonne direction
La première à fait la démonstration de sa pertinence dans le secteur financier à New York lors de la tempête Sandy. Les entreprises qui ont le mieux fonctionné sont celles qui ont su se coordonner grâce à l’utilisation intelligente des réseaux sociaux internes, après avoir conclu qu’un fil d’activité n’est rien d’autre qu’une main courante. La seconde vient d’être pratiquée en Polynésie lors de l’exercice de cyber-attaque du 25 Juin dernier ou le chronométrage accéléré a permis de comprendre très rapidement qu’une coordination entre gouvernement, opérateurs et entreprises devait être mise en marche dès les premières heures alors que les télécoms longue distance sont coupées.
Quand la crise survient, le responsable d’entreprise doit prendre les manettes très rapidement. Un bon exercice permet de convaincre les plus rétifs. Un bon pilote bien entraîné est toujours une très bonne garantie de succès.