
L’étude de 2017 du Ponemon Institute sur le coût d’une violation de données a montré que les entreprises ont une chance sur quatre de subir une telle violation dans un délai de deux ans. L’expérience de travail dans l’industrie de la cybersécurité, révèle les dommages qu’une violation peut infliger à une entreprise. Et malheureusement, cette tendance troublante se poursuivra dans un avenir prévisible.
Trop souvent, les entreprises sont plus préoccupées par l’incident lui-même: comment cela s’est-il concrétisé? Combien de temps ça va durer? Où a-t-il commencé? Les questions sont apparemment interminables. Bien que ces préoccupations soient valables, la violation n’est que le début du problème.
C’est ce qui se passe après une violation de données qui fait vaciller la plupart des entreprises. L’étendue des dégâts dépend en grande partie du niveau de préparation de l’organisation. Selon l’étude de Ponemon, l’un des moyens les plus efficaces de réduire le coût d’une violation de données est de mettre en œuvre un plan de réponse aux incidents de cybersécurité (CSIRP).
La réglementation GDPR a un impact sur le coût d’une violation de données
Le règlement général sur la protection des données (GDPR), qui entrera en vigueur le 25 mai, oblige les entreprises à informer les utilisateurs d’une violation de données dans les 72 heures. Avec des pénalités financières importantes en jeu, il est encore plus important de développer et de tester votre CSIRP avant qu’une violation se produise. Lorsque vous traitez avec la marque et la réputation de votre entreprise, le pire moment est de découvrir que votre CSIRP est erroné en plein milieu d’une situation d’urgence.
Un CSIRP est une feuille de route pour guider votre réponse à une cyberattaque:
- Il définit les rôles et les responsabilités de tous les répondants.
- Il détermine qui est autorisé à prendre des décisions importantes.
- Il décrit les flux de communication et les procédures de notification relatives au GDPR.
Un CSIRP complet – régulièrement testé et mis à jour – peut aider les équipes d’intervention en cas d’incident à économiser du temps et des ressources en cas de violation.
Construire un CSIRP pour contenir les dommages d’une brèche
L’équipe IRIS (IBM Incident Response and Intelligence Services) a travaillé avec des centaines de clients pour se préparer et répondre aux incidents de sécurité. Les consultants d’IRIS ont constaté que près de 50% des CSIRP qu’ils ont évalués ne montrent aucune preuve d’un cycle de vie formel des documents ou d’un historique de révisions continuelles.
Les experts d’IRIS sont connus pour enquêter sur certains des principaux incidents de sécurité dans le monde. En aidant les clients à répondre aux incidents déclarés, ces experts ont observé ce qui fonctionne bien dans un CSIRP – et ce qui ne fonctionne pas. IRIS peut aider les clients à évaluer et à améliorer un CSIRP existant ou à élaborer un plan personnalisé à partir de zéro. Il peut également aider les responsables de la sécurité à développer des exercices de simulation personnalisés pour tester leur stratégie.
En cas d’incident, il est essentiel de répondre à trois questions clés: que s’est-il passé? À quelles données les attaquants ont-ils eu accès? Comment les dégâts peuvent-ils être rapidement contenus et corrigés? Un plan d’intervention d’urgence robuste est absolument crucial pour obtenir ces réponses – en particulier compte tenu des réglementations strictes sur la confidentialité des données qui entreront en vigueur cette année.
AGILLY peut vous assister pour la mise en œuvre d’un plan de réponse aux incidents de cybersécurité (CSIRP). Contactez nous à : [email protected].



