Les universités belges se lancent dans des exercices de cybercrise

par
Davina Luyten

Communications Officer @ Belnet
mar 14/05/2024 - 15:27

Quid si les systèmes informatiques de votre organisation sont victimes d'une cyberattaque ? Comment assurer une bonne collaboration au sein de l'équipe de crise ? Et comment communiquer avec le monde extérieur à propos d'une attaque de ransomware ? Avec le soutien de Belnet, plusieurs universités belges ont récemment organisé un exercice au sein de leurs organisations afin de tester leur degré de préparation à une cybercrise.

Il est prouvé que les organisations qui effectuent régulièrement des exercices de crise sont mieux à même de gérer une éventuelle cybercrise et d'en atténuer les effets. 

Les exercices de crise se présentent sous de nombreuses formes. Pour un premier exercice, le format de la table est très approprié. Dans ce contexte, vous réunissez toutes les parties prenantes de votre organisation autour d'une table et vous les laissez gérer une crise fictive dans une relative tranquillité. 

Parcours de formation 

Pour mettre les universités belges sur la bonne voie, Belnet a organisé un parcours de formation entre novembre 2023 et avril 2024. Pour ce faire, nous avons pu compter sur la coopération et l'expertise du Centre pour la Cybersécurité (CCB), de SURF (le réseau néerlandais d'enseignement et de recherche) et de Deloitte.

Le parcours de formation a été très bien accueilli. Toutes les universités belges se sont inscrites aux workshops, qui ont permis aux participants de découvrir les différents aspects de la gestion de crise en trois sessions. Celles-ci les ont préparés à organiser et à accompagner eux-mêmes un exercice de simulation au niveau informatique ou stratégique. 

Après les sessions, ils étaient prêts à développer leur scénario sur la base de leurs objectifs d'exercice spécifiques et à élaborer les « injections » nécessaires pour rendre le déroulement de la crise aussi réaliste que possible. Les participants ont également été formés à l'observation et à l'évaluation de l'exercice de simulation, afin qu'ils puissent ensuite identifier les points forts et les domaines à améliorer de manière structurée. 

Partager les enseignements tirés 

Ces sessions ont été suivies d'une session de debriefing au cours de laquelle des représentants de différentes universités ont commenté la manière dont ils ont construit leur exercice et les leçons qu'ils en ont tirées. Belnet a également organisé un exercice de crise en mars 2024 et est venu partager les enseignements tirés avec la communauté.

 

Johan Deberghes, CISO à l'UMons, a joué le rôle de préparateur d'exercice et revient avec satisfaction sur les workshops: 

« Le parcours de formation nous a donné les outils et l'impulsion nécessaires pour travailler sur un exercice de cybercrise stratégique pour les équipes de l'UMons. L'exercice a été perçu comme très utile par les participants et nous a permis de sensibiliser les parties prenantes clés à l'importance de la gestion de crise et d'identifier les processus et procédures manquants. En plus, l'exercice a montré clairement le rôle crucial que jouent les technologies de l'information dans l'ensemble de notre organisation. »

Vous souhaitez organiser vous-même un exercice de cybercrise ?

Contactez-nous et nous vous tiendrons au courant de nos futures initiatives en matière de gestion de crise.

Avez-vous trouvé ce contenu intéressant?
Copyright © 2024 Belnet.