Cybersécurité

Crises Cyber : le rôle vital du pilote

A l’occasion des prochaines « Rencontres de la Cybersécurité » (Lyon, Hôtel de Région, 24 octobre 2023), retour sur un rôle particulier apparu ces dernières années dans l’organisation de la gestion des crises Cyber : le pilote de crises. Ni décisionnaire ni opérationnel, il est à la fois le conseiller et l’organisateur du dispositif. Focus sur un rôle essentiel et méconnu.

Pour l’Agence nationale de la sécurité des systèmes d’information (ANSSI), qui l’a baptisé Responsable des Opérations de Cyberdéfense (ROC), la création d’un rôle de « pilote de crise » a été motivée par la complexité croissante des cyberattaques. Selon l’agence, sa mission est « d’accompagner la victime dans son processus de gestion de crise jusqu’au rétablissement de son activité ».

C’est donc bien la complexité croissante des attaques Cyber qui donne sa raison d’être au pilote de crise. Face à une malveillance numérique de plus en plus souvent transverse, et dont l’impact sur l’entreprise l’est tout autant, la réponse ne peut qu’être, elle aussi, transverse.

Cette transversalité est le socle même de la valeur ajoutée du pilote de crise. Celui-ci doit être parfaitement à sa place au sein de la DSI lors des points d’étapes techniques, lors des échanges avec l’équipe d’investigateurs numériques, ou encore auprès du RSSI, qu’il pourra conseiller sur le déploiement de nouvelles solutions de cybersécurité en soutient à la réponse à incident. Mais il doit être tout autant à l’aise en matière de communication de crise ou face au comité de direction de l’entreprise, avec qui il devra faire preuve de pédagogie en présentant de manière transverse et claire les situations, les options et les risques. Car, in fine, son rôle est de fournir aux dirigeants les moyens de prendre des décisions éclairées dans une situation qui ne l’est pas !

Source

Veille-cyber

Recent Posts

Sécurité des mots de passe : bonnes pratiques pour éviter les failles

Sécurité des mots de passe : bonnes pratiques pour éviter les failles La sécurité des…

2 semaines ago

Ransomware : comment prévenir et réagir face à une attaque

Ransomware : comment prévenir et réagir face à une attaque Le ransomware est l’une des…

2 semaines ago

Cybersécurité et e-commerce : protéger vos clients et vos ventes

Cybersécurité et e-commerce : protéger vos clients et vos ventes En 2025, les sites e-commerce…

2 semaines ago

Les ransomwares : comprendre et se défendre contre cette menace

Les ransomwares : comprendre et se défendre contre cette menace En 2025, les ransomwares représentent…

2 semaines ago

RGPD et cybersécurité : comment rester conforme en 2025

RGPD et cybersécurité : comment rester conforme en 2025 Depuis sa mise en application en…

3 semaines ago

VPN : un outil indispensable pour protéger vos données

VPN : un outil indispensable pour protéger vos données Le VPN, ou « Virtual Private…

3 semaines ago

This website uses cookies.