<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Archives des crise cyber - EUROLAW FRANCE CYBER</title>
	<atom:link href="https://eurolaw-france-cyber.eu/tag/crise-cyber/feed/" rel="self" type="application/rss+xml" />
	<link>https://eurolaw-france-cyber.eu/tag/crise-cyber/</link>
	<description>Responsabilité des Dirigeants &#38; Exécutifs publics face aux risques cyber</description>
	<lastBuildDate>Mon, 23 Feb 2026 18:36:44 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://eurolaw-france-cyber.eu/wp-content/uploads/2023/04/cropped-fav-1-32x32.png</url>
	<title>Archives des crise cyber - EUROLAW FRANCE CYBER</title>
	<link>https://eurolaw-france-cyber.eu/tag/crise-cyber/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Quand tout vacille, seuls les mieux préparés restent debout.</title>
		<link>https://eurolaw-france-cyber.eu/quand-tout-vacille-seuls-les-mieux-prepares-restent-debout/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=quand-tout-vacille-seuls-les-mieux-prepares-restent-debout</link>
		
		<dc:creator><![CDATA[Pierre-Yves]]></dc:creator>
		<pubDate>Mon, 23 Feb 2026 18:26:26 +0000</pubDate>
				<category><![CDATA[Article]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[crise cyber]]></category>
		<guid isPermaLink="false">https://eurolaw-france-cyber.eu/?p=1686</guid>

					<description><![CDATA[<p>L’article <a href="https://eurolaw-france-cyber.eu/quand-tout-vacille-seuls-les-mieux-prepares-restent-debout/">Quand tout vacille, seuls les mieux préparés restent debout.</a> est apparu en premier sur <a href="https://eurolaw-france-cyber.eu">EUROLAW FRANCE CYBER</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="vc-row-container container"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="vc_row wpb_row vc_inner vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-6"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element  post-formatting " >
		<div class="wpb_wrapper">
			<p>Par <strong>Cyrille Cardonne</strong>, Président de <a href="https://eurolaw-france-cyber.eu/membres/arkanerisk/" target="_blank" rel="noopener"><strong>ARKANE RISK</strong></a>.</p>
<p>&nbsp;</p>
<p><em>Article initialement publié dans la <strong>Revue des Directions Juridiques et Conformité</strong> (N°109, Janvier 2026)</em></p>
<p>&nbsp;</p>
<p>Une crise ne prévient jamais. Elle surgit comme une fracture : intrusion cyber, agression en boutique, client VIP hors de contrôle, affaire judiciaire, rumeur virale.</p>
<p>En quelques minutes, une entreprise solide peut perdre sa cohérence, son récit, son prestige. Et dans ces moments-là, une vérité s’impose : la crise ne transforme pas une organisation… elle la révèle.</p>

		</div>
	</div>
</div></div></div><div class="wpb_column vc_column_container vc_col-sm-6"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div  class="wpb_single_image wpb_content_element vc_align_left">
		
		<figure class="wpb_wrapper vc_figure">
			<div class="vc_single_image-wrapper   vc_box_border_grey"><img fetchpriority="high" decoding="async" class="vc_single_image-img " src="https://eurolaw-france-cyber.eu/wp-content/uploads/2026/02/Cyrille-Cardonne-CEO-Arkane-Risk-1-400x320.jpeg" width="400" height="320" alt="Cyrille Cardonne - CEO Arkane Risk" title="Cyrille Cardonne - CEO Arkane Risk" /></div>
		</figure>
	</div>
</div></div></div></div><div class="section-title ">
    <H2>Anticiper, le vrai luxe</H2>
</div>
	<div class="wpb_text_column wpb_content_element  post-formatting " >
		<div class="wpb_wrapper">
			<p>Les marques et institutions qui traversent les tempêtes ont un avantage rare : elles ont investi avant que tout bascule. Plans de crise vivants, audits rigoureux, simulations réalistes, cellules d’astreinte entraînées.</p>
<p>Le luxe ultime n’est pas d’éviter la crise ; c’est de ne jamais être surpris par elle.<br />
Ce travail en amont est souvent discret, confidentiel, mais c’est lui qui fait la différence entre une gestion sereine et un naufrage public.</p>

		</div>
	</div>
<div class="section-title ">
    <H2>Le moment critique : agir vite, décider juste</H2>
</div>
	<div class="wpb_text_column wpb_content_element  post-formatting " >
		<div class="wpb_wrapper">
			<p>Quand la crise éclate, la première heure est décisive.</p>
<p>Les équipes cherchent des repères. Les dirigeants doivent trancher. Les informations affluent, parfois contradictoires. C’est l’instant où l’expérience compte plus que les procédures.</p>
<p>Stabiliser. Prioriser. Protéger. Structurer le récit.</p>
<p>Une cellule de crise professionnelle sait rétablir l’ordre au milieu du tumulte et éviter qu’un incident ne devienne une catastrophe stratégique.</p>

		</div>
	</div>
<div class="section-title ">
    <H2>Communication de crise : l’art du contrôle dans la tempête</H2>
</div>
	<div class="wpb_text_column wpb_content_element  post-formatting " >
		<div class="wpb_wrapper">
			<p>Dans un monde où chaque silence est interprété et chaque mot disséqué, la communication de crise devient un exercice d’orfèvre.</p>
<p>Un porte-parole non préparé peut provoquer un emballement médiatique.<br />
Un message trop tardif ouvre la porte aux fantasmes.<br />
Un excès de transparence peut exposer l’entreprise juridiquement.</p>
<p>La maîtrise consiste à dire ce qui rassure sans affaiblir, ce qui informe sans accuser, ce qui protège sans mentir. C’est un équilibre rare, exigeant, que seules les équipes rompues aux situations sensibles savent tenir.</p>

		</div>
	</div>
<div class="section-title ">
    <H2>Post-crise : réparer, soutenir, restaurer la confiance</H2>
</div>
	<div class="wpb_text_column wpb_content_element  post-formatting " >
		<div class="wpb_wrapper">
			<p>Une crise ne s’arrête pas quand l’événement disparaît. Les collaborateurs restent marqués, les clients doutent, les partenaires observent.</p>
<p>La gestion d’après-crise, soutien psychologique, sécurisation, retour d’expérience, reconstruction du récit, fait partie intégrante du succès.</p>
<p>Les organisations qui ressortent plus fortes sont celles qui prennent soin de leurs équipes… et de leur réputation.</p>

		</div>
	</div>
<div class="section-title ">
    <H2>Pourquoi certaines entreprises traversent les tempêtes avec élégance</H2>
</div>
	<div class="wpb_text_column wpb_content_element  post-formatting " >
		<div class="wpb_wrapper">
			<p>Parce qu’elles savent s’entourer.<br />
Parce qu’elles n’attendent pas l’impact pour structurer leur défense.<br />
Parce qu’elles confient leurs situations sensibles à des professionnels capables d’intervenir vite, discrètement, efficacement.</p>

		</div>
	</div>

	<div class="wpb_text_column wpb_content_element  post-formatting " >
		<div class="wpb_wrapper">
			<p>Dans un univers où chaque crise peut devenir mondiale en quelques heures, la vraie question n’est plus “Aurons-nous une crise ?”, mais “Serons-nous prêts quand elle viendra ?”</p>
<p>Et lorsque ce moment arrive toujours trop tôt, toujours trop vite, la différence entre un incident maîtrisé et une crise dévastatrice tient souvent à un seul réflexe : savoir appeler ceux qui ont l’habitude de marcher dans l’oeil du cyclone.</p>

		</div>
	</div>

	<div class="wpb_text_column wpb_content_element  post-formatting " >
		<div class="wpb_wrapper">
			<p>Voir <a href="https://www.calameo.com/read/000000178443950bb10c6?page=23" target="_blank" rel="noopener">l&rsquo;article dans la Revue des Directions Juridiques et Conformité</a>.</p>

		</div>
	</div>
<div class="vc_empty_space"   style="height: 32px"><span class="vc_empty_space_inner"></span></div><div class="vc_row wpb_row vc_inner vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-6"><div class="vc_column-inner"><div class="wpb_wrapper"><style>.vc_btn3-style-gradient-custom.vc_btn-gradient-btn-69d12044d4a98:hover{color: #ffffff;background-color: #d80202;border: none;background-position: 100% 0;}</style><style>.vc_btn3-style-gradient-custom.vc_btn-gradient-btn-69d12044d4a98{color: #ffffff;border: none;background-color: #304286;background-image: -webkit-linear-gradient(left, #304286 0%, #d80202 50%,#304286 100%);background-image: linear-gradient(to right, #304286 0%, #d80202 50%,#304286 100%);-webkit-transition: all .2s ease-in-out;transition: all .2s ease-in-out;background-size: 200% 100%;}</style><div class="vc_btn3-container vc_btn3-center" id="boutondegrade" ><a data-vc-gradient-1="#304286" data-vc-gradient-2="#d80202" class="vc_general vc_btn3 vc_btn3-size-md vc_btn3-shape-rounded vc_btn3-style-gradient-custom vc_btn-gradient-btn-69d12044d4a98" href="https://eurolaw-france-cyber.eu/actualites/" title="Actualités">Actualités (retour)</a></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-6"><div class="vc_column-inner"><div class="wpb_wrapper"><style>.vc_btn3-style-gradient-custom.vc_btn-gradient-btn-69d12044d4cb1:hover{color: #ffffff;background-color: #d80202;border: none;background-position: 100% 0;}</style><style>.vc_btn3-style-gradient-custom.vc_btn-gradient-btn-69d12044d4cb1{color: #ffffff;border: none;background-color: #304286;background-image: -webkit-linear-gradient(left, #304286 0%, #d80202 50%,#304286 100%);background-image: linear-gradient(to right, #304286 0%, #d80202 50%,#304286 100%);-webkit-transition: all .2s ease-in-out;transition: all .2s ease-in-out;background-size: 200% 100%;}</style><div class="vc_btn3-container vc_btn3-center" ><a data-vc-gradient-1="#304286" data-vc-gradient-2="#d80202" class="vc_general vc_btn3 vc_btn3-size-md vc_btn3-shape-rounded vc_btn3-style-gradient-custom vc_btn-gradient-btn-69d12044d4cb1" href="https://eurolaw-france-cyber.eu/services/" title="Nos services">Nos services</a></div></div></div></div></div><div class="vc_empty_space"   style="height: 32px"><span class="vc_empty_space_inner"></span></div></div></div></div></div></div>
<p>L’article <a href="https://eurolaw-france-cyber.eu/quand-tout-vacille-seuls-les-mieux-prepares-restent-debout/">Quand tout vacille, seuls les mieux préparés restent debout.</a> est apparu en premier sur <a href="https://eurolaw-france-cyber.eu">EUROLAW FRANCE CYBER</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Criminalistique informatique : exploration et enjeux</title>
		<link>https://eurolaw-france-cyber.eu/criminalistique-informatique/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=criminalistique-informatique</link>
		
		<dc:creator><![CDATA[Pierre-Yves]]></dc:creator>
		<pubDate>Thu, 03 Apr 2025 16:30:16 +0000</pubDate>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[Article]]></category>
		<category><![CDATA[crise cyber]]></category>
		<category><![CDATA[inforensique]]></category>
		<category><![CDATA[preuve numérique]]></category>
		<guid isPermaLink="false">https://eurolaw-france-cyber.eu/?p=914</guid>

					<description><![CDATA[<p>&#160; &#160; Contribution parue dans la Revue des Directions Juridiques et Conformité N°104, Mars 2025 par Jean-Pierre PASSEMARD, Expert près la Cour d&#8217;Appel d&#8217;Aix-en-Provence et membre d&#8217;EUROLAW FRANCE CYBER. La criminalistique informatique, également appelée « inforensique » ou « digital forensics », est une discipline moderne qui joue un rôle crucial dans la lutte contre&#8230;</p>
<p>L’article <a href="https://eurolaw-france-cyber.eu/criminalistique-informatique/">Criminalistique informatique : exploration et enjeux</a> est apparu en premier sur <a href="https://eurolaw-france-cyber.eu">EUROLAW FRANCE CYBER</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>&nbsp;</p>



<p>&nbsp;</p>



<p><em>Contribution parue dans la </em><strong><em>Revue des Directions Juridiques et Conformité </em></strong><em>N°104</em>, Mars 2025</p>



<p>par <strong>Jean-Pierre PASSEMARD</strong>, Expert près la Cour d&rsquo;Appel d&rsquo;Aix-en-Provence et membre d&rsquo;EUROLAW FRANCE CYBER.</p>



<div class="wp-block-spacer" style="height: 36px;" aria-hidden="true"> </div>



<div class="wp-block-media-text is-stacked-on-mobile is-vertically-aligned-center">
<figure class="wp-block-media-text__media"><img decoding="async" width="1024" height="879" class="wp-image-919 size-full" src="https://eurolaw-france-cyber.eu/wp-content/uploads/2025/04/Jean-Pierre-PASSEMARD-1024x879.jpg" alt="" srcset="https://eurolaw-france-cyber.eu/wp-content/uploads/2025/04/Jean-Pierre-PASSEMARD-1024x879.jpg 1024w, https://eurolaw-france-cyber.eu/wp-content/uploads/2025/04/Jean-Pierre-PASSEMARD-300x258.jpg 300w, https://eurolaw-france-cyber.eu/wp-content/uploads/2025/04/Jean-Pierre-PASSEMARD-768x659.jpg 768w, https://eurolaw-france-cyber.eu/wp-content/uploads/2025/04/Jean-Pierre-PASSEMARD-1536x1318.jpg 1536w, https://eurolaw-france-cyber.eu/wp-content/uploads/2025/04/Jean-Pierre-PASSEMARD-1612x1384.jpg 1612w, https://eurolaw-france-cyber.eu/wp-content/uploads/2025/04/Jean-Pierre-PASSEMARD-1116x958.jpg 1116w, https://eurolaw-france-cyber.eu/wp-content/uploads/2025/04/Jean-Pierre-PASSEMARD-806x692.jpg 806w, https://eurolaw-france-cyber.eu/wp-content/uploads/2025/04/Jean-Pierre-PASSEMARD-558x479.jpg 558w, https://eurolaw-france-cyber.eu/wp-content/uploads/2025/04/Jean-Pierre-PASSEMARD-655x562.jpg 655w, https://eurolaw-france-cyber.eu/wp-content/uploads/2025/04/Jean-Pierre-PASSEMARD-600x515.jpg 600w, https://eurolaw-france-cyber.eu/wp-content/uploads/2025/04/Jean-Pierre-PASSEMARD.jpg 1772w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
<div class="wp-block-media-text__content">
<p>La criminalistique informatique, également appelée « <strong>inforensique</strong> » ou « <em><strong>digital forensics</strong> </em>», est une discipline moderne qui joue un rôle crucial dans la lutte contre la<br />cybercriminalité.</p>



<p><br />Inspirée par des méthodes similaires à celles utilisées dans la médecine légale, cette science numérique se concentre sur <strong>l&rsquo;analyse et la collecte de preuves électroniques</strong> afin de contribuer à la recherche dans les enquêtes judiciaires,<br />d’auteurs de crime ou de délit. Sa base repose sur l’axiome cher au Professeur Edmond Locard, selon lequel « tout contact laisse des traces ».</p>



<p>&nbsp;</p>



<p>Cette approche méthodologique guidant en permanence l’orientation du travail des investigateurs, ces derniers s’efforcent de rassembler et de présenter en justice tous<br />les éléments matériels de preuves tangibles en mesure d’établir la participation d’un délinquant à la commission d’une infraction ou sa présence sur une scène de crime ou<br />de délit.</p>
</div>
</div>



<div class="wp-block-spacer" style="height: 32px;" aria-hidden="true"> </div>



<h2 class="wp-block-heading">Le champ d’application de la criminalistique informatique</h2>



<p>Le champ d’application de la criminalistique numérique est vaste et englobe une multitude de supports numériques et électroniques :</p>



<p>∙ les ordinateurs<br />∙ les téléphones GSM<br />∙ les disques durs divers et tablettes numériques<br />∙ les mémoires USB<br />∙ les cartes à mémoire<br />∙ les G.P.S.<br />∙ les drones<br />∙ l’électronique embarquée des véhicules<br />∙ les réseaux informatiques.</p>



<div class="wp-block-spacer" style="height: 32px;" aria-hidden="true"> </div>



<h2 class="wp-block-heading">Les trois principales branches de la criminalistique informatique</h2>



<p>Dès l’aube des années 1990 et l’essor exponentiel des technologies numériques dans notre quotidien, la<br />criminalistique informatique a largement élargi son champ d’application <strong>devenant une branche à part entière de la criminalistique dans l’enquête judiciaire</strong>. Aujourd&rsquo;hui, elle se divise en trois principales branches que sont :</p>



<p><br /><strong>a) L’analyse des ordinateurs ou computer forensics</strong></p>



<p>Cette branche se concentre sur l’analyse approfondie des ordinateurs et des supports numériques voisins incluant :<br />∙ l’examen des fichiers protégés et non protégés des disques durs et supports de mémoire<br />∙ la récupération des données effacées</p>



<p>∙ l’analyse des horodatages et signatures<br />∙ l’étude du contenu des mémoires (y compris la mémoire vive)<br />∙ l’inspection de la base de registre<br />∙ l’examen des activités de navigation et de l’usage du courrier électronique<br />∙ la détection de logiciels de retro-Ingénierie ou antiforensique.</p>



<p>&nbsp;</p>



<p>&nbsp;</p>



<p><strong>b) L’analyse des appareils téléphoniques ou phone forensics</strong></p>



<p>Les investigateurs s’intéressent à l’examen des traces propres à la téléphonie, telles que :<br />∙ les répertoires de contacts<br />∙ les journaux d’appels (entrants, sortants, manqués)<br />∙ les messages électroniques (SMS, MMS)<br />∙ la messagerie instantanée<br />∙ les fichiers multimédias (images, sons, vidéos) et de bureautique (doc, xls, pdf)<br />∙ les données de géolocalisation des appareils aussi bien GPS que GSM.</p>



<p>&nbsp;</p>



<p>&nbsp;</p>



<p><strong>c) L’analyse des réseaux ou network forensics</strong></p>



<p>Cette dernière branche se concentre sur la surveillance des flux de données sur les réseaux, l’extraction<br />de clés de chiffrement et la collecte d’informations stockées dans le cloud.<br />∙ la surveillance et l’analyse des flux sur les réseaux<br />∙ la réponse aux incidents<br />∙ la collecte synchronisée en divers points du réseau<br />∙ la récupération de données supprimées, de clés de chiffrement et de données stockés dans le cloud<br />∙ l’analyse des traces rémanentes.</p>



<div class="wp-block-spacer" style="height: 32px;" aria-hidden="true"> </div>



<h2 class="wp-block-heading">Les outils utilisés en criminalistique informatique</h2>



<p>Afin de préserver l’intégrité des preuves numériques, les investigateurs utilisent divers outils spécialisés pour :</p>



<p><br /><strong>Préserver l’intégrité des preuves :</strong></p>



<p>∙ Bloqueur en écriture : dispositif électronique qui permet la lecture des informations tout en empêchant toute modification du support original.</p>



<p>∙ Outils de duplication : des logiciels permettant d’imager les supports ou des malettes dédiées pour créer des copies exactes des supports numériques (malettes logicube, copieurs Tableau TD.1)</p>



<p>&nbsp;</p>



<p><strong>Analyser les supports :</strong></p>



<p>∙ Logiciels forensique spécialisés tels que Encase, FTK, Forensic Explorer, X- Ways Forensics ou le plus connu Autopsy.</p>



<p>∙ Outils complémentaires : logiciels pour l’analyse de la navigation Web, du courriel, de la messagerie instantanée, des ruches du registre ou de reconstruction de données.<br />Nouvelles réglementations cyber</p>



<p><strong>Analyser la téléphonie :</strong></p>



<p>∙ Malettes spécifiques des marques CELLEBRITE, XRY ou logiciels dédiés comme Oxygène Forensic Détective ou Magnet Automate.</p>



<p><strong>Analyser les réseaux :</strong></p>



<p>∙ Techniques de netmonitoring du réseau GSM.</p>



<p>∙ Logiciels dédiés à l’analyse et la surveillance des réseaux informatiques comme Exegol, KALI Linux, ou Wireshark.</p>



<div class="wp-block-spacer" style="height: 32px;" aria-hidden="true"> </div>



<h2 class="wp-block-heading">Conclusions</h2>



<p>La criminalistique informatique est <strong>une discipline indispensable dans la résolution des crimes et délits liés aux technologies numériques</strong>, en particulier dans le contexte actuel marqué par la croissance exponentielle de différents vecteurs d’information.</p>



<p>En combinant expertise technique pointue, rigueur méthodologique et usage d’une panoplie d’outils spécialisés afin de préserver, analyser et présenter des preuves numériques de manière légalement recevable, les experts inforensiques apportent des réponses cruciales dans la résolution des nombreuses affaires judiciaires souvent complexes.</p>



<p>Leur travail permet non seulement de traduire les criminels en justice, mais aussi de renforcer la confiance dans les systèmes numériques et leur sécurité.</p>



<p>Enfin avec l’évolution constante des technologies, ce domaine continue de se développer et de s’adapter afin de <strong>relever les nouveaux défis de la criminalité comme les deepfakes, les ransomwares ou l’arrivée de l’I.A. </strong>et de l’informatique quantique.</p>



<p><br />Un travail efficace en matière de criminalité informatique ne se conçoit que dans un cadre juridique interdisciplinaire. <strong>EUROLAW FRANCE CYBER</strong> offre celui-ci car il est le lieu de la rencontre de spécialistes cyber (avocats, commissaires de justice, spécialistes de la propriété intellectuelle/industrielle) et d’experts judiciaires indépendants qui préparent en amont d’un dépôt de plainte pénale un dossier technique complet.</p>



<p><br />Ces travaux permettront aux services régaliens d’enquête (gendarmerie ou police) de compléter celui-ci par les outils performants cyber-NTECH dont dispose l’État et permettre ainsi la transmission d’un dossier le plus complet possible au procureur de la République ou au magistrat instructeur.</p>



<p>&nbsp;</p>



<div class="wp-block-spacer" style="height: 36px;" aria-hidden="true"> </div>



<p class="has-text-align-center"><a href="https://www.calameo.com/read/000000178884bcb9a9dbd" target="_blank" rel="noreferrer noopener"><em>Retrouvez cet article dans la <strong>Revue des Directions Juridiques et Conformité</strong></em></a></p>



<div class="wp-block-spacer" style="height: 32px;" aria-hidden="true"> </div>


<p class="wp-block-tag-cloud"><a href="https://eurolaw-france-cyber.eu/tag/crise-cyber/" class="tag-cloud-link tag-link-22 tag-link-position-1" style="font-size: 14pt;" aria-label="crise cyber (3 éléments)">crise cyber</a>
<a href="https://eurolaw-france-cyber.eu/tag/cyberassurance/" class="tag-cloud-link tag-link-23 tag-link-position-2" style="font-size: 16pt;" aria-label="cyberassurance (4 éléments)">cyberassurance</a>
<a href="https://eurolaw-france-cyber.eu/tag/cyberattaque/" class="tag-cloud-link tag-link-21 tag-link-position-3" style="font-size: 16pt;" aria-label="cyberattaque (4 éléments)">cyberattaque</a>
<a href="https://eurolaw-france-cyber.eu/tag/cybercriminalite/" class="tag-cloud-link tag-link-13 tag-link-position-4" style="font-size: 16pt;" aria-label="cybercriminalité (4 éléments)">cybercriminalité</a>
<a href="https://eurolaw-france-cyber.eu/tag/droit-international/" class="tag-cloud-link tag-link-14 tag-link-position-5" style="font-size: 17.6pt;" aria-label="droit international (5 éléments)">droit international</a>
<a href="https://eurolaw-france-cyber.eu/tag/geopolitique/" class="tag-cloud-link tag-link-15 tag-link-position-6" style="font-size: 20pt;" aria-label="géopolitique (7 éléments)">géopolitique</a>
<a href="https://eurolaw-france-cyber.eu/tag/inforensique/" class="tag-cloud-link tag-link-17 tag-link-position-7" style="font-size: 8pt;" aria-label="inforensique (1 élément)">inforensique</a>
<a href="https://eurolaw-france-cyber.eu/tag/preuve-numerique/" class="tag-cloud-link tag-link-19 tag-link-position-8" style="font-size: 8pt;" aria-label="preuve numérique (1 élément)">preuve numérique</a>
<a href="https://eurolaw-france-cyber.eu/tag/risque-cyber/" class="tag-cloud-link tag-link-11 tag-link-position-9" style="font-size: 22pt;" aria-label="risque cyber (9 éléments)">risque cyber</a>
<a href="https://eurolaw-france-cyber.eu/tag/reponse-a-incident/" class="tag-cloud-link tag-link-20 tag-link-position-10" style="font-size: 8pt;" aria-label="réponse à incident (1 élément)">réponse à incident</a>
<a href="https://eurolaw-france-cyber.eu/tag/souverainete/" class="tag-cloud-link tag-link-24 tag-link-position-11" style="font-size: 16pt;" aria-label="souveraineté (4 éléments)">souveraineté</a></p>


<div class="wp-block-spacer" style="height: 32px;" aria-hidden="true"> </div>



<div class="wp-block-buttons is-content-justification-space-between is-layout-flex wp-container-core-buttons-is-layout-3d213aab wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-white-color has-text-color has-background has-link-color has-medium-font-size has-custom-font-size wp-element-button" style="background-color: #304286;" href="https://eurolaw-france-cyber.eu/actualites/">Actualités (retour)</a></div>



<div class="wp-block-button is-style-fill"><a class="wp-block-button__link has-white-color has-text-color has-background has-link-color has-medium-font-size has-custom-font-size wp-element-button" style="background-color: #304286;" href="https://eurolaw-france-cyber.eu/services/">Nos services</a></div>
</div>



<div class="wp-block-spacer" style="height: 35px;" aria-hidden="true"> </div>



<p>&nbsp;</p>
<p>L’article <a href="https://eurolaw-france-cyber.eu/criminalistique-informatique/">Criminalistique informatique : exploration et enjeux</a> est apparu en premier sur <a href="https://eurolaw-france-cyber.eu">EUROLAW FRANCE CYBER</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Préparer son plan de réponse à incident cyber</title>
		<link>https://eurolaw-france-cyber.eu/preparer-son-plan-de-reponse-a-incident-cyber/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=preparer-son-plan-de-reponse-a-incident-cyber</link>
		
		<dc:creator><![CDATA[Pierre-Yves]]></dc:creator>
		<pubDate>Mon, 11 Nov 2024 18:49:43 +0000</pubDate>
				<category><![CDATA[Article]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[crise cyber]]></category>
		<category><![CDATA[cyberattaque]]></category>
		<category><![CDATA[réponse à incident]]></category>
		<guid isPermaLink="false">https://eurolaw-france-cyber.eu/?p=777</guid>

					<description><![CDATA[<p>Le dirigeant d’entreprise privée ou publique se doit de préparer son plan de réponse à incident cybersécurité</p>
<p>L’article <a href="https://eurolaw-france-cyber.eu/preparer-son-plan-de-reponse-a-incident-cyber/">Préparer son plan de réponse à incident cyber</a> est apparu en premier sur <a href="https://eurolaw-france-cyber.eu">EUROLAW FRANCE CYBER</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>&nbsp;</p>



<p>&nbsp;</p>



<p><em>Contribution parue dans le Journal du Management Juridique</em> <em>N°102</em>, Novembre 2024</p>



<p>par <strong>Mohamed Beghdadi</strong>, Directeur Cybersécurité et membre d&rsquo;EUROLAW FRANCE CYBER.</p>



<div class="wp-block-spacer" style="height: 53px;" aria-hidden="true"> </div>



<div class="wp-block-media-text is-stacked-on-mobile is-vertically-aligned-center">
<figure class="wp-block-media-text__media"><img decoding="async" width="870" height="687" class="wp-image-779 size-full" src="https://eurolaw-france-cyber.eu/wp-content/uploads/2024/11/Mohamed-Beghdadi.jpg" alt="" srcset="https://eurolaw-france-cyber.eu/wp-content/uploads/2024/11/Mohamed-Beghdadi.jpg 870w, https://eurolaw-france-cyber.eu/wp-content/uploads/2024/11/Mohamed-Beghdadi-300x237.jpg 300w, https://eurolaw-france-cyber.eu/wp-content/uploads/2024/11/Mohamed-Beghdadi-768x606.jpg 768w, https://eurolaw-france-cyber.eu/wp-content/uploads/2024/11/Mohamed-Beghdadi-806x636.jpg 806w, https://eurolaw-france-cyber.eu/wp-content/uploads/2024/11/Mohamed-Beghdadi-558x441.jpg 558w, https://eurolaw-france-cyber.eu/wp-content/uploads/2024/11/Mohamed-Beghdadi-655x517.jpg 655w, https://eurolaw-france-cyber.eu/wp-content/uploads/2024/11/Mohamed-Beghdadi-600x474.jpg 600w" sizes="(max-width: 870px) 100vw, 870px" /></figure>
<div class="wp-block-media-text__content">
<p>Le dirigeant d’entreprise privée ou publique se doit de préparer son plan de réponse à incident cybersécurité : quel est le chemin de l’attaque ?</p>



<p><strong>Lorsqu’une entreprise privée ou publique n’est pas préparée à gérer un incident cyber, les conséquences peuvent être lourdes</strong>, s’enchaîner et s’accumuler : voici quelques éléments clés.</p>



<div class="wp-block-spacer" style="height: 32px;" aria-hidden="true"> </div>



<p><strong><em>L’irrationnel</em></strong></p>



<div class="wp-block-group is-vertical is-layout-flex wp-container-core-group-is-layout-8cf370e7 wp-block-group-is-layout-flex">
<p>• La première étape d’une attaque cyber : le dirigeant de l’entreprise ne comprend pas ce qu’il lui arrive.</p>



<p>• La deuxième étape, il se demande pourquoi lui ?</p>



<p>• La troisième étape, aurait-on pu l’éviter ?</p>



<p>• Et si les tensions sont fortes en interne, le dirigeant veut trouver le coupable parce qu’il y a forcément une cause interne à cet incident cyber.</p>
</div>



<p>&nbsp;</p>
</div>
</div>



<div class="wp-block-spacer" style="height: 29px;" aria-hidden="true"> </div>



<p><strong><em>Le rationnel</em></strong></p>



<p>• Il commence à réaliser les conséquences d’une dégradation du service/métier.</p>



<p>• Il demande aux équipes IT une solution.</p>



<p>• Il évalue les pertes commerciales.</p>



<p>• Il cherche des solutions pour continuer à opérer.</p>



<p>• Il communique plus au moins bien ou pas avec ses clients, ses actionnaires, ses parties prenantes.</p>



<p>&nbsp;</p>



<div class="wp-block-spacer" style="height: 32px;" aria-hidden="true"> </div>



<p><strong><em>La raison</em></strong></p>



<p>• Il cherche désespérément un prestataire pour aider à résoudre le problème mais cela n’était pas prévu au budget !</p>



<p>• Il commence à comprendre le problème.</p>



<p>• Les équipes commencent à s’organiser pour rendre le service/métier en mode dégradé.</p>



<p>• Il identifie le problème.</p>



<p>• Il cherche à tout prix à rétablir le système d’information.</p>



<p>• Sans trop savoir si l’attaquant pourra revenir dans le système d’information.</p>



<div class="wp-block-spacer" style="height: 32px;" aria-hidden="true"> </div>



<p><strong>« </strong><em><strong>Les emmerdes volent en escadrilles </strong></em><strong>»</strong></p>



<p>• Il découvre que les données captées sont exposées sur le darknet et à la vente.</p>



<p>• Il réalise qu’il faudra plusieurs semaines voire des mois pour rétablir une situation normale.</p>



<p>• Il peut se voir exposer dans les médias et les réseaux sociaux.</p>



<p>• Il reçoit un ou plusieurs recommandés de clients mécontents.</p>



<p>• Il commence à comprendre qu’il va falloir demander au service juridique de travailler le sujet (CNIL/RGPD, DORA, NIS 2, IA, etc.).</p>



<p>• Il observe une érosion de l’activité commerciale les semaines ou mois qui suivent l’attaque.</p>



<div class="wp-block-spacer" style="height: 32px;" aria-hidden="true"> </div>



<p><strong>« </strong><em><strong>Circulez y’a rien à voir</strong></em><strong>»</strong></p>



<p>• La crise finie, on veut oublier tout cela.</p>



<p>• On n’a pas le temps de comprendre.</p>



<p>• Et puis l’IT, c’est ennuyeux.</p>



<p>• Alors on ne prend pas le temps de se corriger.</p>



<p>• De toute manière, l’activité commerciale reprend.</p>



<div class="wp-block-spacer" style="height: 32px;" aria-hidden="true"> </div>



<p><strong><em>Un an, deux ans plus tard : l’histoire se répète</em></strong></p>



<p>• Le dirigeant avait identifié le problème mais pas son origine.</p>



<p>• Il avait tout de suite cherché à rétablir la situation à la normale.</p>



<p>• Mais il n’avait pas compris que l’attaquant avait mis en place un chemin d’attaque.</p>



<p>• Et l’attaquant a revendu ses accès dans le système d’information à un autre groupe d’attaquant.</p>



<p>• Et là je vous laisse imaginer le scénario…</p>



<div class="wp-block-spacer" style="height: 32px;" aria-hidden="true"> </div>



<p><strong><em>Que retenir de ce constat ?</em></strong></p>



<p>Les militaires s’entraînent tout au long de l’année car ils doivent être capables de réagir face à des situations extrêmes parfois imprévisibles. Les pompiers s’entraînent à éteindre le feu. Il doit en être de même pour les sociétés/organisations.</p>



<p><strong>Les organisations doivent intégrer dans leur gestion du risque la capacité de se préparer à répondre à un incident de sécurité et de s’exercer pour y remédier.</strong></p>



<div class="wp-block-spacer" style="height: 32px;" aria-hidden="true"> </div>



<p><em><strong>Préparer son plan de réponse à incident, c’est :</strong></em></p>



<p>• Cartographier ses données sensibles (ce qui a de la valeur).</p>



<p>• Préparer les équipes à intervenir (qui fait quoi ?).</p>



<p>• Identifier qui fera la réponse à incident (maîtriser les coûts).</p>



<p>• Être accompagné pour bien communiquer.</p>



<p>• Impliquer le juridique pour maîtriser les conséquences en amont et en aval de l’incident.</p>



<p>• S’adosser à un assureur/courtier pour disposer de services idoines et performants.</p>



<p>• Faire travailler les métiers avec les équipes IT.</p>



<p>• Simuler régulièrement des incidents dans des exercices de <em>war room</em>.</p>



<div class="wp-block-spacer" style="height: 32px;" aria-hidden="true"> </div>



<p>En se préparant à définir une stratégie de réponse à incident, en la simulant et en se faisant accompagner par des experts (ingénieurs cyber, juristes spécialisés cyber, etc.), le dirigeant d’entreprise privée ou publique évitera l’impensable, contrôlera ses coûts, sa communication, rassurera son environnement (clients, actionnaires, parties prenantes) et finalement se construira une posture cyber qui est la capacité de <strong>démontrer que l’entreprise est résiliente</strong>.</p>



<p><strong>La cyberattaque est certaine un jour ou l’autre, sa date de survenance ne l’est pas</strong>. Il faut donc se préparer à l’affronter avec détermination et professionnalisme.</p>



<div class="wp-block-spacer" style="height: 33px;" aria-hidden="true"> </div>



<p class="has-text-align-center">Retrouvez l&rsquo;article dans le<a href="https://www.village-justice.com/articles/parution-journal-management-juridique-no102-special-droit-propriete,51382.html" target="_blank" rel="noreferrer noopener"> <em>Journal du Management Juridique </em>sur<em> <strong>Village de la Justice</strong></em></a></p>



<div class="wp-block-spacer" style="height: 33px;" aria-hidden="true"> </div>


<p class="wp-block-tag-cloud"><a href="https://eurolaw-france-cyber.eu/tag/crise-cyber/" class="tag-cloud-link tag-link-22 tag-link-position-1" style="font-size: 14pt;" aria-label="crise cyber (3 éléments)">crise cyber</a>
<a href="https://eurolaw-france-cyber.eu/tag/cyberassurance/" class="tag-cloud-link tag-link-23 tag-link-position-2" style="font-size: 16pt;" aria-label="cyberassurance (4 éléments)">cyberassurance</a>
<a href="https://eurolaw-france-cyber.eu/tag/cyberattaque/" class="tag-cloud-link tag-link-21 tag-link-position-3" style="font-size: 16pt;" aria-label="cyberattaque (4 éléments)">cyberattaque</a>
<a href="https://eurolaw-france-cyber.eu/tag/cybercriminalite/" class="tag-cloud-link tag-link-13 tag-link-position-4" style="font-size: 16pt;" aria-label="cybercriminalité (4 éléments)">cybercriminalité</a>
<a href="https://eurolaw-france-cyber.eu/tag/droit-international/" class="tag-cloud-link tag-link-14 tag-link-position-5" style="font-size: 17.6pt;" aria-label="droit international (5 éléments)">droit international</a>
<a href="https://eurolaw-france-cyber.eu/tag/geopolitique/" class="tag-cloud-link tag-link-15 tag-link-position-6" style="font-size: 20pt;" aria-label="géopolitique (7 éléments)">géopolitique</a>
<a href="https://eurolaw-france-cyber.eu/tag/inforensique/" class="tag-cloud-link tag-link-17 tag-link-position-7" style="font-size: 8pt;" aria-label="inforensique (1 élément)">inforensique</a>
<a href="https://eurolaw-france-cyber.eu/tag/preuve-numerique/" class="tag-cloud-link tag-link-19 tag-link-position-8" style="font-size: 8pt;" aria-label="preuve numérique (1 élément)">preuve numérique</a>
<a href="https://eurolaw-france-cyber.eu/tag/risque-cyber/" class="tag-cloud-link tag-link-11 tag-link-position-9" style="font-size: 22pt;" aria-label="risque cyber (9 éléments)">risque cyber</a>
<a href="https://eurolaw-france-cyber.eu/tag/reponse-a-incident/" class="tag-cloud-link tag-link-20 tag-link-position-10" style="font-size: 8pt;" aria-label="réponse à incident (1 élément)">réponse à incident</a>
<a href="https://eurolaw-france-cyber.eu/tag/souverainete/" class="tag-cloud-link tag-link-24 tag-link-position-11" style="font-size: 16pt;" aria-label="souveraineté (4 éléments)">souveraineté</a></p>


<div class="wp-block-spacer" style="height: 31px;" aria-hidden="true"> </div>



<div class="wp-block-buttons is-content-justification-space-between is-layout-flex wp-container-core-buttons-is-layout-3d213aab wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-white-color has-text-color has-background has-link-color has-medium-font-size has-custom-font-size wp-element-button" style="background-color: #304286;" href="https://eurolaw-france-cyber.eu/actualites/">Actualités (retour)</a></div>



<div class="wp-block-button is-style-fill"><a class="wp-block-button__link has-white-color has-text-color has-background has-link-color has-medium-font-size has-custom-font-size wp-element-button" style="background-color: #304286;" href="https://eurolaw-france-cyber.eu/services/">Nos services</a></div>
</div>



<div class="wp-block-spacer" style="height: 38px;" aria-hidden="true"> </div>



<p>&nbsp;</p>
<p>L’article <a href="https://eurolaw-france-cyber.eu/preparer-son-plan-de-reponse-a-incident-cyber/">Préparer son plan de réponse à incident cyber</a> est apparu en premier sur <a href="https://eurolaw-france-cyber.eu">EUROLAW FRANCE CYBER</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
