Se protéger face aux cyberattaques 

Les attaques informatiques font désormais partie de l’actualité quotidienne. Les acteurs publics sont tout autant concernés que les acteurs privés par cette menace qui est la plupart du temps opportuniste. Comment s’en protéger ? Il existe de bonnes pratiques à mettre en place pour sécuriser votre système d’information et faire face à une cyberattaque. Pour vous aider, les équipes du CDG propose des accompagnements et solutions modulables et adaptables à vos besoins.

Publié le – Mis à jour le

Les collectivités apparaissent comme des cibles de choix du fait des nombreux traitements de données personnelles dont elles sont responsables (Etat-civil, urbanisme, ressources humaines, affaires scolaires…) et qui intéressent tout particulièrement les groupes d’attaquants. 

Le niveau d‘exposition des collectivités territoriales face à la menace cyber apparaît particulièrement élevé, quelle que soit leur taille, et ce en raison de plusieurs éléments :  

  • manque de ressources matérielles et humaines dédiées,  
  • absence de sensibilisation régulière des utilisateurs au sujet et de bonnes pratiques d’hygiène informatique de base,  
  • méconnaissance de leur système d’information. 

Sécuriser les systèmes d’information

Pour faire face à la menace cyber, la sécurisation des systèmes d’information est impérative. Cela implique une démarche structurée qui couvre différents champs.

Avec la mise en place d’un ensemble d’outils et mesures logicielles :  

  • antivirus,  
  • pare-feu,  
  • VPN,  
  • sauvegardes. 

  • Implication et respect des utilisateurs du système d’information des règles d’hygiène informatique de base et de la politique interne de sécurité. 
  • Capacité de résilience en cas d’attaque avérée via la gestion de crise et la continuité d’activité. 

Plus précisément, voici les 10 fondamentaux d’une politique de sécurité numérique, que vous retrouverez en détail sur le site de BreizhCyber :  

  1. Inventorier son parc informatique et ses actifs métier 
  2. Effectuer des sauvegardes exhaustives et régulières 
  3. Appliquer régulièrement les mises à jour de sécurité 
  4. Mettre en œuvre une solution de protection antivirale 
  5. Mettre en place une politique de mots de passe robuste 
  6. Implémenter un pare-feu et mettre à jour les règles de filtrage 
  7. Sécuriser la messagerie 
  8. Séparer les usages et réduire le risque en cas de compromission 
  9. Informer et sensibiliser les collaborateurs 
  10. Étendre sa politique de sécurité aux solutions cloud utilisées 

Savoir réagir face à une cyberattaque

Lorsque votre collectivité ou votre établissement fait face à une attaque informatique, plusieurs actions doivent être mises en place : 

  • Déconnectez les machines du réseau informatique afin de limiter la propagation de l’attaque. Mais n’éteignez jamais électriquement les machines compromises : aux risques de perdre les données qui vous permettront de caractériser l’attaque. 
  • Alertez : votre référent informatique, l’ensemble des agents et élus, Breizh Cyber, le centre de réponse à incident du Conseil régional et l’astreinte de la préfecture. 
  • Déclenchez le plan communal de sauvegarde et constitution d’une équipe de gestion de crise.  
  • Collectez et préservez les données afin de caractériser l’incident (type d’attaque, ampleur…) et de constituer des preuves. 
  • Portez plainte auprès de la Police nationale ou de la Gendarmerie nationale. 
  • Notifiez l’incident auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL). 

Afin de préparer vos équipes, vous pouvez télécharger et diffuser la fiche réflexe de la Préfecture d’Ille-et-Vilaine « Que faire en cas de cyberattaque ? » et l’affiche de Breizh Cyber « Que faire en cas d’attaque de votre collectivité ? » (voir encadré ci-dessous) 

Pense-bête 

Le CDG vous accompagne

Fort de l’expertise de ses équipes et de ses partenariats avec la Gendarmerie, la Préfecture et Mégalis Bretagne, le CDG peut vous aider à monter en compétence et mettre en œuvre une politique de sécurité structurée et adaptée à votre collectivité. Cet accompagnement, modulable et adaptable à votre besoin, peut être réalisé via un parcours individualisé mais également via des séances en groupes regroupant plusieurs collectivités.

Contact et ressources utiles