Skip to content
Restaurer les données et la tranquillité d'esprit depuis 1985®

À la une sur Built In : Leçons tirées d’une cyberattaque contre une ville

À la une sur Built In : Leçons tirées d’une cyberattaque contre une ville

Lorsqu'une cyberattaque frappe un gouvernement municipal, les conséquences vont bien au-delà des systèmes informatiques — elles touchent les services essentiels, la confiance des citoyens et la vie des habitants. Built In a récemment publié un article d’Andy Maus, responsable des services de récupération après cyberattaque chez DriveSavers Data Recovery, partageant des réflexions et les leçons tirées de la faille de sécurité survenue à Saint Paul, dans le Minnesota.

Dans l’article, Andy souligne comment suivre les fondamentaux du plan d’intervention en cas d’incident de la CISA peut aider les organisations de toutes tailles — pas seulement les municipalités — à se préparer et à réagir plus efficacement face à une attaque. Ces directives insistent sur l’importance de planifier à l’avance, d’établir une communication claire et de garantir que des stratégies de récupération soient prêtes avant qu’une attaque ne survienne.

Points clés pour les organisations

La préparation est essentielle — Il est crucial de disposer d’un plan de réponse aux incidents documenté et testé, qui définit clairement les rôles et responsabilités des membres clés de l’équipe. Sans plan de réponse aux incidents, les organisations perdent un temps précieux lors d’une cyberattaque.

Une communication claire est essentielle — La coordination interne et la communication externe jouent toutes deux un rôle majeur dans le maintien de la confiance. Lors de l’incident de St. Paul, les responsables municipaux ont dû tenir les employés, les résidents et les partenaires informés pendant les efforts de rétablissement.

Des ressources existent — Des cadres comme le guide de base du plan de réponse aux incidents de la CISA décrivent le processus de gestion des incidents, y compris la préparation, la détection et l’analyse, le confinement et la récupération. Ces ressources sont utiles pour toutes les tailles d’équipes informatiques, en particulier celles ayant peu d’expérience en cybersécurité.

La récupération nécessite une expertise professionnelle — Remettre les systèmes en ligne en toute sécurité et restaurer les systèmes affectés après un incident demande à la fois des compétences techniques et de l’expérience. Des connaissances spécialisées sont indispensables pour garantir la sécurité des systèmes et préserver l’intégrité des données.

Le point de vue de DriveSavers Data Recovery

Expérience de première main — DriveSavers a accompagné de nombreuses organisations, y compris des municipalités, à la suite d’attaques par ransomware et d’autres incidents cyber. Chaque cas de récupération de données a souligné l’importance de la préparation et de l’accès à des ressources expertes dans le cadre d’un plan de réponse aux incidents.

Au-delà de la récupération — Restaurer les systèmes et les données est une étape majeure du processus ; aider les organisations à regagner la confiance des employés, des clients et du public est tout aussi essentiel pour assurer une résilience à long terme.

Sécurité et bonnes pratiques — Bien que Andy ait mentionné les principes de base du plan de réponse aux incidents de la CISA dans l’article, DriveSavers insiste également sur l’importance de s’aligner sur des cadres plus larges, tels que les directives du NIST en matière d’incidents de sécurité. Ensemble, ces ressources offrent une base solide permettant aux organisations de créer, tester et affiner leurs stratégies de réponse aux incidents cyber et de suivre un cadre complet couvrant chaque étape — de la préparation aux actions post-incident.

Leçons pour toutes les organisations — L’affaire de St. Paul concerne peut-être une administration municipale, mais les mêmes principes s’appliquent à toute entreprise, école, organisation à but non lucratif, etc. Un plan de réponse aux incidents bien préparé, fondé sur des cadres éprouvés et soutenu par des services experts en récupération, peut faire toute la différence entre une perturbation prolongée et un retour rapide à la normale.

Andy Maus is Strategic Partnerships & Cyber Recovery Services Leader at DriveSavers, leading initiatives that help organizations recover critical data following cyber incidents, ransomware attacks, and other security breaches. He joined DriveSavers in 2023 after more than two years at Arete Incident Response, where he introduced Data Recovery Services to the firm’s restoration portfolio, expanded the technical operations team from 10 to over 70 specialists, and built strategic alliances with SentinelOne, Dell, and Presidio. Earlier, at Ontrack Data Recovery, he oversaw global sales, supporting complex data restorations for clients across 22 countries. With more than three decades in the technology industry—including leadership roles at Dell, Mitel, and Level 3 Communications—Andy brings deep experience in cyber incident response, data recovery methodologies, and large-scale technical operations.

Haut de page
Rechercher