CyberHUBBlue Team Level 1
Introduction to Incident Response

Why is Incident Response Needed?

Extracted from Incident Response(2).pdf - source PDF page(s) 2-4.

Why is Incident Response Needed? - source page 2
Source illustration - PDF page 2

La réponse aux incidents profite à l'ensemble de l'entreprise en réduisant l'impact des attaques réussies et en permettant aux opérations commerciales de rester aussi ininterrompues que possible. Comme il est impossible d'empêcher complètement un incident de se produire, la réponse aux incidents permet d'en minimiser l'impact. Les cyberattaques réussies peuvent avoir un certain nombre de conséquences néfastes, telles que des violations de données et des cas d'exfiltration d'informations stockées par une organisation. Les atteintes à la protection des données peuvent causer d'immenses dommages en termes de perte de confiance des clients et d'activité, de pertes financières liées à la restauration de systèmes endommagés ou infectés, de chute des cours boursiers,

de recrutement d'équipes de sécurité externes pour aider à contenir la violation et d'amendes légales ou réglementaires telles que celles prévues par la législation, y compris le Règlement général sur la protection des données (pour les pays de l'UE ou les organisations qui traitent des données appartenant à des personnes concernées de l'UE). Juste pour vous donner un exemple de l'ampleur des amendes réglementaires et du RGPD, nous avons dressé une liste de quelques violations récentes :

1. Google - 50 millions d'euros (janvier 2019) par la CNIL, France.

2. Boutique en ligne H&M Hennes & Mauritz A.B. & Co. KG - 35,3 millions d'euros (octobre

2020) par HMBBFDI, Allemagne.

3. TIM (Telecom Italia) - 27,8 millions d'euros (janvier 2020) par Garante, Italie.

4. Poste autrichienne - 18 millions d'euros (octobre 2019) par DSB, Autriche.

5. Marriott International - 18,4 millions de livres sterling (octobre 2020) par ICO, Royaume-Uni.

6. British Airways - 20 millions de livres sterling (octobre 2020) par ICO, Royaume-Uni.

7. Deutsche Wohnen SE - 14,5 millions d'euros (novembre 2019) par Berlin DPA, Allemagne.

8. Eni Gas e Luce - 11,5 millions d'euros (juillet 2020) par Garante, Italie.

9. 1&1 Telecom GmbH - 9,55 millions d'euros (décembre 2019) par BfDI, Allemagne.

10. Vodafone Espagne - 8,15 millions d'euros (février 2021) par AEPD, Espagne.

Les amendes légales et réglementaires peuvent être trop élevées pour les petites entreprises et peuvent les amener à fermer leurs portes ou à modifier leur mode de fonctionnement, par exemple en ne plus autoriser les clients des pays de l'UE.

La réponse aux incidents ne se limite pas à répondre aux violations de données, elle implique également de répondre aux conséquences d'une attaque, par exemple :

  • Les informations d'identification des employés sont divulguées en ligne
  • fuites de bases de données
  • Infections par des logiciels malveillants, tels que des ransomwar
  • Un ordinateur portable volé à un employé
  • Dégradation de sites Web
  • Un employé tente de faire sortir clandestinement des données sensibles de l'entreprise

Le fait de disposer de plans écrits à suivre si cela se produit permet de réduire le risque en réagissant et en maîtrisant la menace de manière appropriée. Nous aborderons les plans de réponse aux incidents dans la leçon Préparation : Plan de réponse aux incidents de la section suivante.

Et n'oubliez pas que si le coût de fonctionnement d'une équipe de réponse aux incidents est inférieur au coût d'une mise en œuvre du RGPD ou d'une autre amende réglementaire, alors l'entreprise réalise des économies !