EXPERTISES / Tests et simulation

Tests et simulation cyber

Tests de phishing

Des campagnes de phishing permettent d’évaluer la maturité des collaborateurs. Grâce à cet exercice apprenez à identifier les points de vigilance, augmentez rapidement le niveau de résilience de vos collaborateurs.

Les clés du succès ?

  • Réalisez plusieurs campagnes différentes
  • Répétez les campagnes afin d’affûter la vigilance mais aussi former les nouveaux entrants dans votre structure

Novasys propose :

  • La mise d’un scénario : Microsoft, Google, votre outil de congés, de tickets restaurant, CE…
  • Définition d’une période idéale suivant le contexte
  • L’envoi du mail à vos collaborateurs
  • Suivi de la campagne de phishing
    • Nombre de mails envoyés / réceptionnés
    • Quel utilisateur a ouvert le mail
    • Quel utilisateur a cliqué sur les liens
    • Quel utilisateur a émis des informations

Un rapport de fin d’opération vous sera communiqué avec les axes d’améliorations.

 

Simulation de crise

Votre organisation dispose de l’ensemble des composants de sécurité, vous pensez être équipé, mais êtes-vous prêt à faire face à une crise ?

  • Qui sont les décideurs et leur périmètres respectifs
  • Qui coordonne et priorise les équipes
  • Qu’avez-vous à disposition si votre système d’information est hors service dépendant du contexte de la simulation (comment communiquez-vous sans serveur mail, à qui sans annuaire, comment travailler en service dégradé sans documentation ?)
  • Qui communique face aux interlocuteurs internes et externes (fournisseurs sous pression attendant un paiement, journal local informé d’une attaque cyber, salariés ayant leurs activités paralysées, patients dont les transmissions sont inaccessibles…)

Tout comme un exercice incendie, la première simulation de crise met en évidence de nombreuses défaillances, aussi bien techniques (manque d’un composant), structurelles (périmètre flou), et humaines (résistance au stress, manque de personnel…) et généralement un manque de vision/compréhension globale de l’enjeu cyber en cours.

 

« Non, la sauvegarde n’est pas le mot clé magique à toutes les situations »

 

Novasys propose la mise en place d’un exercice de gestion de crise cyber basé sur les recommandations de l’Agence Nationale de la Sécurité des Système d’Information (ANSSI) pour les TPE et PME mais aussi les collectivités territoriales, ou l’Agence du Numérique en Santé (ANS) dépendant de votre secteur d’activité

  • Conception de l’exercice
    • Cadre (exercice partiel ou général, sur table ou simulation concrète, intervention prévue ou inopinée)
    • Constituer les groupes (planificateurs, experts, animateurs, joueurs, observateurs)
    • Le format (exemple : 2 à 3h)
    • Le thème (exemple : rançongiciel, exfiltration de données)
  • La préparation
    • Édition du scénario
    • Interview des personnes
    • Édition du chronogramme (rythme, intensité, les stimuli)
    • Documentation (kit animateurs, kit joueurs)
    • Préparation des participants
  • Le déroulement
    • Application du scénario
    • Suivi du chronogramme
    • Adaptation aux stimuli (bruit de fond, informations capitales)
  • Bilan de l’exercice
    • Retour d’expérience (RETEX) à chaud
    • Retour d’expérience (RETEX) à froid et restitution