Les périodes d’instabilité géopolitique, notamment le conflit actuel au Moyen-Orient, peuvent entraîner une recrudescence des cyberattaques menées tant par des groupes liés à des États que par des acteurs malveillants opportunistes. Les agences gouvernementales et les organisations sectorielles ont encouragé les entreprises à maintenir un niveau de sécurité renforcé pendant cette période.
Chez Commvault, c’est exactement ce que nous faisons. Nous avons renforcé la sensibilisation en interne, resserré notre discipline opérationnelle et consolidé nos mesures de résilience. Commvault collabore également avec un partenaire de confiance spécialisé dans le renseignement sur les menaces, CloudSEK, afin de surveiller l’évolution des risques et d’adapter notre dispositif de sécurité en conséquence. Nous encourageons nos clients, nos partenaires et nos homologues du secteur à prendre des mesures similaires pour rester informés et renforcer leurs contrôles informatiques fondamentaux.
Ce sur quoi les organisations doivent se concentrer dès maintenant
1. Savoir quand passer en mode « alerte renforcée »
Disposez de critères internes clairs pour déterminer quand intensifier la surveillance, limiter les modifications non essentielles sur les systèmes critiques ou accélérer la Readiness à la réponse aux incidents. Ces mesures n’ont pas besoin d’être radicales : elles doivent simplement être mûrement réfléchies et bien coordonnées.
2. Renforcer la discipline en matière d’identité et d’accès
En période de tensions régionales accrues, de nombreuses campagnes menées par des acteurs malveillants reposent sur la compromission de comptes d’utilisateurs. Renforcez les bonnes pratiques de sécurité : rotation régulière des identifiants, authentification forte, examen attentif des comportements de connexion inhabituels et enquête immédiate sur tout élément qui semble suspect. Pour découvrir des mesures concrètes visant à réduire les risques liés à l’identité, consultez le récent article de blog de Commvault consacré aux meilleures pratiques en matière de sécurité.
3. Accordez une attention particulière à votre périmètre exposé à Internet et à l’accès à distance
Les acteurs malveillants exploitent souvent les systèmes exposés à Internet ou les outils d’accès à distance lors de crises mondiales. Assurez-vous que ces systèmes sont correctement entretenus, mis à jour et surveillés.
4. Préparez-vous à d’éventuelles perturbations de la disponibilité
Les attaques DDoS et les actes d’hacktivisme connaissent souvent un pic d’activité lors de conflits régionaux. Discutez avec vos fournisseurs de services, identifiez vos options d’atténuation et testez votre plan interne d’escalade et de communication afin d’être prêt si la disponibilité venait à être prise pour cible.
5. Vérifiez votre capacité à vous rétablir rapidement
En période d’incertitude, la résilience est tout aussi importante que la prévention. Assurez-vous que vos données critiques sont sauvegardées de manière sécurisée, stockées sous plusieurs formats et à plusieurs emplacements, et qu’elles peuvent être restaurées dans les plus brefs délais. S’entraîner à la Recovery est tout aussi important que de disposer des sauvegardes elles-mêmes.
6. Méfiez-vous des fausses informations, de l’ingénierie sociale et des rumeurs infondées
Les périodes de conflit s’accompagnent souvent d’une recrudescence des déformations de sites, de fausses allégations de violation ou de fermeture, ainsi que de récits relayés sur les réseaux sociaux. Traitez les affirmations sensationnalistes avec prudence, vérifiez les répercussions via des canaux fiables, signalez rapidement toute communication suspecte et maintenez des pratiques de communication cohérentes.
7. Tenez-vous informé grâce à des sources fiables
Suivez les alertes et les recommandations émises par des organismes gouvernementaux et sectoriels réputés. Ces sources mettent régulièrement en évidence l’évolution des menaces au niveau régional et recommandent des mesures concrètes que les organisations peuvent prendre pour s’y préparer. Voici quelques ressources utiles : les avis de cybersécurité de la CISA ; les rapports et avis du NCSC britannique ; les avis de sécurité du CERT-EU ; et la base de données nationale sur les vulnérabilités du NIST.
Restez prêts, restez résilients
La cybersécurité en période d’instabilité mondiale n’est pas une question de panique, mais de posture. En se tenant informées, en renforçant leurs pratiques fondamentales et en consolidant leur résilience, les organisations peuvent traverser les périodes de turbulences avec confiance.
Si vous avez besoin d’aide pour évaluer votre état de préparation ou affiner votre approche, notre équipe est là pour vous accompagner.