Comment préparer la France à la menace cyber croissante ? L'Agence nationale de la sécurité des systèmes d’information (ANSSI), le Campus Cyber national et des campus cyber régionaux, le Club de la continuité d’activité (CCA), le Club de la sécurité de l’information français (CLUSIF) et le Club des experts de la sécurité de l’information et du numérique (CESIN) ont organisé un exercice de crise REMPAR25 le 18 septembre dernier
REMPAR25 : monter le niveau de la résilience cyber de la France
Entreprises et entités publiques se sont confrontées aux impacts d’une crise d’origine cyber, autour d’un scénario unique.
S’entrainer !
La montée en compétences rapide des organisations est prioritaire. Si REMPAR22 avait rassemblé plus de 200 participants, REMPAR25 a fédéré plus 5 000 participants issus d’entreprises et d’entités publiques de tailles, secteurs d’activité et maturité en gestion de crise divers et variés. « Organiser un exercice de cette ampleur, avec 5 000 participants à travers toute la France, était un défi que nous avons collectivement relevé. La menace cyber est une réalité au quotidien. La France doit se préparer à gérer des crises d’origine cyber multiples. Toute organisation peut être amenée à gérer une crise cyber, d’où l’importance de s’entraîner pour être prêt le jour J. », souligne Vincent Strubel, directeur général de l’ANSSI
Les participants ont découvert deux modalités de jeu : l’une permettait de mettre en œuvre l’exercice au sein même de l’organisation, l’autre amenait à rejoindre une cellule de crise fictive dans l’un des lieux d’accueil dans leur territoire.
Le collectif & la coopération
Tout l’écosystème territorial et cyber a travaillé collectivement (CSIRT territoriaux et sectoriels, campus cyber national et campus cyber régionaux, associations professionnelles et services de l’Etat). Ce maillage territorial, amorcé sous l’impulsion de l’ANSSI, s’est matérialisé par plus de 50 partenaires soutiens de l’évènement. « En confrontant des milliers d’acteurs à un scénario extrême, REMPAR25 démontre que la résilience nationale repose sur l’anticipation, la coopération et la souveraineté numérique. Au-delà de la technique, c’est la préparation collective et la coordination des décisions qui font la différence. », déclare Alain Bouillé, délégué général du CESIN.
Le kit REMPAR25 fera prochainement l’objet d’une publication, comme les enseignements tirés de cette expérience. « Faisons-en sorte que les bons réflexes et les meilleures pratiques se diffusent encore plus vite que les malwares : partout, chez les grands donneurs d’ordre comme chez leurs fournisseurs critiques, au sein des entités européennes régulées et au-delà. Rien de tel qu’un moment d’intelligence collective comme REMPAR25 pour accélérer cette dynamique. @Campus Cyber : un écosystème qui bouge et qui s’ouvre », déclare Joffrey Célestin-Urbain, président du Campus Cyber.
A noter que REMPAR25 c’est 5 000 participants, représentant 1 000 organisations distinctes, 16 sites d’accueil dans toute la France et dans 8 fuseaux horaires, des Antilles à la Polynésie en passant par toutes les régions de l’Hexagone. Et plus de 6 000 stimulis.
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
- Les 6 recommandations pour les RSSI
- Envahissement de l’Ukraine par la Russie : la cybersécurité en deuxième ligne, les SOC en alerte maximale
- Cybercriminalité : des attaques de plus en plus sophistiquées
- Vol de propriété intellectuelle: détecter les copies de répertoires
- Cybersécurité : comment évaluer sa cyber maturité !
Les plus consultés sur iTPro.fr
- Sekoia.io : l’alternative européenne qui s’impose dans la cybersécurité
- Redéfinir la confiance à l’ère de l’IA agentique : les entreprises sont-elles prêtes pour le SOC autonome ?
- IA Agentique : la vraie rupture c’est la gouvernance humaine
- Les défaillances des pipelines de données pèsent lourdement sur la performance des grandes entreprises
Articles les + lus
Semperis : gouverner l’identité à l’ère des agents IA
Akamai Technologies déploie sa stratégie de protection en ligne
VirtualBrowser protège la navigation web à la source
Sekoia.io : l’alternative européenne qui s’impose dans la cybersécurité
Gestion des vulnérabilités : pourquoi seulement 7,6 % des entreprises corrigent les failles critiques en moins de 24 heures
À la une de la chaîne Sécurité
- Semperis : gouverner l’identité à l’ère des agents IA
- Akamai Technologies déploie sa stratégie de protection en ligne
- VirtualBrowser protège la navigation web à la source
- Sekoia.io : l’alternative européenne qui s’impose dans la cybersécurité
- Gestion des vulnérabilités : pourquoi seulement 7,6 % des entreprises corrigent les failles critiques en moins de 24 heures
