Le risque cyber : les leçons à tirer de l'attaque du logiciel WEDA
Comme pour toute démarche de gestion de crise, les étapes sont les suivantes :
-
- Anticiper : analyser les risques, prévoir l'organisation qui permettra de répondre en cas de crise
- Piloter la crise
- Conduire un retour d'expérience permettant d'identifier les actions à mener pour mieux gérer la prochaine crise
L'attaque du logiciel Weda permet de rappeler les actions à mener pour piloter crise cyber :
-
- Passer en mode de crise, et s'équiper d'un registre pour tracer la conduite de la crise
- Immédiatement, contrôler le journal d'accès aux dossiers et vérifier que les dossiers sont complets, vérifier les équipements et réseaux. En cas d'anomalie ou de message d'erreur : faire des captures d'écran pour garder trace des conséquences.
- Dans les 72h, faire une déclaration à la CNIL (données touchées, nombre approximatif de personnes concernées, conséquences possibles et mesures prises) : https://www.cnil.fr/fr/services-en-ligne/notifier-une-violation-de-donnees-personnelles
- Porter plainte si vous estimez être directement victime et qu’il s’agit d’une violation de données ou d’une utilisation frauduleuse avérée
- Communiquer aux patients : identifier ceux concernés, choisir le canal le plus adapté et adopter un ton approprié.
