-
Ebola en RDC: le chef de l'ONU réclame 1,1 milliard de dollars pour l'aide humanitaire
-
Presque un mois après l'arrivée massive de migrants, des appels au calme à Ceuta, sous pression
-
Wall Street ouvre en hausse, salue les performances de Nvidia
-
Bosnie : Mladic, un croisé serbe devenu le symbole des atrocités de la guerre
-
Mayotte: Lecornu lance un "choc" de reconstruction, sur fond de tensions politiques
-
Budget de l'UE: les six Etats "frugaux" appellent à réduire drastiquement la proposition de Bruxelles
-
Méduses à la centrale nucléaire de Gravelines: deux nouveaux réacteurs arrêtés
-
Après l'accord aux Etats-Unis, Bruxelles réclame de Meta qu'il protège aussi "nos enfants"
-
La taxe européenne sur les petits colis chinois entraîne une chute drastique des importations
-
Trafic très perturbé à Montparnasse après une "panne d'installation électrique"
-
Danemark : Une Koenigsegg Gemera unique vandalisée à Copenhague
-
Après l'accord aux Etats-Unis, Meta doit "aussi protéger nos enfants" (porte-parole de l'UE)
-
Taïwan : feu vert du parlement à un budget de 7,6 milliards de dollars pour des drones militaires
-
Au Népal, les villages traversés par les crues transformés en "cimetières"
-
Au Canada, le mouvement de boycott contre les Etats-Unis relancé
-
François Hollande et le surnom 'Flanby' : l'origine d'une référence au dessert
-
Comment l'effondrement d'un glacier aurait provoqué la crue dévastatrice au Népal et au Tibet
-
Aux Etats-Unis, le lac Mead, miroir américain du changement climatique
-
Nationalité de Natalie Portman : Double citoyenneté israélo-américaine
-
Le bilan de la crue dévastatrice au Népal et en Chine s'aggrave à 273 morts
-
Bradley Cooper pose avec les sapeurs-pompiers de Monaco lors du tournage
-
La Norvège retient son souffle après l'aggravation de l'état de santé du roi Harald
-
La Bourse de Paris en recul malgré Nvidia
-
Reconstruction de Mayotte: Lecornu veut un "choc" des mises en chantier
-
Incident OpenAI: environ 700 agents IA se sont coordonnés lors de la cyberattaque, selon un rapport
-
Funérailles de Mathilde Favier et Nicolas Altmayer : le format reste incertain
-
Méduses à la centrale nucléaire de Gravelines: un nouveau réacteur arrêté
-
Peau des fruits : bienfaits nutritionnels et risques des pesticides
-
Norvège: l'état de santé du roi Harald, 89 ans, est "extrêmement grave"
-
Waymo lance ses robotaxis à Munich en 2027
-
Allemagne : nouveau record de décès liés à la chaleur cet été, environ 15.800 morts
-
Au moins 180 morts et plus de 1.300 disparus après la crue dévastatrice au Népal et au Tibet
-
Une voiture fonce sur des piétons à Caen: deux morts et neuf blessés
-
Le bruit, une préoccupation grandissante pour la santé mentale des enfants
-
Au moins 165 morts et plus de 1.300 disparus après la crue dévastatrice au Népal et au Tibet
-
Indemnisation du chômage, arrêts de travail, pacte Dutreil: le message d'Édouard Philippe aux entrepreneurs
-
Guidés par la foi, des militants juifs affrontent des colons violents pour protéger des Palestiniens
-
Les disparus dans les crues dévastatrices au Népal et au Tibet
-
Comment de nouvelles chansons de Dolly Parton pourraient encore émerger à l'avenir
-
Ce que l'on sait de la crue au Népal-Tibet
-
Equipe de France de basket: "Wemby" de retour chez lui à Paris et Bercy
-
Inde: les ventes des célèbres tapis du Cachemire s'effilochent
-
Une voiture fonce sur des piétons à Caen faisant un mort et dix blessés
-
L'artiste avant-gardiste japonaise Yayoi Kusama est morte à 97 ans
-
Crue dévastatrice au Népal et au Tibet: au moins 165 morts, plus d'un millier de disparus
-
Le patron de la CIA s'est rendu à Moscou pour dissuader la Russie d'attaquer l'Otan
-
L'état des sols dans le monde se dégrade et les solutions restent ignorées, selon un rapport de l'Onu
-
Premier grand débat des candidats à la présidentielle, sur le terrain patronal
-
Incident OpenAI: environ 700 agents IA se sont coordonnés lors de la cyberattaque (rapport)
-
Crue dévastatrice au Népal et au Tibet: au moins 165 morts, des centaines de disparus
Panne mondiale: comment les entreprises font face aux risques informatiques
Les entreprises font quotidiennement face aux risques informatiques avec, parfois, des conséquences économiques importantes, comme ce vendredi, après une panne mondiale suite à une mise à jour défectueuse sur les systèmes d'exploitation de Microsoft.
Comment s'y préparer ? Comment réagir ? Voici quelques éléments de réponses.
Comment les entreprises tentent de se prémunir des grandes pannes informatiques ?
Toutes les grandes entreprises sont dotées d'une direction du service informatique (DSI), chargée notamment d'assurer la sécurité informatique et de prévenir les pannes, les cyber-attaques ou toute autre forme de défaillance.
Pour cela, l'une des premières précautions est "de ne pas mettre tous ses oeufs dans le même panier", indique le directeur des systèmes d'information d'une grande banque française.
Une démarche fondée sur le principe de "redondance" afin d'avoir une solution de repli: se doter d'un équipement informatique "matériel" (plusieurs appareils) ou "logiciel" (par exemple deux boîtes mail différentes) dont les différents éléments sont indépendants les uns des autres.
"Ce qui est terrible dans la crise d'aujourd'hui, c'est que c'est précisément des entreprises qui se sont préparées à avoir une sécurité la plus haute possible, à faire confiance à des prestataires en hébergement de très haut niveau qui se sont fait planter. Et c'est pourquoi (cette crise) est si importante", explique Louis Bernard, fondateur de la société de conseil en cybersécurité Crisotech.
Comment en est-on arrivé là ?
C'est une solution informatique totalement inconnue du grand public qui est à la source de la panne mondiale: un logiciel développé par le groupe américain de cybersécurité CrowdStrike. La mise à jour défectueuse de ce logiciel a affecté tous les ordinateurs qui fonctionnaient avec.
Cette panne met en avant la vulnérabilité de nombreuses entreprises, dépendantes de logiciels sur lesquels elles n'ont pas la main.
"Cela fait plusieurs années qu'on voit, tous les six mois ou un an, des pannes internationales. Comme toutes les entreprises de la planète peuvent utiliser les mêmes +briques+ (logiciels, NDLR), quand il y en a une (brique) qui pose problème, cela pose problème à des entreprises de toute la planète", explique Matthieu Brun-Bellut, DSI chez Vitalliance.
Graham Steel, directeur produits cyber-sécurité chez SandBox AQ, note lui aussi le "nombre réduit de fournisseurs" auxquelles les entreprises ont accès pour les solutions logiciels, ce qui "augmente le risque que de tels problèmes se reproduisent".
Comment réagissent les entreprises en cas de panne majeure ?
Les entreprises réagissent par "une démarche hyper classique d'activation d'une cellule de crise", affirme le responsable de gestion des risques dans un grand groupe industriel international.
"Dans les jours qui suivent, la cellule se réunit et prend des décisions toutes les trois à six heures", poursuit ce spécialiste des systèmes d'information.
Tout l'enjeu, une fois la panne informatique identifiée, est "d'amoindrir l'impact opérationnel pour l'entreprise", ajoute-t-il.
Pour cela, les entreprises sont amenées à "arbitrer" les risques, explique le DSI de la grande banque française.
La panne de vendredi trouve sa source dans un logiciel de sécurité qui s'apparente à un antivirus. Dans ce type de panne, "les entreprises peuvent décider de désactiver l'antivirus. C'est un arbitrage entre un risque cyber et un risque économique, à savoir cesser toute activité pendant plusieurs heures", affirme le même DSI.
Quelles leçons tirer de cette panne d'ampleur ?
La panne de vendredi "devrait vraiment inciter toutes les entreprises à mettre en place des systèmes capables d'analyser chaque mise à jour avant qu'elle ne soit autorisée dans leur entreprise", estime Graham Steel, directeur produits cybersecurité chez SandBox AQ.
Mais pour le DSI du secteur bancaire, "en informatique comme en cyber-sécurité, le risque zéro n'existe pas, même dans le spatial ou le militaire".
En revanche, un règlement européen entrera bientôt en vigueur concernant la résilience opérationnelle numérique du secteur financier (DORA), à compter de janvier 2025. "Avec ce règlement, les entreprises devront imposer contractuellement à leurs fournisseurs des délais de réaction. Le sujet se traitera aussi en anticipation", conclut la même source.
A.AlHaj--SF-PST