Documentation sur la Cybersécurité

Phrase d’accroche pour dire que cette page liste la documentation liée à la cybersécurité

Le document « Best Practices for Cyber Crisis Management » publié par l’Agence de l’Union européenne pour la cybersécurité (ENISA) en février 2024, traite des meilleures pratiques pour la gestion des crises cybernétiques au niveau opérationnel dans l’UE. Il met en lumière la complexité de la définition d’une cybercrise et l’importance de la coopération entre les États membres et les institutions de l’UE pour gérer efficacement ces crises. Le rapport propose 15 meilleures pratiques réparties en quatre rubriques : prévention, préparation, réponse et récupération, visant à renforcer les capacités de gestion des crises cyber. Ces pratiques sont conçues pour aider les États membres à se préparer, à répondre et à se remettre des incidents de cybersécurité de grande envergure, tout en promouvant une approche coordonnée et collaborative au sein de l’UE.

Le document « Stratégie ANSSI 2025-2027 » présente le plan stratégique de l’Agence nationale de la sécurité des systèmes d’information (ANSSI) pour la période 2025-2027. Il met en avant l’évolution nécessaire de la gouvernance et de la coordination des acteurs pour faire face à une menace cyber de plus en plus diversifiée et omniprésente. L’ANSSI se concentre sur cinq missions principales : défendre, connaître, partager, accompagner et réguler, afin de renforcer la résilience cyber collective de la France. Le plan vise également à amplifier et coordonner la réponse cyber face à la massification de la menace, tout en développant des expertises indispensables pour contrer les cybermenaces. Il insiste sur l’importance de promouvoir une action cyber européenne et internationale efficace, ainsi que sur la prise en compte des enjeux sociétaux dans l’action de l’ANSSI.

 

Le document « État de la menace cyber dans l’océan Indien » de février 2025, publié par CYBER RÉUNION, explore les défis de cybersécurité auxquels est confrontée La Réunion, une île stratégique dans l’océan Indien. Il met en lumière les multiples cybermenaces, y compris les attaques opportunistes, les actions de hackers et les tensions géopolitiques croissantes, qui ciblent les infrastructures critiques et les secteurs économiques de l’île. Le rapport souligne l’importance de renforcer la résilience face à ces menaces, en proposant des recommandations pour améliorer la cybersécurité des acteurs locaux. Il offre également une évaluation des risques basée sur l’impact potentiel et la probabilité des menaces, visant à aider les entreprises et institutions à mieux anticiper et gérer les cyberrisques.

 

Le document « Cyberattaques : êtes-vous préparés ? » publié par les Armateurs de France en janvier 2025, met en lumière les défis croissants en matière de cybersécurité pour les compagnies maritimes. Il souligne l’augmentation des cyberattaques dans le secteur, avec des exemples récents d’incidents ayant des impacts financiers et opérationnels significatifs. Le texte insiste sur l’importance pour les dirigeants de prendre des mesures proactives pour protéger leurs systèmes numériques, en intégrant la gestion des risques cyber dans leur stratégie de sûreté. Il propose également une série de questions pour aider les décideurs à évaluer leur préparation face aux cybermenaces et à se conformer aux réglementations en vigueur, telles que la Directive NIS2.

Le document intitulé « Ports cybersécurisés – Guide de bonnes pratiques pour la cybersécurité dans le secteur portuaire », publié en février 2024 par la DGITM (Direction générale des infrastructures, des transports et des mobilités), est un guide de référence visant à renforcer la cybersécurité des ports maritimes français.

 

Il propose une approche méthodologique et pratique pour aider les acteurs portuaires (autorités portuaires, exploitants, opérateurs, services de l’État, etc.) à :

 

– Identifier les actifs portuaires sensibles à sécuriser,

– Cartographier les cybermenaces et les scénarios types d’attaques,

– Définir et mettre en œuvre des mesures organisationnelles et techniques adaptées,

– Structurer un plan d’action gradué selon le niveau de maturité en cybersécurité,

– Anticiper, gérer et remédier aux cyberincidents avérés.

 

Le guide s’inscrit dans le cadre de la stratégie nationale portuaire (objectif stratégique n°15 : « Assurer la résilience numérique des ports ») et s’inspire des travaux de l’ENISA (Agence européenne pour la cybersécurité). Il ambitionne de favoriser une culture commune de cybersécurité au sein des écosystèmes portuaires français, en vue d’une intégration européenne renforcée.

Source : DGITM 

Retour en haut