Les dĂ©gĂąts financiers et matĂ©riels que peuvent occasionner une attaque informatique sont considĂ©rables. Si un incident majeur est partiellement ou mal remĂ©diĂ©, ses effets peuvent sâĂ©tendre dans la durĂ©e. Ce fort potentiel de dĂ©stabilisation exige, Ă la fois des organisations cibles et des prestataires de cybersĂ©curitĂ©, un savoir-faire dans lâendiguement de ces cyber-attaques, dans la reprise de contrĂŽle du systĂšme dâinformation compromis et dans le rĂ©tablissement dâun Ă©tat de fonctionnement suffisant. La remĂ©diation est l'Ă©tape clĂ© pour y parvenir. Elle constitue lâune des dimensions majeures de la rĂ©ponse Ă incident cyber, avec lâinvestigation et la gestion de crise.
LâANSSI est engagĂ©e avec lâĂ©cosystĂšme de sĂ©curitĂ© informatique, Ă lâĂ©laboration, et la diffusion des piliers doctrinaux de la mise en Ćuvre et du pilotage de la remĂ©diation. Elle publie un corpus doctrinal qui sâarticule en trois volets (stratĂ©gique, opĂ©rationnel, technique) et a vocation Ă sâenrichir progressivement.
En plus dâĂȘtre menĂ©e et pilotĂ©e, la remĂ©diation nĂ©cessite une prĂ©paration. La prĂ©paration Ă la remĂ©diation permet de faciliter l'Ă©laboration et l'exĂ©cution de la rĂ©ponse Ă un incident de sĂ©curitĂ© et fluidifie les conditions d'interventions d'Ă©quipe en charge de remĂ©dier Ă l'attaque. Cette prĂ©paration peut se faire en anticipation, avant que la dĂ©tection d'un incident n'ait lieu et quand les Ă©quipes ne sont pas spĂ©cifiquement mobilisĂ©es; ou elle peut se faire lors de la rĂ©action d'un incident dĂ©tectĂ©, dans un temps contraint et en amorce de la remĂ©diation.
Ce document vient complĂ©ter le volet opĂ©rationnel de la remĂ©diation. Il aide Ă la mise en Ćuvre ou Ă l'identification des actions citĂ©es parmi les activitĂ©s du guide « Piloter la remĂ©diation » de cette mĂȘme collection (Piloter la remĂ©diation | MesServicesCyber). Il sâappuie sur des retours opĂ©rationnels de lâANSSI et il est aussi issu dâateliers avec des prestataires en rĂ©ponse Ă incident qui ont bien voulu partager leurs expĂ©riences.