NERC CIP
Les entreprises d'électricité sont soumises à des exigences strictes en matière de plans de reprise et de systèmes de secours, assorties de contrôles rigoureux.
Lorsque des infrastructures critiques tombent en panne, le public s’en rend compte avant même que votre conseil d’administration n’en prenne conscience. Les ransomwares ont paralysé des oléoducs, des réseaux d’approvisionnement en eau et des réseaux de transport sans jamais toucher aux systèmes de contrôle, car il suffit de mettre hors service l’infrastructure informatique sur laquelle reposent les opérations. Pour les exploitants d’infrastructures critiques, la capacité de reprise est une obligation envers le public. Fenix24 aide les exploitants à prouver qu’ils sont en mesure de rétablir les services essentiels et de les remettre en service en cas d’attaque.
Le schéma qui se dégage des incidents touchant les infrastructures critiques est toujours le même. L’intrusion touche le parc informatique ; l’opérateur perd alors les systèmes de facturation, de planification, de sécurité ou de visibilité indispensables à son fonctionnement, et le service est suspendu par mesure de précaution, même si le réseau OT continue de fonctionner sans encombre. Les attaquants comprennent cette dépendance mieux que la plupart des plans de continuité ne le font, et ils ciblent en priorité les infrastructures de sauvegarde et d’authentification pour s’assurer que la panne perdure.
La reprise se déroule sous le regard des autorités de régulation, des organismes publics et des communautés que vous servez, qui suivent tous de près le calendrier.
Les entreprises d'électricité sont soumises à des exigences strictes en matière de plans de reprise et de systèmes de secours, assorties de contrôles rigoureux.
Les exploitants d'oléoducs et de voies ferrées doivent mettre en place un dispositif éprouvé de réponse aux incidents de cybersécurité.
Les entités concernées devront bientôt se conformer à l'obligation fédérale de signalement des incidents.
Les opérateurs de services essentiels de l'UE sont soumis à des obligations parallèles en matière de continuité des activités et de déclaration.
Les tests annuels certifient ce qui a été fait par le passé. Le ROC valide chaque jour votre capacité de reprise après sinistre.
Argos99 modélise en permanence les dépendances sous-jacentes à votre service et vérifie que la couverture de sauvegarde et la séquence de restauration suivent le rythme d'un environnement où des modifications sont déployées quotidiennement.
L'évaluation de la résilience (RIA) définit votre « entreprise minimalement viable » (MVE), depuis les services de production jusqu'au pipeline de développement et aux bases de données clients, et teste la capacité de reprise par rapport à des objectifs RPO et RTO réels.
Le Centre des opérations de résilience (ROC) comble les lacunes en matière de sauvegarde et détecte les écarts de restauration à mesure que l'environnement évolue.
Si le pire devait arriver, notre équipe d’experts en reprise après incident se mobilise en moins d’une heure, forte de plus de 500 interventions à son actif, pour remettre en ordre les environnements les plus complexes.
La plupart des collaborations avec Fenix24 débutent par une évaluation de la résilience (RIA) visant à identifier et à tester les systèmes sans lesquels les entreprises technologiques ne peuvent pas se rétablir. Venez avec votre responsable de l'infrastructure et vos questions les plus épineuses. Nous vous apporterons des réponses issues de plus de 500 interventions de rétablissement.