Recouvrabilité dans les secteurs de l'énergie, des services publics et des services essentiels

Lorsque des infrastructures critiques tombent en panne, le public s’en rend compte avant même que votre conseil d’administration n’en prenne conscience. Les ransomwares ont paralysé des oléoducs, des réseaux d’approvisionnement en eau et des réseaux de transport sans jamais toucher aux systèmes de contrôle, car il suffit de mettre hors service l’infrastructure informatique sur laquelle reposent les opérations. Pour les exploitants d’infrastructures critiques, la capacité de reprise est une obligation envers le public. Fenix24 aide les exploitants à prouver qu’ils sont en mesure de rétablir les services essentiels et de les remettre en service en cas d’attaque.

Les conséquences d'une cyberattaque pour un opérateur d'infrastructure critique

Le schéma qui se dégage des incidents touchant les infrastructures critiques est toujours le même. L’intrusion touche le parc informatique ; l’opérateur perd alors les systèmes de facturation, de planification, de sécurité ou de visibilité indispensables à son fonctionnement, et le service est suspendu par mesure de précaution, même si le réseau OT continue de fonctionner sans encombre. Les attaquants comprennent cette dépendance mieux que la plupart des plans de continuité ne le font, et ils ciblent en priorité les infrastructures de sauvegarde et d’authentification pour s’assurer que la panne perdure.

La surveillance se renforce

La reprise se déroule sous le regard des autorités de régulation, des organismes publics et des communautés que vous servez, qui suivent tous de près le calendrier.

Exigence

NERC CIP

Les entreprises d'électricité sont soumises à des exigences strictes en matière de plans de reprise et de systèmes de secours, assorties de contrôles rigoureux.

Incident

Directives de sécurité de la TSA

Les exploitants d'oléoducs et de voies ferrées doivent mettre en place un dispositif éprouvé de réponse aux incidents de cybersécurité.

Entité

CIRCIA

Les entités concernées devront bientôt se conformer à l'obligation fédérale de signalement des incidents.

Rapport

NIS2

Les opérateurs de services essentiels de l'UE sont soumis à des obligations parallèles en matière de continuité des activités et de déclaration.

Comment Fenix24 prépare les entreprises technologiques

Les tests annuels certifient ce qui a été fait par le passé. Le ROC valide chaque jour votre capacité de reprise après sinistre.

DÉCOUVREZ

Argos99 modélise en permanence les dépendances sous-jacentes à votre service et vérifie que la couverture de sauvegarde et la séquence de restauration suivent le rythme d'un environnement où des modifications sont déployées quotidiennement.

VALIDER

L'évaluation de la résilience (RIA) définit votre « entreprise minimalement viable » (MVE), depuis les services de production jusqu'au pipeline de développement et aux bases de données clients, et teste la capacité de reprise par rapport à des objectifs RPO et RTO réels.

FONCTIONNEMENT

Le Centre des opérations de résilience (ROC) comble les lacunes en matière de sauvegarde et détecte les écarts de restauration à mesure que l'environnement évolue.

RÉCUPÉRER

Si le pire devait arriver, notre équipe d’experts en reprise après incident se mobilise en moins d’une heure, forte de plus de 500 interventions à son actif, pour remettre en ordre les environnements les plus complexes.

Proposez à vos clients une réponse qui a fait ses preuves

La plupart des collaborations avec Fenix24 débutent par une évaluation de la résilience (RIA) visant à identifier et à tester les systèmes sans lesquels les entreprises technologiques ne peuvent pas se rétablir. Venez avec votre responsable de l'infrastructure et vos questions les plus épineuses. Nous vous apporterons des réponses issues de plus de 500 interventions de rétablissement.