🛡️ Analyser un incident de cybersécurité en structure professionnelle¶
Objectifs pédagogiques¶
- Analyser un cas réel d'incident de cybersécurité en structure professionnelle (type fraude au président / au virement) et en identifier les signaux d'alerte
- Proposer des mesures concrètes pour éviter la répétition de l'incident analysé dans la structure
- Décrire les réflexes de sécurisation des postes et des comptes partagés en structure (verrouillage de session, protection des données des bénéficiaires)
Contexte¶
Tu es agent du SAAD de Loudéac. Ce matin, la secrétaire du service a reçu un courriel qui semblait venir de la direction, lui demandant de régler en urgence une facture par virement. Ta responsable de secteur, alertée à temps avant tout paiement, te demande d'analyser ce type d'incident pour préparer un rappel des bons réflexes à destination de toute l'équipe.
Problématique
« Comment analyser un incident de cybersécurité survenu dans une structure professionnelle, et quels réflexes de sécurisation des postes et des données proposer à l'équipe ? »
Mission¶
Analyser le cas et produire une fiche de réflexes
- Sur le site officiel cybermalveillance.gouv.fr, ouvrir la page dédiée à la fraude au président / faux virement (rechercher « fraude au président » dans la barre de recherche du site) et lire la description du mécanisme de l'arnaque.
- Relever, à partir de cette page, trois signaux d'alerte permettant de reconnaître ce type de tentative de fraude (urgence anormale, canal inhabituel, demande de confidentialité...).
- Consulter la rubrique « Bonnes pratiques » du même site et sélectionner trois réflexes applicables à une petite structure comme un SAAD (vérification par un second canal, procédure de double validation, etc.).
- Rédiger une fiche réflexes destinée à l'équipe du SAAD : titre, les trois signaux d'alerte, les trois réflexes de prévention, et la procédure à suivre en cas de doute (qui contacter en interne avant tout paiement).
- Ajouter à la fiche un rappel sur la sécurisation des postes partagés du SAAD : verrouillage de session à chaque absence du poste, non-partage des mots de passe, protection des dossiers contenant des données de bénéficiaires.
Astuce
cybermalveillance.gouv.fr propose des fiches réflexes déjà prêtes : les utiliser comme base de comparaison pour vérifier que ta propre fiche n'oublie aucun point essentiel.
Questions de synthèse
- Quel est, selon toi, le signal d'alerte le plus difficile à repérer dans ce type de fraude, et pourquoi ?
- Pourquoi le verrouillage systématique de session est-il particulièrement important dans une structure qui manipule des données de bénéficiaires vulnérables ?
Vérifier mes réponses
- Le signal le plus difficile à repérer est souvent l'usurpation d'un ton et d'un vocabulaire habituels (l'expéditeur semble connaître le fonctionnement interne de la structure), ce qui rend l'urgence crédible.
- Un poste non verrouillé, même quelques minutes, expose des données personnelles sensibles (santé, situation sociale) de personnes vulnérables à toute personne de passage — un principe de précaution renforcé s'applique.
Où répondre ?
Dépose ta fiche réflexes et tes réponses aux questions de synthèse dans ton bloc-notes OneNote, section MP2 — Communication professionnelle.
Ressources et outils¶
- cybermalveillance.gouv.fr : dispositif national d'assistance et de prévention contre la cybermalveillance — lien.
CRCN / Pix¶
- CRCN 4.1 — Sécuriser l'environnement numérique — réflexes en structure professionnelle.
- CRCN 4.2 — Protéger les données personnelles et la vie privée — données des bénéficiaires/clients.
Ce qu'il faut retenir¶
- Une fraude au président ou au faux virement mise sur l'urgence anormale et un canal inhabituel pour éviter toute vérification.
- Face à une demande de paiement urgente et inhabituelle, une vérification par un second canal (appel direct au demandeur supposé) est un réflexe efficace.
- Verrouiller sa session dès qu'on quitte son poste protège les données sensibles, en particulier dans une structure qui manipule des informations sur des personnes vulnérables.
- Les mots de passe ne doivent jamais être partagés entre collègues, même sur un poste commun.
Grille d'évaluation¶
| Critère | Indicateurs observables | Niveau |
|---|---|---|
| Analyse du cas (4.1) | Les signaux d'alerte relevés correspondent effectivement au mécanisme décrit sur la source officielle. | Insatisfaisant / À consolider / Satisfaisant / Très satisfaisant |
| Fiche réflexes | La fiche est complète (signaux, réflexes, procédure interne) et directement utilisable par une équipe. | Insatisfaisant / À consolider / Satisfaisant / Très satisfaisant |
| Protection des données usagers (4.2) | Le rappel sur les postes partagés et les données de bénéficiaires est présent et pertinent. | Insatisfaisant / À consolider / Satisfaisant / Très satisfaisant |