Retour a l'accueil
Economie·

Experts andorrans en cybersécurité plaident pour des cadres de réponse préparés

Lors d’un événement tech à Andorre, des spécialistes conseillent aux entreprises d’établir des critères anticipés pour les décisions exécutives, les équipes de réponse et les exercices afin de gérer efficacement les crises cyber sous stress élevé et informations limitées.

Points cles

  • Experts d’ACTINN à Actinn&Talks recommandent règles décisionnelles claires et entraînements avant attaques cyber
  • Yobany Barbosa (Var Group Andorra) évoque stress, délais serrés et données incomplètes en crise
  • Session traite composition équipe crise, obligations légales et exercices de simulation «tabletop»
  • Accent sur protocoles détection, réponse, résolution et restauration opérations

Des experts en cybersécurité, lors d’un événement technologique andorran, ont recommandé aux entreprises de préparer des cadres de réponse détaillés avant que des incidents cyber ne surviennent, en mettant l’accent sur des règles claires de prise de décision et des entraînements d’équipe.

Ces conseils ont été prodigués lors d’une récente session Actinn&Talks organisée par ACTINN, le cluster andorran des technologies et de l’innovation. Intitulée *Quan l’atac ja ha tingut lloc* (« Quand l’attaque a déjà eu lieu »), la conférence a exploré des approches stratégiques pour gérer les crises cyber.

Nacho Martín, directeur d’ACTINN, a modéré l’événement, qui a inclus une intervention de Yobany Barbosa, responsable de la cybersécurité chez Var Group Andorra. Barbosa a décrit l’environnement à haut risque auquel font face les dirigeants dans de tels scénarios, caractérisé par un stress intense, des délais serrés et souvent des données incomplètes.

« Il est important que les organisations définissent à l’avance des critères sur qui prend les décisions et comment répondre en fonction du type d’incident », a déclaré Barbosa. Il a esquissé l’objectif de créer une structure de gestion pour détecter les problèmes, répondre efficacement et résoudre pleinement les crises, en restaurant les opérations normales.

La discussion a également porté sur la composition des équipes de crise, les obligations légales et contractuelles pertinentes, ainsi que les étapes de gestion des incidents. Les experts ont préconisé des exercices de simulation, y compris des « tabletop » sans risques réels, pour évaluer la préparation.

La session s’est conclue en insistant sur des protocoles planifiés à l’avance pour les processus décisionnels, les besoins de conformité et la collaboration inter-équipes afin de naviguer avec succès les attaques.

Partager l'article via