LE MAGAZINE DES VILLES ET DES TERRITOIRES CONNECTÉS ET DURABLES

L’opérateur numérique des Yvelines et Hauts-de-Seine s’arme face au risque cyber

Cybersécurité

Alors que les cyberattaques ciblant les collectivités se multiplient, Seine-et-Yvelines Numérique contre-attaque. L’organisation spécialisée dans les services numériques en Yvelines et Hauts-de-Seine vient de créer un catalogue de services pour sensibiliser les acteurs publics et améliorer leur gestion du risque.

Rimg0

« La question n’est pas de savoir si mais quand on va se faire attaquer. » C’est le constat que dresse Eric Glace, directeur cybersécurité de Seine-et-Yvelines Numérique. Alors que les cyberattaques ciblant les collectivités et les établissement publics se multiplient, l’opérateur interdépartemental de services numériques en Yvelines et Hauts-de-Seine fait le choix de mettre à disposition des acteurs publics de son territoire un nouveau catalogue de services pour les sensibiliser mais aussi améliorer leur préparation et leur gestion du risque cyber. En 2019, 159 collectivités ont en effet officiellement signalé une cyberattaque en France. En 2020, elles étaient même la première cible des rançongiciels qui représentent 20% des attaques. « Face au risque cyber, les collectivités sont particulièrement vulnérables car elles n’ont souvent pas en interne les compétences et outils nécessaires pour se protéger ou gérer les attaques. Les principales cibles étant les agents et les élus, via du phishing », a déclaré le responsable.

 

Des disparités en matière de prise de conscience

Créé en 2016, Seine-et-Yvelines Numérique, s’est donc penché sur cette problématique dès 2020. L’opérateur a d’abord réalisé une phase d’étude afin d’analyser les besoins des établissements publics, avec l’aide du cabinet-conseil spécialisé en cybersécurité Excube, ainsi que quelques directeurs des systèmes d’information et des responsables de la sécurité des systèmes. Une première étape qui a mis en évidence des niveaux de protection hétérogènes sur les équipements mais également des disparités en matière de prise de conscience du risque. D’où la nécessité de créer une offre adaptable aux différentes collectivités.


Dans son catalogue, Seine-et-Yvelines Numérique propose ainsi des solutions et services « prêt-à-l’emploi », en quatre étapes. Tout d’abord, l’opérateur a créé une plateforme de formation en e-learning, à destination des élus et les équipes internes, afin de les sensibiliser. Ensuite, pour évaluer le risque d’attaque, il propose d’établir un cyber score et de définir un plan d'action en fonction de la surface d'attaque des organisations, c’est à dire des services qui sont exposés, des applications métiers ou des infrastructures. Et pour se préparer au mieux, il met à disposition des exercices de simulation de « phishing ».


La troisième étape consiste à se prémunir en cas d’attaque en mettant en place une sauvegarde externalisée, via la souscription à une assurance cyber, et au recours à une assistance technique en cas de crise. Enfin, pour protéger les organisations au quotidien, Seine-et-Yvelines Numérique s‘appuie sur des partenaires externes avec des responsables de la sécurité des systèmes d’information ou de la protection des données partagés, des tours de contrôle SSI mais également des équipements de gestion avancée de la sécurité (EDR, SIEM, WAF etc.)

 

Pour Laurent Rochette, le directeur général de Seine-et-Yvelines Numérique, « cette offre contribue à sensibiliser les acteurs publics à la sécurisation des services et à la protection des données, qui est bien souvent une source de valeur ajoutée pour les collaborateurs, les habitants, les élus, et nos partenaires. »

 

PS : à l'occasion des Assises du Numérique organisées le 1er juin prochain par Seine et Yvelines numérique, Smart City Mag animera à 15 h 15 une table ronde sur la cyber sécurité, qui sera précédée d'une autre table ronde (à 14 h) sur les "Territoires et les bâtiments connectés".

Le magazine
Contact annonceurs

Christine Doussot, directrice de clientèle
christine.doussot@smartcitymag.fr
Tél. + 33 7 69 21 82 45

RECEVOIR LA NEWSLETTER
Agenda
Les Rencontres cloud, datacenters, territoires & des données souveraines - 3ème édition
Le 3 avril 2024