une règle élémentaire voudrait que l'on arrête tous le SI en cas de doute d'une intrusion, qu'elle soit d'importance minime ou très importante.
Ça m'était jamais monté au cerveau mais oui, c'est complètement logique. Quitte à le rallumer qques heures/jours plus tard.
J'ai vu une boîte internationale (style 2000 employés dans une 10aine de sites) vivre plusieurs semaines sans SI suite à une attaque. C'est compliqué, tu bosses moins bien, ça coûte un pognon de dingue (et encore...) mais c'est possible, la boîte n'a pas coulé (et n'a pas payé, c'était un ransomware).
Donc oui, c'est possible de survivre sans SI, dans le doute tu coupes d'abord et tu réfléchis ensuite.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: arrêt des services
Posté par gUI (Mastodon) . En réponse au lien Une petite ville française paralysée par une cyberattaque qui prive les habitants de leurs services . Évalué à 7. Dernière modification le 20 avril 2024 à 20:02.
Ça m'était jamais monté au cerveau mais oui, c'est complètement logique. Quitte à le rallumer qques heures/jours plus tard.
J'ai vu une boîte internationale (style 2000 employés dans une 10aine de sites) vivre plusieurs semaines sans SI suite à une attaque. C'est compliqué, tu bosses moins bien, ça coûte un pognon de dingue (et encore...) mais c'est possible, la boîte n'a pas coulé (et n'a pas payé, c'était un ransomware).
Donc oui, c'est possible de survivre sans SI, dans le doute tu coupes d'abord et tu réfléchis ensuite.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.