Que faut-il savoir sur « Recensement des menaces et impacts » ?
Extrait de Gouvernance des données
Les menaces ne sont pas uniquement d’origine cybercriminelle. Elles peuvent inclure :
Pannes techniques : défaillance matérielle, rupture de connexion, indisponibilité des fournisseurs de services en nuage.
Erreurs humaines : mauvaise configuration d’un serveur, divulgation involontaire d’un document sensible, suppression de fichiers par mégarde.
Intrusions internes : espionnage commis par un employé, abus de privilèges, manipulations malveillantes.
Catastrophes naturelles ou accidents : incendies, inondations, tremblements de terre, explosions.
Attaques extérieures : rançongiciel, vol de données, hameçonnage, déni de service, etc.
Pour chacun de ces scénarios, on évalue l’impact possible en termes financiers (coût de rétablissement, perte de chiffre d’affaires), juridiques (sanctions, litiges, responsabilité pénale), réputationnels (perte de confiance des clients ou des partenaires), et opérationnels (arrêt partiel ou total de l’activité). L’un des apports majeurs de cette étape est la sensibilisation des acteurs internes : en rendant tangibles les conséquences d’un événement indésirable, on obtient généralement un plus grand soutien pour le renforcement des mesures de gouvernance.
