Intervention rapide sur incident

Notre offre « Security Worldwide Assistance Team – SWAT »

Le nombre d'attaques augmente de manière drastique dans le cadre de la crise sanitaire actuelle. Avec plus de 1,5 milliard de personnes à la maison, nombre d’entre elles travaillant à distance, les entreprises et services publics ont largement ouvert leur système d’information, massivement augmenté leur exposition, et se retrouvent beaucoup plus vulnérables aux cyber-attaques. Les postes de travail des employés sont exposés hors du périmètre protégé de l’entreprise alors que l’anxiété peut réduire les bonnes pratiques de sécurité.

La période post-crise sanitaire sera également critique lorsque les employés reconnecteront leurs appareils, parfois compromis, aux réseaux internes des organisations, enclenchant alors les mouvements latéraux et les élévations de privilège des attaquants.

Notre offre « Security Worldwide Assistance Team – SWAT » vise à préparer les entreprises à la cyber-crise et à y répondre lorsque celle-ci se produit.

Organiser une présentation de ces services

Solution

Soutien et assistance à distance et en local, avant et pendant l'attaque

  • Prendre des mesures préventives afin d'améliorer la préparation aux cybercrises, de prévenir les risques de fuite de données, de fraude et de cyberattaque.
  • Lancer des actions prophylactiques clés telles que la détection des attaquants dans la place, afin de procéder à un bilan de santé complet des systèmes critiques.
  • Intervenir en urgence en cas d’attaque pour guider la réaction immédiate, investiguer l’attaque, constituer le dossier de preuves et préparer la remise en état du système d’information dans les meilleurs délais.

3 packs de services ont été prédéfinis pour couvrir tout type de besoin en fonction de la criticité et de l'aversion au risque :

  • Pack de base : pouvoir réagir lorsqu'une crise survient.
  • Pack standard : sensibiliser et réagir à la crise.
  • Pack avancé : se préparer et réagir à la crise.

Dans les trois packs, le client accède à notre catalogue de services et utilise ces derniers comme il le souhaite sous la forme d’une consommation de tickets : Sensibilisation ; Audit ; Formation / simulation de crise ; Détection des attaquants dans la place ; Investigations / diagnostics / conseil à distance ; Réponse aux incidents sur place dans les 24 heures (72 heures hors Europe)…

 

Les avantages d’un abonnement

 

  • J’ai un intervenant disponible H24 – 7/7.
  • Mes SLA permettent de garantir un délai d'intervention réduit et d’accroître l'efficacité de la réaction.
  • L'équipe d'intervention connaît déjà mes infrastructures et les principaux acteurs de l'entreprise.
  • Je suis en mesure de fournir les preuves en cas d'infraction.
  • Je suis assuré d’un l'impact limité en cas de cyber-attaque.
  • Avec les packs standard et avancé : la crise est préparée.

Avantage.png

Calendrier de mise en oeuvre

Mise en place du service en moins d'une semaine. Ensuite, réponse dans les 24 heures et intervention dans toute l'Europe !

mise en route.png

Mise en route

  • Un atelier d'une journée avec le client afin de s’approprier le contexte du système d'information, de comprendre les rôles et responsabilités assignés et de construire un annuaire de crise et un dossier de mission. L'objectif de l’atelier est de préparer les ressources qui pourront être déployées sur le site.
  • Un numéro d'assistance téléphonique 24H/7J donne accès à un premier intervenant. Celui-ci donne les premières consignes en temps réel, organise la réaction et mobilise l'intervention le jour ouvrable suivant (72 heures hors Europe).
  • Définition des zones d'intervention (pays et villes) afin de garantir la préparation des procédures de voyage pour l'équipe – lorsque ces procédures sont obligatoires (principalement hors Europe).

Demande de renseignements

Pour toute demande de renseignements, merci de compléter le formulaire ci-contre.