La crise du Covid 19, le conflit russo-ukrainien, la publication de la vulnérabilité Log4J, n’ont pas eu le même impact à l’instant T pour les organisations. Les crises peuvent toucher les organisations dans une temporalité différente selon le secteur d’activité, la localisation, les typologies de crise, etc. Pour la pandémie du COVID-19, certaines activités ont dû s’arrêter sur le champ (restauration sur place), d’autres ont dû continuer en s’adaptant (santé), quand d’autres encore ont vu leur activité bondir (logistique, livraison à domicile).
Cette temporalité constitue une vraie opportunité qui doit être exploitée par les entreprises qui n’ont pas encore été touchées par la crise. Lors de l’apparition de ces évènements, les RSSI doivent renforcer leur vigilance, se mobiliser et anticiper les impacts éventuels de ces évènements sur leur entreprise. Si dans certains cas les effets d’une crise sont inévitables, les conséquences sur l’organisation pourront souvent être limitées voire maîtrisées, car anticipées et gérées.
Cet article propose des pistes de réflexion et des recommandations synthétisées en cinq points sur la manière de préparer son organisation et son Système d’Information à une crise imminente. Les actions réalisées par et pour nos clients au début du conflit UKR/RUS permettront d’illustrer le point 4 sur l’ajustement de la sécurité opérationnelle face à l’évolution de la menace.