
В нескольких словах
Во Франции пройдут масштабные учения REMPAR25 для проверки готовности организаций к кибератакам. Участие бесплатное и открыто для всех.
Наши экономики и государственные органы как никогда нуждаются в цифровых сервисах для функционирования. Как мы готовимся к возможным кибератакам, которые могут парализовать страну? Цифровая война стала реальностью, и большинство правительств создали штабы, занимающиеся киберзащитой, такие как COMCYBER во Франции. Но помимо этих вооруженных сил, в случае столкновения мишенью информационных систем могут стать все организации: предприятия, местные органы власти, гражданская администрация, ассоциации… Это может вызвать каскадные сбои, дестабилизирующие общественное мнение и влияющие на повседневную жизнь населения. Именно поэтому в киберпространстве следует рассматривать двойственный подход, сочетающий гражданское и военное измерения.
Необходимая подготовка частного сектора
Больше нельзя рассматривать поле боя как место, где сталкиваются только регулярные армии. Операции цифрового проникновения с целью уничтожения оборудования, управляемого компаниями, могут нанести очень серьезный ущерб, даже если эти компании не связаны с военной сферой. Вывод их из строя становится элементом наступательной стратегии агрессора. Все началось с выявления компаний, деятельность которых имеет решающее значение для жизни общества: водоснабжение, энергетика, финансовые услуги, продовольствие, транспорт… Нормативные акты, в частности европейские директивы, устанавливают для них строгие обязательства по защите их информационных систем и цифровых активов.
Государственные органы, такие как Национальное агентство по безопасности информационных систем (ANSSI) во Франции, должны следить за их внедрением и учетом этих мер их сетью субподрядчиков. В настоящее время более 15 000 организаций во Франции должны соблюдать эти правила кибербезопасности.
Практическое применение планов защиты
Эти инвестиции в цифровую безопасность, безусловно, полезны, но ничто не заменит практические упражнения для оценки надежности этих мер защиты. Как мы тренируемся эвакуировать здание, включая сирену, чтобы приучить всех правильно действовать в случае пожара. Хорошо делать это в рамках компании, чтобы подготовиться к тестированию запланированных мер, когда ваша почта парализована, все ваши профессиональные файлы или ваши производственные линии становятся недоступными из-за внедрения вредоносного программного обеспечения. Такие обстоятельства могут надолго помешать возобновлению нормальной деятельности и привести к значительным финансовым потерям.
Чтобы еще больше соответствовать реальности, ANSSI предлагает всем организациям, независимо от их размера, местоположения во Франции, сектора деятельности и уровня киберзрелости, принять участие в масштабных общенациональных кризисных учениях.
Симуляция в масштабе страны
Учения называются REMPAR25 и пройдут 18 сентября 2025 года. Регистрация бесплатна и открыта для всех организаций до 10 мая 2025 года. В предыдущем издании в 2022 году приняли участие 550 человек из ста различных организаций. Количество заинтересованных сторон и их разнообразие позволят максимально приблизиться к реальной ситуации системного кризиса. Именно поэтому участники должны быть не только из групп кибербезопасности участвующих структур, но и сотрудники юридических, кадровых, коммуникационных, производственных служб и даже высшего руководства. Для завершения организации и обеспечения понимания каждым участником процедур учений с мая по сентябрь 2025 года будут организованы видеоконференции.
Цель состоит в том, чтобы на основе сценария атаки, который будет разворачиваться в течение дня, наблюдать за реакцией целей, уместностью мер безопасности, эффективностью запланированных контрмер, устойчивостью координационных органов… Короче говоря, сопоставить теоретические планы с реальными ситуациями. Это означает, что этап анализа после учений будет особенно важен для извлечения уроков и определения путей улучшения политики кибербезопасности, реализуемой до сих пор. Салютное коллективное мероприятие для поддержания и укрепления коллективной устойчивости.