Bonjour à tous !
Mon plan pour ce sujet (qui rentre totalement dans mon domaine d'activité étant donné que je gère la sécurité réseau d'une grande ville

)
je n'ai pas noté les titres exacts que j'ai donnés, mais ils reprennent l'idée de mon brouillon
I - Contexte et enjeux des ransomwares
A - Le ransomware monte en puissance, ses conséquences sont critiques
1 - Définition, types de ransomwares, moyens utilisés, auteurs etc.
2 - Etat des lieux : conséquences à l'échelle internationale ET pour les collectivités
B - Au-delà des enjeux juridiques et financiers, une culture de sécurité est nécessaire dans les collectivités
1 - Enjeux juridiques (ANSSI(norme), RGPD(règlement)), financiers (perte services, rançon parfois exorbitante, etc.), responsabilité des élus.
2 - Culture de sécurité : formations ludiques, nécessité de s'y prendre en avance, sensibilisation agents, mise en place charte info.
II - Solutions opérationnelles
A - [je me souviens plus du titre]
1- Deux propositions de PCA, 1 proposition de PRA (en fonction budget/besoins)
2 - Autres démarches de sécurité pour prévenir les attaques(mise à jour OS, AV, sauvegardes, passerelle anti-spam, TLS.
B - Organiser les évolutions dans une démarche de projet
1 - Profiter de la mise en conformité RGPD pour faire un audit approfondi, analyse des traitements, registre des traitements, prioriser les actions, cahier des charges, former un comité de pilotage, désigner les équipes, aller voir d'autres collectivités avec les mêmes besoins pour comprendre la démarche qu'ils ont effectuée, valider le projet.
2 - Sensibilisation utilisateurs, mise en place technique PCA ou PRA + nouvelles infrastructures de sécurité, d'abord dans un service pilote puis étendre à la commune petit à petit, puis régulièrement analyser l'existant pour être sur de la conformité rgpd et des réponses aux cyber incidents.
Voila pour moi
