Rôle du RSSI en temps de guerre
Si la concertation, l’analyse, la formalisation et les tests sont les tâches principales en
temps de paix, le temps de guerre est celui de l’action. Lorsque le plan de secours, de
reprise ou de continuité est invoqué suite à une situation d’exception, le RSSI a deux
rôles principaux à jouer.
La première priorité en cas de sinistre majeur sera naturellement de remettre en service
aussi vite que possible les services les plus essentiels. Il en va de la survie de l’entreprise.
Dans ce contexte, la mission du RSSI consiste à contribuer autant que possible à cette
remise en service. Son rôle variera de chef d’orchestre des opérations de reprise, s’il est
RPCA, à simple contributeur dans le cas contraire. Il faut noter qu’en situation de
sinistre, le RSSI peut se voir attribuer des missions non directement liées à la sécurité du
SI.
Malgré cette première priorité qui s’impose d’elle-même, le RSSI ne doit pas oublier son
rôle. Il est le garant de la sécurité des SI et ce n’est pas parce que le centre de production
brûle que ça donne pour autant le droit de remonter des bases de données de façon non
sécurisée, de ne plus protéger les serveurs vis-à-vis de l’extérieur ou de relâcher la
pression sur la qualité des mots de passe. En un mot, le RSSI doit s’assurer que la
confidentialité des données est maintenue malgré les opérations de reprise.
En principe, ces questions de sécurité doivent être prises en compte dès la phase
d’élaboration du plan car, au moment du sinistre, les équipes de la DSI n’auront qu’un
unique objectif : remonter les services essentiels. La confidentialité des données sera le
cadet de leurs soucis.
Remarque
Un modèle de plan de secours informatique est fourni à titre d’exemple en annexe de cet ouvrage.
Précédent

- 141/448

Suivant