[Cybersécurité] Kit documentaire

Description

Bienvenue sur le kit documentaire cybersécurité de Mégalis Bretagne ! C’est un tour d’horizon exhaustif de la cyber en Bretagne pour les collectivités.

Accueil

Bienvenue sur le kit documentaire cybersécurité de Mégalis Bretagne !

N’hésitez pas à parcourir les différents sous-rubriques du menu (à gauche) :

 

Et en complément :

Pour toute remarque ou suggestion d’amélioration, n’hésitez pas à nous contacter cybersecurite@megalis.bretagne.bzh.

Prévenir

À découvrir, ci-dessous, dans cette rubrique “Prévenir” :

  • l’offre cybersécurité complète de Mégalis et celle de ses partenaires,
  • des affiches pour son bureau,
  • des ressources de formation, sensibilisation et de communication sur la cybersécurité.

Offre Mégalis Bretagne

Mégalis Bretagne propose dans son bouquet de services une offre autour de la cybersécurité qui permet à votre collectivité de se prémunir d’une cyberattaque. Vous trouverez le détail et les pré-requis de chaque service proposé en cliquant sur les liens :

  • Cyber accompagnement qui vous permet de sensibiliser vos élus et/ou agents,
  • Cyber Sauvegarde : sauvegarder les données essentielles à la reprise de vos activités suite à une cyberattaque est une précaution indispensable,
  • Cyber coffre-fort : 1 mot de passe par applicatif, des mots de passe complexes… Tout cela devient un jeu d’enfant avec la solution de coffre-fort proposée par Mégalis
  • Gestion des traitements RGPD : un outil OpenRGPD qui facilite la mise en conformité de tenir son registre de traitements des données,
  • Transfert de fichiers : un outil de partage sécurisé pour l’envoi de documents volumineux,

À noter pour les collectivités de + 10 000 habitants et en complément, le service complémentaire Breizh cyber, en partenariat avec Breizh cyber (Centre breton de réponse à incident), pour vous accompagner sur la prévention en matière de cybersécurité.

Sans oublier le service complémentaire de certificat électronique qui permet l’authentification et/ou la signature d’un utilisateur sur les documents échangés par voie électronique

Offre partenaires Mégalis

Les centres de gestion départementaux

Certains centres de gestion sont partenaires Mégalis et proposent des services complémentaires :

La gendarmerie nationale

La gendarmerie développe sur chaque département un dispositif PréSAnSCE (Prévention situationnelle, analyse, sécurité et cybersécurité des entreprises). Celui-ci s’adresse aux entreprises et aux collectivités. L’initiative historique de PréSAnSCE-56, avec qui Mégalis se coordonne pour les actions de prévention cybersécurité sur le Morbihan, a fait des émules en Bretagne. N’hésitez pas à contacter votre gendarmerie pour en savoir +

EDIH Bretagne et le pôle Excellence cyber

L’European digital innovation Hub (EDIH) Bretagne et son partenaire le Pôle d’Excellence Cyber vous aident à :

  • Établir un état des lieux des vulnérabilités de l’entreprise
  • Élaborer un plan d’actions pragmatique et adapté face aux risques cyber

En savoir +

Affiches à imprimer dans son bureau

 

Formation

Sensibilisation

Gestion de crise

 

Communication

Témoignages

Campagnes de sensibilisation

Vidéos courtes

Réagir

À découvrir, ci-dessous, dans cette rubrique “Réagir” :

  • le premier réflexe “Breizh cyber” en cas de cyberattaque,
  • mais aussi les liens utiles pour les démarches nécessaires (dépôt de plainte, déclaration CNIL)

Le 1er réflexe : se faire accompagner gratuitement et en confiance

Breizh cyber est le centre de réponse à incident sur le territoire breton. C’est le premier organisme de proximité à contacter en cas de cyberattaque. Il saura vous conseiller et vous guider efficacement.

Télécharger aussi la fiche réflexe « bretonne » en cas d’attaque cybersécurité cliquez ici : 1ers-gestes-en-cas-attaque-cyber

Signaler une cyberattaque et déposer plainte, une démarche essentielle

Auprès de la gendarmerie nationale :

  • en se déplaçant dans votre brigade de gendarmerie ou votre commissariat de police,
  • en utilisant l’application MaSécurité
  • en utilisant un service spécialisé en ligne, comme :
    • Perceval, pour signaler une fraude à la carte bancaire,
    • THESEE, pour signaler une escroquerie en ligne,
    • Pharos, pour les signalements de contenus illicites en ligne.

Pourquoi déposer plainte ?

  • pour être reconnu en tant que victime et faire valoir vos droits,
  • pour vous conseiller sur les investigations numériques et les choix stratégiques à mener,
  • pour participer par cet acte citoyen à la lutte contre la cybercriminalité

Faire les démarches CNIL

Si vous pensez que des données personnelles incluses dans votre système d’information ont été exposées ou exfiltrées à l’occasion d’une cyber attaque, contacter la CNIL dans un délai de 72h.

Un guide de référence utile

Que faire en cas de cyberattaque ? (Guide pour les dirigeants) janvier 2022

Ressources pratiques et outils

À découvrir, ci-dessous, dans cette rubrique “Ressources pratiques et outils” :

  • des modèles de documents (process, chartes, etc.),
  • et des outils utiles au quotidien pour la cybersécurité au sein d’une collectivité

Modèles de documents

Outils du quotidien pour une collectivité

Reconditionnement matériel

MesServicesCyber – ANSSI

Image du site Mes services cyber de l'ANSSI

https://messervices.cyber.gouv.fr/

Accédez aux services et ressources cyber proposés par l’Agence nationale de la sécurité des systèmes d’information et ses partenaires.

  • Des services adaptés à vos besoins cyber.
    Accès aux services par thématique : Etre sensibilisé | Se former | Sécuriser | Réagir
  • Accès à la suite CYBER :
    • Embarquer dan NIS2 : MonEspaceNis2
    • S’informer : Le portail du CERT-FR
    • Piloter : MonServiceSécurisé
    • Accompagner : MonAideCyber

 

MonServiceSécurisé

La solution de cybersécurité de l’ANSSI pour aider les entités publiques à sécuriser et à homologuer rapidement leurs sites web, applications mobiles et API.

https://www.monservicesecurise.ssi.gouv.fr/

Mooc SGDSN sur la gestion de la continuité d’activité

Ce guide, élaboré par le Secrétariat Général de la Défense et de la Sécurité Nationale (SGDSN) et accessible gratuitement, a pour ambition d’accompagner tous types d’organismes (Etat, collectivités territoriales, entreprises, etc.) dans la mise en place d’une démarche de continuité d’activité.

https://guide-continuite-activite.sgdsn.gouv.fr

Études et guides

À découvrir, ci-dessous, dans cette rubrique “Études et guidesdes études et guides officiels sur la cybersécurité et concernant les collectivités.

Études

Guides et bonnes pratiques