Retour à la fiche
Question d'oral
WannaCry (2017) : que nous apprend-il sur la vulnérabilité des services publics et la gestion de crise ?
Réponse d'oral
WannaCry, en 2017, montre que la vulnérabilité des services publics tient autant au vieillissement informatique qu’aux défauts d’organisation, et que la gestion de crise doit garantir la continuité des services essentiels. Le 12 mai 2017, ce logiciel rançonneur se propage en exploitant une faille de Windows. Au Royaume-Uni, il touche durement le NHS, le service public de santé : environ 19 000 rendez-vous sont annulés, des opérations reportées et des ambulances détournées. Un écran bloqué devient alors un problème de soins. Pourtant, Microsoft avait publié dès mars un correctif contre la faille exploitée. L’attaque révèle donc aussi les difficultés à appliquer rapidement les mises à jour dans des établissements aux équipements nombreux et parfois anciens.Première leçon : la prévention est une responsabilité collective, pas seulement une affaire d’informaticiens. Il faut connaître les équipements utilisés, corriger les failles, isoler les réseaux sensibles et conserver des sauvegardes déconnectées. À l’hôpital, ces mesures doivent être compatibles avec des appareils médicaux qui ne peuvent pas être interrompus n’importe quand. Cela suppose des moyens, mais aussi des décisions claires sur les priorités.Deuxième leçon : une crise numérique se prépare avant l’attaque. Qui décide de couper un réseau ? Comment accéder aux informations indispensables si les ordinateurs sont indisponibles ? Des exercices, des procédures papier et une communication coordonnée permettent de maintenir un service minimum. WannaCry, attribué notamment par les États-Unis et le Royaume-Uni à la Corée du Nord, rappelle enfin qu’une attaque mondiale peut frapper très localement. Jusqu’où faut-il numériser un service essentiel sans préserver une solution de secours indépendante ?
Autres questions
1.Qu’est-ce qu’une cyberattaque : espionnage, sabotage, ransomware, influence… quelles différences ?2.Pourquoi l’attribution est-elle le nerf du problème (preuve technique vs décision politique) ?3.L’OTAN reconnaît le cyberspace comme domaine en 2016 : qu’est-ce que cela change en doctrine et en dissuasion ?5.NotPetya (2017) : pourquoi parle-t-on d’attaque destructrice plutôt que de simple ransomware ?
