Retour à la fiche
    Question d'oral

    WannaCry (2017) : que nous apprend-il sur la vulnérabilité des services publics et la gestion de crise ?

    Réponse d'oral

    WannaCry, en 2017, montre que la vulnérabilité des services publics tient autant au vieillissement informatique qu’aux défauts d’organisation, et que la gestion de crise doit garantir la continuité des services essentiels. Le 12 mai 2017, ce logiciel rançonneur se propage en exploitant une faille de Windows. Au Royaume-Uni, il touche durement le NHS, le service public de santé : environ 19 000 rendez-vous sont annulés, des opérations reportées et des ambulances détournées. Un écran bloqué devient alors un problème de soins. Pourtant, Microsoft avait publié dès mars un correctif contre la faille exploitée. L’attaque révèle donc aussi les difficultés à appliquer rapidement les mises à jour dans des établissements aux équipements nombreux et parfois anciens.
    Première leçon : la prévention est une responsabilité collective, pas seulement une affaire d’informaticiens. Il faut connaître les équipements utilisés, corriger les failles, isoler les réseaux sensibles et conserver des sauvegardes déconnectées. À l’hôpital, ces mesures doivent être compatibles avec des appareils médicaux qui ne peuvent pas être interrompus n’importe quand. Cela suppose des moyens, mais aussi des décisions claires sur les priorités.
    Deuxième leçon : une crise numérique se prépare avant l’attaque. Qui décide de couper un réseau ? Comment accéder aux informations indispensables si les ordinateurs sont indisponibles ? Des exercices, des procédures papier et une communication coordonnée permettent de maintenir un service minimum. WannaCry, attribué notamment par les États-Unis et le Royaume-Uni à la Corée du Nord, rappelle enfin qu’une attaque mondiale peut frapper très localement. Jusqu’où faut-il numériser un service essentiel sans préserver une solution de secours indépendante ?