De la sécurité des infrastructures à la préservation de la confiance : recommandations de la police cybernétique aux échanges de cryptomonnaies
En raison de l'augmentation des cyberattaques, la sécurité des infrastructures numériques et la protection des entreprises en ligne ont pris une importance particulière. Le chef de la police cybernétique a souligné la nécessité de renforcer les infrastructures et a demandé aux responsables des plateformes Internet d'être prêts à faire face aux attaques, à gérer les crises et à informer les utilisateurs.
Le général Vahid Majid a déclaré lors d'une conférence sur les plateformes Internet que plus de 160 000 entreprises opèrent dans l'espace numérique et sont exposées à divers types de menaces cybernétiques. Selon lui, la mise à jour des infrastructures en fonction des indicateurs de sécurité et la réduction des vulnérabilités sont des axes principaux de la protection de ces entreprises.
De l'accès à l'information aux perturbations des échanges
Le chef de la police cybernétique a expliqué que les entreprises sont classées en cinq niveaux : normal, notable, important, sensible et critique, en fonction du nombre d'utilisateurs, de l'installation des applications, du domaine d'activité, de l'importance des services et du volume des données conservées.
Les incidents cybernétiques varient en fonction de leur gravité et de leurs conséquences, allant de perturbations temporaires des services internes et des systèmes de support à l'exploitation des vulnérabilités, l'accès à des informations, la contamination des logiciels et des perturbations généralisées dans la fourniture de services. Dans les niveaux sensibles et critiques, des cas tels que la divulgation d'informations sensibles, la destruction intentionnelle de données et des perturbations graves des services sont à l'ordre du jour.
Majid a identifié certaines plateformes financières et échanges comme des entreprises dont les perturbations peuvent avoir un impact national et susciter une réaction large des utilisateurs.
Il a également averti que même en l'absence d'attaques, la diffusion de rumeurs peut créer dans l'opinion publique l'idée qu'une infrastructure a été ciblée. Selon Majid, un document de communication a été élaboré pour organiser l'information lors des incidents et a été mis à la disposition des entreprises importantes.
Délai d'une heure pour les incidents critiques
Selon le calendrier décrit par le chef de la police cybernétique, pour les incidents normaux, l'information interne et la documentation doivent être effectuées dans un délai maximum de 24 heures, et une annonce publique n'est pas nécessaire. Pour les niveaux notables, si des préoccupations publiques existent, une information limitée doit être fournie dans un délai maximum de 12 heures.
Pour les incidents importants, la publication d'un communiqué officiel sur le site Web et des discussions avec les médias spécialisés pour clarifier et maintenir la confiance du public sont prévues. Le délai d'information pour les incidents sensibles est de 3 heures et pour les incidents critiques ayant des conséquences financières et nationales, d'une heure.
Majid a souligné que l'information sur une attaque doit être faite après examen par des experts et en fonction du type d'incident. Pour les incidents ayant des dimensions de sécurité nationale, la coordination avec le Centre national de cybersécurité, la police cybernétique et l'autorité judiciaire est également essentielle.
Formation d'une équipe de crise pour maintenir la confiance des utilisateurs
Le chef de la police cybernétique a également demandé la formation d'une équipe de gestion de crise cybernétique comprenant le PDG, le responsable de la sécurité de l'information, le directeur des relations publiques et le porte-parole, le conseiller juridique, les responsables du marketing et des relations avec les utilisateurs, un expert en réseaux sociaux et un représentant du support client.
Selon lui, la préparation avant une attaque doit inclure la formation, la simulation, la préparation de contenu officiel et la surveillance des médias. Lors d'un incident, la validation et l'évaluation initiales, la détermination du niveau d'attaque, l'examen de ses effets, le contrôle des accès, la correction des informations incorrectes et la réponse aux utilisateurs sont importantes.
Majid a déclaré que maintenir la confiance des utilisateurs, prévenir la perte de clients et éviter les conséquences économiques sont les objectifs de ce processus, ajoutant qu'après la résolution de la perturbation, la reconstruction technique et la restauration de la confiance des utilisateurs doivent être poursuivies simultanément.
Prix de --
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.
Vous pourriez aussi aimer

Joseph Lubin : "MetaMask discute de collaborations avec des institutions financières coréennes"... Souhaite du succès face à la concurrence

La confiance des consommateurs américains tombe à 81,9, son plus bas niveau en 12 ans

Tom Lee : ETH surpasse les actifs macroéconomiques, les institutions pourraient augmenter leurs positions

Le géant des règlements de titres DTCC commence la tokenisation d'actifs d'une valeur de 114 trillions de dollars, selon des rapports

La SEC des États-Unis publie une FAQ sur les actifs numériques

Le secrétaire à la Défense américain détient des bitcoins, des actifs d'au moins 3,1 millions de dollars

Robinhood : Tenev voit déjà la crypto damer le pion au sport

Trump appelle à abaisser les taux d’intérêt à 1 % ou plus bas tandis que la Fed les relève à 3,75 %-4,00 %

Le Parti Démocrate appelle à la mise en œuvre de la fiscalité sur les actifs virtuels après l'adoption de la loi fondamentale

S&P Global acquiert OpenZeppelin pour renforcer l'évaluation des risques dans la finance on-chain

Le volume des transactions sur le marché des prévisions aux États-Unis augmente de 10 fois, suscitant des controverses sur sa fiabilité

Les chercheurs de Blockworks adoptent une attitude constructive envers sUSDai, CHIP ajusté à neutre

Discussion sur la procédure d'examen des nouveaux ETF par la SEC, des divergences d'opinion émergent

Ondo Finance affirme que la loi sur les valeurs mobilières américaine soutient l'exploitation des contrats à terme perpétuels sur actions

Farage revient au Parlement et remet en question l'équité de l'enquête sur les dons en cryptomonnaie

Delo change de nom pour Dilo en septembre 2026

Ansem : Le marché des cryptomonnaies est encore à un stade précoce, les tokens proches d'un point de rupture

Jio Platforms obtient l'approbation du processus d'IPO et lance le jeton JioCoin

L'indice de confiance des consommateurs américains tombe à 89,4, un niveau record pour l'année

Une étude de la SNU révèle que les retards fiscaux sur les cryptomonnaies sont dus à des préoccupations de préparation

He Yi: L'avenir et la tempête se sont rapprochés; plus les vagues sont grosses, plus les poissons sont chers



