jouvenot.com

Crise Cyber, Sébastien Jardin nous dévoile les clés pour anticiper le pire et réagir au mieux

 

Plongez au cœur de la cyber préparation avec Sébastien Jardin et découvrez comment se blinder contre les menaces numériques inévitables. Un éclairage essentiel à l’ère du numérique. Interview du co-auteur de Crise Cyber : Se préparer au pire pour donner le meilleur (Pearson, 2024).

 

Bonjour Sébastien Jardin, pourquoi avoir écrit ce livre… maintenant ?

Sébastien Jardin : Tout a commencé un peu avant Nöel 2022 alors que Stephen et moi, alors tous les deux coachs de Directions Générales en gestion de crise cyber chez IBM, étions à Paris la veille d’une entrainement client. On discutait du boulot, de nos missions, de nous, et il m’a dit un peu sur le ton de la plaisanterie « si on écrivait un livre sur notre quotidien de coachs en crise cyber vu que ça a l’air de beaucoup plaire à nos clients? ». Je l’ai alors regardé droit dans le yeux pour lui dire « et pourquoi pas? ». C’est ainsi qu’entre Nöel et le jour de l’an 2022, nous avons commencé à écrire. D’abord le plan, puis nous nous sommes réparti le travail rédactionnel. Il nous fallait résumer pourquoi l’innovation numérique était une vague positive à bien des égards, mais aussi qu’elle représentait un risque; comme toute innovation depuis que le monde est monde. Il nous fallait ensuite expliquer comment fonctionne le monde de la cybercriminalité et des cyberattaques car pour bien se préparer il est crucial de connaitre & comprendre ses adversaires. Enfin, objet du livre, nous avons partagé comment préparer les équipes techniques qui seront en première ligne des actions de protection numérique de l’organisation, les collaborateurs qui ouvrent trop souvent par négligence ou méconnaissance la porte aux acteurs de la menace, et les dirigeants qui doivent naviguer en pleine tempête et qui seront personnellement impactés en cas de crise d’origine numérique mettant leur entreprise à genoux. La raison d’être de ce livre est donc un mélange entre un clin d’œil, une opportunité saisie à la volée, le partage d’une expérience terrain concrète étayée par des témoignages de clients avec qui nous avons eu la chance de travailler, et surtout une nécessité grandissante de se préparer face à une menace cyber qui fait trop souvent la une de la Presse.

A la question de « pourquoi maintenant ? », je répondrais plusieurs choses. Tout d’abord, et pourquoi pas 😉 Par ailleurs, il nous a fallu un an pour l’écrire. De plus, Stephen comme moi aimons partager autour de sujets pour lesquels nous avons une vraie expertise, et ce type de sujet ne s’improvise pas. Enfin, même après un an de travail, nous n’avons toujours pas vu (du moins en France) d’ouvrage traitant de préparation à la gestion de crise d’origine numérique. Il y a des ouvrages (et de très bons) sur la gestion de crise cyber ; mais sur la préparation c’est encore un espace vierge. Ceci dit, quand on regarde le nombre de sociétés sérieuses œuvrant sur ce domaine et à ce niveau en France, nous ne sommes pas très nombreux.

 

Une page de votre livre, ou un passage, qui vous représente le mieux ?

Sébastien Jardin : Très difficile à dire… Celle avec nos photos peut-être 😉 Plaisanterie mise à part, celles sur nos remerciements car finalement, si Stephen et moi en sommes là aujourd’hui, c’est grâce à toutes les personnes qui nous ont apporté tout au long de nos carrières respectives. Personnellement, aussi bien sur un registre professionnel que personnel, car rendre acceptable un certain niveau de risque est incrusté dans mon ADN depuis plus de 20 ans. Et si nous devions retenir un passage, ou même une expression de tout le livre ce serait « train like you fight » car c’est la base de notre état d’esprit et ce pourquoi nos clients adhèrent à notre point de vue.

 

Les tendances qui émergent à peine et auxquelles vous croyez le plus ?

Sébastien Jardin : Il suffit de lire le dernier rapport sur l’état de la menace cyber de l’ANSSI pour comprendre que notre métier n’est pas prêt de connaitre la décroissance. Malheureusement d’ailleurs… car cela veut dire que la cybercriminalité s’impose comme un phénomène de fond. Face à cela, soit on baisse les bras, soit on relève le menton et on avance ; tout en sachant que le travail des cybercriminels est d’attaquer des organisations pour diverses motivations (majoritairement financière), et que celui des organisations est de rendre leur service (pas de se défendre). C’est donc un combat profondément inégal, souvent appuyé par des états, mais contre lequel nous n’avons pas d’autre choix collectivement que de faire face. C’est pour nous une tendance forte que celle qu’est cet ancrage du risque numérique dans notre quotidien professionnel mais également personnelle. Et d’ailleurs, il suffit de voir l’accélération des réglementations en la matière (NIS, GDPR, NIS2, DORA…) pour appuyer ce point car les régulateurs passent rarement du temps à légiférer pour traiter d’épiphénomènes. Nous croyons donc que le risque numérique ne va aller qu’en s’amplifiant, et que le besoin de préparation à faire face au pire s’imposera petit à petit comme une nécessité évidente.

 

Si vous deviez donner un seul conseil à un lecteur de cet article, quel serait-il ?

Sébastien Jardin : Gardez le sourire, restez conscient du risque, sachez ce qui compte vraiment pour vous et pourquoi il important que vous le protégiez. Fermer les yeux et mettre la tête dans le sable est rarement une bonne technique.

 

En un mot, quels sont les prochains sujets qui vous passionneront ?

Sébastien Jardin : Probablement la Communication de Crise Cyber que nous avons rapidement abordée dans le chapitre 5 mais qui mériterait une extension du livre l’an prochain.

Merci Sébastien Jardin

Merci Bertrand Jouvenot

Le livre : Crise Cyber: Se préparer au pire pour donner le meilleur, Stephen Delahunty ,Sébastien Jardin, Pearson, 2024.