Cybermalveillance : des outils pour agir
La pandémie a vu se développer les attaques sur Internet. Directement concernées, les collectivités locales doivent adopter les bons réflexes pour se protéger. Par Christophe Robert
Les « rançongiciels » (ransomwares) sont particulièrement redoutables. Le plus souvent joints à un simple courriel ou lors d’un clic sur un site Internet, ces programmes malveillants parviennent à bloquer l’accès à un ordinateur ou à certains fichiers de manière à obtenir de la victime le paiement d’une rançon pour pouvoir débloquer le système. Outre la mise à jour régulière des logiciels de sécurité installés sur les ordinateurs et les réseaux locaux (anti-virus, pare-feu, etc.), l’ANSII recommande de ne jamais ouvrir ni cliquer sur les liens des mails provenant d’expéditeurs inconnus. De même, il est fortement déconseillé d’utiliser un compte avec des droits « administrateurs » pour consulter ses messages ou naviguer sur Internet. En cas de doute, ne pas hésiter à consulter le site internet www.nomoreransom.org. Et en cas d’attaque avérée, « afin d’éviter une propagation du rançongiciel sur les autres équipements informatiques de l’entité, il est important de déconnecter au plus tôt les supports de sauvegarde après s’être assuré qu’ils ne sont pas touchés et d’isoler les équipements infectés du système d’information en les déconnectant du réseau », souligne l’ANSSI. Il importe également de porter plainte et de signaler l’acte malveillant sur le portail officiel internet-signalement.gouv.fr.
Sauvegarder les données
Du côté des messageries électroniques, plusieurs solutions sont proposées sur le marché pour éviter les spams et autres messages de masse indésirables (Mailinblack, RG System Endpoint Security, SpamTitan, Optimails, Bitdefender, Clean Mailbox, E-Securemail, SpamEnMoins, etc.). Ces systèmes visent généralement à contraindre l’expéditeur à remplir certaines informations : captcha (reproduire des textes et/ou des caractères), mot clef à sélectionner ou autre, afin que le destinataire puisse effectivement recevoir le message. Pour bénéficier d’un tel système de protection, compter de quelques dizaines d’euros par an à cent fois plus en fonction du nombre d’adresses mail à protéger. L’un des principaux risques des cyberattaques résultant de la perte des fichiers, la sauvegarde régulière des documents et travaux est impérative. Soit par une simple sauvegarde temporaire sur clef USB (pour les travaux les plus légers), soit par la copie de son disque dur sur un disque dur externe, ou bien en passant par la sauvegarde dans le « Cloud ». Les deux premières solutions s’opèrent facilement avec un matériel léger connectable sur un simple port USB. Côté coût : entre une dizaine d’euros pour une clef USB de 64 ou 128 Gigaoctets (Go) et une centaine d’euros pour un disque dur externe d’une capacité supérieure à 1 Téraoctet (To). Attention à ne pas trop démultiplier les supports physiques de sauvegarde au risque de les égarer… avec leurs précieuses données.
Un fonds et un guide
S’agissant des actes de l’état civil, la réglementation prévoit qu’ils doivent être conservés dans des conditions garantissant leur sécurité (décret du 6 mai 2017 relatif à l’état civil). Dans ce cadre, lorsqu’une commune met en place un traitement automatisé pour l’établissement, la mise à jour ou la numérisation des actes, il lui est possible de déléguer l’hébergement de ses données ou d’une sauvegarde de celles-ci à un autre organisme public (département, région, EPCI, etc.). La commune ou son délégataire (en accord avec elle) peut aussi faire appel à un organisme privé, mais « à la condition que celui-ci soit établi en France et que l’hébergement et la sauvegarde des données soient réalisés sur le territoire national », souligne la Commission nationale de l’informatique et des libertés (CNIL). En outre, selon la CNIL, « dans ce cas, seule la commune, ou son délégataire, a accès au traitement, aux données associées et à leurs infrastructures d’hébergement ». Le gouvernement vient de débloquer un fonds de 60 millions d'euros pour aider les collectivités locales à lutter contre les cyberattaques (lire Maire info du 19 février). Des « centres régionaux de réponses d’urgence aux incidents cyber » devraient être développés dans ce cadre, en partenariat avec les régions. Les collectivités peuvent consulter le site www.cybermalveillance.gouv.fr et le guide pratique « Cybersécurité : toutes les communes et intercommunalités sont concernées » rédigé par l’AMF et l’ANSII (www.amf.asso.fr, réf. BW40406).
Cet article a été publié dans l'édition :
- Tempête Alex : la lente reconstruction des communes dévastées
- Santé : l'état veut décentraliser le choix et le financement des projets
- Covid-19 : employeurs et agents ont répondu présents
- Protection sociale : les élus paieront en partie
- « Les collectivités pourront-elles investir autant qu'auparavant ? »
- Justice : une mission pour améliorer les relations avec les élus locaux
- Projet de loi « 4D ». Une décentralisation a minima
- Sécurité globale : le Sénat amende le texte
- Expérimentation : le Parlement adopte la réforme
- Éducation : plusieurs dossiers « chauds » pour les élus locaux
- « L'épidémie de Covid-19 a suscité des recours fondés sur ses effets, réels ou supposés »
- Les eurodéputés restent à l'écoute des attentes des acteurs locaux
- Les principaux dossiers portés par la France
- CRTE : des périmètres « stabilisés » mais des questions
- Le Vigan ouvre un « campus connecté »
- Relations financières communes-EPCI. La dotation de solidarité communautaire
- La police des dépôts sauvages est-elle distincte de la police de la collecte des déchets ménagers ?
- Les maires face à la complexité des fonds européens
- Contrôler l'instruction à domicile : comment les communes s'organisent
- Carrières-sous-Poissy renforce la sécurité routière
- Oise : traiter les violences contre les personnes
- Strasbourg sensibilise ses agents à la radicalisation
- Center Parcs à Roybon : le bras de fer gagné par les opposants
- Hautmont se dote d'une police municipale
- Comment élaborer les lignes directrices de gestion
- Air intérieur : la règlementation pour une bonne aération des locaux
- Service civique : recruter des jeunes volontaires
- Comment cartographier les applications de la collectivité
- Travailler avec... Le réseau « Bienvenue à la ferme »
- Cybermalveillance : des outils pour agir
- Carte nationale d'identité électronique : un déploiement progressif
- Meublés de tourisme : règlementation
- Déchets D3E : à vos conventions !
- Analyse - Logements sociaux : le rôle des acteurs locaux
- Textes officiels - La participation des employeurs publics à la protection sociale complémentaire bientôt obligatoire
- Textes officiels - Favoriser un dialogue social de qualité et de proximité
- Textes officiels - Organisation des élections départementales et régionales
- Textes officiels - Plafonnement des frais pédagogiques au titre du droit individuel à la formation des élus locaux
- Brève - Drones : les maires sous surveillance
- Brève - Élections : le permis de conduire « rose » est recevable
- Brève - Covid-19 et fonction publique territoriale : tout savoir
- Brève - Frais spécifiques des élus locaux
- Brève - Réfugiés : développer des logements
- Brève - Le dispositif d'étalement des dépenses Covid-19
- Brève - La règlementation environnementale 2020 reportée à 2022
- L'AMF vous répond
- L'AMF vous répond
- L'AMF vous répond
- Relations maires et adjoints. Entre confiance et responsabilité
- Les déclarations d'intérêts et de patrimoine
- Le maire et le château d'eau
Maires de France est le magazine de référence des maires et élus locaux. Chaque mois, il vous permet de décrypter l'actualité, de partager vos solutions de gestion et vous accompagne dans l'exercice de votre mandat. Son site Internet, mairesdefrance.com, vous permet d’accéder à toute l'information dont vous avez besoin, où vous voulez, quand vous voulez et sur le support de votre choix (ordinateur, tablette, smartphone, ...).