Gérer les cookies
Ce site utilise des cookies pour recueillir des informations sur votre navigation afin de vous proposer des contenus et des offres promotionnelles plus pertinents, et pour nous aider à comprendre vos centres d'intérêt et à améliorer le site. Consultez notre politique relative aux cookies pour en savoir plus.
Gérer les cookies
Paramètres des cookies
Les cookies nécessaires au bon fonctionnement du site sont toujours activés.
Les autres cookies sont configurables.
Cookies essentiels
Toujours activés. Ces cookies sont indispensables au fonctionnement du site web et à l'utilisation de ses fonctionnalités. Ils ne peuvent pas être désactivés. Ils sont installés en réponse à vos demandes, comme la configuration de vos préférences de confidentialité, la connexion à votre compte ou le remplissage de formulaires.
Cookies analytiques
Désactivé
Ces cookies recueillent des informations qui nous permettent de comprendre comment nos sites Web sont utilisés, d'évaluer l'efficacité de nos campagnes marketing et de personnaliser nos sites Web pour vous. Consultez ici la liste des cookies analytiques que nous utilisons.
Cookies publicitaires
Désactivé
Ces cookies permettent aux sociétés de publicité de recueillir des informations sur votre activité en ligne afin de vous proposer des publicités plus pertinentes ou de limiter le nombre d'affichages d'une même publicité. Ces informations peuvent être partagées avec d'autres sociétés de publicité. Consultez ici la liste des cookies publicitaires que nous utilisons.
Étude de cas en télécommunications et technologies | Resilience Guard
Accueil  ›  Analyses  ›  Études de cas  › Technologie et télécommunications
Étude de cas · Technologie et télécommunications

Cyber-résilience et capacité de gestion de crise pour un fournisseur de connectivité multinational

La continuité du réseau en tant que discipline de direction : criticité des services, préparation aux cyber-perturbations et maturité du commandement de crise pour la connectivité essentielle.

Practitioner led since 2014 Led by John Zeppos, Founder and Group Managing Director DRI Accredited training provider 2 BCI Global Awards 16+ EU Horizon research projects Trusted to train 3 of the Big Four
Secteurdes télécommunications
EmpreinteMultinationale, services aux consommateurs et aux gouvernements
Cadres de référenceISO 22301, NIS2
Continuité du réseau Focus et commandement de crise

Contexte commercial : la perturbation des télécommunications est un phénomène systémique unique

Une panne majeure devient un incident de continuité d'activité à l'échelle nationale. L'opérateur était confronté à un risque croissant :

  • Interruption de réseau provoquée par une cyberattaque affectant les services aux consommateurs, aux entreprises et aux gouvernements.
  • Infrastructure distribuée et dépendance vis-à-vis des fournisseurs, y compris les environnements cloud.
  • Renforcement des mesures réglementaires conformément aux attentes des entités essentielles de la norme NIS2.
  • Exigences croissantes en matière d'assurance client pour les entreprises dans toutes les juridictions.
  • La convergence des technologies de l'information et des réseaux élargit la surface de perturbation.
Comment les services de connectivité essentiels peuvent-ils rester disponibles en cas de perturbations extrêmes dans toutes les régions opérationnelles ?

La situation

Des équipes techniques solides existaient, mais le niveau de maturité en matière de résilience variait selon les régions :

  • Des objectifs de relance incohérents d'un pays à l'autre.
  • Les mécanismes d'escalade de crise varient selon les unités opérationnelles.
  • Clarté limitée du commandement exécutif en période de cyberattaques.
  • Les risques liés à la dépendance aux fournisseurs et au cloud ne sont pas formellement intégrés à la gouvernance de la continuité.
  • Absence de mesure unifiée de la maturité en matière de résilience pour l'ensemble des domaines de services.

Comment l'engagement a été construit

Engagement architecture: Cyber resilience and crisis command capability for a multinational connectivity providerExecutive assurance and crisis governance01Criticalconnectivity servicemapping and...02Cyber disruptionreadiness fornetwork environments03Crisis commandmaturity andexecutive exercisingISO 22301 aligned business impact analysis and evidence base
L’architecture d’engagement : gouvernance en amont, piliers sectoriels, base de données probantes ISO 22301 en aval.

01Cartographie et priorisation des services de connectivité critiques

En collaboration avec le leadership du réseau, nous avons défini les services critiques qui ne doivent jamais être interrompus : connectivité du réseau national, disponibilité pour les services d’urgence et le secteur public, obligations liées à la gestion du réseau d’entreprise. Les résultats obtenus comprennent une hiérarchisation de la criticité des services, une logique de séquencement des restaurations et une visibilité pour la direction sur les dépendances systémiques.

02Préparation aux cyberattaques pour les environnements réseau

Modèles de réponse et de récupération en cas de compromission des plateformes de gestion de réseau, de ransomware ciblant les environnements clients et d'attaques d'infrastructures distribuées, intégrés à la séquence de restauration des services.

03Maturité du commandement de crise et exercices de direction

Une structure de commandement de crise unifiée à l'échelle régionale, entraînée par des exercices de leadership sur des scénarios de crise de réseau réalistes, produisant des journaux de décision et des actions correctives clôturées.

Quels programmes de ce niveau de maturité offrent

Conformément à l'expérience de l'entreprise dans l'ensemble du secteur, les programmes de haut niveau de maturité de ce type permettent généralement d'atteindre les objectifs suivants :

Typical outcome ranges of high maturity programmes0%50%100%Faster recovery capability30 to 50%
Valeurs typiques observées dans des programmes comparables à maturité élevée, et non une réclamation client unique.
  • Une meilleure clarté concernant l'escalade des crises au niveau de la direction.
  • Amélioration de la préparation réglementaire aux exigences des entités essentielles de la norme NIS2.
  • Confiance accrue des entreprises et des clients gouvernementaux.
Questions fréquentes : Résilience des télécommunications
Comment la norme ISO 22301 s'applique-t-elle aux opérateurs de télécommunications ?

La norme ISO 22301 définit le cadre de gouvernance pour la gestion de la continuité des activités. Dans le secteur des télécommunications, elle garantit la priorisation des services de connectivité critiques, la définition des objectifs de reprise et l'auditabilité des capacités de résilience à l'échelle régionale.

Quelles sont les exigences de NIS2 envers les fournisseurs de télécommunications ?

La norme NIS2 exige des entités essentielles telles que les opérateurs de télécommunications qu'elles démontrent leur préparation, leur gestion des incidents, leur planification de la continuité, leur supervision des fournisseurs et leur gouvernance de la résilience fondée sur des données probantes.

Comment le risque cybernétique est-il intégré à la continuité des télécommunications ?

Une cyberattaque est considérée comme une interruption de service. Les cadres efficaces intègrent la réponse aux cyberattaques, la séquence de rétablissement des services, la gestion de crise et la gouvernance du rétablissement.

En rapport
Lancez la conversation

Mettez cette capacité à l'épreuve dans vos opérations.

Une conversation confidentielle avec un expert chevronné ayant fait ses preuves dans votre secteur. Nous vous répondons sous 24 heures.

Prendre rendez-vous pour une consultation
Toutes les consultations sont traitées dans le respect de la stricte confidentialité.