Le 18 septembre, la Corse a accueilli #REMPAR25, lâexercice national de cybersĂ©curitĂ© organisĂ© par l’ANSSI – Agence nationale de la sĂ©curitĂ© des systĂšmes d’information . En tant que CSIRT territorial de Corse et partenaire officiel, nous avons eu lâhonneur de contribuer activement Ă cette journĂ©e dĂ©cisive pour la rĂ©silience numĂ©rique de notre Ăźle.
đ Lâexercice se dĂ©clinait en deux modalitĂ©s :
1ïžâŁ Autonomie en interne (modalitĂ© 1) : chaque organisation teste ses propres dispositifs de gestion de crise dans ses locaux. đ La CullettivitĂ di Corsica – CollectivitĂ© de Corse a choisi cette modalitĂ© pour Ă©valuer et renforcer ses mĂ©canismes de continuitĂ© dâactivitĂ©.
Retour sur la modalité 1 ici :
2ïžâŁCellule de crise fictive en rĂ©gion (modalitĂ© 2): mise en situation collective dans un lieu dâaccueil dĂ©diĂ©. đ Ă Ajaccio, câest Ă la M3E que la CullettivitĂ di Corsica – CollectivitĂ© de Corse via son CSIRT CyberCorsica, en partenariat avec lâANSSI, a organisĂ© et animĂ© cette modalitĂ©, permettant aux participants dâexpĂ©rimenter la coopĂ©ration multi-acteurs dans la gestion dâune crise cyber.
⥠Un scĂ©nario dâattaque dâampleur nationale
Cette Ă©dition sâinscrivait dans un scĂ©nario rĂ©aliste : la compromission dâun EDR (Endpoint Detection & Response), outil central de cybersĂ©curitĂ©. PrivĂ©s de cet instrument de dĂ©tection et de remĂ©diation, les participants se sont retrouvĂ©s « aveugles » face Ă une attaque, contraints de trouver des solutions de contournement tout en maintenant la continuitĂ© des services.
đ Des stimuli pour recrĂ©er la pression de la crise
Pour donner vie au scĂ©nario, lâexercice a Ă©tĂ© rythmĂ© par un chronogramme dâĂ©vĂ©nements (« stimuli ») injectĂ©s en temps rĂ©el. Les Ă©quipes ont dĂ» rĂ©agir Ă une succession de signaux :
-
un agent qui se plaint de lenteurs,
-
un portail RH bloqué,
-
des alertes techniques Ă©manant de lâinformatique,
-
des sollicitations de partenaires,
-
ou encore des articles de presse fictifs venant accentuer la pression.
Ces stimuli recrĂ©aient la tension dâune crise rĂ©elle et mettaient Ă lâĂ©preuve les rĂ©flexes collectifs.
đ„ Des rĂŽles complĂ©mentaires et interdĂ©pendants
Face Ă cette simulation, chacun a dĂ» tenir son rĂŽle :
-
Informatique et technique : investigation, identification des causes, proposition de solutions de contournement.
-
Métiers, RH et usagers : signalement des impacts concrets et suivi de la continuité de service.
-
Communication : gestion de lâinformation interne et externe, anticipation des retombĂ©es mĂ©diatiques.
-
Direction et pilotage : arbitrages stratégiques, activation et animation de la cellule de crise.
-
Partenaires (ANSSI, CSIRT CyberCorsica) : appui mĂ©thodologique, partage dâinformations, coordination territoriale et nationale.
En combinant ces rÎles et ces stimuli, REMPAR25 a permis de simuler une attaque systémique, obligeant chacun à sortir de son périmÚtre pour coopérer avec les autres.
đ€ Notre engagement comme CSIRT territorial dans le rĂ©seau national
Faire partie du rĂ©seau des CSIRT, câest assumer un rĂŽle double :
-
Relais local : ĂȘtre sur le terrain, comprendre les spĂ©cificitĂ©s de nos associations, collectivitĂ©s et entreprises en Corse, anticiper les vulnĂ©rabilitĂ©s locales, sensibiliser, valoriser les bonnes pratiques, et rĂ©pondre vite lorsquâune menace ou un incident survient.
-
Maillon national : travailler en coordination avec le CERT-FR (ANSSI) et les autres CSIRT territoriaux pour partager les informations concernant les menaces, vulnĂ©rabilitĂ©s et retours dâexpĂ©rience. Ce rĂ©seau renforce la capacitĂ© de lâensemble du pays Ă faire face aux attaques, quelle que soit leur provenance ou leur forme.
đĄïž Notre rĂŽle au quotidien
En tant que CSIRT CyberCorsica, notre mission est de :
-
vous accompagner avant, pendant et aprĂšs une crise cyber,
-
ĂȘtre le point de contact unique pour dĂ©clarer un incident, obtenir conseil ou dĂ©clencher une rĂ©ponse adaptĂ©e,
-
contribuer à la sécurité et à la souveraineté numériques de la Corse et, par extension, du territoire national.
đ Merci Ă tous les participants pour leur engagement : câest grĂące Ă vous que la Corse se renforce, non seulement pour elle-mĂȘme, mais dans le cadre national de dĂ©fense contre les menaces cyber

