Résoudre d’abord le paradoxe du canal
Un incident cyber peut toucher les systèmes habituellement utilisés pour alerter et coordonner la réponse. Si le fournisseur d’identité est compromis, une connexion réussie peut ne plus établir l’identité attendue. Si la messagerie électronique est touchée, une invitation vers un canal de remplacement peut elle-même être manipulée.
Le plan d’incident a donc besoin d’une condition de bascule convenue et d’un moyen indépendant de confirmer le lieu de remplacement, les participants et les ancres de confiance. Une deuxième messagerie sans vérification indépendante ne fait que déplacer le problème.
- Quels systèmes ne sont pas dignes de confiance dans ce scénario ?
- Qui peut déclarer et terminer la transition de confiance ?
- Comment la destination et les participants sont-ils confirmés hors bande ?
- Quelles données peuvent être traitées dans le canal de secours ?
