Secteur public
Protégez les services dont dépendent les citoyens
Les citoyens et les entreprises comptent sur la disponibilité des services publics et sur la sécurité de leurs données. DarkGuard offre aux organismes publics un partenaire unique et responsable pour la cybersécurité, l'exploitation IT et la gouvernance, afin que les dirigeants puissent répondre à leurs obligations d'assurance et orienter leurs budgets là où ils font la plus grande différence.
Le défi
Les services publics reposent sur la technologie
Les organismes publics détiennent des données personnelles sensibles, exploitent des services dont les citoyens ne peuvent se passer, et doivent rendre des comptes publiquement lorsque quelque chose ne va pas. La sécurité et la résilience sont désormais des sujets permanents pour les directions générales, les équipes de direction et les élus. Quatre pressions en particulier remontent aujourd'hui jusqu'à la direction.
Les cadres d'assurance attendent des preuves
Les organismes publics sont de plus en plus évalués au regard de cadres de cybersécurité structurés et doivent démontrer, preuves à l'appui, que leurs contrôles produisent les résultats attendus.
Budgets et compétences sont sous tension
Les équipes sécurité sont réduites, les compétences spécialisées sont difficiles à recruter, et chaque ligne budgétaire doit être justifiée.
Les services dépendent de prestataires
IT externalisée, plateformes cloud et prestataires de services mutualisés interviennent dans la plupart des services. Votre organisation reste responsable de la manière dont ils sont gérés.
Les incidents se produisent en public
Lorsqu'un service tombe en panne, citoyens, médias et organes de contrôle attendent une information claire et rapide. La manière de gérer la réponse compte autant que la correction technique.
Comment nous vous accompagnons
Cybersécurité, IT et gouvernance en un seul partenaire
Les organismes publics dépendent souvent de plusieurs prestataires pour l'IT, la sécurité et l'assurance, et leurs petites équipes internes passent leur temps à coordonner entre eux. Nous réunissons ce travail en une seule mission, portée par des experts seniors, avec un point de responsabilité unique envers vous.
Governance, risques & conformité
Une gouvernance et des preuves qui résistent à l'évaluation et à l'audit.
- — Gouvernance alignée CAF (secteur public britannique) : politiques, processus et contrôles alignés sur le Cyber Assessment Framework, avec des preuves au niveau attendu par les auditeurs
- — Cadre de conformité & politiques de sécurité : des politiques concrètes alignées sur les référentiels selon lesquels vous êtes évalués
- — Gestion des risques tiers & chaîne d'approvisionnement : due diligence et surveillance des prestataires IT, plateformes cloud et prestataires de services mutualisés
- — Sensibilisation & formation à la cybersécurité : formation par rôle et simulations de phishing pour les agents et les élus
CISO virtuel
Un leadership sécurité de haut niveau, sans embauche à temps plein.
- — Leadership CISO fractionné : un responsable sécurité senior nommé, généralement deux à quatre jours par mois
- — Reporting cyber au conseil & à la direction : un reporting clair pour les dirigeants, les comités d'audit et les élus
- — Élaboration de la stratégie de sécurité : un plan pluriannuel adapté à votre cycle budgétaire
- — Gouvernance du programme de sécurité : un pilotage clair des priorités, du budget et de l'exécution
Services ICT
Une IT fiable, exploitée selon un standard défini, avec des responsabilités claires et des procédures documentées.
- — Infrastructure cloud & migration : environnements cloud conçus, migrés et gérés
- — Réseau & connectivité : connectivité au bureau et à distance, gérée et supervisée
- — Informatique utilisateur & outils collaboratifs : Microsoft 365, équipements, arrivées et départs des collaborateurs
- — Service desk managé : un point de contact unique pour vos équipes, avec des niveaux de service définis
- — Gestion de l'infrastructure & des systèmes IT : serveurs, stockage, sauvegardes et correctifs
Detection & réponse
Une surveillance continue, pour repérer et traiter rapidement toute activité inhabituelle.
- — Services MDR & XDR (détection & réponse managées 24h/24, 7j/7) : surveillance et réponse sur les terminaux, identités, réseau et cloud, en continu
- — Mise en œuvre & gestion SIEM : les données de journalisation de vos systèmes critiques collectées et analysées en un seul endroit
- — Analyse des menaces & optimisation de la détection : une détection calibrée sur les menaces qui ciblent les organismes publics
Réponse aux incidents & forensique
Une équipe de réponse expérimentée disponible sur demande, selon un plan convenu à l'avance avec vous.
- — Réponse aux incidents de sécurité : triage et confinement rapides, avec un suivi des obligations de reporting dès la première alerte
- — Gestion & coordination des incidents : niveaux de gravité, pouvoirs de décision et chemins d'escalade convenus à l'avance
- — Investigations forensiques & confinement : preuves collectées et préservées avec une chaîne de conservation rigoureuse
- — Communication de crise et gestion des parties prenantes : communication coordonnée avec citoyens, collaborateurs, partenaires et organes de contrôle
Résilience opérationnelle
La certitude que les services essentiels continuent de fonctionner et se rétablissent en cas de défaillance.
- — Planification de reprise & continuité d'activité : plans de continuité et de reprise après sinistre pour les services dont dépendent le plus les citoyens
- — Tests de continuité & de cyberrésilience : exercices sur table pour les dirigeants et les équipes de gestion des incidents, et tests de reprise technique
- — Exécution de la reprise & reconstruction des systèmes : reconstructions propres et contrôles d'intégrité avant la remise en service
- — Gestion des données critiques & des archives : données et archives critiques classées et protégées, avec des procédures de sauvegarde et de reprise testées
Chaque mission s'appuie sur NIST CSF 2.0. Vous pouvez retenir les six volets en mode managé ou commencer par les domaines où vos écarts sont les plus importants.
Comment nous travaillons ensemble
Comment nous travaillons avec vous
Évaluer
Une revue à périmètre fixe de votre position par rapport au référentiel sur lequel vous êtes évalués. Vous recevez une synthèse pour les dirigeants et un plan priorisé.
Construire
Nous comblons les priorités en gouvernance, contrôles et reprise. Chaque constat reçoit un responsable et une date de remédiation.
Exploiter
Nous assurons les services convenus au quotidien et faisons le point avec vous chaque trimestre sur les progrès réalisés par rapport à votre appétit au risque.
Services complémentaires
Des services spécialisés quand vous en avez besoin
Gestion de la surface d'attaque
Inventaire & découverte des ressources, gestion & évaluation des vulnérabilités, tests d'intrusion & simulation d'attaque, et analyse & renforcement des configurations. Chaque faille est suivie jusqu'à sa correction.
Identité & protection des données
Sécurité & protection des données personnelles, gestion des identités & des accès, chiffrement & gestion des clés, pour que les bonnes personnes accèdent aux bons systèmes et que les données des citoyens restent protégées.
Intégration de l'IA
Dans la plupart des organisations, l'adoption de l'IA progresse plus vite que sa gouvernance. D'une évaluation de maturité IA à la gouvernance, aux risques & politiques IA, jusqu'à la sensibilisation & formation IA, nous rendons l'IA sûre et défendable dans le traitement des dossiers et les services aux citoyens.
Maîtrise réglementaire
À l'aise avec les référentiels sur lesquels vous êtes évalués
Quel que soit le référentiel ou l'organe de contrôle applicable, les attentes suivent les mêmes thèmes. Nous faisons dialoguer votre gouvernance de l'information, votre audit et votre équipe technologique dans une même conversation.
Gouvernance et responsabilité
Une responsabilité claire du risque cyber, un responsable du risque nommé et un reporting régulier à la direction et aux élus.
Prestataires et services mutualisés
Due diligence, contrats et surveillance continue pour les prestataires et partenaires dont dépendent vos services.
Résilience des services essentiels
Services essentiels identifiés, reprise planifiée et plans testés face à des scénarios réalistes.
Reporting des incidents
Incidents et violations de données signalés dans les délais applicables, avec une trace claire de chaque décision.
Preuves pour les évaluations
Politiques, tests et preuves de remédiation tenus à jour, pour que les évaluations et les audits partent de documents déjà prêts.
Parlons de la situation actuelle de votre organisation et de ce qu'il faut prioriser en premier.
Parler à notre équipe