En coordination avec les autorités financières du G7, la Place financière de Paris a mené avec succès un exercice de crise cyber de grande ampleur

Paris, le 30 avril 2024

Le Groupe de Place Robustesse1 (GPR), qui coordonne la gestion de crise de la Place financière de Paris, a conduit un exercice de simulation de crise à forte composante cyber les 16 et 17 avril 2024. Cet exercice constitue l’extension au niveau français d’un exercice conduit simultanément entre les autorités financières du G7 mené sous l’égide du Cyber Expert Group (cf communiqué de presse dédié)2. Avec la participation de plus de 2 500 professionnels du secteur financier français (dont plus de 60 cadres dirigeants), cet exercice a fait l’objet d’une mobilisation sans précédent de tous les membres du GPR et des cellules de crise transverses (liquidité, communication, fiduciaire). En assurant l’organisation de cet exercice dans le cadre d’un partenariat public-privé, la Banque de France est pleinement investie dans ce dispositif au cœur de la résilience du système financier.

Le principe : Les exercices de simulation de crise ont comme objectif d’éprouver les dispositifs de gestion de crise et de continuité face à un choc opérationnel majeur. Ils visent à améliorer la capacité de réponse opérationnelle et la prise de décisions, des institutions financières comme des autorités, dans une situation stressée, et à assurer une coordination et un partage d’information efficaces entre les différents acteurs.

Le scénario central simulait une cyber-attaque contre plusieurs acteurs clefs de la Place impactant en particulier les activités de marché, dans un contexte de menaces cyber qui s’intensifient à l’approche des Jeux Olympiques et Paralympiques de Paris 2024. il a été l’occasion, pour la première fois, d’activer lors d’un exercice de simulation de crise le Protocole de gestion de crise cyber de l’ACPR  et ainsi d’impliquer d’autres entités financières. Le scénario a également permis une mobilisation des cellules de crise de Place, qui réunissent sous une même instance des professionnels issus de la Banque de France et du secteur privé sur des thématiques centrales en période de crise pour le secteur financier : la gestion de la trésorerie et du fiduciaire, ainsi que les volets télécommunication (impliquant aussi le niveau régional) et de communication de crise (dont une campagne de désinformation).

Le caractère stratégique de cet exercice, sa forte composante internationale et la mobilisation inédite de l’ensemble des acteurs concernés démontrent une nouvelle fois l’intérêt pour le secteur financier de réaliser des exercices de simulation de crise d’une telle ampleur. Cette étape cruciale aura permis d’améliorer encore la capacité de réponse collective et de coordination de la Place de Paris en situation de crise majeure.

« Dans un contexte de hausse des risques d’attaques cyber et des enjeux de cyber-sécurité et cyber-résilience, les exercices de gestion de crise de grande ampleur sont un outil essentiel pour se préparer et conforter notre capacité collective à réagir efficacement en cas d’incidents. Cela est d’autant plus important cette année, en vue des Jeux Olympiques et Paralympiques à Paris. Dans un système financier très interconnecté, la réussite de cet exercice en termes de coordination, tant au niveau national qu’international, démontre que la capacité de réponse opérationnelle à une crise majeure est une priorité de la Place financière dans son ensemble. » a expliqué Denis Beau, Premier sous-gouverneur de la Banque de France.

 

Il rassemble autour de la Banque de France les autorités et agences gouvernementales, la Direction générale du Trésor, les services de l’État, la Caisse des dépôts et Consignations ainsi que les acteurs privés tels que les établissements bancaires majeurs et leur organisation représentative (FBF), les gestionnaires des systèmes de paiements et les infrastructures de marché.
Les autorités financières du G7 organisent régulièrement des exercices dans le cadre du Cyber Expert Group afin de s'assurer qu'elles peuvent se coordonner et communiquer efficacement en cas d'incident cyber affectant le système financier international. Plus d’information disponible sous ce lien.
Il rassemble des acteurs non représentés au sein du GPR, notamment les entités bancaires d’importance moindre et des entités sous supervision directe de l’ACPR : sociétés de financement, établissements de paiement, établissements de monnaie électronique, entreprise d’investissement, organismes d’assurance et mutuelles. Plus d’information disponible sous ce lien.

À propos de la Banque de France

Institution indépendante, la Banque de France a trois grandes missions : la stratégie monétaire, la stabilité financière, les services à l’économie et à la société. Elle contribue à définir la politique monétaire de la zone euro et la met en oeuvre en France ; elle contrôle banques et assurances et veille à la maîtrise des risques ; elle propose de nombreux services aux entreprises et aux particuliers.
Visitez notre site internet www.banque-france.fr

Communiqués de presse

Accédez à nos communiqués

Suivez-nous

Retrouvez-nous également sur les réseaux sociaux