Fort du succès de REMPAR22 et de ses enseignements, l’Agence nationale de la sécurité des systèmes d’information (ANSSI) avec le soutien du Club de la continuité d'activité (CCA) et du Club de la sécurité de l’information français (CLUSIF) a souhaité lancer cette deuxième édition de son exercice de crise massifié : REMPAR25, qui s’est déroulé le 18 septembre 2025.
L'objectif ? Éprouver les capacités des organisations à faire face à une cyber-attaque systémique touchant l’ensemble du territoire mais aussi aider les organisations participantes à franchir une première étape en matière de maturité à la gestion de crise, en continuité d’activité cyber ainsi que leur permettre de tester leurs dispositifs en place, pour celles qui en disposent.
Face à une menace cyber en constante évolution — plus technique, plus rapide, plus difficile à contenir — l’entraînement à la gestion de crise est devenu un impératif stratégique. Demain, les organisations qui inspireront confiance seront celles qui sauront maîtriser les risques numériques et montrer leur capacité à surmonter une crise cyber, en prenant en compte ses particularités : technicité, propagation rapide, évolution constante, temps de résolution important. L’organisation d'exercices de gestion de crise cyber est ainsi un fondamental.
80 participants issus du secteur public et privé ont pris part à l’exercice depuis le Campus Cyber Région Sud à Marseille. Répartis en cellules de crise fictives, ils ont incarné l’un des cinq rôles clés dans la gestion d’une crise cyber :
Au-delà des experts de la cybersécurité et du numérique, l’exercice était pensé pour adresser l’ensemble des acteurs indispensables à la bonne gestion de crise d’origine cyber.
Le scénario, rythmé par plusieurs rebondissements, a permis aux participants de se confronter à des enjeux concrets - continuité d’activité, investigation sur les origines de la crise, communication interne et externe, gestion de crise - et à commencer à envisager la future règlementation NIS2.
Un briefing initial a posé les règles du jeu, suivi d’une séquence immersive, puis d’un débriefing collectif pour tirer les enseignements de l’expérience.
Bravo aux participants et aux entreprises qui se sont prêtés à l’exercice avec sérieux et engagement.
Être préparé et formé aux risques cyber est essentiel pour la pérennité d’une entreprise.
Consciente de ces enjeux, la CCIAMP propose une formation dédiée à la cybersécurité pour les TPE/PME, afin d’apprendre à protéger son entreprise contre les cyberattaques :
Découvrir la formation et les prochaines sessions.