Découvrez si vos données font partie de la plus grande fuite jamais enregistrée et comment vous protéger dès maintenant.
Le ciel européen s’assombrit. Ces dernières semaines, après plusieurs attaques en Belgique, c’est au tour d’Air France-KLM d’être confronté à un incident qui rappelle une évidence : la cybersécurité ne s’arrête pas aux frontières de l’entreprise.
Ce qui s’est passé — Septembre 2025 Un prestataire externe du programme Flying Blue a été compromis, exposant certaines données personnelles :
En revanche, aucun mot de passe ni donnée de paiement n’a été compromis.
La leçon ? Les pirates n’ont pas attaqué Air France directement, mais la porte latérale : un tiers mal sécurisé.
Réaction : notification à la CNIL, suspension du prestataire, audits, communication publique. Une gestion maîtrisée… mais révélatrice d’un angle mort : la dépendance critique aux tiers.
Quelques semaines plus tôt, plusieurs hôpitaux, communes et universités belges ont été frappés par des ransomwares (LockBit, Akira, etc.) :
Conséquences :
Dans la plupart des cas, les organisations avaient des sauvegardes, mais : non isolées, non testées, parfois inutilisables.
Résultat : le numérique tombe, et l’activité tombe avec.
Elles posent la question centrale : Sommes-nous capables de continuer à fonctionner quand le numérique s’effondre ?
Or aujourd’hui, la majorité des organisations ont :
✅ de la sécurité (ISO 27001) → elles construisent des murs
❌ peu ou pas de continuité (ISO 22301) → elles ne prévoient pas les issues de secours
Construire une forteresse sans plan d’évacuation reste une illusion de sécurité.
Si Air France-KLM, comme beaucoup, a probablement un SMSI solide, la certification ISO 22301 reste encore rare en Europe. Pourtant, elle apporte les garanties suivantes :
✅ Analyse d’impact (BIA) sur les services vitaux
✅ PCA et PRA testés (pas juste rédigés)
✅ Simulation d’incidents intégrant les prestataires
✅ Chaîne de décision et communication de crise validées
Ce que devraient mettre en place les organisations :
L’affaire Air France-KLM n’est pas une catastrophe, c’est un signal faible. La Belgique, elle, en montre la version forte.
Même cause, même faiblesse : sécurité ≠ résilience. Protéger ne suffit plus. Il faut continuer.
Apprenez à intégrer ISO 27001 + ISO 22301 pour bâtir une véritable stratégie de résilience.
📅 Deux sessions (5 jours)
👤 Publics concernés : RSSI, DSI, Risk Managers, Responsables PCA/PRA, Consultants, Auditeurs
🎯 Compétences : BIA, PCA, PRA, gestion prestataires, simulation crise, gouvernance COMEX
📌 Inscriptions ouvertes — me contacter en message privé
Sources (articles vérifiables)