Saint-Nazaire : la Ville fait le point sur la cyberattaque
Organisation et continuité des services, enquête, temps et coût de remise en service... La situation progresse chaque semaine.
Une cyberattaque a frappé les serveurs de Saint-Nazaire Agglomération le 9 avril dernier. Si tout le fonctionnement n'est pas encore revenu à la normale, la vie municipale a repris son cours, en s'adaptant aux circonstances. La Ville fait le point.
De quel virus s'agit il ?
« A ce jour, la situation est stabilisée. Les audits techniques sont terminés et l’ampleur exacte de l’attaque et les dégâts commis sont clairement identifiés » indique ce vendredi la Municipalité dans un communiqué de presse. Le cryptovirus utilisé par les parates est le Lockbit, un virus paralysant pour les serveurs. « L’intrusion s’est faite par le « crackage » du mot de passe associé à une adresse mail de type technique ». Il n'ya pas eu dans ce cas de téléchargement de pièces ou de clic vers un lien piège. Hasard, ciblage particulier de Saint-Nazaire ? Impossible de le dire à ce jour, mais l'enquête judiciaire est toujours en cours sous le contrôle du parquet de Paris, et aucune fuite de données des usagers n'a été confirmée à ce jour.
⅓ des serveurs touchés
« La Ville de Saint-Nazaire travaille depuis des mois avec l’Agence nationale de sécurité des systèmes d’information (ANSSI) pour rehausser son niveau de protection » poursuit le communiqué. Ce travail a permis de limiter l'atteinte du virus (seulement ⅓ des serveurs). Plusieurs audits de sécurité ont également été réalisés ces 3 dernières années avec des cabinets spécialisés en cyberdéfense pour adapter le système aux menaces de piratage, et un exercice d'entraînement avait même été organisé quelques semaines auparavant.
Il faudra du temps pour tout réinstaller
Suite à l'attaque, les services de la Ville ont dû arrêter le système dans son intégralité. Il faut aujourd'hui le remettre en ordre de marche. Cela prendra du temps, certainement plusieurs mois, et cela impliquera l'intervention de prestataires extérieurs, avec un coût pour la Collectivité impossible à l'heure actuelle d'évaluer. « La totalité des données enregistrées sur les serveurs de la Ville et de l’Agglo jusqu’au 8 avril sont récupérables et ré-exploitables. Les fichiers de travail et documents officiels ont donc pu être préservés ce qui facilitera la reprise progressive des activités ». Cette remise à plat de tout le sysyème numérique va également permettre de repartir sur de nouvelles bases, avec des outils plus efficaces une fois opérationnels.
La situation des services ce 23 mai
De nombreux services aux usagers sont à nouveau en activité : état civil, urbanisme, standards téléphonique, CCAS, Médiathèques, Conservatoire… Il faut cependant toujours s'adapter à la situation, et 4 mois seront encore nécessaires pour retrouver une situation stabilisée. « Je demande aux Nazairiennes et aux Nazairiens d’être compréhensifs et conciliants. Les agents des services ont été très réactifs et ingénieux dans les solutions trouvées malgré une situation inédite. Je salue leur professionnalisme qui nous a permis de relancer rapidement les projets en cours, notamment pour le programme Front de mer 4 ( à Villès) qui démarrera comme prévu grâce à l’appel d’offres publié la semaine dernière, pour ne citer que cet exemple » indique David Samzun, maire de Saint-Nazaire. Même si les messageries des agents fonctionnent, les délais de traitement des demandes des usagers sont susceptibles d'être allongés. Les inscriptions aux centres de loisirs cet été vont se dérouler normalement sur le portail familles à partir du 4 juin, avec possibilité d'annuler les réservations jusqu’à 15 jours avant le créneau réservé (Passé ce délai et sans justificatif d’absence, les réservations seront facturées. Paiements par chèque ou espèces uniquement à l'Espace famille). Aucune facture d'eau ou d'assainissement ne peut encore être créée ou éditée, ni aucun prélèvement effectué sur les comptes mensualisés. Un retour à la normale est espéré pour cet été. Les formulaires de contact sur les sites web ne fonctionnent plus. De façon générale, si aucune information n'apparait sur un site web de la ville ou de l'agglo, c'est qu'il fonctionne à nouveau normalement.