Comment créer un plan de continuité RH en cas de cyberattaque ?
En cas de cyberattaque, une entreprise peut perdre l’accès à ses outils numériques en quelques minutes. Sans un plan de continuité RH, les activités critiques comme la paie, la gestion des absences ou le recrutement peuvent être totalement paralysées. Il est donc essentiel d’anticiper pour maintenir un service RH minimum en toutes circonstances.
Qu’est-ce qu’un plan de continuité RH ?
C’est un volet du plan de continuité d’activité (PCA) qui vise à assurer le fonctionnement des missions RH essentielles, même en cas de :
-
Blocage ou panne du SIRH
-
Perte d’accès aux fichiers et données
-
Ransomware ou cyberattaque paralysante
-
Inaccessibilité aux outils de communication (intranet, email…)
Ce plan doit définir des solutions de secours rapides et efficaces.
Quelles fonctions RH doivent absolument être maintenues ?
-
Traitement des salaires et déclarations sociales
-
Gestion des présences et absences critiques (arrêts maladie, congés, etc.)
-
Communication avec les salariés (consignes, bulletins, procédures)
-
Suivi des procédures disciplinaires ou urgentes
-
Respect des obligations légales RH (DSN, contrats, etc.)
5 étapes pour construire un plan de continuité RH robuste
-
Identifier les processus RH critiques
Classez les activités RH selon leur criticité et les impacts en cas d’interruption. -
Définir les scénarios de crise
Panne de SIRH, piratage, serveur inaccessible… chaque situation doit être anticipée. -
Prévoir des outils de secours
-
Versions hors ligne de certains fichiers (paie, listes de salariés)
-
Procédures papier temporairement
-
Systèmes alternatifs (solutions cloud, second outil RH minimal)
-
-
Former les équipes RH à ces procédures
Le plan doit être connu, testé et applicable sans délai. -
Mettre en place un canal de communication d’urgence
Pour informer rapidement les collaborateurs (ex : messagerie mobile sécurisée, groupe WhatsApp pro, ligne dédiée…)
Bonnes pratiques
-
Faire un test complet une fois par an avec tous les acteurs concernés
-
Mettre à jour le plan après chaque évolution du SIRH
-
Documenter les retours d’expérience à la suite d’incidents réels ou simulés
💡 À retenir : Une cyberattaque ne doit pas geler la fonction RH. Un bon plan de continuité RH garantit que les collaborateurs continuent d’être payés, informés et accompagnés, même en pleine crise.