{"id":9241,"date":"2020-09-09T07:28:25","date_gmt":"2020-09-09T05:28:25","guid":{"rendered":"https:\/\/www.auditsi.eu\/?p=9241"},"modified":"2020-09-06T23:49:21","modified_gmt":"2020-09-06T21:49:21","slug":"rancongiciels-lanssi-et-le-ministere-de-la-justice-publient-un-guide-pour-sensibiliser-les-entreprises","status":"publish","type":"post","link":"https:\/\/www.auditsi.eu\/?p=9241","title":{"rendered":"Ran\u00e7ongiciels : l\u2019ANSSI et le minist\u00e8re de la Justice publient un guide pour sensibiliser les entreprises"},"content":{"rendered":"<p style=\"text-align: justify;\">Les <a href=\"https:\/\/www.auditsi.eu\/?p=8684\">attaques par ran\u00e7ongiciels augmentent<\/a> en nombre, en fr\u00e9quence et en sophistication. Depuis le 1er janvier 2020, l\u2019ANSSI (Agence Nationale de la S\u00e9curit\u00e9 des Syst\u00e8mes d&#8217;Information) a trait\u00e9 1041 attaques par ran\u00e7ongiciels. Leurs cons\u00e9quences sont de plus en plus d\u00e9vastatrices, sur la continuit\u00e9 d\u2019activit\u00e9, voire la survie de l\u2019organisation victime.<\/p>\n<p style=\"text-align: justify;\">Pour faire face \u00e0 cette situation in\u00e9dite et dans le cadre d\u2019une dynamique gouvernementale, l\u2019ANSSI, en partenariat avec la DACG (Direction des Affaires Criminelles et des Gr\u00e2ces), publie le guide &#8220;Attaques par ran\u00e7ongiciels, tous concern\u00e9s \u2013 Comment les anticiper et r\u00e9agir en cas d\u2019incident ?&#8221;.<\/p>\n<p><a href=\"https:\/\/www.auditsi.eu\/?attachment_id=9243\" rel=\"attachment wp-att-9243\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-9243\" src=\"https:\/\/www.auditsi.eu\/wp-content\/uploads\/2020\/09\/Attaques-rancongiciels-ANSSI.png\" alt=\"Attaques ran\u00e7ongiciels ANSSI\" width=\"619\" height=\"852\" srcset=\"https:\/\/www.auditsi.eu\/wp-content\/uploads\/2020\/09\/Attaques-rancongiciels-ANSSI.png 619w, https:\/\/www.auditsi.eu\/wp-content\/uploads\/2020\/09\/Attaques-rancongiciels-ANSSI-218x300.png 218w\" sizes=\"auto, (max-width: 619px) 100vw, 619px\" \/><\/a><\/p>\n<p style=\"text-align: justify;\">Ce guide de bonnes pratiques pr\u00e9ventives et r\u00e9actives face aux ran\u00e7ongiciels est enrichi des t\u00e9moignages de trois organisations victimes : le Groupe M6, le CHU de Rouen et Fleury Michon. Tr\u00e8s concret, il s\u2019adresse en particulier aux dirigeantes et dirigeants, ainsi qu\u2019aux responsables informatiques des entreprises et des collectivit\u00e9s.<\/p>\n<p style=\"text-align: justify;\">Parmi ses recommandations, le guide pr\u00e9sente l\u2019importance du d\u00e9p\u00f4t de plainte en cas d\u2019attaque par ran\u00e7ongiciel. Le d\u00e9p\u00f4t de plainte aupr\u00e8s des services de police ou de gendarmerie permet l\u2019ouverture d\u2019une enqu\u00eate qui sera supervis\u00e9e par des magistrats sp\u00e9cialis\u00e9s et \u00e0 l\u2019issue de laquelle il sera \u00e9ventuellement possible de d\u00e9chiffrer les donn\u00e9es alt\u00e9r\u00e9es. D\u00e9poser plainte peut surtout permettre d\u2019identifier, interpeller et pr\u00e9senter les auteurs de l\u2019attaque \u00e0 la Justice, afin de mettre un terme au sentiment d\u2019impunit\u00e9 des cyberd\u00e9linquants.<\/p>\n<p style=\"text-align: justify;\">Plusieurs acteurs ont contribu\u00e9 \u00e0 la r\u00e9alisation de ce guide : le dispositif cybermalveillance.gouv.fr, la Brigade de lutte contre la cybercriminalit\u00e9 (BL2C), la Commission nationale de l\u2019informatique et des libert\u00e9s (CNIL) et la Direction centrale de la Police judiciaire (DCPJ).<\/p>\n<p style=\"text-align: justify;\">Depuis 2018, l\u2019ANSSI observe une recrudescence des attaques par ran\u00e7ongiciels ciblant des organisations aux moyens financiers importants ou aux activit\u00e9s particuli\u00e8rement critiques. L\u2019importance de ces cibles fait entrer les ran\u00e7ongiciels dans la cat\u00e9gorie des attaques dites \u00ab Big Game Hunting \u00bb. L\u2019agence constate par ailleurs que certains groupes criminels associent d\u00e9sormais la menace de publication de donn\u00e9es sensibles \u00e0 l\u2019utilisation de ran\u00e7ongiciels. Ils accentuent ainsi la pression exerc\u00e9e sur leurs victimes pour les amener \u00e0 payer la ran\u00e7on.<\/p>\n<p style=\"text-align: justify;\">Alors que les montants habituels s\u2019\u00e9l\u00e8vent \u00e0 plusieurs centaines ou milliers d\u2019euros, les ran\u00e7ons demand\u00e9es lors des attaques de type \u00ab Big Game Hunting \u00bb sont \u00e0 la mesure des moyens financiers de la victime. Elles peuvent atteindre des sommes allant jusqu\u2019\u00e0 plusieurs millions d\u2019euros.<\/p>\n<p style=\"text-align: justify;\">Les r\u00e9centes attaques par ran\u00e7ongiciels ciblant des entreprises cl\u00e9s d\u2019un secteur et leurs sous-traitants, entra\u00eenent un risque de d\u00e9stabilisation g\u00e9n\u00e9rale de l\u2019ensemble d\u2019un secteur.<\/p>\n<p style=\"text-align: justify;\">Pour marquer les consciences et briser certains tabous, M6, le CHU de Rouen et Fleury Michon, tous trois victimes de ran\u00e7ongiciels, partagent leurs exp\u00e9riences et leurs conseils dans le guide. Ces diff\u00e9rents t\u00e9moignages confirment un point cl\u00e9 : peu importe le secteur d\u2019activit\u00e9, les cyberattaques n\u2019\u00e9pargnent personne !<\/p>\n<p style=\"text-align: justify;\">Le guide propose des mesures pr\u00e9ventives issues du Guide d\u2019hygi\u00e8ne informatique de l\u2019ANSSI. Les appliquer permet d\u2019\u00e9viter qu\u2019un ran\u00e7ongiciel n\u2019atteigne l\u2019organisation ou, a minima, de r\u00e9duire les pertes li\u00e9es \u00e0 une telle attaque.<\/p>\n<p style=\"text-align: justify;\">Les conseils de l\u2019ANSSI pour r\u00e9duire le risque d\u2019attaque par ran\u00e7ongiciels :<\/p>\n<ul>\n<li style=\"text-align: justify;\">Sauvegarder les donn\u00e9es<\/li>\n<li style=\"text-align: justify;\">Maintenir \u00e0 jour les logiciels et syst\u00e8mes<\/li>\n<li style=\"text-align: justify;\">Utiliser et maintenir \u00e0 jour les logiciels antivirus<\/li>\n<li style=\"text-align: justify;\">Cloisonner le syst\u00e8me d\u2019information<\/li>\n<li style=\"text-align: justify;\">Limiter les droits des utilisateurs et autorisations des applications<\/li>\n<li style=\"text-align: justify;\">Ma\u00eetriser les acc\u00e8s Internet<\/li>\n<li style=\"text-align: justify;\">Mettre en \u0153uvre une supervision des journaux<\/li>\n<li style=\"text-align: justify;\">Sensibiliser les collaborateurs<\/li>\n<li style=\"text-align: justify;\">\u00c9valuer l\u2019opportunit\u00e9 de souscrire \u00e0 une assurance cyber<\/li>\n<li style=\"text-align: justify;\">Mettre en \u0153uvre un plan de r\u00e9ponse aux cyberattaques<\/li>\n<li style=\"text-align: justify;\">Penser sa strat\u00e9gie de communication de crise cyber<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Le guide pr\u00e9sente \u00e9galement les mesures \u00e0 adopter pour bien r\u00e9agir face \u00e0 une attaque par ran\u00e7ongiciel.<\/p>\n<p style=\"text-align: justify;\">Les premi\u00e8res actions techniques propos\u00e9es, quand elles sont mises en \u0153uvre rapidement, permettent de r\u00e9duire les pertes li\u00e9es \u00e0 une telle attaque.<\/p>\n<p style=\"text-align: justify;\">Les conseils de l\u2019ANSSI pour bien r\u00e9agir en cas d\u2019attaque :<\/p>\n<ul>\n<li style=\"text-align: justify;\">Adopter les bons r\u00e9flexes<\/li>\n<li style=\"text-align: justify;\">Piloter la gestion de la crise cyber<\/li>\n<li style=\"text-align: justify;\">Trouver de l\u2019assistance technique<\/li>\n<li style=\"text-align: justify;\">Communiquer au juste niveau<\/li>\n<li style=\"text-align: justify;\">Ne pas payer la ran\u00e7on<\/li>\n<li style=\"text-align: justify;\">D\u00e9poser plainte<\/li>\n<li style=\"text-align: justify;\">Restaurer les syst\u00e8mes depuis des sources saines<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">En r\u00e9unissant t\u00e9moignages de victimes et bonnes pratiques de s\u00e9curit\u00e9 num\u00e9rique, ce guide donne un coup de projecteur sur les ran\u00e7ongiciels et invite les organisations \u2013 du comit\u00e9 ex\u00e9cutif aux collaborateurs \u2013 \u00e0 se saisir de ces questions.<\/p>\n<p style=\"text-align: justify;\">Plus d&#8217;informations sur le <a href=\"https:\/\/www.ssi.gouv.fr\/actualite\/rancongiciels-face-a-lampleur-de-la-menace-lanssi-et-le-ministere-de-la-justice-publient-un-guide-pour-sensibiliser-les-entreprises-et-les-collectivites\/\" target=\"_blank\" rel=\"noopener noreferrer\">site de l&#8217;ANSSI<\/a>.<\/p>\n<div style=\"padding-bottom:20px; padding-top:10px;\" class=\"hupso-share-buttons\"><!-- Hupso Share Buttons - https:\/\/www.hupso.com\/share\/ --><a class=\"hupso_counters\" href=\"https:\/\/www.hupso.com\/share\/\"><img decoding=\"async\" src=\"https:\/\/static.hupso.com\/share\/buttons\/lang\/fr\/share-small.png\" style=\"border:0px; padding-top:2px; float:left;\" alt=\"Share Button\"\/><\/a><script type=\"text\/javascript\">var hupso_services_c=new Array(\"twitter\",\"facebook_like\",\"facebook_send\",\"email\",\"print\",\"linkedin\");var hupso_counters_lang = \"fr_FR\";var hupso_image_folder_url = \"\";var hupso_twitter_via=\"BenoitRiviere14\";var hupso_url_c=\"\";var hupso_title_c=\"Ran%C3%A7ongiciels%20%3A%20l%E2%80%99ANSSI%20et%20le%20minist%C3%A8re%20de%20la%20Justice%20publient%20un%20guide%20pour%20sensibiliser%20les%20entreprises\";<\/script><script type=\"text\/javascript\" src=\"https:\/\/static.hupso.com\/share\/js\/counters.js\"><\/script><!-- Hupso Share Buttons --><\/div>","protected":false},"excerpt":{"rendered":"<p>Les attaques par ran\u00e7ongiciels augmentent en nombre, en fr\u00e9quence et en sophistication. Depuis le 1er janvier 2020, l\u2019ANSSI (Agence Nationale de la S\u00e9curit\u00e9 des Syst\u00e8mes d&#8217;Information) a trait\u00e9 1041 attaques par ran\u00e7ongiciels. Leurs cons\u00e9quences sont de plus en plus d\u00e9vastatrices, sur la continuit\u00e9 d\u2019activit\u00e9, voire la survie de l\u2019organisation victime. Pour faire face \u00e0 cette &#8230;<\/p>\n<p><a href=\"https:\/\/www.auditsi.eu\/?p=9241\" class=\"more-link\">Continue reading &lsquo;Ran\u00e7ongiciels : l\u2019ANSSI et le minist\u00e8re de la Justice publient un guide pour sensibiliser les entreprises&rsquo; &raquo;<\/a><\/p>\n<div style=\"padding-bottom:20px; padding-top:10px;\" class=\"hupso-share-buttons\"><!-- Hupso Share Buttons - https:\/\/www.hupso.com\/share\/ --><a class=\"hupso_counters\" href=\"https:\/\/www.hupso.com\/share\/\"><img src=\"https:\/\/static.hupso.com\/share\/buttons\/lang\/fr\/share-small.png\" style=\"border:0px; padding-top:2px; float:left;\" alt=\"Share Button\"\/><\/a><script type=\"text\/javascript\">var hupso_services_c=new Array(\"twitter\",\"facebook_like\",\"facebook_send\",\"email\",\"print\",\"linkedin\");var hupso_counters_lang = \"fr_FR\";var hupso_image_folder_url = \"\";var hupso_twitter_via=\"BenoitRiviere14\";var hupso_url_c=\"\";var hupso_title_c=\"Ran%C3%A7ongiciels%20%3A%20l%E2%80%99ANSSI%20et%20le%20minist%C3%A8re%20de%20la%20Justice%20publient%20un%20guide%20pour%20sensibiliser%20les%20entreprises\";<\/script><script type=\"text\/javascript\" src=\"https:\/\/static.hupso.com\/share\/js\/counters.js\"><\/script><!-- Hupso Share Buttons --><\/div>","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"ngg_post_thumbnail":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","_links_to":"","_links_to_target":""},"categories":[7,46,36,35,33],"tags":[1076,504,2146,125,737,2147,2148,118,1629,2144,2145],"class_list":["post-9241","post","type-post","status-publish","format-standard","hentry","category-breves","category-integrite-des-donnees-systeme-informatique","category-protection-des-donnees","category-securite-informatique","category-systeme-informatique","tag-anssi","tag-attaque-informatique","tag-code-malveillant","tag-continuite-dexploitation","tag-cyber-attaque","tag-extorsion","tag-menace-informatique","tag-piratage","tag-protection-des-donnees","tag-rancongiciel","tag-ransomware"],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"jetpack_likes_enabled":false,"_links":{"self":[{"href":"https:\/\/www.auditsi.eu\/index.php?rest_route=\/wp\/v2\/posts\/9241","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.auditsi.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.auditsi.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.auditsi.eu\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.auditsi.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=9241"}],"version-history":[{"count":2,"href":"https:\/\/www.auditsi.eu\/index.php?rest_route=\/wp\/v2\/posts\/9241\/revisions"}],"predecessor-version":[{"id":9244,"href":"https:\/\/www.auditsi.eu\/index.php?rest_route=\/wp\/v2\/posts\/9241\/revisions\/9244"}],"wp:attachment":[{"href":"https:\/\/www.auditsi.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=9241"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.auditsi.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=9241"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.auditsi.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=9241"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}