CNIL : Multiplication des attaques par rançongiciel : comment limiter les risques ?

Christophe BARDY - GRACES community
30/4/2021
Propulsé par Virginie
Cet article est réservé aux membres GRACES.community

Avril 2021

Alors que les attaques par rançongiciel sont de plus en plus nombreuses, la CNIL rappelle quelques points de vigilance.

Au cours des derniers mois, les attaques au moyen de « rançongiciels » se sont multipliées. Elles ont notamment visé des collectivités locales et des entreprises, tous secteurs d’activité confondus, mais également des établissements de santé.

Afin de les accompagner au mieux dans leurs démarches d’amélioration de la sécurité, la CNIL souhaite partager les principaux enseignements issus de ses constats. Ces recommandations s’appuient également sur les cas remontés par les responsables de traitement dans le cadre des notifications de violations de données réalisées auprès de la CNIL.

Elles s’appuient enfin sur les bonnes pratiques présentées par l’ANSSI

QU’EST-CE QU’UN RANÇONGICIEL ?

Un rançongiciel (ransomware en anglais) est un programme malveillant dont le but est d’obtenir de la victime le paiement d’une rançon. Les rançongiciels figurent au catalogue des outils auxquels ont recours les cybercriminels motivés par l’appât du gain. Lors d’une attaque par rançongiciel, l’attaquant met l’ordinateur ou le système d’information de la victime hors d’état de fonctionner de manière réversible.

En pratique, la plupart des rançongiciels chiffrent, par des mécanismes cryptographiques, les données de l’ordinateur ou du système, rendant leur consultation ou leur utilisation impossibles. L’attaquant adresse alors un message non chiffré à la victime où il lui propose, contre le paiement d’une rançon, de lui fournir le moyen de déchiffrer ses données.

Bonnes pratiques

p/o Virginie Gastine Menou

RISQUES ET VOUS

✍🏼 Proposer une offre de job :

💈 Consulter les offres qui vous correspondent :

Envie de lire la suite de l’article ?
Il vous reste 50% de l’article à lire
Inscrivez-vous sur GRACES.community pour profitez de toute l’actualité compliance
directement depuis votre espace Membre !
M'inscrire

Plus de 200 sociétés ont trouvé leur compliance officer avec GRACES.community,

et si c’était vous ?