Rançongiciels : l’ANSSI et le ministère de la Justice publient un guide pour sensibiliser les entreprises et les collectivités

[2020-09-11] l’Agence nationale de la sécurité des systèmes d’information (ANSSI), en partenariat avec le ministère de la Justice, a publié le 11 septembre 2020 un guide de sensibilisation de 36 pages intitulé « Attaques par rançongiciels, tous concernés. Comment les anticiper et réagir en cas d’incident ? » auquel la CNIL a aussi contribué.

En pleine transition numérique, les entreprises et les administrations françaises sont de plus en plus exposées et donc menacées par la cybercriminalité. Parmi les actes de cybercriminalité recensés, les « rançongiciels » représentent aujourd’hui la menace la plus sérieuse. Un « rançongiciel » – « ransomware » en anglais – est un programme malveillant dont le but est d’obtenir de la victime le paiement d’une rançon. Lors d’une attaque par rançongiciel, l’attaquant met l’ordinateur ou le système d’information de la victime hors d’état de fonctionner de manière réversible. L’attaquant adresse alors un message non chiffré à la victime où il lui propose, contre le paiement d’une rançon, de lui fournir le moyen de déchiffrer ses données.

Le guide de sensibilisation donne de nombreux conseils et actions simples pour éviter le risque d’attaque (sauvegarde des données sur un support déconnecté de tout réseau, utilisation des logiciels antivirus, sensibilisation des collaborateurs…) ainsi que la conduite à adopter le cas échéant (ne pas payer la rançon, ne pas arrêter son ordinateur mais le maintenir en « veille prolongée », déposer plainte…). Un listing conséquent de ressources utiles clôture en outre le document.

Pour donner du poids aux recommandations, M6, le CHU de Rouen et Fleury Michon, tous trois victimes de rançongiciels, partagent leurs expériences et leurs conseils, contribuant ainsi à la prise de conscience du risque.

Article rédigé par Sébastien Kerdélo, membre du réseau DM Experts

Ces articles pourraient aussi vous intéresser

UE : consultation sur les évaluations et enquêtes concernant les modèles d’IA à usage général

[2026-03-12] La Commission européenne, dans le cadre du règlement (UE) 2024/1689 sur l'intelligence artificielle (IA), a lancé une consultation sur un projet de règlement d'exécution. Il…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size:...

MDCG : révision du guide « Master UDI-DI » pour les montures, verres et lunettes

[2026-03-23] (Accès libre) Le MDCG (groupe de coordination des dispositifs médicaux) a publié, en mars 2026, la 1re révision du guide MDCG 2025-8 pour la définition de l’identifiant unique (Master UDI-DI) pour les montures de lunettes, les verres de lunettes,...

Règlement (UE) 2025/40 PPWR : nouvelles clarifications et application en août 2026

[2026-03-30] Après nos points de situation de décembre 2024 et février 2025, nous entrons dans la phase critique avant l’application générale du règlement (UE) 2025/40…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

Commission européenne : révision 2 du Q&R sur l’obligation d’informer en cas d’indisponibilité de DM ou DMDIV

[2026-04-01] La Commission européenne a publié le 1ᵉʳ avril 2026 une mise à jour du document de Questions & Réponses (Q&R) relatif à l'obligation d'information en…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...