À ne pas manquer
Enquête auprès des PDG : Perspectives sur les préoccupations des PDG canadiens Director connect : Les dernières nouvelles pour les conseils d’administration Balado Shift : Perspectives d’experts de l’industrie Menu Services Services Intelligence artificielle et technologie Alliances Services d'audit et de certification Durabilité Conseils Gestion de crise et résilience Mandats d'insolvabilité en cours Données et analytique Transactions Services de juricomptabilité Services gérés PwC Privé Services liés au risque Services fiscaux Transformation Services de confiance Menu Services Intelligence artificielle et technologie Menu Services Alliances Menu Services Services d'audit et de certification Menu Services Durabilité Menu Services Conseils Menu Services Gestion de crise et résilience Menu Services Mandats d'insolvabilité en cours Menu Services Données et analytique Menu Services Transactions Menu Services Services de juricomptabilité Menu Services Services gérés Menu Services PwC Privé Menu Services Services liés au risque Menu Services Services fiscaux Menu Services Transformation Menu Services Services de confianceÀ ne pas manquer
Passez à l’action, avec PwC Services gérés Notre écosystème d’alliances Menu Industries Industries Gestion d’actifs et de patrimoine Secteur de l’automobile Banques et marchés financiers Marchés de consommation Énergie Divertissement et médias Services gouvernementaux et services publics Soins de santé Secteur de la fabrication industrielle Assurance Secteur minier Énergie et services publics Investissement privé et fonds de pension Secteur de l’immobilier Technologie Télécommunications Transport et logistique Menu Industries Gestion d’actifs et de patrimoine Menu Industries Secteur de l’automobile Menu Industries Banques et marchés financiers Menu Industries Marchés de consommation Menu Industries Énergie Menu Industries Divertissement et médias Menu Industries Services gouvernementaux et services publics Menu Industries Soins de santé Menu Industries Secteur de la fabrication industrielle Menu Industries Assurance Menu Industries Secteur minier Menu Industries Énergie et services publics Menu Industries Investissement privé et fonds de pension Menu Industries Secteur de l’immobilier Menu Industries Technologie Menu Industries Télécommunications Menu Industries Transport et logistiqueÀ ne pas manquer
Voice of the Consumer 2025 – Perspective canadienne Nouvelles tendances dans le marché immobilier canadien en 2026 L’avenir de la défense et l’approvisionnement Menu À propos de nous À propos de nous Alumni de PwC Canada Conseil d'administration Responsabilité d’entreprise Diversité, équité, inclusion et appartenance Éthique et code de conduite Notre histoire Notre équipe de direction canadienne Nouveaux associés Nos gens Notre mission, notre vision et nos valeurs Menu À propos de nous Alumni de PwC Canada Menu À propos de nous Conseil d'administration Menu À propos de nous Responsabilité d’entreprise Menu À propos de nous Diversité, équité, inclusion et appartenance Menu À propos de nous Éthique et code de conduite Menu À propos de nous Notre histoire Menu À propos de nous Notre équipe de direction canadienne Menu À propos de nous Nouveaux associés Menu À propos de nous Nos gens Menu À propos de nous Notre mission, notre vision et nos valeursÀ ne pas manquer
Notre engagement envers la vérité et la réconciliation Programme Femmes et leadership Menu Carrières Carrières Le Professionnel PwC Avantages sociaux, flexibilité et bien-être Bourses d’études et mentorat Notre réseau d’Alumni Début de carrière Postes à pourvoir Demandes d’emploi Soutien dans le parcours CPA Talents en début de carrière Professionnels Postes à pourvoir Demandes d’emploi Femmes en technologie Communauté de professionnels Menu Carrières Le Professionnel PwC Menu Carrières Avantages sociaux, flexibilité et bien-être Menu Carrières Bourses d’études et mentorat Menu Carrières Notre réseau d’Alumni Menu Carrières Début de carrière Menu Carrières Postes à pourvoir Menu Carrières Demandes d’emploi Menu Carrières Soutien dans le parcours CPA Menu Carrières Talents en début de carrière Menu Carrières Professionnels Menu Carrières Postes à pourvoir Menu Carrières Demandes d’emploi Menu Carrières Femmes en technologie Menu Carrières Communauté de professionnelsÀ ne pas manquer
Gens de PwC Recrutement universitaire à venir Loading ResultsNo Match Found
View All Results Cinq points à retenir pour se préparer aux rançongiciels Copy link Lien copié Les attaques au rançongiciel deviennent de plus en plus courantes, de plus en plus efficaces et de plus en plus coûteuses, malgré les progrès des outils défensifs. Voici ce que vous devez savoir pour préparer votre entreprise. Les attaques au rançongiciel ne sont pas nouvelles, mais elles préoccupent de plus en plus les entreprises. Jusqu’à il y a dix ou quinze ans, elles n’étaient qu’une nuisance. Elles pouvaient bloquer les systèmes de leur cible ou crypter les données, mais elles avaient rarement d’autres répercussions. Entre-temps, les systèmes de défense ont évolué, mais les attaques aussi. Dans les dernières années en particulier, les rançongiciels ont été considérés comme un problème technique que l’on pouvait résoudre avec des outils et des technologies de cybersécurité. Mais ils ont évolué et leurs auteurs trouvent toujours de nouveaux moyens de contourner les obstacles. Aujourd’hui les attaques sont plus sophistiquées et plus graves que jamais et le montant des rançons est sensiblement plus élevé. Selon les résultats canadiens du sondage Global Digital Trust Insights de PwC, 39 % des répondants s’attendent à une hausse de ces attaques en 2023. Pourtant, la grande majorité des entreprises n’y sont pas adéquatement préparées.Cinq facteurs à prendre en considération
Il est possible de se préparer pour une attaque au rançongiciel, mais cela requiert d’examiner les risques d’un point de vue opérationnel, et non technique seulement. Voici cinq points à retenir.
1. Les attaques au rançongiciel sont un crime financier facilité par la technologie 2. Les attaques au rançongiciel deviennent plus sophistiquées et plus graves 3. Les rançonneurs exigent des sommes de plus en plus élevées 4. Les rançonneurs sont rarement poursuivis en justice 5. Les statistiques sur les attaques au rançongiciel ne sont souvent pas fiables 1. Les attaques au rançongiciel sont un crime financier facilité par la technologie Toute attaque au rançongiciel a un motif financier et, malheureusement, la plupart réussissent. Mettre en place des défenses technologiques est essentiel, mais n’est plus suffisant pour protéger votre entreprise. Les rançonneurs ont maintes fois prouvé leur habileté à contourner vos systèmes de sécurité. Le seul moyen garanti de mettre fin à leurs attaques est de ne pas payer. Mais ce scénario, quoiqu’idéal, n’est tout simplement pas réaliste. Mais il y a tout de même une solution, à condition de combiner protection et préparation. Considérer les attaques comme un crime financier facilité par la technologie, et non strictement comme un cybercrime, permet d’envisager les risques de façon plus holistique. 2. Les attaques au rançongiciel deviennent plus sophistiquées et plus graves La plupart des rançonneurs procèdent désormais à une exfiltration des données, c’est-à-dire à un transfert de données à partir d’un appareil ou d’un réseau, ce qui ajoute un autre niveau de risque. En théorie, les attaques au rançongiciel deviennent plus sophistiquées parce que les entreprises se défendent de mieux en mieux. Cela dit, les modes d’attaque modernes permettent souvent de contourner la plupart des protections de base des entreprises. Les rançongiciels-service réduisent encore davantage les barrières, car les rançonneurs n’ont même plus besoin de développer leur propre logiciel. Par ailleurs, de nombreuses attaques se font encore par hameçonnage, si bien que les entreprises qui ne font pas l’effort de former leurs employés deviennent des cibles plus faciles. Certains rançonneurs lancent même des attaques secondaires pour ajouter de la pression. Les probabilités d’éviter ou de prévenir une attaque au rançongiciel sophistiquée sont difficiles à calculer avec précision, mais tenir pour acquis que votre entreprise sera attaquée à un moment ou un autre permet de mieux s’y préparer. 3. Les rançonneurs exigent des sommes de plus en plus élevées Les rançonneurs procèdent souvent à une double extorsion : ils demandent un premier paiement pour rendre les données ou fournir une clé de déchiffrement et un second pour détruire leur copie des données ou pour ne pas les rendre publiques. Les attaques réussissent souvent et les logiciels de rançon sont de plus en plus accessibles. Cette accessibilité, en revanche, fait que les attaques sont moins bien préparées qu’on ne peut le penser. On accorde parfois trop de crédit à des rançonneurs qui, en fait, font des essais pour voir ce qui fonctionne. Par conséquent, si de nombreux rançonneurs planifient leurs attaques et ciblent les entreprises riches, il est très probable que de nombreux autres soient des amateurs. Il est difficile de calculer le coût des attaques au rançongiciel étant donné les différences par rapport aux autres types de cyberattaques. Car il y a non seulement des menaces de panne des systèmes et de perturbations des activités, mais aussi des risques financiers ou réputationnels, sans compter les coûts des litiges éventuels. Se préparer à répondre à ces attaques pourrait par conséquent permettre à votre entreprise d’éviter les pertes de temps et d’argent. Comprendre les risques des points de vue financier, opérationnel, réputationnel et réglementaire permet également de mieux décider s’il faut payer ou non. 4. Les rançonneurs sont rarement poursuivis en justice Les autorités manquent souvent de ressources pour poursuivre les rançonneurs. La plupart du temps, les attaques sont lancées à partir de pays où il n’est pas possible de les poursuivre. Bien que l’on entende parfois parler d’arrestations et de condamnations, la politique joue beaucoup dans ces situations. Pour la plupart, les rançonneurs pensent qu’ils peuvent attaquer des entreprises en toute impunité. Ils ont raison et cela n’est pas près de changer. 5. Les statistiques sur les attaques au rançongiciel ne sont souvent pas fiables On a souvent essayé de quantifier le problème, mais il n’existe tout simplement pas de statistiques fiables. Les entreprises qui paient n’ont pas intérêt à ce que cela se sache. Il est difficile d’affirmer avec certitude, sans preuve empirique à l’appui, que les attaques qui fonctionnent sont plus nombreuses. Leur fréquence, cependant, laisse penser qu’elles réussissent souvent. En fait, la plupart des attaques réussies n’apparaissent pas dans les médias et ne sont souvent pas déclarées. Par conséquent, si les données dont nous disposons laissent penser que le problème est grave, il l’est probablement beaucoup plus en réalité. Lorsqu’une attaque au rançongiciel fait la une des médias, il est bon de vous demander comment votre entreprise réagirait dans la même situation. L’attaque contre le Health Service Executive par le rançongiciel Conti est un exemple à lire. Payer ou ne pas payer, là est la question
Payer ou ne pas payer une rançon est une décision à laquelle la plupart des entreprises ne sont pas préparées. D’un point de vue moral (et selon les autorités), il ne faut évidemment pas payer. Mais la réalité des affaires est souvent très différente, particulièrement lorsque c’est une question de vie ou de mort et que des infrastructures essentielles sont en jeu. Pour couronner le tout, la décision doit être prise dans un délai souvent très court. Les rançonneurs accordent généralement 72 heures. Mais il est rare, même après trois jours, que les entreprises disposent d’une information suffisante sur ce qui est arrivé et sur les répercussions possibles pour prendre une décision éclairée. Ce délai très court est évidemment délibéré — les rançonneurs savent que 72 heures ne suffisent pas pour bien comprendre les risques associés à l’attaque. Mais si vous aviez plus de temps? Si vous vous posiez la question dès aujourd’hui plutôt que d’attendre d’y être forcé par un rançonneur?
Se préparer aux attaques au rançongiciel
Les cyberattaques sont nombreuses et, pour certaines entreprises, constantes. Les plus préparées savent comment y répondre sur le plan technique et connaissent les systèmes dont elles ont besoin pour s’en sortir et reconstruire. Mais les attaques au rançongiciel ne sont plus uniquement techniques. Il est donc urgent pour les entreprises d’envisager les risques au-delà de l’aspect technique, bien que celui-ci reste important. La plupart ne l’ont pas encore fait suffisamment. Ce sont pourtant ces risques qui ont le plus d’impact. Aujourd’hui, la plupart des décisions à prendre pour réagir à une demande de rançon sont des décisions d’affaires et relèvent de facteurs multiples. Mais en fin de compte, elles dépendent du degré de préparation.
Voici quelques mesures à prendre pour se préparer aux attaques au rançongiciel : 1. Tester les politiques et les processus 2. Préparez des plans et guides spécifiques 3. Déterminez les solutions clés 1. Tester les politiques et les processus Faites une évaluation de votre préparation afin d’identifier vos forces et vos faiblesses. Si vous subissez une attaque au rançongiciel, vous serez assuré de disposer du soutien nécessaire — immédiatement. Recherchez les failles dans vos polices d’assurance. De nombreux assureurs ne garantissent plus les sinistres dus aux rançongiciels. Évitez des sanctions financières sérieuses liées à certains rançonneurs. Même si vous êtes convaincu de faire ce qu’il faut, assurez-vous qu’il n’existe pas de conséquence inattendue à votre décision de payer ou non. Envisagez la négociation. Il pourrait être bon d’ouvrir la porte à une négociation avec vos rançonneurs. Cela pourrait permettre de gagner du temps, de confirmer ou d’infirmer l’exfiltration des données ou même de faire baisser le montant.
2. Préparez des plans et guides spécifiques Inventoriez les types de données que vous possédez. Si elles sont volées, vous aurez une idée exacte des risques auxquels vous êtes exposés. Déterminez quelle sera votre politique concernant le paiement d’une rançon, tout en gardant la souplesse nécessaire pour vous adapter aux circonstances. Réunissez les principaux intervenants internes concernés et travaillez ensemble à votre défense. Assurez-vous que l’équipe de direction, le conseil d’administration et l’ensemble de l’entreprise sont préparés. 3. Déterminez les solutions clés Pensez à un fournisseur de services gérés (FSG). Faites appel à un FSG capable d’assurer une surveillance permanente de vos systèmes et de repérer les premières attaques sur le plan technique. Cela est particulièrement important étant donné la pénurie de talents qualifiés en ce moment. Formez un groupe d’intervenants externes prêts à agir en votre nom, notamment des experts en sécurité et en investigation pour la réaction aux incidents, des experts en communication pour gérer les répercussions sur votre réputation et une équipe juridique pour protéger la confidentialité de vos actions. Conclusion : N’attendez pas d’être attaqué pour agir
Attendre une attaque au rançongiciel pour agir revient à attendre un tremblement de terre pour créer un plan de reprise après sinistre — il sera peut-être trop tard pour réparer certains dommages. Il faut également savoir qu’il n’est plus possible aujourd’hui de prévenir toutes les attaques au rançongiciel, même avec les meilleures défenses techniques. Il est préférable de partir du principe que l’entreprise subira une attaque à un moment ou à un autre, et d’en prévoir les conséquences sur l’ensemble des activités.
Contenu connexe (certains contenus seulement disponibles en anglais) Sondage Global Digital Trust Insights 2025 CSI canadiens : quatre domaines d’opportunité pour renforcer la cyberrésilience, selon notre sondage Global Digital Trust Insights 2025. Renseignements sur les cybermenaces au Canada Le paysage des cybermenaces change constamment au Canada. Voici comment renforcer votre cyberdéfense. Contactez-nous Associé et leader national, Cybersécurité, protection des renseignements personnels et lutte contre la criminalité financière, PwC Canada Tél. : +1 416 815 5306 Courriel Associé, leader national, Enquêtes cyberjudiciaires, PwC Canada Tél. : +1 416 687 8262 Courriel Suivre PwC Canada Contactez-nous Nos bureaux au Canada Centre de presse L’approvisionnement chez PwC Plan du site © 2018 - 2026 PwC. Tous droits réservés. PwC s’entend du réseau PwC et/ou d’une ou de plusieurs sociétés membres, chacune étant une entité distincte sur le plan juridique. Pour de plus amples renseignements, visitez notre site Web à l’adresse : http://pwc.zhutiblog.com/com/structure. (en anglais seulement) Protection des renseignements confidentiels Information relative aux témoins Réserve juridique Conditions générales du Site Internet À propos du fournisseur de ce site Accessibilité
智能索引记录
-
2026-03-02 19:45:31
综合导航
成功
标题:Traffic - Play The Free Game Online
简介:Traffic - click to play online. Here is a person want to cro
-
2026-03-02 15:54:37
综合导航
成功
标题:ISG job portal - FAQ
简介:Here you will find frequently asked questions and answers ab
-
2026-03-02 19:46:16
综合导航
成功
标题:ææçæ¼é³_ææçææ_ææçç¹ä½_è¯ç»ç½
简介:è¯ç»ç½ææé¢é,ä»ç»ææ,ææçæ¼é³,æææ¯
-
2026-03-02 16:37:57
综合导航
成功
标题:æ®´è¹çæ¼é³_æ®´è¹çææ_æ®´è¹çç¹ä½_è¯ç»ç½
简介:è¯ç»ç½æ®´è¹é¢é,ä»ç»æ®´è¹,æ®´è¹çæ¼é³,æ®´è¹æ¯
-
2026-03-02 10:38:31
综合导航
成功
标题:Mr Bullet 2 - Play The Free Game Online
简介:Mr Bullet 2 - click to play online. This game is a kind of r
-
2026-03-02 18:16:56
综合导航
成功
标题:EssentialSpanish.com Executives & Employees List: Last Name Starting with M - PR.com
简介:View EssentialSpanish.com executives and employees in their
-
2026-03-02 10:38:13
视频影音
成功
标题:《Auftakt zur Session》1982电影 - 评论 - xb1
简介:Auftakt zur Session(1982)电影评分评论,如果你喜欢Auftakt zur Session,欢迎发
-
2026-03-02 18:58:07
综合导航
成功
标题:Is MNT’s 200% surge just the beginning? Bybit is pumping all its money into Mantle with executives parachuting in and de Bee Network
简介:Compiled by Odaily Planet Daily ( @OdailyChina ) Translator
-
2026-03-02 19:22:46
综合导航
成功
标题:笔趣阁-书友最值得收藏的网络小说阅读网
简介:看小说到笔趣阁,笔趣阁,笔趣阁,为您提供免费热门小说txt阅读
-
2026-03-02 19:14:27
综合导航
成功
标题:寤åçæ¼é³_寤åçææ_寤åçç¹ä½_è¯ç»ç½
简介:è¯ç»ç½å¯¤åé¢é,ä»ç»å¯¤å,寤åçæ¼é³,坤忝
-
2026-03-02 19:15:13
电商商城
成功
标题:背带连身裙价格及图片表 - 京东
简介:京东是国内专业的背带连身裙网上购物商城,本频道提供背带连身裙价格及图片表、背带连身裙商品价格多少钱,为您选购背带连身裙提
-
2026-03-02 10:26:54
数码科技
成功
标题:声卡驱动总是掉什么原因 原因及解决方法-驱动人生
简介:电脑声卡驱动经常掉、声音丢失怎么办?本文详细分析声卡驱动频繁掉线的原因,并提供图文化的操作步骤,帮助你彻底解决无声问题。
-
2026-03-02 13:00:44
综合导航
成功
标题:AI智能索引
简介:❤️98Z.com - slots online. Ganhe um bônus de R$ 50 para cada
-
2026-03-02 19:32:22
综合导航
成功
标题:Went on a ride recently...
简介:Hey everyone, I took the MR2 on a ride with some old friends
-
2026-03-02 17:51:13
综合导航
成功
标题:Interactive Tutorial Seize the Last Chance to Earn Points Before ETHGas Token Launch Bee Network
简介:Author Asher (@Asher_ 0210) Last night, ETHGas announced
-
该款海尔(Haier)
其他
失败
标题:数码科技
简介:
-
2026-03-02 19:36:27
综合导航
成功
标题:胭脂河诡怪传说简介最新章节_第81章 前缝百纳的毛皮第1页_胭脂河诡怪传说简介免费章节_恋上你看书网
简介:第81章 前缝百纳的毛皮第1页_胭脂河诡怪传说简介_十月十二_恋上你看书网
-
2026-03-02 15:09:46
数码科技
成功
标题:阿里云-计算,为了无法计算的价值
简介:阿里云——阿里巴巴集团旗下全球领先的云计算及人工智能科技公司之一。提供全栈云服务,包括弹性计算、高性能数据库、网络与存储
-
2026-03-02 16:25:29
综合导航
成功
标题:è½»è§çæ¼é³_è½»è§çææ_è½»è§çç¹ä½_è¯ç»ç½
简介:è¯ç»ç½è½»è§é¢é,ä»ç»è½»è§,è½»è§çæ¼é³,è½»è§æ¯
-
2026-03-02 16:34:28
游戏娱乐
成功
标题:神剑闯江湖_神剑闯江湖html5游戏_4399h5游戏-4399小游戏
简介:神剑闯江湖在线玩,神剑闯江湖下载, 神剑闯江湖攻略秘籍.更多神剑闯江湖游戏尽在4399小游戏,好玩记得告诉你的朋友哦!
-
2026-03-02 16:27:19
综合导航
成功
标题:BitMart Market Weekly Report (October 6-12) Bee Network
简介:本周加密市场动态 比特币价格飙升至历史新高,接近 12.6 万美元,这得益于美国现货 ETF 创纪录的流入——上周流入
-
2026-03-02 14:06:35
综合导航
成功
标题:Italy Member Union
简介:Official information about the Full and Associate member uni
-
2026-03-02 18:00:00
综合导航
成功
标题:ä¼§é¬¼çæ¼é³_ä¼§é¬¼çææ_伧鬼çç¹ä½_è¯ç»ç½
简介:è¯ç»ç½ä¼§é¬¼é¢é,ä»ç»ä¼§é¬¼,ä¼§é¬¼çæ¼é³,伧鬼æ¯
-
2026-03-02 10:59:13
图片素材
成功
标题:侧耳的作文 描写侧耳的作文 关于侧耳的作文 素材-作文网
简介:作文网精选关于侧耳的作文,包含侧耳的作文素材,关于侧耳的作文题目,以侧耳为话题的作文大全,作文网原创名师点评,欢迎投稿!
-
2026-03-02 19:47:54
综合导航
成功
标题:æå¼çæ¼é³_æå¼çææ_æå¼çç¹ä½_è¯ç»ç½
简介:è¯ç»ç½æå¼é¢é,ä»ç»æå¼,æå¼çæ¼é³,æå¼æ¯
-
2026-03-02 14:07:30
旅游出行
成功
标题:【精华】旅行游记作文3篇
简介:在日常学习、工作和生活中,大家都跟作文打过交道吧,通过作文可以把我们那些零零散散的思想,聚集在一块。那么你有了解过作文吗
-
2026-03-02 10:40:32
综合导航
成功
标题:The battle for computing power sovereignty: How will decentralization reshape the future landscape of AI? Bee Network
简介:Original translation: Gonka.ai Currently, the competition f
-
2026-03-02 19:34:35
综合导航
成功
标题:觞字的意思_觞字的解释、组词、拼音、组词、笔顺、部首-雄安文学网
简介:雄安文学网为您提供【觞】字的详细解释,包括【觞】组词、拼音、组词、笔顺、部首和笔画,帮助您全面理解和掌握【觞】的含义和用
-
2026-03-02 15:57:55
教育培训
成功
标题:国企招聘笔试要准备多久?点击看全文便可了解!-高顿教育
简介:国企招聘笔试要准备多久?个人的基础知识和学习能力对备考时间的影响是显而易见的。如果你已经具备较为扎实的专业知识,并且在学
-
2026-03-02 10:07:14
综合导航
成功
标题:我等待泪水发芽_650字_作文网
简介:雾,等待阳光散去;云,等待雨水蒸发;树等待微风拂过。我,等待泪水发芽。 每个人生来便有一粒种子,有的人种出了牡丹,有的人