{"id":8209,"date":"2020-09-18T21:42:27","date_gmt":"2020-09-18T19:42:27","guid":{"rendered":"https:\/\/www.agilit.law\/?p=8209"},"modified":"2021-10-27T00:22:33","modified_gmt":"2021-10-26T22:22:33","slug":"lanssi-et-le-ministere-de-la-justice-collaborent-pour-mieux-vous-guider-en-cas-dattaque-par-rancongiciel","status":"publish","type":"post","link":"https:\/\/www.agilit.law\/en\/droit-technologie-et-informations-donnees-personnelles\/lanssi-et-le-ministere-de-la-justice-collaborent-pour-mieux-vous-guider-en-cas-dattaque-par-rancongiciel\/","title":{"rendered":"L\u2019ANSSI et le Minist\u00e8re de la Justice collaborent pour mieux vous guider en cas d\u2019attaque par ran\u00e7ongiciel"},"content":{"rendered":"<p>Face \u00e0 la recrudescence des attaques par ran\u00e7ongiciels (ou \u00ab <em>ransomewares<\/em>\u00a0\u00bb en anglais) port\u00e9es \u00e0 sa connaissance, l\u2019ANSSI (Agence nationale de s\u00e9curit\u00e9 des syst\u00e8mes d\u2019information) a, en collaboration avec le Minist\u00e8re de la Justice, publi\u00e9 un <a href=\"https:\/\/www.ssi.gouv.fr\/uploads\/2020\/09\/anssi-guide-attaques_par_rancongiciels_tous_concernes-v1.0.pdf\">guide de sensibilisation \u00e0 destination des professionnels<\/a> (dirigeant(e)s d\u2019entreprises, responsables informatiques, experts m\u00e9tiers,\u2026). Ce guide se concentre sur deux points essentiels\u00a0: <strong>les bonnes pratiques aux fins de r\u00e9duire les risques d\u2019attaque<\/strong> ainsi que <strong>les r\u00e9flexes \u00e0 adopter pour r\u00e9agir en pr\u00e9sence d\u2019une telle attaque<\/strong>.<\/p>\n<p>&nbsp;<\/p>\n<p>Pour rappel, un ran\u00e7ongiciel est un <strong>logiciel malveillant qui a pour objectif de chiffrer les donn\u00e9es d\u2019une entreprise victime<\/strong>. En pratique, la plupart des ran\u00e7ongiciels chiffrent par des m\u00e9canismes cryptographiques les donn\u00e9es de l\u2019ordinateur ou du syst\u00e8me de l\u2019entreprise victime, rendant leur consultation et\/ou leur utilisation impossibles. L\u2019attaquant adresse alors un message non chiffr\u00e9 \u00e0 la victime o\u00f9 il lui propose, contre le paiement d\u2019une ran\u00e7on, de lui fournir le moyen de d\u00e9chiffrer ses donn\u00e9es. Pour une port\u00e9e d\u00e9multipli\u00e9e, il arrive parfois qu\u2019un attaquant associe au ran\u00e7ongiciel un ou plusieurs autres programmes malveillants (cheval de Troie, etc.). Il devient d\u00e8s lors possible d\u2019utiliser de mani\u00e8re ill\u00e9gale les ressources mat\u00e9rielles des \u00e9quipements compromis ou de s\u2019emparer des donn\u00e9es pr\u00e9sentes dans le syst\u00e8me d\u2019information de l\u2019entreprise victime. Ph\u00e9nom\u00e8ne relativement r\u00e9cent, certains attaquants associent d\u00e9sormais la menace de publication de donn\u00e9es sensibles \u00e0 l\u2019utilisation de ran\u00e7ongiciels, et ce afin d\u2019accroitre la pression exerc\u00e9e sur leurs victimes pour qu\u2019elles paient la ran\u00e7on.<\/p>\n<p>&nbsp;<\/p>\n<p>C\u2019est forte de son exp\u00e9rience et de celles des victimes de telles attaques que l\u2019ANSSI a r\u00e9dig\u00e9 ce guide, comportant des conseils concis pour mieux affronter ce type d\u2019attaque.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<h1><strong>Un guide inspir\u00e9 d\u2019exp\u00e9riences de victimes de ran\u00e7ongiciels<\/strong><\/h1>\n<p>Ayant eu \u00e0 traiter, depuis d\u00e9but 2020, 104 attaques par ran\u00e7ongiciels, l\u2019ANSSI a d\u00e9cid\u00e9 de sensibiliser une large audience sur les dangers que sont les attaques par ran\u00e7ongiciels en ce qu\u2019elles constituent un \u00ab\u00a0<em>v\u00e9ritable fl\u00e9au pour les organisations victimes<\/em>\u00a0\u00bb.<\/p>\n<p>&nbsp;<\/p>\n<p>En effet, <strong>pour les entreprises victimes, le pr\u00e9judice va bien au-del\u00e0 de la perte des donn\u00e9es ou du paiement d\u2019une ran\u00e7on puisque les organisations victimes doivent faire face \u00e0 de nombreuses autres cons\u00e9quences<\/strong>\u00a0: arr\u00eat de la production, chute du chiffre d\u2019affaires, risques juridiques (par exemple li\u00e9s aux dispositions applicables en mati\u00e8re de protection des donn\u00e9es \u00e0 caract\u00e8re personnel ne sont plus accessibles), alt\u00e9ration de la r\u00e9putation, perte de confiance des clients, etc.<\/p>\n<p>&nbsp;<\/p>\n<p>Or, <strong>la plupart du temps, pr\u00e9venir ce type d\u2019attaque par de bonnes pratiques permet d\u2019en ramener les risques \u00e0 un niveau r\u00e9siduel. <\/strong>Ainsi, la publication de ce guide s\u2019inscrit dans une volont\u00e9 de l\u2019ANSSI et du gouvernement de lutter contre la cybercriminalit\u00e9 et de sensibiliser les premi\u00e8res concern\u00e9es et potentielles victimes, \u00e0 savoir les organisations.<\/p>\n<p>&nbsp;<\/p>\n<p>La particularit\u00e9 du guide publi\u00e9 par l\u2019ANSSI est d\u2019ailleurs qu\u2019il <strong>comprend des t\u00e9moignages d\u2019entreprises victimes de ran\u00e7ongiciels<\/strong>. Certains t\u00e9moignent des difficult\u00e9s rencontr\u00e9es, par exemple devoir faire face \u00e0 une attaque en pleine nuit, pendant le week-end, sans aucun acc\u00e8s \u00e0 Internet et avec un arr\u00eat total des syst\u00e8mes et de l\u2019activit\u00e9. D\u2019autres font part des le\u00e7ons qu\u2019ils ont pu tirer d\u2019une telle exp\u00e9rience, comme ce membre d\u2019un directoire d\u2019un CHU, victime d\u2019une attaque, qui met en exergue 3 \u00ab\u00a0le\u00e7ons\u00a0\u00bb \u00e0 tirer d\u2019une telle attaque\u00a0: \u00ab\u00a0<em>1) G\u00e9rer une crise cyber, c\u2019est \u00e0 la fois mettre en \u0153uvre un plan et jouer une partition non \u00e9crite. Sur ces deux volets, rien ne se fait seuls ! 2) Rester calme (ne marche que si l\u2019on n\u2019est pas seuls). 3) D\u2019un point de vue plus organisationnel enfin, cette exp\u00e9rience m\u2019a confort\u00e9 dans l\u2019id\u00e9e qu\u2019un RSSI doit avoir un acc\u00e8s direct et facilit\u00e9 \u00e0 tous les acteurs de la gestion de crise \u2013 directions et managers compris \u2013 pour pr\u00e9parer l\u2019organisation \u00e0 ces \u00e9preuves et y r\u00e9agir le cas \u00e9ch\u00e9ant<\/em>.\u00a0\u00bb<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<h1><strong>Les conseils prodigu\u00e9s par l\u2019ANSSI<\/strong><\/h1>\n<p>L\u2019ANSSI divise son guide en deux axes majeurs\u00a0: la pr\u00e9sentation des actions pr\u00e9ventives \u00e0 d\u00e9ployer pour r\u00e9duire le risque d\u2019attaque par ran\u00e7ongiciel, et le rappel des bonnes pratiques et de la conduite \u00e0 tenir pour r\u00e9agir \u00e0 une telle attaque.<\/p>\n<p>&nbsp;<\/p>\n<h2>Les actions pr\u00e9ventives pour lutter contre les ran\u00e7ongiciels<\/h2>\n<p>&nbsp;<\/p>\n<p><strong>Afin de sensibiliser au mieux sur les risques li\u00e9s aux ransomwares, l\u2019ANSSI prodigue dans son guide une dizaine de conseils concis et pragmatiques, pratiques et strat\u00e9giques\u00a0:<\/strong><\/p>\n<p>&nbsp;<\/p>\n<ol>\n<li>Sauvegarder r\u00e9guli\u00e8rement l\u2019ensemble des donn\u00e9es (sur des espaces ou supports d\u00e9connect\u00e9s du syst\u00e8me d\u2019information)\u00a0;<\/li>\n<li>Maintenir \u00e0 jour les logiciels et les syst\u00e8mes de mani\u00e8re tr\u00e8s r\u00e9guli\u00e8re et selon un processus ma\u00eetris\u00e9, et assurer une veille permanente permettant de rester inform\u00e9 de la d\u00e9couverte des vuln\u00e9rabilit\u00e9s logicielles et mat\u00e9rielles des services utilis\u00e9s dans l\u2019entreprise et de la disponibilit\u00e9 des correctifs (exemple de ressources\u00a0: <a href=\"https:\/\/www.cert.ssi.gouv.fr\/\">https:\/\/www.cert.ssi.gouv.fr\/<\/a>)\u00a0;<\/li>\n<li>Utiliser et maintenir \u00e0 jour les logiciels antivirus\u00a0;<\/li>\n<li>Cloisonner le syst\u00e8me d\u2019information pour limiter la propagation du ran\u00e7ongiciel (ex\u00a0: mettre en place un ou plusieurs dispositifs de filtrage permettant un cloisonnement entre les diff\u00e9rentes zones r\u00e9seaux plus ou moins critiques du syst\u00e8me d\u2019information (zone des serveurs internes, zone des serveurs expos\u00e9s sur Internet, zone des postes de travail utilisateurs, zone d\u2019administration, etc.), impl\u00e9menter un cloisonnement des niveaux d\u2019administration, interdire par d\u00e9faut les connexions entre les postes des utilisateurs et configure de fa\u00e7on ad hoc le pare-feu logiciel des postes de travail,\u2026)\u00a0;<\/li>\n<li>Limiter les droits des utilisateurs et les autorisations sur les applications (ex\u00a0: s\u2019assurer que les utilisateurs ne sont pas administrateurs de leurs postes de travail, mettre en place des strat\u00e9gies de restriction d\u2019ex\u00e9cution logicielle, limiter les comptes d\u2019administration voire pr\u00e9voir des postes d\u00e9di\u00e9s sp\u00e9cifiquement configur\u00e9s,\u2026)\u00a0;<\/li>\n<li>Maitriser les acc\u00e8s internet en mettant notamment en place des passerelles s\u00e9curis\u00e9es pour bloquer les flux ill\u00e9gitimes avec des relais \/ filtres applicatifs incontournables impl\u00e9mentant des fonctions de s\u00e9curit\u00e9\u00a0;<\/li>\n<li>Formaliser et d\u00e9ployer de mani\u00e8re effective une politique de journalisation et de supervision \/ exploitation des \u00e9v\u00e9nements journalis\u00e9s et incidents de s\u00e9curit\u00e9 informatique\u00a0;<\/li>\n<li>Sensibiliser les collaborateurs pour faire naitre ou renforcer des r\u00e9flexes par des campagnes, des r\u00e9unions de sensibilisation, des quizz etc. (ex\u00a0: ne pas cliquer sur des pi\u00e8ces jointes, liens ou emails douteux, signaler au service informatique tout \u00e9l\u00e9ment suspect tels qu\u2019une cl\u00e9 USB offerte, des requ\u00eates inhabituelles,\u2026) et sensibiliser plus sp\u00e9cifiquement les \u00e9quipes informatiques pouvant utiliser des outils d\u2019administration\u00a0;<\/li>\n<li>\u00c9valuer l\u2019opportunit\u00e9 de souscrire \u00e0 une assurance cyber (dont le march\u00e9 demeure encore naissant)\u00a0;<\/li>\n<li>Mettre en \u0153uvre un plan de r\u00e9ponse aux cyberattaques lequel doit \u00eatre r\u00e9guli\u00e8rement \u00e9prouv\u00e9 par des tests ou exercices, et actualis\u00e9\u00a0;<\/li>\n<li>Penser \u00e0 une strat\u00e9gie de communication de crise cyber pour limiter l\u2019impact de la crise sur l\u2019image et la r\u00e9putation de l\u2019entreprise, strat\u00e9gie qui elle aussi doit faire l\u2019objet de tests ou exercices de gestion de crise pour v\u00e9rifier sa coh\u00e9rence et sa pertinence.<\/li>\n<\/ol>\n<p>&nbsp;<\/p>\n<h2>La r\u00e9action \u00e0 une attaque par ran\u00e7ongiciel<\/h2>\n<p>&nbsp;<\/p>\n<p>Le guide de l\u2019ANSSI contient ensuite des conseils pour guider la r\u00e9action des entreprises qui subissent effectivement une attaque par ran\u00e7ongiciel.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Ce guide rappelle certaines actions \u00ab\u00a0basiques\u00a0\u00bb telles que\u00a0:<\/strong><\/p>\n<p>&nbsp;<\/p>\n<ol>\n<li>Adopter des bons r\u00e9flexes\u00a0:\n<ul>\n<li>ouvrir une main courante pour tracer les actions et les \u00e9v\u00e9nements li\u00e9s \u00e0 l\u2019incident,<\/li>\n<li>d\u00e9connecter et isoler tous les syst\u00e8mes d\u2019information et les sauvegardes (attention \u00e0 ne pas oublier les connexions sans fil\u00a0!),<\/li>\n<li>rechercher les caract\u00e9ristiques du programme malveillant, notamment dans les journaux informatiques,<\/li>\n<li>conserver les donn\u00e9es chiffr\u00e9es afin de pouvoir tenter de les exploiter tout de m\u00eame en cas de solution de d\u00e9chiffrement d\u00e9couverte et rendue publique ult\u00e9rieurement, etc.<\/li>\n<\/ul>\n<\/li>\n<li>Faire appel en cas de besoin \u00e0 des prestataires sp\u00e9cialis\u00e9s dans la r\u00e9ponse aux incidents de s\u00e9curit\u00e9 (pour les petites entreprises, le Gouvernement a mis en place la <a href=\"https:\/\/www.ssi.gouv.fr\/en-cas-dincident\/\">plateforme cybermalveillance.gouv.fr<\/a> qui permet d\u2019entrer en contact avec des prestataires de proximit\u00e9\u00a0;<\/li>\n<li>D\u00e9poser plainte au nom de l\u2019entit\u00e9\u00a0;<\/li>\n<li>NE PAS PAYER LA RANCON (le paiement ne garantissant aucunement le d\u00e9chiffrement des donn\u00e9es)\u00a0!!<\/li>\n<\/ol>\n<p>&nbsp;<\/p>\n<p><strong>Le guide pr\u00e9cit\u00e9 contient \u00e9galement des actions plus complexes en termes de mise en \u0153uvre et qu\u2019il convient donc d\u2019avoir anticip\u00e9es\u00a0:<\/strong><\/p>\n<p>&nbsp;<\/p>\n<ol start=\"5\">\n<li>Mettre en place une cellule de crise au plus haut niveau de l\u2019organisation, ind\u00e9pendante des groupes de travail op\u00e9rationnels qui auront des responsabilit\u00e9s de pilotage et d\u2019ex\u00e9cution. Cette cellule aura pour objectif de r\u00e9pondre aux enjeux de niveau strat\u00e9gique de la crise en \u00e9tablissant, par exemple, les strat\u00e9gies de communication interne comme externe et les \u00e9l\u00e9ments \u00e0 fournir en vue de la judiciarisation ou de la notification r\u00e8glementaire, notamment pour la Commission nationale de l&#8217;informatique et des libert\u00e9s (CNIL) en cas de violation de donn\u00e9es \u00e0 caract\u00e8re personnel. Dans ce dernier cas, avec l\u2019appui du d\u00e9l\u00e9gu\u00e9 \u00e0 la protection des donn\u00e9es, cette cellule devra \u00e9galement identifier le niveau de risque engendr\u00e9 pour les personnes concern\u00e9es et les avertir en cons\u00e9quence (employ\u00e9s, clients, membres, etc.). Plus globalement, cette cellule de crise aura \u00e9galement pour mission d\u2019identifier les impacts de ces dysfonctionnements sur les activit\u00e9s de l\u2019organisation et d\u2019organiser la r\u00e9ponse dans ces champs ;<\/li>\n<li>Communiquer sur la crise au juste au niveau, et ce en fonction du contexte technique, m\u00e9diatique et social de l\u2019attaque, tant en externe qu\u2019en interne (notamment communication interne adapt\u00e9e et rappelant aux salari\u00e9s qu\u2019il convient d\u2019appliquer la clause de confidentialit\u00e9 pr\u00e9vue dans leur contrat de travail) ;<\/li>\n<li>Restaurer les syst\u00e8mes depuis des sources saines, r\u00e9installer le syst\u00e8me et restaurer les donn\u00e9es \u00e0 partir de sauvegardes effectu\u00e9es ant\u00e9rieurement \u00e0 la date de compromission du syst\u00e8me, v\u00e9rifier que les donn\u00e9es restaur\u00e9es ne sont pas infect\u00e9es par le ran\u00e7ongiciel, corriger la vuln\u00e9rabilit\u00e9 utilis\u00e9e par l\u2019attaquant, v\u00e9rifier l\u2019absence de pr\u00e9sence persistante du ran\u00e7ongiciel, changer les mots de passe et \u2026\u2026 appliquer les mesures de pr\u00e9vention pr\u00e9sent\u00e9es dans le guide\u00a0!<\/li>\n<\/ol>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<h2><strong>Comment exploiter au mieux ce guide et le r\u00e9utiliser \u00e0 mon profit ?<\/strong><\/h2>\n<p>Apr\u00e8s lecture approfondie de ce guide, le plan d\u2019actions \u00e0 d\u00e9ployer pourrait \u00eatre le suivant\u00a0:<\/p>\n<ul>\n<li><strong>Mettre en place les actions pr\u00e9ventives<\/strong> recommand\u00e9es au sein de l\u2019entreprise, selon un calendrier court et imp\u00e9ratif\u00a0;<\/li>\n<li><strong>Formaliser une politique ou proc\u00e9dure interne sur la conduite \u00e0 tenir<\/strong> en cas d\u2019attaque par ran\u00e7ongiciel qui guidera les acteurs concern\u00e9s en cas de crise, ce document devant s\u2019accompagner de formations et de campagnes de sensibilisation \u00e0 l\u2019attention de l\u2019ensemble des collaborateurs de l\u2019entreprise\u00a0;<\/li>\n<li><strong>Prendre la mesure qu\u2019aucune organisation n\u2019est \u00e9pargn\u00e9e par ces attaques inopin\u00e9es<\/strong>, qu\u2019elles soient de jour comme de nuit, mais que les risques en r\u00e9sultant peuvent \u00eatre limit\u00e9s en prenant la menace au s\u00e9rieux et en adoptant les bons r\u00e9flexes.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">\u00a0<\/span><\/p>\n<p>Par\u00a0<a href=\"https:\/\/www.agilit.law\/\">AGIL\u2019IT<\/a>\u00a0\u2013\u00a0<a href=\"https:\/\/www.agilit.law\/expertises\/donnees-a-caractere-personnel\/\">P\u00f4le IT &amp; Data protection<\/a><\/p>\n<p><a href=\"https:\/\/www.agilit.law\/cabinet\/equipe\/laure-landes-gronowski\/\">Laure LANDES-GRONOWSKI<\/a>, Avocate associ\u00e9e<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Face \u00e0 la recrudescence des attaques par ran\u00e7ongiciels (ou \u00ab ransomewares\u00a0\u00bb en anglais) port\u00e9es \u00e0 sa connaissance, l\u2019ANSSI (Agence nationale de s\u00e9curit\u00e9 des syst\u00e8mes d\u2019information) a, en collaboration avec le Minist\u00e8re de la Justice, publi\u00e9 un guide de sensibilisation \u00e0 destination des professionnels (dirigeant(e)s d\u2019entreprises, responsables informatiques, experts m\u00e9tiers,\u2026). Ce guide se concentre sur deux&hellip;<\/p>\n","protected":false},"author":4,"featured_media":6231,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[147,73],"tags":[],"coauthors":[94],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v21.3 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>L\u2019ANSSI et le Minist\u00e8re de la Justice collaborent pour mieux vous guider en cas d\u2019attaque par ran\u00e7ongiciel - AGIL&#039;IT<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.agilit.law\/droit-technologie-et-informations-donnees-personnelles\/lanssi-et-le-ministere-de-la-justice-collaborent-pour-mieux-vous-guider-en-cas-dattaque-par-rancongiciel\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"L\u2019ANSSI et le Minist\u00e8re de la Justice collaborent pour mieux vous guider en cas d\u2019attaque par ran\u00e7ongiciel - AGIL&#039;IT\" \/>\n<meta property=\"og:description\" content=\"Face \u00e0 la recrudescence des attaques par ran\u00e7ongiciels (ou \u00ab ransomewares\u00a0\u00bb en anglais) port\u00e9es \u00e0 sa connaissance, l\u2019ANSSI (Agence nationale de s\u00e9curit\u00e9 des syst\u00e8mes d\u2019information) a, en collaboration avec le Minist\u00e8re de la Justice, publi\u00e9 un guide de sensibilisation \u00e0 destination des professionnels (dirigeant(e)s d\u2019entreprises, responsables informatiques, experts m\u00e9tiers,\u2026). Ce guide se concentre sur deux&hellip;\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.agilit.law\/droit-technologie-et-informations-donnees-personnelles\/lanssi-et-le-ministere-de-la-justice-collaborent-pour-mieux-vous-guider-en-cas-dattaque-par-rancongiciel\/\" \/>\n<meta property=\"og:site_name\" content=\"AGIL&#039;IT\" \/>\n<meta property=\"article:published_time\" content=\"2020-09-18T19:42:27+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2021-10-26T22:22:33+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.agilit.law\/wp-content\/uploads\/2020\/03\/shutterstock_172084607.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1500\" \/>\n\t<meta property=\"og:image:height\" content=\"813\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Laure Landes-Gronowski\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Laure Landes-Gronowski\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"10 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.agilit.law\/droit-technologie-et-informations-donnees-personnelles\/lanssi-et-le-ministere-de-la-justice-collaborent-pour-mieux-vous-guider-en-cas-dattaque-par-rancongiciel\/\",\"url\":\"https:\/\/www.agilit.law\/droit-technologie-et-informations-donnees-personnelles\/lanssi-et-le-ministere-de-la-justice-collaborent-pour-mieux-vous-guider-en-cas-dattaque-par-rancongiciel\/\",\"name\":\"L\u2019ANSSI et le Minist\u00e8re de la Justice collaborent pour mieux vous guider en cas d\u2019attaque par ran\u00e7ongiciel - AGIL&#039;IT\",\"isPartOf\":{\"@id\":\"https:\/\/www.agilit.law\/#website\"},\"datePublished\":\"2020-09-18T19:42:27+00:00\",\"dateModified\":\"2021-10-26T22:22:33+00:00\",\"author\":{\"@id\":\"https:\/\/www.agilit.law\/#\/schema\/person\/f8eb00f4d6ec1b0f2b71fed18a09cd6a\"},\"breadcrumb\":{\"@id\":\"https:\/\/www.agilit.law\/droit-technologie-et-informations-donnees-personnelles\/lanssi-et-le-ministere-de-la-justice-collaborent-pour-mieux-vous-guider-en-cas-dattaque-par-rancongiciel\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.agilit.law\/droit-technologie-et-informations-donnees-personnelles\/lanssi-et-le-ministere-de-la-justice-collaborent-pour-mieux-vous-guider-en-cas-dattaque-par-rancongiciel\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.agilit.law\/droit-technologie-et-informations-donnees-personnelles\/lanssi-et-le-ministere-de-la-justice-collaborent-pour-mieux-vous-guider-en-cas-dattaque-par-rancongiciel\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\/\/www.agilit.law\/en\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"L\u2019ANSSI et le Minist\u00e8re de la Justice collaborent pour mieux vous guider en cas d\u2019attaque par ran\u00e7ongiciel\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.agilit.law\/#website\",\"url\":\"https:\/\/www.agilit.law\/\",\"name\":\"AGIL&#039;IT\",\"description\":\"Make things simple\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.agilit.law\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"en-US\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.agilit.law\/#\/schema\/person\/f8eb00f4d6ec1b0f2b71fed18a09cd6a\",\"name\":\"Laure Landes-Gronowski\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/www.agilit.law\/#\/schema\/person\/image\/28fdc5034409b7339d9cfb1c7e67a42c\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/13eb25dedfd6848dcbcfda1a74be2ff1?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/13eb25dedfd6848dcbcfda1a74be2ff1?s=96&d=mm&r=g\",\"caption\":\"Laure Landes-Gronowski\"},\"url\":\"https:\/\/www.agilit.law\/en\/author\/laure\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"L\u2019ANSSI et le Minist\u00e8re de la Justice collaborent pour mieux vous guider en cas d\u2019attaque par ran\u00e7ongiciel - AGIL&#039;IT","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.agilit.law\/droit-technologie-et-informations-donnees-personnelles\/lanssi-et-le-ministere-de-la-justice-collaborent-pour-mieux-vous-guider-en-cas-dattaque-par-rancongiciel\/","og_locale":"en_US","og_type":"article","og_title":"L\u2019ANSSI et le Minist\u00e8re de la Justice collaborent pour mieux vous guider en cas d\u2019attaque par ran\u00e7ongiciel - AGIL&#039;IT","og_description":"Face \u00e0 la recrudescence des attaques par ran\u00e7ongiciels (ou \u00ab ransomewares\u00a0\u00bb en anglais) port\u00e9es \u00e0 sa connaissance, l\u2019ANSSI (Agence nationale de s\u00e9curit\u00e9 des syst\u00e8mes d\u2019information) a, en collaboration avec le Minist\u00e8re de la Justice, publi\u00e9 un guide de sensibilisation \u00e0 destination des professionnels (dirigeant(e)s d\u2019entreprises, responsables informatiques, experts m\u00e9tiers,\u2026). Ce guide se concentre sur deux&hellip;","og_url":"https:\/\/www.agilit.law\/droit-technologie-et-informations-donnees-personnelles\/lanssi-et-le-ministere-de-la-justice-collaborent-pour-mieux-vous-guider-en-cas-dattaque-par-rancongiciel\/","og_site_name":"AGIL&#039;IT","article_published_time":"2020-09-18T19:42:27+00:00","article_modified_time":"2021-10-26T22:22:33+00:00","og_image":[{"width":1500,"height":813,"url":"https:\/\/www.agilit.law\/wp-content\/uploads\/2020\/03\/shutterstock_172084607.jpg","type":"image\/jpeg"}],"author":"Laure Landes-Gronowski","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Laure Landes-Gronowski","Est. reading time":"10 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.agilit.law\/droit-technologie-et-informations-donnees-personnelles\/lanssi-et-le-ministere-de-la-justice-collaborent-pour-mieux-vous-guider-en-cas-dattaque-par-rancongiciel\/","url":"https:\/\/www.agilit.law\/droit-technologie-et-informations-donnees-personnelles\/lanssi-et-le-ministere-de-la-justice-collaborent-pour-mieux-vous-guider-en-cas-dattaque-par-rancongiciel\/","name":"L\u2019ANSSI et le Minist\u00e8re de la Justice collaborent pour mieux vous guider en cas d\u2019attaque par ran\u00e7ongiciel - AGIL&#039;IT","isPartOf":{"@id":"https:\/\/www.agilit.law\/#website"},"datePublished":"2020-09-18T19:42:27+00:00","dateModified":"2021-10-26T22:22:33+00:00","author":{"@id":"https:\/\/www.agilit.law\/#\/schema\/person\/f8eb00f4d6ec1b0f2b71fed18a09cd6a"},"breadcrumb":{"@id":"https:\/\/www.agilit.law\/droit-technologie-et-informations-donnees-personnelles\/lanssi-et-le-ministere-de-la-justice-collaborent-pour-mieux-vous-guider-en-cas-dattaque-par-rancongiciel\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.agilit.law\/droit-technologie-et-informations-donnees-personnelles\/lanssi-et-le-ministere-de-la-justice-collaborent-pour-mieux-vous-guider-en-cas-dattaque-par-rancongiciel\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.agilit.law\/droit-technologie-et-informations-donnees-personnelles\/lanssi-et-le-ministere-de-la-justice-collaborent-pour-mieux-vous-guider-en-cas-dattaque-par-rancongiciel\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/www.agilit.law\/en\/"},{"@type":"ListItem","position":2,"name":"L\u2019ANSSI et le Minist\u00e8re de la Justice collaborent pour mieux vous guider en cas d\u2019attaque par ran\u00e7ongiciel"}]},{"@type":"WebSite","@id":"https:\/\/www.agilit.law\/#website","url":"https:\/\/www.agilit.law\/","name":"AGIL&#039;IT","description":"Make things simple","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.agilit.law\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"en-US"},{"@type":"Person","@id":"https:\/\/www.agilit.law\/#\/schema\/person\/f8eb00f4d6ec1b0f2b71fed18a09cd6a","name":"Laure Landes-Gronowski","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.agilit.law\/#\/schema\/person\/image\/28fdc5034409b7339d9cfb1c7e67a42c","url":"https:\/\/secure.gravatar.com\/avatar\/13eb25dedfd6848dcbcfda1a74be2ff1?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/13eb25dedfd6848dcbcfda1a74be2ff1?s=96&d=mm&r=g","caption":"Laure Landes-Gronowski"},"url":"https:\/\/www.agilit.law\/en\/author\/laure\/"}]}},"_links":{"self":[{"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/posts\/8209"}],"collection":[{"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/comments?post=8209"}],"version-history":[{"count":11,"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/posts\/8209\/revisions"}],"predecessor-version":[{"id":8303,"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/posts\/8209\/revisions\/8303"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/media\/6231"}],"wp:attachment":[{"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/media?parent=8209"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/categories?post=8209"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/tags?post=8209"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/coauthors?post=8209"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}