FORT LAUDERDALE (Floride) : VeeamON, le 4 juin 2024 – Selon l’étude Veeam® 2024 Ransomware Trends Report, les ransomwares restent une menace permanente pour les entreprises, et sont la principale cause de pannes et d’indisponibilités informatiques, 41% des données étant infectées en cas de cyberattaque. Cette étude révèle également que seulement 57 % des données compromises sont restaurées, exposant les entreprises à des pertes de données significatives, ainsi qu’à d’importantes répercussions sur leur activité.
« Les ransomwares constituent un fléau endémique qui a touché trois entreprises sur quatre en 2023. Si l’intelligence artificielle permet à présent de créer des moyens de sécurité plus intelligents et plus performants, elle contribue également à rendre les attaques de plus en plus sophistiquées », explique Dave Russell, Senior Vice President, Head of Strategy chez Veeam. « Le constat de notre étude est clair : les attaques de ransomware vont se poursuivre et être plus graves que prévu, avec un coût globalement plus élevé que ce à quoi les entreprises s’attendent. Elles doivent par conséquent prendre les mesures nécessaires pour assurer leur cyberrésilience et comprendre qu’une restauration propre et rapide est primordiale. En alignant les équipes et en renforçant la cybersécurité à l’aide de sauvegardes immuables, les entreprises peuvent protéger leurs précieuses données, confiant à Veeam le soin de veiller au bon fonctionnement et à la sécurité de leur activité. »
La troisième édition de l’étude annuelle Veeam Ransomware Trends Report a été réalisée auprès d’entreprises vérifiées ayant subi au moins une cyberattaque au cours des 12 derniers mois. Analysant les réponses de 1 200 cadres, professionnels de la sécurité de l’information et administrateurs de sauvegarde, ce document fournit une vue complète d’un paysage des menaces en pleine évolution.
Conséquences pour les employés
Les cyberattaques affectent la stabilité financière des entreprises, mais leur impact sur les équipes et les individus est tout aussi important. En effet, 45 % des personnes interrogées signalent une augmentation de la pression exercée sur les équipes IT et sécurité quand une cyberattaque se produit. De plus, 26 % des répondants ont enregistré une perte de productivité, et 25 % ont été confrontés à des perturbations au niveau des services internes ou des services en contact avec les clients.
L’étude montre que l’impact des cyberattaques sur les individus ne peut être négligé. Ainsi, 45 % des personnes interrogées font état d’une hausse de leur charge de travail après l’attaque, tandis que 40 % signalent une augmentation de leur niveau de stress ainsi que d’autres difficultés personnelles qu’il est difficile de mettre de côté durant des journées dites « normales ». Ces défis, associés aux problématiques courantes des entreprises, confirment encore davantage l’importance de mettre en œuvre une stratégie de cyberdéfense efficace.
Les entreprises sont mal préparées
Malgré l’importance croissante qu’elles accordent à leur cyber-préparation, les entreprises constatent encore un déséquilibre entre les équipes chargées de la sauvegarde d’un côté, et celles en charge de la cybersécurité de l’autre. Pour la troisième année consécutive, l’étude indique que près des deux tiers (63 %) des entreprises regrettent l’absence de synchronisation entre leurs équipes en charge de la sauvegarde et des cyber-risques. Pour 61 % des professionnels de la sécurité et 75 % des administrateurs de sauvegarde, les équipes ont besoin d’une « amélioration significative » ou d’une refonte en profondeur du système.
Verser la rançon ne garantit pas de récupérer ses données
Pour la troisième année consécutive, la majorité (81 %) des entreprises interrogées ont reconnu avoir payé la rançon pour mettre un terme à une attaque et récupérer leurs données. Or un tiers des entreprises ayant versé la somme demandée n’ont pas récupéré leurs données. Et pour la troisième année consécutive également, les entreprises qui ont « payé sans pouvoir récupérer leurs données » sont plus nombreuses que celles qui ont « récupéré leurs données sans payer ».
Révéler le véritable impact financier
Contrairement aux idées reçues, l’étude de Veeam montre que la souscription d’une cyber-assurance n’augmente pas la probabilité de verser la rançon. Bien que seulement une minorité d’entreprises a souscrit une police d’assurance couvrant le versement d’une rançon, 81 % des entreprises ont choisi de le faire. Il est intéressant de noter que 65 % des entreprises ayant payé la somme demandée avaient souscrit une assurance, et que 21 % des entreprises assurées ont choisi de payer sans déposer de plainte. Autrement dit, en 2023, 86 % des entreprises avaient souscrit une police d’assurance dont elles auraient pu bénéficier lors d’un cyber-incident.
En cas d’attaque, les rançons payées représentent en moyenne 32 % seulement de l’impact financier global subi par les entreprises. En outre, les cyber-assurances ne couvrent pas l’intégralité des coûts associés à une attaque. Seulement 62 % de l’impact global peut être récupéré par le biais d’un contrat d’assurance ou d’un autre moyen, le solde étant imputé au budget de l’entreprise.
De l’importance d’une « bonne sauvegarde »
Autres enseignements du Veeam 2024 Ransomware Trends Report :
Pour télécharger l’intégralité de l’étude Veeam 2024 Ransomware Trends Report, cliquez ici : https://go.veeam.com/ransomware-trends-executive-summary-2024-emea-fr.html. Ce rapport sera commenté durant le VeeamON 2024, l’évènement organisé par Veeam à l’attention de la communauté des experts en restauration des données. Cet évènement a lieu à Fort Lauderdale (Floride) et en ligne du 3 au 5 juin. Conçu par et pour les professionnels de la sauvegarde et de la restauration de données, VeeamON 2024 permet aux participants de développer leurs compétences, d’apprendre à protéger leur entreprise contre les ransomwares et de partager leurs connaissances grâce aux contenus exclusifs proposés dans le cadre de cet évènement. Les sponsors Diamond de VeeamON 2024 sont ExaGrid, Hewlett Packard Enterprise, Lenovo et Microsoft ; les sponsors Platinum sont Backblaze, Hitachi, Pure Storage, Scality, et Wasabi; et bien d’autres encore. Inscrivez-vous dès maintenant pour assister virtuellement à VeeamON 2024 (inscription gratuite).
À propos du rapport Veeam 2024 Ransomware Trends Report
Cette étude impartiale a été réalisée auprès de 1 200 responsables et professionnels de l’informatique dont l’entreprise a subi au moins une cyberattaque en 2023, chacun d’entre eux exerçant en tant que RSSI, professionnel de la sécurité, ou administrateur des sauvegardes. L’enquête a été menée début 2024 et publiée en juin de la même année.
À propos de Veeam
Veeam®, leader mondial de la protection des données et de la lutte contre les ransomwares, s’est donné pour mission d’aider toutes les entreprises à ne pas se contenter de rebondir après une panne ou une perte de données, mais à aller de l’avant. Avec Veeam, les entreprises atteignent une résilience totale grâce à la sécurité des données, la récupération des données et la liberté des données pour leur cloud hybride. La plateforme de données Veeam offre une solution unique pour les environnements cloud, virtuels, physiques, SaaS et Kubernetes qui permet aux responsables informatiques et de la sécurité d’avoir l’esprit tranquille en sachant que leurs applications et leurs données sont protégées et toujours disponibles. Basée à Seattle (État de Washington) avec des bureaux dans plus de 30 pays, Veeam protège plus de 450 000 clients dans le monde, dont 74 % du Global 2000, qui font confiance à Veeam pour assurer le bon fonctionnement de leur entreprise. La résilience totale commence avec Veeam. Pour en savoir plus, consultez le site www.veeam.com/fr ou suivez Veeam sur LinkedIn @veeam-software et X @veeam.