Contexte des données : Le ransomware, un élément qui change la donne

Comment l'analyse des données transforme la réponse aux attaques de ransomware : Leçons tirées de DataSecAI 25
L'opération Deep Lock a mis à l'épreuve 100 responsables de la sécurité lors d'une simulation de crise de ransomware multicloud à enjeux élevés, conçue pour tester leur capacité de décision en situation réelle. Ils ont été confrontés à ce scénario à deux reprises : une première fois sans contexte de données, puis une seconde fois avec des informations détaillées sur les données menacées.
L'infographie ci-dessous révèle comment les décisions des dirigeants ont évolué lorsqu'ils ont pu identifier précisément les données compromises, leur niveau de sensibilité et l'ampleur réelle de la menace. À travers sept modules – du chiffrement initial aux négociations de rançon en passant par les notifications aux clients – plusieurs tendances majeures se sont dégagées.
Points saillants
- 82% L'activité observée a été correctement identifiée comme inoffensive après que le contexte des données ait été fourni.
- Les notifications aux clients ont été réduites de 76 %, à 312 000, une fois l'impact validé.
- 91% des participants ont refusé de payer la rançon après avoir confirmé qu'aucune donnée sensible n'avait été consultée.
La simulation prouve que l'accès au contexte des données entraîne des changements concrets et mesurables dans les décisions de réponse aux ransomwares.
Explorez l'infographie pour découvrir comment l'analyse des données a remodelé chaque réponse au cours de la simulation.


